• Title/Summary/Keyword: Security card

Search Result 477, Processing Time 0.022 seconds

사용자 입력 패턴 및 전자 금융 거래 패턴을 이용한 모바일 뱅킹 이상치 탐지 방법 (Outlier Detection Method for Mobile Banking with User Input Pattern and E-finance Transaction Pattern)

  • 민희연;박진형;이동훈;김인석
    • 인터넷정보학회논문지
    • /
    • 제15권1호
    • /
    • pp.157-170
    • /
    • 2014
  • 모바일 뱅킹을 이용한 거래 증가세가 지속되면서 모바일 금융 보안 위협 또한 증가하고 있다. 모바일 뱅킹은 금융사가 제작한 전용 앱을 통해 금융거래를 수행하는 방식으로 인터넷 뱅킹에 준하는 대부분의 서비스를 제공하고 있다. 모바일 뱅킹 전용 앱에서 저장하고 있는 신용카드 번호와 같은 개인정보는 해커의 악의적인 공격이나 모바일 단말 분실로 인해 2차적인 공격에 이용될 수 있다. 따라서 본 논문에서는 이러한 개인정보 유출에 의한 모바일 금융사고 위협에 대응하기 위해 모바일 단말에서 뱅킹 서비스 이용시 사용자의 입력 패턴과 거래 패턴을 이용하여 올바른 사용자에 의한 거래 시도인지 여부를 판단할 수 있는 이상치 탐지 방법을 제안한다. 사용자의 입력 패턴과 거래 패턴 데이터에는 특정 사용자를 식별할 수 있는 정보들이 포함되어 있으며, 따라서 이를 적절히 이용할 경우 올바른 사용자에 의한 금융 거래와 비정상 거래를 구분하기 위한 자료로 사용할 수 있다. 본 논문에서는 실험을 위해 스마트 폰에서 직접 사용자 입력 패턴 정보를 수집하였고, 국내 모 금융사에서 이상치 탐지에 사용하는 실험 데이터를 획득하여 거래 패턴 정보로 활용하였다. 수집된 정보를 바탕으로 입력 패턴 및 거래 패턴 기반의 탐지 실험을 진행한 결과, 효율적으로 이상 거래를 탐지할 수 있음을 확인하였다.

표준 웹 환경 디바이스 핑거프린트를 활용한 이용자 인증모델 연구 (A Study on User Authentication Model Using Device Fingerprint Based on Web Standard)

  • 박소희;장진혁;최대선
    • 정보보호학회논문지
    • /
    • 제30권4호
    • /
    • pp.631-646
    • /
    • 2020
  • 편리한 인터넷 이용환경을 조성하기 위해 정부에서는 공공·민간 웹사이트의 플러그인 제거 정책을 추진하고 있다. 일반적으로 금융서비스를 제공하는 금융기관 웹사이트는 전자금융거래 안정성 강화를 위해 이상금융거래 탐지시스템을 운영 중이며 이용자의 정보를 수집 및 분석하기 위해 설치형 소프트웨어를 사용하고 있다. 따라서 플러그인 제거 정책에 따라 별도의 소프트웨어 설치 없이 이용자의 정보를 수집할 수 있는 대체 기술 및 대응정책이 필요하다. 본 연구는 표준 웹 환경에서 사용 가능한 디바이스 핑거프린팅 기술들을 소개하고 다양한 기법 중 선택할 수 있는 가이드라인을 제시한다. 그리고 디바이스 핑거프린트를 활용한 머신러닝 기반 이용자 인증모델을 제안한다. 실제로 크롬과 익스플로러 이용자로부터 디바이스 핑거프린트를 수집하여 머신러닝 알고리즘 기반 Multi-class 인증모델을 생성하였으며 실험 결과, 크롬 기반 모델은 약 85%~89%의 성능을 보였으며 익스플로러 기반 모델은 약 93%~97%의 성능을 보였다.

