• 제목/요약/키워드: Banking System

검색결과 407건 처리시간 0.022초

난수 발생기를 이용한 이중화 구조의 안전한 비밀번호 생성 기법 (Two layered Secure Password Generation with Random Number Generator)

  • 서화정;김호원
    • 한국정보통신학회논문지
    • /
    • 제18권4호
    • /
    • pp.867-875
    • /
    • 2014
  • 인터넷 서비스의 발전은 사용자가 언제어디서나 업무 처리가 가능한 인터넷 뱅킹 서비스를 가능하게 하였다. 하지만 인터넷을 통한 서비스 접근은 공격자에게 쉽게 사용자의 비밀정보가 노출될 수 있는 보안 취약점을 가지고 있다. 이를 방지하기 위해 현재 서비스 제공업체에서는 초기에 사용자의 아이디와 비밀번호를 이용하여 사용자를 인증하는 절차를 수행하게 된다. 하지만 현재 많은 사용자들이 짧고 단순한 비밀번호를 사용하며 주기적으로 비밀번호를 변경하지 않아 공격자의 전수 조사 공격에 의해 사용자의 비밀번호가 쉽게 노출될 수 있는 문제점을 가진다. 본 논문에서는 사용자의 비밀번호를 그대로 사용하지만 비밀번호가 지속적으로 적합한 보안 강도를 가지도록 실제 비밀번호를 보완해 주는 기법을 제안한다. 해당 기법은 추가적인 비밀정보를 이용하여 실제 비밀번호를 대체할 수 있도록 하며 주기적으로 비밀번호를 사용자의 실제 비밀번호에 대한 변경 없이 교체할 수 있다.

5G시대 통신서비스의 공익성 제고 방안에 대한 모색 (5G service and universal service)

  • 김성욱
    • 디지털융복합연구
    • /
    • 제18권2호
    • /
    • pp.103-110
    • /
    • 2020
  • 지난해 발생한 KT 아현지사 화재사건은 안전이 담보되지 않는 한 5G 초연결 네트워크가 우리에게 장밋빛 미래 대신 잿빛으로 물든 우울한 현실이 될 수 있음을 보여준 사건이었다. 지난 1999년 우리가 밀레니엄 버그의 우려에도 불구하고 새로운 밀레니엄을 큰 사고 없이 평온하게 맞이할 수 있었던 것은 신기술 발전이 가져온 위험요소를 사전에 예측하고 이를 막기 위한 적극적인 투자와 노력을 기울였기 때문이다. 따라서 5G 초연결 네트워크 사회의 가장 큰 위험 요소로 부상한 '네트워크의 단절'을 막기 위한 관심과 노력은 지금부터 시작되어야 하며 그 출발선은 5G 초연결 네트워크의 공공재적 성격과 필수 기본 서비스로서의 역할과 기능에 주목해 5G 서비스의 공익성을 제고하는 방안을 모색하는 일이 되어야 할 것이다.

전자서명 기록기를 이용한 공정한 부인방지 프로토콜의 설계 (Design of An Fair Non-Repudiation Protocol Using Digital Signature Recorder)

  • 이용준;오해석
    • 한국통신학회논문지
    • /
    • 제29권9C호
    • /
    • pp.1345-1351
    • /
    • 2004
  • 최근 인터넷의 중요성으로 보다 다양한 보안 서비스가 요구되고 있다 부인방지 서비스는 새로운 보얀 요구사항이다. 인터넷뱅킹, 증권거래시스템 , 전자의무기록, 전자상거래 등의 많은 어플리케이션은 부인방지 서비스와 관련이 있다. 그러나 통신의 기밀성이나 신원확인에 대한 보안에 비교하여 부인방지에 대한 연구는 부족했다. 이론적으로, 부인방지 프로토콜이 종료되었을 때 발신자가 수산부인 방지증거를 획득하고 수신자가 발신부인 방지증거를 동시에 획득하거나 쌍방 모두 유효한 증거를 획득하지 못하였을 때 공정하다고 정의한다. 기존의 대부분의 부인방지서비스는 신뢰된 제3자인 TIP(Trusted Third Party)를 기반으로 하여 프로토콜의 단계마다 통신에 관여한다. 따라서 TIP는 통신부하를 발생시키는 단점이 있다. 제안하는 전자서명기록기는 논리적으로 부인방지의 공정 성을 보장하연서, 물리적으로 검증서버와 함께 구성하여 네트워크의 부하를 최소화한다.

