• 제목/요약/키워드: 터치키

검색결과 52건 처리시간 0.027초

핀테크 환경에서 그룹핑을 이용한 이중 터치 기반의 위치 차단이 가능한 보안 키패드 설계 (Design for Position Protection Secure Keypads based on Double-Touch using Grouping in the Fintech)

  • 문형진
    • 융합정보논문지
    • /
    • 제12권3호
    • /
    • pp.38-45
    • /
    • 2022
  • 핀테크 기술의 발전으로 인해 스마트폰을 이용한 금융거래가 활성화되고 있다. 금융거래시 사용자 인증을 위한 비밀번호는 스마트 폰의 터치 스크린 상에 보여지는 가상 키패드를 통해 입력된다. 비밀번호를 터치할 때 공격자가 높은 해상도를 가진 카메라로 촬영하거나 어깨 너머로 훔쳐보는 방식으로 사용자가 입력한 비밀번호를 알아낼 수 있다. 이런 공격을 막기 위해 보안이 적용된 가상 키패드는 크기가 작은 터치 스크린에 입력하기 어렵고, 훔쳐보기 공격에 취약점이 여전히 존재한다. 본 논문에서는 전체 키패드를 몇 개의 그룹으로 나누고 작은 화면에 표시하여 입력할 문자가 속해 있는 그룹을 터치하고, 그룹 내에서 해당 문자를 터치하는 방식으로 입력할 문자를 쉽게 찾을 수 있다. 제안기법은 입력할 문자가 속한 그룹을 선택하며 해당 그룹에 키패드를 10개 이내로 작은 스크린에 보여주기 때문에 키패드의 크기를 기존 방법보다 2배 이상 확대가 가능하고, 위치를 랜덤하게 배치하여 터치한 위치를 통한 공격을 차단할 수 있다.

이중 터치를 이용한 보안 키패드 제안 및 구현 (Proposal and Implementation of Security Keypad with Dual Touch)

  • 송진석;정명우;최정인;서승현
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제7권3호
    • /
    • pp.73-80
    • /
    • 2018
  • 스마트폰의 대중화와 금융서비스의 간편화에 따라 모바일 금융 서비스를 이용하는 비중이 늘어나고 있다. 하지만 기존의 금융 서비스를 위해 개발된 보안 키패드는 확률 분석 공격이 가능하며 보안 취약성을 지니고 있다. 이에 따라 본 논문에서는 이중 터치를 기반으로 한 보안 키패드 제안하며 이를 구현하였다. 이에 앞서 국내 모바일 금융 서비스의 모바일뱅킹과 모바일 간편 결제 서비스에서 사용되는 기존 보안키패드의 종류를 알아보고 취약점을 분석하였다. 더불어 본 연구에서 제안한 이중터치보안키패드와 기존의 보안키패드의 안전성을 기존의 키패드 공격(Brute Force Attack, Smudge Attack, 키로깅 공격, 어깨너머공격, Joseph Bonneau)의 인증 프레임워크를 활용하여 비교하였다. 분석된 결과에 따라 본 논문에서 제안하는 이중 터치를 통한 보안 키패드가 높은 안전성을 보여줌을 확인할 수 있다. 이중 터치를 통한 보안 키패드를 활용하면 보다 안전한 금융서비스를 이용할 수 있으며 그 외 모바일 환경에서 이뤄지는 서비스에 적용하여 안전성을 높일 수 있다.

터치키 응용을 위한 풀 디지털 정전용량 센서 (A Full Digital Capacitive Sensor for Touch Key Applications)

  • 성광수;이무진
    • 대한전자공학회논문지SD
    • /
    • 제46권6호
    • /
    • pp.25-30
    • /
    • 2009
  • 본 논문에서는 터치키에 응용할 수 있는 풀 디지털 방식의 정전용량 센싱 기법을 제안한다. 제안된 회로는 측정하고자 하는 정전용량 두 개와 두 정전용량 사이 저항으로 구성된다. 각 정전용량과 저항으로 지연을 측정한 후 두 지연의 차이로 측정하고자 하는 두 정전용량의 차이를 구하는 방식으로 동작전압, 온도, 습도와 같은 동작환경변화의 영향을 완화시킬 수 있는 장점이 있다. 실험결과 제안된 방식의 정전용량 해상도가 1.02pF이어서 터치키에 적용할 수 있음을 보였다.