전자계약서비스의 문제점과 해결방안 (A Study on the Adoption of Electronic Contract Service)

  • 최석범;김태환;김인경;김재학;박선영;윤영림
    • 무역상무연구
    • /
    • 제34권
    • /
    • pp.157-185
    • /
    • 2007
  • The purpose of this thesis is to contribute to the activation of e-contract service for one stop e-trade by analyzing the problems and its solutions in e-contract service at home and abroad. In order to achieve the purpose of this thesis, case studies are done on e-contract service providers such as CECTRUST service of NTT DATA in Japan and HanCM.com of Haansoft in Korea and user companies such as Taisei Corporation using CECTRUST service and Hyundai Card using HanCM.com. The problems in the e-contract service are the lack of e-contract service providers, rare publicity of e-contract service, limited use of e-contract service at only home, higher pricing for e-contract service, short time management of e-contract documents by service providers, no application of newly developed security technology to e-contract service, unsatisfaction of requirements of e-contract service provider as trusted third party, absence of lower pricing e-contract service by service provider, authorizing key error in electronic signature under recognized authentication system in case of fail in renewal of digital certificate and reproduction of digital certificate. The solutions of these problems are the upbringing of e-contract service providers, broad publicity of e-contract service, development of e-contract service on a global basis, establishment of lower pricing for e-contract service, long time management of e-contract documents by service providers, application of newly developed security technology such as bio technology to e-contract service, satisfaction of requirements of e-contract service provider as trusted third party by designation of recognized e-document repository, development of lower e-contract service by way of application service provider(ASP), introduction of time stamping of e-contract document and signature key value. The limitation of this thesis is that the problems and its solutions could not meet with the broad recognition as they are conferred by intuition because of few e-contract service provider.

  • PDF

전자신분증용 바이오 영상을 위한 비인지 워터마킹 설계 (Design of Invisible Watermarking for Biometric Image of Electronic ID Card)

  • 신용녀;이용준;김원겸
    • 한국멀티미디어학회논문지
    • /
    • 제11권11호
    • /
    • pp.1555-1565
    • /
    • 2008
  • 얼굴, 지문 등의 바이오 정보는 사용자의 유일성과 편리성을 제공하는 인증 방식으로 전자신분증에 보편적으로 활용되고 있다. 전자신분증에 사용되는 바이오 정보는 강화된 부인봉쇄를 제공하지만 기존의 인증 방식에서 제공하는 폐지 후 재발급 절차가 없기 때문에 악의적으로 도용되는 경우는 심각한 개인 개인정보 침해가 발생한다. 본 논문에서는 전자신분증용 바이오 영상의 무결성과 책임 추적성을 검증할 수 여는 비인지 워터마킹을 제안한다. 삽입되는 워터마크는 바이오 영상을 획득하는 일자와 CRC(Cyclic Redundancy Checks)와 같이 조합되어 삽입된다. 얼굴, 지문은 PEC, WSQ의 압축 형식으로 저장되는데 제안한 워터마킹 알고리즘은 영상 압축에 강인하며 바이오인식 성능을 저하시키지 않도록 설계하였다. 획득 단계에 삽입된 워터마크는 통신, 저장, 전자신분증 발급, 판독 단계에서 추출되어 바이오 영상의 개인 개인정보를 제공한다.

  • PDF

유통채널 소비 분석: 대형마트 소비 감소를 중심으로 (An Analysis of Retail Channel Consumption: Focusing on the Reduced Consumption at Hypermarkets)

  • 박진영;김형중
    • 디지털콘텐츠학회 논문지
    • /
    • 제18권7호
    • /
    • pp.1357-1366
    • /
    • 2017
  • 스마트폰 보급 확대, 1인 가구 증가 등의 국내 소비 환경 변화 속에서 기존 유통 시장의 주축이었던 대형마트는 매출이 감소하면서 최근 3년 동안 마이너스 성장률을 기록하고 있지만 대형마트 매출 관련된 연구는 주로 영업규제에 따른 효과 분석 위주였으며 다른 유통채널과의 영향관계 분석이나 소비 이동 사유 조사는 부족한 실정이다. 본 연구는 카드사 매출 빅데이터를 활용하여 대형마트 성장률 감소를 소비자의 인구통계학적 변수 및 소비시점 등에 따라 분석하고 로지스틱 회귀 분석을 통하여 대형마트 소비 감소와 다른 유통채널 매출비중 변화와의 관계 등을 실증적으로 규명하였다. 또한 실제 카드소비 데이터 기반 대형마트 소비 감소 소비자를 대상으로 설문조사를 수행하여 다른 유통채널 선택 사유가 무엇인지 밝혔다. 이는 유통채널 소비 변화에 대한 정량적 분석 결과와 정성적인 사유 조사 결과를 융합하여 소비에 대한 입체적인 조망을 하였다는 점에서 의의가 있다.

