• 제목/요약/키워드: Secure Payment(ISP)

검색결과 9건 처리시간 0.022초

ISP 안전결제 서비스 피해를 최소화하기 ISP 대응방안 연구 (A Study of Response and Plan to Decrease Damage of ISP Secure Payment)

  • 김병만;마상준
    • 중소기업융합학회논문지
    • /
    • 제5권2호
    • /
    • pp.33-38
    • /
    • 2015
  • 공개키 기반의 ISP 안전결제 서비스가 온라인 금융결제 시스템에 사용되면서 보안 피해가 점점 증가하고 있다. ISP 안전결제 측면에서 보안 기술은 특별한 문제는 없으나, 결제시스템의 간편성으로 인하여 발생되는 보안 피해가 문제가 되고 있다. 본 논문에서는 결제시스템의 간편성으로 인하여 발생되는 보안 피해를 최소화하기 위한 ISP 안전결제 서비스에 대한 대응 방안을 제안한다. 제안 방안은 안전결제, 온라인 결제, 모바일 결제, 신용카드 등 다양한 결제시스템에 적용할 수 있으며, 새로운 결제 시스템의 기능을 안정적으로 지원할 수 있는 것이 특징이다. 또한, 제안 방안은 금융권의 결제 서비스로 인하여 발생되는 다양한 보안 위협을 분석하고 대응방안에 대해서 기술하고 있다.

  • PDF

스미싱을 이용한 안전결제(ISP) 해킹 공격 연구 (Study of Hacking Attacks Secure Payment(ISP) with Smishing)

  • 박인우;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.267-270
    • /
    • 2013
  • 안전결제는 국내 최초의 PKI기반 전자서명방식을 적용한 신용카드 인터넷 결제서비스로 해킹 피해가 해마다 증가하여 2012년도에는 1억 8천만 원 이었다. 2013년도 들어 스마트폰을 이용한 스미싱(Smishing)이라는 피싱수법으로 인하여 피해가 급증하고 있다. 스미싱을 이용한 안전결제 시스템에 대한 해킹사고가 직접적인 금전적 피해와 개인정보 탈취를 야기하고 있다. 본 논문에서는 스미싱에 대해 분석하고 안전결제에 대한 해킹 공격을 연구하여 스미싱을 이용한 안전결제의 피해를 예방한다. 더불어 스마트폰을 통해 보다 안전하고 편리하게 온라인 결제를 할 수 있도록 하는 연구가 될 것이다.

  • PDF

온라인 환경의 인터넷 안전결제에서 ISP 생성시 안전한 신원확인을 위한 인증 알고리즘 설계 (A Design of Authentication Algorithm for Safe Identification on Generating ISP in Online Environment Internet Secure Payment System)

  • 전영호;전문석
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 추계학술발표논문집 1부
    • /
    • pp.272-275
    • /
    • 2010
  • 인터넷의 발달로 인하여 다양한 온라인 카드 지불 방식이 생겨나게 되었다. 그 중, 기존의 국민카드와, BC카드의 카드 결제 방식인 ISP(Internet Secure Payment) 시스템에서 ISP를 생성하는 과정이 현재의 인증 방법으로는 잠재적인 취약점이 있음을 발견하고, 이에 본인 인증을 강화하는 프로토콜을 제안한다.

  • PDF

전자지불시스템에서 구매자인증을 위한 ISP/3D-Secure 프로토콜에 대한 연구 (A study of ISP/3D Secure Protocol for buyer authentication of the Electronic Payment System)

  • 백은정
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 한국컴퓨터종합학술대회 논문집 Vol.32 No.1 (A)
    • /
    • pp.229-231
    • /
    • 2005
  • 인터넷의 발달로 점차 활성화 되고 있는 전자상거래는 기존 시스템의 결제 정보 도용에 따른 문제점을 개선한 새로운 전자지불 시스템의 필요성이 대두되었고 국민/BC카드사의 인터넷 안전결제(ISP)서비스, 비자 안심클릭 서비스를 전면 시행하게 되었다. 사용자 본인인증 강화를 위한 인증방안과 서비스모델을 분석하고 개선 방향을 제시한다.

  • PDF

스마트폰에서 Smishing 해킹 공격과 침해사고 보안 연구 (A Study of Intrusion Security Research and Smishing Hacking Attack on a Smartphone)

  • 박인우;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 추계학술대회
    • /
    • pp.141-145
    • /
    • 2013
  • 2013년도 들어 스마트폰을 이용한 스미싱(Smishing) 해킹 공격으로 인하여 피해가 급증하고 있다. 스미싱 해킹공격과 연계된 직접적인 금전적 피해와 개인정보 탈취가 야기되고 있다. 스마트폰에서 스미싱 해킹 공격과 연계되어 안전결제 시스템(ISP)과 인터넷 결제서비스로 이어지는 금전적인 피해가 발생하고 있다. 본 논문에서는 스미싱 해킹 공격과 침해사고를 실제 사례를 실험실에서 연구분석 한다. 스미싱 해킹 공격의 기술적인 원리와 실제적인 사례 분석을 하고, 스미싱을 이용한 안전결제 시스템의 피해를 예방하는 보안 방법을 강국한다. 본 연구를 통해 스마트폰을 통해 보다 안전하고 편리하게 온라인 결제를 할 수 있도록 하는 연구가 될 것이다.