핀테크에서 터치 위치 차단을 위한 테트리스 모양의 보안 키패드의 구현 (Implementation of Secure Keypads based on Tetris-Form Protection for Touch Position in the Fintech)

  • 문형진;강신영;신좌철
    • 융합정보논문지
    • /
    • 제10권8호
    • /
    • pp.144-151
    • /
    • 2020
  • 핀테크 서비스에서 금융거래시 사용자 인증하는 절차는 필수적이다. 특히, 스마트 폰에서의 인증은 터치 스크린상의 가상 키패드를 통해 PIN을 입력받아 수행한다. 공격자가 PIN 입력 과정을 어깨너머로 훔쳐보기로 터치한 문자와 터치위치를 활용하여 패스워드를 유추하거나 높은 해상도 카메라 등으로 녹화하여 터치한 문자를 알아내어 패스워드를 유출할 수 있다. 패스워드 유출을 차단하기 위해 다양한 기법의 가상 키패드에 대한 연구가 진행되고 있다. 한편 편리성을 높이는 동시에 변동적인 키패드로 안전성이 보장되는 보안 키패드를 설계하는 것은 쉽지 않다. 또한 사용자가 터치한 패스워드가 잘못되었는지 확인을 위해 사용자에게 입력된 정보를 보여주기 때문에 고해상도 카메라 및 구글 글래스 등으로 녹화시 패스워드가 쉽게 노출된다. 본 논문에서는 QWERTY기반 보안 키패드에 대한 장단점을 분석하였다. 이를 통해 테트리스 모양의 키패드를 생성하고, 이어 붙이는 보안 키패드를 안드로이드 환경에서 구현하고, 입력된 문자를 스마트 화면에 테트리스 모양으로 사용자에게 보여줌으로서 녹화로 인한 패스워드 노출을 차단할 수 있다.

위치정보로 비밀정보를 유추할 수 있는 공격에 내성이 있는 테트리스 형태 기반의 보안 키패드 (Virtual Keypads based on Tetris with Resistance for Attack using Location Information)

  • 문형진
    • 한국융합학회논문지
    • /
    • 제8권6호
    • /
    • pp.37-44
    • /
    • 2017
  • 모바일 단말기는 터치 스크린 상의 가상 키패드로 비밀번호와 같은 중요 정보를 입력하여 결제 및 인증을 통해 다양한 서비스를 제공한다. 사용자가 모바일 단말기로 입력한 비밀번호를 유추하기 위해 공격자는 사용자의 터치 위치정보를 탈취한다. 구글 글래스를 이용한 훔쳐보기나 어깨너머 공격으로부터 터치된 비밀번호 정보를 알아내거나 탈취된 위치정보를 이용하여 터치한 비밀번호를 유추할 수 있다. 이는 기존 보안 키패드는 손쉬운 입력을 위해 일부 키를 제외하고 거의 정해진 순서대로 같은 크기의 키패드로 같은 문자를 배치하기 때문에 구글 글래스나 어깨너머 공격 등에 취약하다. 보안 키패드를 다양한 모양과 위치를 재배치하므로 보안성을 높일 수 있다. 본 논문은 13가지의 테트리스의 다양한 형태와 크기를 생성하고, 키패드를 이어 붙여서 배치하는 보안 키패드를 제안한다. 보안 키패드는 다양한 모양과 크기를 테트리스 게임처럼 배열하므로 가상 키패드를 다양하게 만들어 공격자가 터치한 위치정보가 알더라도 키패드의 크기를 달라 입력된 비밀정보를 유추하기가 어렵다.

시각장애인의 효과적인 스마트 기기 사용을 위한 가상터치키보드 입력방법 (A Virtual Touch Keyboard for The Visually Impaired)

  • 김용수;신은애;배기태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.1837-1838
    • /
    • 2015
  • 일반적인 터치스크린을 이용한 입력방법인 스크린을 보고 대응하는 영역을 터치하여 숫자, 한글, 영문, 기호 등을 입력하는 방식은 시각장애인이 사용하기에는 특수한 가이드가 제공되지 않는 한 사용이 거의 불가능하다고 할 수 있다. 특히 음성과 촉감을 이용하여 해당 버튼을 찾아 이용하던 기존의 입력 방식이 아닌 평평한 터치스크린 입력 방식은 눈으로 보지 않고는 정확한 입력영역을 구분 할 수 없다. 본 논문 에서는 기존의 시각장애인을 위한 제품과 기술들의 단점을 보완할 수 있고 시각장애인들도 쉽고 정확하게 스마트 기기를 사용할 수 있는 가상 터치 키패드 입력 방식을 제안한다. 제안하는 방법은 단순한 기준점과 방향점을 이용한 터치 및 드래그 방식의 가상 키패드 정의 방식으로 터치 스크린 방식의 다양한 스마트 기기에 효과적으로 적용될 수 있다.