이질적인 무선 네트워크 환경에서 인증 연동을 위한 비 UICC 방식의 EAP-AKA 인증 (EAP-AKA Authentication without UICC for Interworking Authentication in Heterogeneous Wireless Networks)

  • 최재덕;정수환
    • 대한전자공학회논문지TC
    • /
    • 제46권5호
    • /
    • pp.168-177
    • /
    • 2009
  • 본 논문에서는 3GPP 시스템 중심의 WLAN/WiBro 네트워크 연동 환경에서 UICC를 사용하지 않는 EAP-AKA 인증을 제안한다. UICC 방식의 EAP-AKA 인증을 기존 WLAN/WiBro 단말들에게 적용하기 위해서는 기존 무선 단말들이 UICC를 추가로 장착해야 하기 때문에 비용 부담이 있고, WLAN/WiBro 이동 단말의 구조적인 문제로 UICC를 장착할 수 없을 경우 인증 연동에 어려움이 있다. 만약 이러한 이유로 이동 단말들이 UICC 장착 없이 EAP-AKA를 사용한다면, UICC에 저장되어 있는 128 비트의 long-term 비밀키가 단말에 저장되기 때문에 비밀정보 저장에 있어서 매체 분리 원칙에 위배되어 안전성이 떨어지고, 이동 단말이 바뀔 경우 long-term 비밀키 이동에 대한 불편함이 발생한다. 제안 기법은 Diffie-Hellman 암호 알고리즘과 사용자 패스워드를 사용하여 UICC 기반의 EAP-AKA와 같은 수준의 안전성과 편리한 이동성 및 휴대성을 제공한다. 또한 기존 3GPP 시스템 인증 구조의 큰 수정을 요구하지 않지 않기 때문에 통합 무선 네트워크에 인증 기법으로 적합하다.

심전도 신호의 리드 III 파형을 이용한 바이오인식 (Design of Biometrics System Using ECG Lead III Signals)

  • 민철홍;김태선
    • 전자공학회논문지SC
    • /
    • 제48권6호
    • /
    • pp.43-50
    • /
    • 2011
  • 바이오인식 기술은 패스워드나 IC 카드와 같이 분실의 우려가 없어 다양한 분야에 응용되고 있으나, 변조가 가능하며 측정방식에 따라 측정자에게 거부감을 줄 수 있다는 단점을 가지고 있다. 이러한 문제점을 해결하기 위해 심전도(ECG)를 이용한 바이오인식 기술에 대한 연구가 진행되고 있으나, 기존의 심전도 바이오인식기술은 심장질환을 측정하는 정형화된 심전도 리드 II 파형을 이용했기 때문에 바이오인식에는 적합하지 못했다. 따라서 본 논문에서는 심전도 리드 III 파형을 이용한 새로운 바이오인식 기술을 제안한다. 측정된 심전도 리드 III 파형은 잡음을 제거하기 위해 필터링을 한 후 AAV 알고리즘을 이용하여 파형의 정점을 찾고, 그 정점을 기준으로 원신호에서 파형을 분류하였다. 추출된 파형을 4가지 타입으로 정의하고 그를 기반으로 꼭짓점 및 세부파형모양, 파형진폭 및 간격 등 총 22가지의 특징들을 추출하였다. 추출된 특징은 오류역전파 신경회로 망인식기를 통해 분류되었다. 심전도 리드 III 파형을 이용한 바이오인식을 위해 31명의 측정자와 데이터베이스에 없는 5명의 측정자, 총 36명을 대상으로 심전도 바이오인식을 실험한 결과 특이도(specificity) 100%, 민감도(sensitivity) 95.59%, 정확도(accuracy) 99.17%의 특성을 보였다.

