• Title/Summary/Keyword: 정보보호시장

Search Result 516, Processing Time 0.029 seconds

전자 지불 프로토콜 표준화 동향

  • 김종우;송주석
    • Review of KIISC
    • /
    • v.10 no.2
    • /
    • pp.33-42
    • /
    • 2000
  • 인터넷이 일반화되고 전자상거래가 활성화되면서 전자화된 시장에서 참여자들의 역할과 거래절차에 대한 프로토콜을 규정하는 활동들이 계속되어 왔다. 이러한 활동들은 주로 민간 산업계와 학계에서 주도하였으며 공식 표준화 단체에 의한 활동은 아직 미미하다. 수많은 연구기관 및 산업계에서 다양한 전자 지불 시스템을 개발하였으며 각각의 프로토콜이 상이하고 장단점이 있다 본고에서는 현재 개발된 또는 개발중인 전자 지불 시스템 전자 화폐 전자수표, 신용카드 기반 전자 지불 시스템으로 나누어서 각각의 상이한 프로토콜에 대한 개요와 특징 및 현황에 대해서 살펴보고 이에 대한 표준화 동향에 대해서 이야기 한다. 그리고 전자지불 프로토콜의 표준화와 관련해서 앞으로의 전망에 대해서 살펴본다.

  • PDF

차세대 근거리 무선 통신 기술 고찰

  • 서대희;이임영
    • Review of KIISC
    • /
    • v.14 no.3
    • /
    • pp.49-55
    • /
    • 2004
  • 휴대 단말기 보유율의 급격한 증가는 새롭고 다양한 형태의 무선 통신 기술의 개발을 촉진시키는 계기가 되었으며, 특히 국내의 경우 이동통신 시장의 경제적이나 양적으로 급속한 성장을 이루어 사회 전반에 걸쳐서 새로운 가치를 생산해 내어 생활 모습을 크게 바꾸어 놓고 있다. 따라서 이러한 환경의 변화는 사용자 중심의 다양한 서비스를 제공할 수 있는 차세대 근거리 무선 통신 기술의 연구가 필요한 실정이다. 본 고에서는 휴대 단말기를 이용한 다양한 응용 서비스를 제공하고 있는 IrDA와 사용자 중심의 유비쿼터스 환경 구축을 위한 연구가 활발히 진행되고 있는 RFID 차세대 근거리 무선 통신 기술로 인식하고 이에 대한 기술과 동향 분석을 수행하고자 한다

스마트 시대의 서비스 패러다임

  • Kweon, Seong-In
    • Review of KIISC
    • /
    • v.21 no.3
    • /
    • pp.51-54
    • /
    • 2011
  • 개인적으로 모바일 분야에 입문한지 어느새 13년차가 되었다. 처음 흑백 휴대폰의 브라우저에서 사진이 뜨는 것을 확인하고 감격에 겨워하던 그 시절이 그립기도 하다. 하지만, 99년 이후 WAP과 WIPI로 대변되던 지난 10년간 이동통신사 중심의 국내 모바일 인터넷은 폐쇄적으로 운영되어 이전 세대의 PC통신과 다를 바 없는 비슷한 시기였다. 그 시절에도 국내 이동통신사들은 망사업자(Dummy Pipe)가 아닌 서비스 사업자 또는 플랫폼 사업자로 거듭나기 위한 원대한 꿈을 꾸고 있었다. 비록, 그들이 최근의 이동통신 시장 변화를 주도적으로 열지는 못했지만, 다양한 분야의 국내 서비스 사업자에게는 신속하게 스마트 디바이스 인프라를 널리 보급하고 있다는 점에서 더 없이 환영할 일이라고 본다. 지금부터 보안이라는 관점에서 스마트 시대를 어떻게 준비하고 활용할 것인지에 대해서 얘기해 보려고 한다.