저항과 클록 주파수 변동에 의한 문제를 감소시킨 풀 디지털 방식 정전용량 센싱 터치키 설계 (A Design of Full Digital Capacitive Sensing Touch Key Reducing The Effects Due to The Variations of Resistance and Clock Frequency)

  • 성광수
    • 조명전기설비학회논문지
    • /
    • 제23권4호
    • /
    • pp.39-46
    • /
    • 2009
  • 본 논문에서는 저항과 클록 주파수 변동에 의한 문제를 효과적으로 감소시킬 수 있는 풀 디지털 정전용량 방식의 터치키를 제안한다. 제안된 방식은 측정하고자 하는 정전용량 두 개와 두 정전용량 사이의 저항으로 구성되어 있으며, 각 정전용량과 저항의 지연을 각각 측정한 후 두 지연의 비를 구한다. 양자화 오차를 무시할 경우 두 지연의 비는 측정하고자 하는 두 정전용량의 비로 표시되어 저항 값과 클럭 주파수와 무관하다. 실험결과에서도 제안된 방법이 저항과 클록주파수에 의한 변동을 효과적으로 줄일 수 있음을 보였으며, 제안된 방법의 정전용량 해상도가 1.04[pF]여서 터치키로 사용될 수 있음을 보였다.

심플키 : 터치제스처기반 자음중심 한글입력 (SimpleKey: Consonant based Hangul Entry Using Touch Gesture)

  • 경보현;나기욱;한국현;홍승환;한상준;김보미
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 추계학술발표대회
    • /
    • pp.200-202
    • /
    • 2008
  • 본 논문은 터치스크린기반의 CE기기에서 한글을 효과적으로 입력하는 새로운 형태의 터치 GUI 기반 인터페이스를 제시한다. 제시된 한글입력방식인 심플키(SimpleKey)는 기존의 한글입력방식인 천지인, EZ한글, 모아키 등과는 다른 터치 제스처 기반 자음 중심의 7~12인치 터치스크린에 최적화된 방식이다. 심플키는 터치제스처와 누르는 세기 구분을 포함하고, 자음 중심 키배열에 모음 빈도 분석을 통한 제스처 매핑을 적용한 것을 특징으로 한다. 제안된 방식은 현재 8.9 인치 크기의 포터블 디바이스에 적용 구현하였으며 실사용자를 대상으로 사용성 평가를 통해 심플키의 효과성을 검증했다.

표준 키패드에서 효율적인 한글 단어 작성을 위한 소프트 키 사용 방법 (The Method of Soft Key Using for efficient Hangul Word on Standard Keypad)

  • 김현우;김준호;송은하;정영식
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.1764-1766
    • /
    • 2012
  • 현재 스마트폰의 급격한 대중화가 이루어짐에 따라, 터치스크린에서 한글을 효율적으로 입력하는 방법의 연구가 활발히 진행되고 있다. 하지만, 많은 터치스크린 한글 키패드가 만들어졌음에도 불구하고, 사용자가 습득하는데 시간이 오래 걸리며 오타가 빈번하게 나타나고 있다. 따라서 본 논문에서는 한글 키패드의 표준인 '천지인'의 장점인 사용자 습득율을 최대화하고, 단점인 자음의 멀티탭(반복누름)방식으로 인한 오타발생 빈도율을 스마트폰의 터치 슬라이드방식을 이용하여 최소화한 SC-Keyboard를 제안하고자 한다.

모바일 기기를 위한 보안 키패드의 취약점 분석 (An Analysis on the Vulnerability of Secure Keypads for Mobile Devices)

  • 이윤호
    • 인터넷정보학회논문지
    • /
    • 제14권3호
    • /
    • pp.15-21
    • /
    • 2013
  • 스마트폰과 태블릿 PC 등의 모바일 플랫폼이 급격히 보급됨에 따라 이를 이용한 금융 거래나 전자상거래도 급증하고 있다. 모바일 환경에서는 데스크탑 PC 환경과는 달리 키보드나 마우스 대신 터치 스크린 상의 가상 키패드를 이용하여 패스워드 등의 중요 개인 정보를 입력하게 되는데, 이 때 터치 좌표가 노출될 경우 키 값이 쉽게 노출될 수 있다. 이러한 문제를 해결하기 위해 금융 거래와 관련된 대부분의 모바일 프로그램은 가상 키패드에서 키의 위치를 무작위로 바꾸는 보안 키패드를 채택하고 있다. 하지만, 각 키의 가변 위치가 2~3개에 불과하고 확률도 균등하지 않기 때문에 사용자의 중요 정보를 보호하는데는 한계가 있다. 본 논문에서는 대부분의 금융 관련 모바일 프로그램에 사용되는 보안 키패드에 대해 설명한 후, 기존 안전성 분석의 한계를 지적하고 터치 위치를 기반으로 키 값을 유추하는 새로운 공격 방법을 제시하고자 한다.