복수 K-FIDO 기기 환경에서의 인증키 관리 (Certified Key Management in Multi K-FIDO Device Environment)

  • 이병천
    • 정보보호학회논문지
    • /
    • 제27권2호
    • /
    • pp.293-303
    • /
    • 2017
  • 생체인식 기술을 이용하여 기존의 패스워드를 대체하기 위한 FIDO(Fast IDentity Online)[1,7] 기술이 빠르게 성장하고 있다. FIDO 기술은 생체인식 기술을 이용한 편리한 사용자 인증과 스마트카드 기술을 이용한 안전한 키관리 기능을 제공하지만 사용자 신원인증 기술이 함께 제공되지 않아 사용자가 FIDO 기기를 원격 서버에 초기 등록하는 과정에서는 기존의 전통적인 신원인증 방식을 이용할 수밖에 없다. K-FIDO[3]는 이런 단점을 해결하기 위하여 FIDO 기술과 인증서기반 기술을 하나의 기기에 접목시킨 것으로 사용자의 초기등록 과정에서 인증서 기반 인증을 이용할 수 있게 하였다. 그런데 사용자들이 복수의 K-FIDO 기기를 사용하는 유비쿼터스 환경이 빠르게 도래할 것으로 예상되는데, 이런 환경에서는 만일 기존의 방식대로 하나의 인증서를 여러 기기에 복사하여 사용하거나, 기기별로 별도의 인증서를 발급받아 사용하게 된다면 많은 문제가 발생할 것으로 예상된다. 본 논문에서는 자체확장인증[4] 방식을 이용하여 복수 K-FIDO 기기 환경에서 인증키 관리의 편의성을 향상시킬 수 있는 방안을 제시한다.

NFC 보안인증과 솔레노이드 밸브를 이용한 이륜차 이동제한장치 성능평가 (Performance Evaluation of Motorcycle's Anti-theft Device using NFC Authentication and Solenoid Valve)

  • 문보람;진태석
    • 한국지능시스템학회논문지
    • /
    • 제26권1호
    • /
    • pp.82-86
    • /
    • 2016
  • 본 논문은 이륜차의 근원적인 도난방지를 위한 기존의 탈착방식의 기구적 열쇄방식을 개선하고 NFC(Near Field Communication) 접목하여 사용자 인증 및 개인화 서비스를 위한 이륜차 이동제한 및 정보 보안 시스템 개발 연구로서 모터사이클 운전자 편의성 및 보안성 요구 증대에 따른 근거리 무선통신 기술을 융합한 브레이크 장치의 이동제한 방법을 제시하였다. 제안 방법의 기본적인 원리 및 보안인증에 따른 이동장치의 구성 및 동작원리 등을 제시하였다. 본 연구에서는 모터사이클용 이동제한 및 정보 보안 시스템의 연동으로 원격에서 락/언락 기능을 수행하기 위한 솔레노이드 밸브 장착방법을 설계하였다. 사용자 휴대단말기의 인증으로 이동제한장치 해제를 위한 NFC 보안인증 방법을 설명하고 정지 상태에 자동 또는 수동으로 모터사이클 브레이크 유압흐름 제어하는 방법과 실험단계의 기구적 제작 결과를 제시하였다.

경량 블록암호 LEA용 암·복호화 IP 설계 (Design of Encryption/Decryption IP for Lightweight Encryption LEA)

  • 손승일
    • 인터넷정보학회논문지
    • /
    • 제18권5호
    • /
    • pp.1-8
    • /
    • 2017
  • LEA(Lightweight Encryption Algorithm)는 2013년 국가보안연구소(NSRI)에서 빅데이터 처리, 클라우드 서비스 및 모바일 환경에 적합하도록 개발되었다. LEA는 128비트 메시지 블록 크기와 128비트, 192비트 및 256비트 키(Key)에 대한 암호화 방식을 규정하고 있다. 본 논문에서는 128비트 메시지를 암호화하고 복호화할 수 있는 LEA 블록 암호 알고리즘을 Verilog-HDL을 사용하여 설계하였다. 설계된 LEA 암.복호화 IP는 Xilinx Vertex5 디바이에서 약 164MHz에서 동작하였다. 128비트 키 모드에서 최대 처리율은 874Mbps이며, 192비트 키 모드에서는 749Mbps 그리고 256비트 키 모드에서는 656Mbps이다. 본 논문에서 설계된 암호 프로세서 IP는 스마트 카드, 인터넷 뱅킹, 전자상거래 및 IoT (Internet of Things) 등과 같은 모바일 분야의 보안 모듈로 응용이 가능할 것으로 사료된다.