ISO/IEC JTC 1/SC 27 WG2 대칭키 암호기술 국제 표준화 동향

  • Kim, Dong yeong;Song, Jung hwan
    • Review of KIISC
    • /
    • v.28 no.4
    • /
    • pp.29-33
    • /
    • 2018
  • 대칭키 암호기술은 고도화된 국방, 산업, 금융보안에 핵심적인 요소이다. 그리고 이에 대한 대한민국 표준기술의 국제표준화는 그 규모가 날로 커지는 IT 산업, 금융 시장을 한국이 선도하는데 큰 도움이 된다. 본 논문에서는 국제표준화기구/국제전기표준화위원회 합동기술위원회 1/연구그룹 27 작업그룹 2(ISO/IEC JTC 1/SC 27 WG2)에서 진행되고 있는 대칭키 암호기술의 표준화 동향을 살펴본다.

온라인게임 분야의 Data-driven Security

  • Kim, Huy Kang
    • Review of KIISC
    • /
    • v.30 no.5
    • /
    • pp.101-109
    • /
    • 2020
  • 온라인게임은 부정로그인 및 게임봇 (Game BOT) 탐지 등 서비스에 악영향을 주는 이상징후를 조기에 탐지해야 하는 서비스 분야이다 보니, 데이터기반 보안 (Data-Driven Security)이 상당히 오랜 기간 자생적으로 구축이 되어왔다. 온라인 게임은 초당 동시접속이 800만~1천만에 육박하는 게임도 시장에 빈번히 존재하기 때문에, 게임유저들의 로그데이터를 빅데이터 기술을 접목한 데이터 분석이 필수적이다. 본고에서는 온라인게임 분야에 존재하는 다양한 위협요소 중 하나인 게임봇 및 작업장 탐지에 적용된 데이터기반 보안 기술들에 대해 조사하고 향후 온라인게임분야에서의 데이터기반 보안의 연구 방향을 제시해 보고자 한다.

802.11f 로밍을 지원하는 Diameter IAPP 서버의 설계

  • 함영환;정병호
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2003.07a
    • /
    • pp.199-203
    • /
    • 2003
  • 최근에 공공장소에서의 보다 안정적이고 고속의 무선 인터넷 접속에 대한 욕구가 커지면서 무선랜에 대한 수요가 많아지고 있고, 유무선 사업자들은 무선랜 시장을 선점하기 위해서 서비스를 서두르고 있다. 이와 같은 무선랜 환경에서 무선랜 단말이 AP(Access Point)사이를 로밍(Roaming)할 수 있게 하는 프로토콜로서 IAPP(InterAccess Point Protocol)가 있고 관련된 IEEE표준으로 802.11f가 있다. 이와 같은 802.11f를 지원하는 액세스포인트를 위해서는 IAPP서버의 역할을 수행하는 라디우스(RADIUS) 서버가 필요하다. 여기에서는 라디우스 대신 보다 확장성과 신뢰성이 뛰어난 프로토콜인 Diameter를 사용한 IAPP서버의 설계와 기존 시스템과의 연동방안에 대해서 제안하였다.

  • PDF

모바일 서비스 플랫폼 기반의 무선 전자상거래 보안기술

  • 박남제;송유진
    • Review of KIISC
    • /
    • v.11 no.4
    • /
    • pp.9-28
    • /
    • 2001
  • 최근 인터넷 시장의 가장 큰 이슈는 무선환경과 컨텐츠의 유료화 움직임이다. 다양한 모바일 컨텐츠들이 무선인터넷을 지원하는 단말기의 보급과 더불어 빠른 성장세를 보이고 있다. 이에, 본 논문에서는 무선 인터넷 환경에 적합한 각 무선 응용프로토콜르이 보안을 고려한 보안 메커니즘을 설계하며, WAP, ME및 i-Mode방식에 대한 보안 요구사항을 분석한다. 또한, 향후 IMT2000에서도 사용 가능한 상업용 모바일 서비스 플랫폼을 검토하고, 표준화가 진행중인 자바모바일 서비스 플랫폼을 기반으로 하는 J2ME 기술인 CLDC와 MIDP를 이용해서 M-Commerce 환경에서 사용되어질 보안 플랫폼을 제시한다. 본 논문의 결과는 향후 활성화될 M-Commerce의 안전한 응용서비스 제공을 위한 보안 플랫폼 구현의 기반이 될 것으로 기대된다.