  • PDF

스마트폰에서 Smishing 해킹 공격과 침해사고 보안 연구 (A Study of Intrusion Security Research and Smishing Hacking Attack on a Smartphone)

  • 박인우;박대우
    • 한국정보통신학회논문지
    • /
    • 제17권11호
    • /
    • pp.2588-2594
    • /
    • 2013
  • 2013년도 들어 스마트폰을 이용한 스미싱(Smishing) 해킹 공격으로 인하여 피해가 급증하고 있다. 스미싱 해킹공격과 연계된 직접적인 금전적 피해와 개인정보 탈취가 야기되고 있다. 스마트폰에서 스미싱 해킹 공격과 연계되어 안전결제 시스템(ISP)과 인터넷 결제서비스로 이어지는 금전적인 피해가 발생하고 있다. 본 논문에서는 스미싱 해킹 공격과 침해사고를 실제 사례를 실험실에서 연구분석 한다. 스미싱 해킹 공격의 기술적인 원리와 실제적인 사례 분석을 하고, 스미싱을 이용한 안전결제 시스템의 피해를 예방하는 보안 방법을 강구한다. 본 연구를 통해 스마트폰을 통해 보다 안전하고 편리하게 온라인 결제를 할 수 있도록 하는 연구가 될 것이다.

Smishing 사고에 대한 Mobile Forensic 분석 (Analysis on Mobile Forensic of Smishing Hacking Incident)

  • 박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 춘계학술대회
    • /
    • pp.207-210
    • /
    • 2014
  • 스마트폰 사용이 활성화 되면서, Smishing(스미싱) 해킹 공격으로 인하여 피해 사고가 급증하고 있다. 2014년도 상반기에 Smishing을 이용한 해킹 공격은 사회공학적방법을 이용하여 지능적으로 진화하고 있다. 본 논문에서는 Smishing 사고가 발생하여 스마트폰 사용자가 해킹공격과 연계된 직접적인 금전적 피해와 개인정보 탈취 되는 과정을 분석한다. Smishing 사고를 당한 스마트폰에서 Mobile Forensic 분석을 통해 실제 사례를 실험실에서 연구 분석 한다. 스마트폰에서 Smishing 사고 증거를 Mobile Forensic 기술을 적용하여 증거를 추출하고, Mobile Forensic 보고서를 작성한다. 또한 Smishing을 예방할 수 있는 사용자에 대한 보안 방법을 연구한다. 본 연구를 통해 스마트폰 사용자가 안전하고 편리하게 사용할 수 있도록 하는 기초자료가 될 것이다.

  • PDF

금융 보안에 최적화된 Fin-Tech 대응기술 연구 (A Study on the Countermeasure Technology for Fin-Tech Optimized Financial Security)

  • 김석훈;곽하민
    • 중소기업융합학회논문지
    • /
    • 제5권4호
    • /
    • pp.25-30
    • /
    • 2015
  • 최근 고객의 편의성을 높이기 위해서 핀테크 금융 기술에 대한 관심이 증가하고 있다. 그러나 금융과 IT가 혼합된 핀테크 금융서비스는 보안에 노출되고 있다. 본 논문에서는 핀테크를 이용한 금융권의 보안문제를 해결하기 위한 대응 방안에 대한 방법을 제안한다. 제안 논문은 다양한 금융사업 영역을 통해 여러 기업들이 제공하고 있는 서비스의 문제점을 파악하고 보안 서비스를 원활하게 하는 방법을 기술하고 있다. 특히, 제안 논문은 보안 서비스의 안전성과 보안 피해를 최소화하기 위한 서비스 방안을 제시하고 있다. 또한, 제안 방법은 기존 핀테크 보안 서비스의 문제점을 분석하여 분석된 결과를 토대로 금융 서비스의 안정화하는 것이 가장 큰 목적이다.

  • PDF

가상 네트워크 망으로부터 문제점 식별 및 진단에 관한 연구 (A Study on Problem Identification and Diagnosis from Virtual Network)

  • 김정수
    • 한국컴퓨터정보학회논문지
    • /
    • 제15권8호
    • /
    • pp.67-78
    • /
    • 2010
  • ISP 사업자는 NMS을 이용하여 자사망에 대한 원활한 서비스를 목적으로 지속적인 모니터링을 하고 있다. NMS는 ISP 사업자의 네트워크 망을 구축한 이후, 이 NMS로 자사 네트워크 망에 대한 장애 이벤트를 분석하여 잠재적인 장애 원인에 대한 진단을 수행한다. 그러나 만약 ISP 사업자가 네트워크 망을 구축하기 이전 가상 네트워크 망모형 설계 및 네트워크 망에 대한 문제점 식별과 진단이 가능한 소프트웨어가 있다면 어떨까라는 의문의 동기로 본 연구를 시작하게 되었다. 따라서 본 논문에서는 가상의 네트워크 망 모형을 통한 장애 원인 및 진단이 가능한 소프트웨어 기반의 시뮬레이션 툴인 NetDoctor를 소개한다. 이 NetDoctor를 이용하여 가상의 네트워크 망을 구성한 후 고의적으로 장애를 발생시키고 그 장애에 대한 식별이 가능한지를 분석하였다. 실험 결과, NetDoctor는 가상 망모형에 대한 문제점 식별과 진단이 가능한 것을 알 수 있었다. 국내 NetDoctor를 이용한 연구 사례가 미흡한 점을 가만해 볼 때 본 연구를 통하여 가상 망모형에 대한 문제점 식별과 진단의 기초 연구가 되길 바란다.