• 제목/요약/키워드: Voice phishing

검색결과 44건 처리시간 0.018초

익명성 보호를 위한 스마트 컨트랙트의 배송추적 방지 모델 (Delivery Tracing Protect Model Based Smart Contract for Guaranteed Anonymity)

  • 김영찬;김영수;임광혁
    • 산업융합연구
    • /
    • 제16권1호
    • /
    • pp.15-20
    • /
    • 2018
  • 인터넷 쇼핑의 증가와 함께 운송장에 적힌 배송정보를 악용한 범죄가 보이스피싱을 통한 물품 가로채기, 상해, 성범죄에 이르기까지 갈수록 고도화 세분화 되고 있다. 따라서 고객의 배송정보에 대한 익명성을 보장하기 위해서 다수 운송업자 상호간에 제품의 배송 구간에 대한 경로 정보를 비밀로 유지하는 배송추적 방지 시스템이 필요하다. 이를 위해서 인터넷 쇼핑의 대금결제와 개인정보의 연계 분리는 블록체인기반 암호화폐의 익명성 기술을 사용하여 보호하고 운송정보에 포함되는 배송정보를 암호화해서 익명성을 보호하는 배송추적 방지 모델 제안한다. 우리의 제안 모델은 고객의 배송정보에 대한 익명성을 보장함과 동시에 기업에게 고객의 배송정보를 제외한 제품판매에 대한 정보를 동시에 제공함으로서 블록체인 기반 인터넷 쇼핑의 활성화에 기여한다.

'스마트 폰'의 보안 취약요인에 관한 연구 (A Study on the Security Vulnerability Factors of Smart Phones)

  • 전정훈
    • 융합보안논문지
    • /
    • 제22권2호
    • /
    • pp.43-50
    • /
    • 2022
  • 모바일 기기는 이미 일상생활에 있어, 필수도구가 되었다 해도 과언이 아니다. 이러한 모바일 기기 중에 대표적인 스마트폰은 신제품이 출시될 때마다 새로운 기능과 서비스를 선보이며 시장을 과열시키고 있다. 하지만 대부분의 사용자들은 제조사나 서비스, 기능에 따라 다양한 취약점들이 있는 것을 모른 채 사용하고 있으며, 취약점들을 악용한 공격들로 인해 피해가 발생하고 있다. 이에 대한 연구는 이미 진행되어왔지만, 새로운 기기와 운영체제, 서비스, 기능에 따라 다양한 차이를 갖고 있어, 예측하기란 매우 어렵다. 이러한 까닭에 새로운 취약요인에 대해 지속적인 모니터링과 연구가 필요하다. 따라서 본 연구를 통해 이제까지의 연구 및 취약점, 공격기술, 대응기술을 고찰해 보고, 대응 방안을 제안함으로써 향후 시스템 및 대응기술 개발의 기초 자료로 활용될 수 있을 것으로 기대한다.

정보보안 컴플라이언스와 위기대응이 정보보안 신뢰에 미치는 영향에 관한 연구 (A Study on the Effect of Information Security Compliance and Crisis Management on Information Security Trust)

  • 윤일한;권순동
    • 경영정보학연구
    • /
    • 제17권1호
    • /
    • pp.141-169
    • /
    • 2015
  • 전자금융 관련 사고에서는 개인정보 유출이 가장 많이 일어나고 있으며 개인정보 유출로 인한 보이스피싱 등의 2차 피해가 일어나 사회적으로 막대한 손실을 가져와 문제가 되고 있다. 본 연구는 대량의 개인정보 유출 시 금융정보보안 위험을 효과적으로 낮추기 위한 방안을 사전대응 사후대응 개인정보 유출자 관점으로 나누어 살펴보았다. 구체적인 연구모형은 금융정보보안 컴플라이언스가 금융기관 및 금융당국의 위기대응에 영향을 미치고 이러한 위기대응 활동은 금융정보보안 신뢰에 영향을 미친다는 것이다. 실증연구를 위해 개인금융정보 유출 경험이 있는 사람들을 대상으로 설문지를 배포하였고 총 103부의 설문지를 회수하여 분석하였다. 실증분석 결과, 금융정보보안 컴플라이언스는 금융당국에 더 큰 영향을 미치는 것으로 나타났고, 금융기관 위기대응과 금융당국 위기대응은 금융정보보안 신뢰에 영향을 미치는 것으로 나타났다. 조절효과 분석에서 개인금융정보 중요도는 금융기관 위기대응이 금융정보보안 신뢰에 미치는 영향을 조절하는 것으로 나타났고, 개인금융정보 유출수준은 금융당국 위기대응이 금융정보보안 신뢰에 미치는 영향을 조절하는 것으로 나타났다. 이러한 분석이 시사하는 바는 다음과 같다. 첫째, 컴플라이언스에 대한 관리 감독을 철저히 할 필요가 있다. 금융당국은 금융기관이 금융정보보안컴플라이언스를 준수하고 있는 지에 대한 관리 감독을 철저히 하고, 정부부처 별로 흩어져있는 대응체계를 효과적으로 컨트롤할 수 있어야 한다. 둘째, 금융기관은 전자금융 정보보안 신뢰를 위해서 돌발적인 보안사고에 대처할 수 있는 능력을 갖추고 고객정보 관리에 대한 컨트롤타워를 마련하여 계열사에게 분산공유되는 정보를 통합관리할 필요가 있다. 셋째, 이용자 금융정보의 중요도와 유출수준이 높은 집단이 금융정보보안 신뢰회복 수준이 낮게 나타났다. 따라서 정보보안 위기상황 시에 맞춤대응 전략을 개발하여 대응함으로써 금융정보보안 신뢰를 효과적으로 회복할 수 있다.

사이버 금융사기의 체험적 사례 연구: 구체적 과정과 대책을 중심으로 (An Experiential Case Study of Cyber Financial Fraud: Focusing on specific processes and measures)

  • 한동호
    • 문화기술의 융합
    • /
    • 제4권1호
    • /
    • pp.193-200
    • /
    • 2018
  • 본 연구는 필자가 2017년 4월에 실제로 당했던 파밍과 보이스피싱이 결합된 사이버 금융사기에 대한 체험적 사례연구이다. 범죄나 재난을 연구하는데 있어서 실제 피해를 입은 피해자를 대상으로 한 연구는 범죄예방대책을 수립하는 데 매우 도움이 되는 분야이다. 한국은 상대적으로 이런 연구가 매우 빈약하다는 점에서 본 연구의 의의가 있다. 필자는 8년을 키워 가족이 된 반려견이 방광염으로 매우 위험한 상황에 처했을 때, 정신적 혼란으로 합리적 판단력을 상실하는 상태에 빠진 결과 사이버사기를 당했다. 다행히도 빠른 신고로 피해액을 모두 돌려받았으나 그 기간이 8개월이나 되었다. 피해액을 모두 돌려받는데 너무 오랜 시간이 걸린 결과 또 다른 고통을 받을 수밖에 없었다. 필자의 경험에 비추어 피해예방대책을 제안한다. 첫째, 일정한 조건과 일정한 금액이 이체될 경우 자동적으로 거래가 중지되거나 더 엄격한 확인절차를 추가한다. 둘째, 피해자에게는 피해가 없고 범인을 체포할 수 있도록 하는 함정거래 수단을 강구한다. 셋째, 범죄 피해자에게 피해액의 조속한 상환을 하거나 생활자금을 무이자나 저리로 대출해주는 제도를 도입해야 한다.