  • PDF

A Study of Electronic Commerce Security and SET Protocol (전자상거래 보안과 SET 프로토콜 연구)

  • 정성근;황종선
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2003.07a
    • /
    • pp.208-211
    • /
    • 2003
  • 최근 인터넷의 급속한 발달은 개인의 생활에 많은 변화를 주었다. 새로운 환경에서 개인의 전자거래는 시장의 요구사항과 산업적 경향에 따라서 변화와 발전을 거듭하게 되었고 그 결과 전자지갑, 전자화폐, 신용카드와 같은 안전한 전자지불시스템이 필연적으로 등장하게 되었다. 하지만 국내에 도입 또는 국내에서 개발된 많은 전자지불시스템이 국산 암호알고리즘을 사용하지 않는 것이 대부분이다. 따라서, 본 논문에서는 전자지 불프로토콜인 SET의 암호알고리즘 중 DES를 국내 암호알고리즘인 SEED로 대체 적용하여 실험실 모델을 설계·구현하였다.

  • PDF

이메일 클라우드 보안 서비스(E-mail SecaaS)의 기술적 보안위협 연구 - 위협모델링 기법을 중심으로 -

  • KIM, Hye-Won;Yu, Ho-Jun;Lee, Jae-Woo
    • Review of KIISC
    • /
    • v.27 no.6
    • /
    • pp.57-64
    • /
    • 2017
  • 현재 클라우드 컴퓨팅 시장은 빠른 속도로 광범위해지고 있으며 몇몇 기업에서는 클라우드를 이용한 보안서비스를 제공하기 시작했다. 그 중 이메일 클라우드 보안 서비스는 클라우드 컴퓨팅의 특징을 가지고 안전한 조직의 이메일 사용을 지원하고 있다. 여러 조직의 이메일 데이터가 한 곳으로 집중되는 만큼 서비스 공급자는 보다 안전하고 가용성 높은 서비스를 제공해야만 한다. 이를 위해 본 논문에서는 이메일 클라우드 보안 서비스 기본구조를 기반으로 STRIDE 위협모델링 분석을 통해 잠재적인 기술적 보안약점 및 위협을 살펴보고 공격트리를 구성하여 대응방안을 모색해보고자 한다.

SDN/OpenFlow의 기술 분석 및 보안 측면의 이용 가능성

  • Kim, Jong-Soo;Im, Sul-Hwa;Kim, Hak-Beom
    • Review of KIISC
    • /
    • v.24 no.1
    • /
    • pp.65-74
    • /
    • 2014
  • 최근 네트워크 시장의 큰 화두가 되고있는 SDN(Software-Defined Network)은 OpenFlow를 활용한 차세대 네트워크 기술로 각광받고 있다. 아직까지의 SDN은 초기단계에 이르고 있으나 현재의 네트워크 산업이 가지는 한계점을 근본적으로 변화시킬 수 있는 기술로 상당한 잠재력이 내재되어 있다. 특히 SDN 기술을 보안 측면에서 이용하게 되면, 기존의 IDS/IPS 제품의 대응 범위를 게이트웨이에서 엔드 포인트까지의 인프라 전반으로 확장시킬 수 있다. 또한 유연한 트래픽 경로 재설정을 통한 DoS나 DDoS 공격에도 효과적으로 대비할 수 있다. 이에 따라 OpenFlow 및 SDN의 기술 분석과 보안 측면에서의 이용 가능성에 대해 기술하고자 한다.