DoS공격에 대한 N-IDS 탐지 및 패킷 분석 연구 (A Study on N-IDS Detection and Packet Analysis regarding a DoS attack)

  • 천우성;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권6호
    • /
    • pp.217-224
    • /
    • 2008
  • 본 논문은 2008년에 발생했던, 금융기관과 정부기관에 대한 DoS 공격에 대한 연구이다. 실험실 환경에서 실제 DoS 공격 툴을 이용하여 공격을 실시한다. DoS 공격을 탐지하기 위하여 네트워크에서 Snort를 이용한 N-IDS를 설치한다. 패킷을 탐지하기 위한 WinPcap과 패킷의 저장 및 분석하기 위한 MySQL, HSC, .NET Framework 등을 설치한다. e-Watch 등의 패킷 분석 도구를 통해 해커의 DoS 공격에 대한 패킷량과 TCP, UDP 등의 정보, Port, MAC과 IP 정보 등을 분석한다. 본 논문 연구를 통하여 유비쿼터스 정보화 사회의 역기능인 사이버 DoS, DDoS 공격에 대한 자료를 분석하여, 공격자에 대한 포렌식자료 및 역추적 분석 자료를 생성하여, 안전한 인터넷 정보 시스템을 확보하는데 의의가 있다.

  • PDF

모바일 가상화 TYPE-I을 이용한 보안 기술 연구 (A Study on Security Technology using Mobile Virtualization TYPE-I)

  • 강용호;장창복;김주만
    • 한국인터넷방송통신학회논문지
    • /
    • 제15권6호
    • /
    • pp.1-9
    • /
    • 2015
  • 최근 스마트 장치 확산과 이러한 장치들을 이용한 다양한 서비스들의 도입으로 모바일 보안 및 스마트 TV 보안에 대한 관심이 증가하고 있다. 스마트폰 사용자들은 클라우드 서비스, 게임, 뱅킹 서비스, 모바일 서비스 등의 다양한 서비스를 사용한다. 하지만 현재의 모바일 보안 솔루션과 스마트 TV 보안은 단순히 악성코드를 탐지하거나 모바일 단말 관리, 자체 보안 시스템을 이용하는 수준에 머무르고 있다. 이에 인증서, 법인 문서, 개인의 신용 카드 번호와 같은 보안에 민감한 정보에 대해 서비스 해킹 및 누설을 방지하는 기술이 필요하다. 이러한 문제를 해결하기 위해서 모바일 가상화, ARM TrustZone, GlobalPlatform, MDM과 같은 다양한 모바일 장치의 보안 기술이 연구되었다. 따라서 본 논문에서는 가상화 TYPE-I 기반의 ARM TrustZone 기술을 이용한 효율적 보안 기술 구현 방법을 제시한다.

고확장성, 고가용성을 위한 ALTIBASETM LOG ANALYZER 기법에 관한 연구 (A Study on ALTIBASETM LOG ANALYZER method for highly scalable, high-availability)

  • 양형식;김선배
    • 디지털융복합연구
    • /
    • 제12권5호
    • /
    • pp.1-12
    • /
    • 2014
  • 최근 인터넷 뱅킹, 전자결제, 전자상거래, 홈쇼핑, 증권 거래, 민원 업무 등 미션 크리티컬한 비즈니스가 증가함에 따라 무정지 서비스에 대한 요구가 높아지면서, 기존의 단일 데이터베이스에서 클러스터링, 이중화 기법 등에 관한 고가용성 기법에 관한 연구가 증가하고 있다. ALTIBASE$^{TM}$ Log Analyzer(이하 ALA)는 이중화 기법과는 별개로 Active Log를 기반으로 API를 제공하여, 이기종 또는 동일 기종간의 통신 및 확장성을 제공한다. 본 논문에서는 ALA를 사용하여 고가용성과 고확장성, 실시간 동기화 기능을 모두 만족시킬 수 있는 데이터베이스 시스템의 설계를 제시하고 ALA에 대한 성능평가를 하였다.

u-health 시스템을 이용한 사용자 인증 프레임워크 설계 (Design The User Authentication Framework Using u-health System)

  • 추연수;진병욱;박재표;전문석
    • 디지털융복합연구
    • /
    • 제13권5호
    • /
    • pp.219-226
    • /
    • 2015
  • OTP(One Time Password)는 인터넷 뱅킹 등에서 사용자의 인증을 위해서 많이 사용되는데 이를 위해 사용자는 OTP 발생기 또는 보안 카드 등을 소지하여야 한다. 또한 OTP 발생기 또는 보안 카드를 분실하였을 경우 OTP가 노출될 수 있는 가능성이 있다. 본 논문은 사용자 인증을 위해 사용되는 OTP 분실 및 복제에 대한 단점을 대체하기 위해서 USN의 한 분야인 u-Health의 다양한 기술을 이용하여 수집된 개인의 건강 정보를 활용한 사용자 인증 프레임워크를 제안한다. 본 논문에서 제안하는 사용자 인증 프레임워크는 분실 위험이 없으며, 개인의 건강 상태가 매일 달라지기 때문에 여러 가지 항목들을 조합한다면 충분히 OTP로서의 활용 가치가 있다. 또한 제안하는 프로토콜은 신뢰하는 기관들의 인증서로 암호화되어 서비스 제공자에게 전달되기 때문에 노출에 안전하며 OTP 생성을 위한 기기 및 카드를 소지할 필요가 없기 때문에 기존 OTP를 사용하는 은행, 쇼핑몰, 게임 사이트 등에서 유용하게 사용할 수 있다.

스마트폰 사용 특성별 잠재적 고객만족 개선지수 분석 (An Analysis of Potential Customer Satisfaction Improvement Index of Smart Phone by Usage Characteristics)

  • 홍정식;이상천;박종훈
    • 산업경영시스템학회지
    • /
    • 제43권2호
    • /
    • pp.56-64
    • /
    • 2020
  • This paper is a follow up to the previous study which reveals that smartphone users are divided into three subcategories according to their usage characteristics. In this paper, these groups are called as 'general', 'entertainment', and 'work-assistant', taking into account their respective characteristics. The 'general' is a group whose smartphone usage characteristics are not focused on a specific purpose, the 'entertainment' is focused on music, internet, SNS, picture, and e-banking, and the 'work-assistant' is on work, GPS, diary. Inter-relation between the importance and satisfaction for the purchase determinants to the groups is investigated. In addition, Kano analysis of quality attributes is also performed, which includes quality type, satisfaction/dissatisfaction index, and PCSI (Potential Customer Satisfaction Improvement) index. The analysis result are as follows. Firstly, inter-relation between importance and satisfaction differs by user group. 'Internet', 'Ease of use', and 'Performance' purchase determinants are evaluated as competitive determinants in 'work-assistant' user group. Secondly Kano quality types of quality characteristics also differs by user group. 'Application' was classified as an attractive (A) types to 'entertainment' group and so on. 'Internet' 'Failure/Bug', 'Touch response rate' and 'Charging' are located in 'Nice' Region of S-PCSI Diagram and have to be considered as strategic quality characteristics. The results of this study is expected to give some helps in establishing a customer tailored quality strategy.

DNA Barcoding Korean Birds

  • Yoo, Hye Sook;Eah, Jae-Yong;Kim, Jong Soo;Kim, Young-Jun;Min, Mi-Sook;Paek, Woon Kee;Lee, Hang;Kim, Chang-Bae
    • Molecules and Cells
    • /
    • 제22권3호
    • /
    • pp.323-327
    • /
    • 2006
  • DNA barcoding, an inventory of DNA sequences from a standardized genomic region, provides a bio-barcode for identifying and discovering species. Several recent studies suggest that the sequence diversity in a 648 bp region of the mitochondrial gene for cytochrome c oxidase I (COI) might serve as a DNA barcode for identifying animal species such as North American birds, insects and fishes. The present study tested the effectiveness of a COI barcode in discriminating Korean bird species. We determined the 5' terminus of the COI barcode for 92 species of Korean birds and found that species identification was unambiguous; the genetic differences between closely related species were, on average, 25 times higher than the differences within species. We identified only one misidentified species out of 239 specimens in a genetic resource bank, so confirming the accuracy of species identification in the banking system. We also identified two potential composite species, calling for further investigation using more samples. The finding of large COI sequence differences between species confirms the effectiveness of COI barcodes for identifying Korean bird species. To bring greater reliability to the identification of species, increased intra- and interspecies sampling, as well as supplementation of the mitochondrial barcodes with nuclear ones, is needed.

독신가구의 경제생활에 대한 탐색적 연구 (An Exploratory Study on the Economic Life of Single Households)

  • 심영
    • 가정과삶의질연구
    • /
    • 제20권6호
    • /
    • pp.197-208
    • /
    • 2002
  • The purpose of this study was to investigate the economic lives of single households with the age of 30 through less than 50. The economic life was examined in three aspects; income, assets, and consumption expenditures and patterns. One hundred sixty single households were surveyed, with questionnaires for 15days from April 1 to April 15 of 2002, and analyzed with descriptive statistics. The results were as follows: about 30.8% of total single households in the sample were in the income group of 1,500,000 thought less than 2,000,000 won. The size of income for the 30's was less than that for the 40's. Compared with male single households, female single households were more in both low and high levels of income. The saving rate tended more or less to be low. The more the age, the higher the saving rate. As for debt, the 40's single households, male single households, high school single households (compared to the 30's single households, female single households, university and graduate single households, respectively) were relatively higher. In general, the single households tended to have debts due to preparation for housing, credit over use. The assets tended to be managed by themselves. The economic preparation for the old life was done by banking system rather than insurance. The average monthly living costs was higher in the age of the 40's single than the age of the 30's single. The living costs of the female single households was higher or lower than those of the male single households. As for consumption patterns, there was the most in the expenditure allocation for food away from home, then for culture entertainmentㆍsocial life, and for clothing and shoes. As for the convenience of the consumption life in overall, there were more responses in moderation and inconvenience than in convenience.