• 제목/요약/키워드: and Electronic Commerce

검색결과 1,716건 처리시간 0.029초

SIP를 위한 Qiu등의 개선된 패스워드 인증 기법에 대한 보안 분석 및 강화 기법 (Cryptanalysis and Remedy Scheme on Qiu et al.'s Enhanced Password Authentication Scheme for SIP)

  • 김현성
    • 디지털융복합연구
    • /
    • 제18권5호
    • /
    • pp.249-256
    • /
    • 2020
  • 세션 시작 프로토콜(Session Initiation Protocol, SIP)은 인터넷 프로토콜 기반 네트워크에서 세션 생성과 관리 및 종료하는데 사용되는 신호 프로토콜이다. 이를 통해 음성 기반 전자 상거래나 인스턴트 메시징과 같은 서비스를 구현할 수 있다. 최근에 Qiu등은 SIP를 위한 개선된 패스워드 인증 기법을 제안하고 모든 알려진 공격에 안전하다고 주장하였다. 하지만, 본 논문에서는 Qiu등의 인증 기법이 오프라인 패스워드 추측 공격에 취약하고 서비스 거부의 문제가 있음을 도출한다. 또한, 이러한 문제를 해결하기 위한 강화된 패스워드 인증 기법을 제안한다. 제안한 기법은 서버의 검증자를 사용하지 않고 타원곡선암호의 기본 연산을 활용한다. 정형화된 보안 검증 툴인 ProVerif에 기반한 보안 검증을 제시한다. 보안 분석을 통해 본 논문에서 제안한 강화된 인증 기법이 SIP 상의 다양한 보안 공격에 안전함을 보인다.

U-문화재관리를 위한 온톨로지 기반의 지능형 솔루션: 화재조기탐지 시스템 (The Ontology-Based Intelligent Solution for Managing U-Cultural Heritage: Early Fire Detection Systems)

  • 주재훈;명성재
    • 경영정보학연구
    • /
    • 제12권2호
    • /
    • pp.89-104
    • /
    • 2010
  • 최근 유비쿼터스 센서 네트워크(Ubiquitous Sensor Network: USN)는 환경 모니터링을 비롯한 다양한 분야에 적용되어 왔다. 몇몇 연구는 재난 및 방재 분야, 특히 문화재관리 분야에 USN을 적용하기도 하였다. USN은 문화재의 훼손과 소실의 원인이 되는 화재를 조기탐지하기 위해 실시간 온라인으로 모니터링하는 유용한 기술이다. 특히, 인간이 접근하기 어렵거나, 외관이나 미관을 중시하는 문화재의 경우는 USN을 적용하여 이를 모니터링하는 것이 필수적이다. 그러나 인간이 화재 발생 현장을 컴퓨터 화면으로 직접 관찰하지 않고 USN으로부터 수집된 데이터만으로 화재 발생 여부를 자동으로 판별하는 데는 늘 오보의 한계점이 존재한다. 본 연구에서는 이러한 한계점을 해결하기 위해 온톨로지를 적용하는 방안을 제시하였고, 실험실 환경에서 USN으로부터 수집된 데이터를 기초로 화재 발생 여부를 조기에 더욱 정확하게 탐지할 수 있는 온톨로지와 추론규칙을 설계하여 실험하였다.

국내 온라인 쇼핑몰의 글로벌화를 위한 디자인 개선방안 연구 (A Study of the Design Improvement Measure for the Globalization of Domestic Online Shopping Malls)

  • 최윤희;조성환
    • 한국콘텐츠학회논문지
    • /
    • 제15권12호
    • /
    • pp.73-80
    • /
    • 2015
  • 1996년 중국으로 수출된 한국 드라마의 인기를 시작으로 세계 시장에서는 이른바 한류 열풍이 시작되었다. 이후 드라마뿐만 아니라 한국의 문화 자체가 한류 시장의 콘텐츠로 급부상하며 한국 제품을 온라인에서 직접 구매하고자 하는 해외 직판 소비자가 큰 폭으로 증가하고 있다. 본 연구는 국내 온라인 쇼핑몰이 해외 시장의 소비자 환경에 적절히 부응하고 있는가를 파악하기 위해 현재 글로벌 마케팅을 진행하고 있는 국내 쇼핑몰 네 곳과 해외의 유명 쇼핑몰 네 곳을 각각 선정하여 디자인 측면을 비교 연구하였다. 그 결과 글로벌 마케팅을 진행하고 있는 국내 온라인 쇼핑몰들이 국가별 인터넷 환경에 대한 이해가 부족하고 문자 정보전달의 한계를 겪고 있으며 의미 전달에 용이한 시각 기호를 적극적으로 활용하지 못하고 있는 실정임이 드러났다. 이에 본 논문은 그러한 문제점에 대한 개선 방안으로 다양한 화면을 배려하는 가변 요소를 디자인에 활용하는 방안, 세계 각국마다 다른 언어의 문제를 해결하기 위해 텍스트를 직관적인 요소로 디자인하는 방안, 발전하는 IT기술을 적극 활용하여 디자인하는 방안 등을 제시하였다.

온라인게임 웹사이트의 전자상거래 성공측정모델의 개발에 관한 연구 (Developing a Conceptual Model for Measuring the Electronic Commerce Success of Online Game Websites)

  • 홍일유
    • 정보화정책
    • /
    • 제19권1호
    • /
    • pp.45-73
    • /
    • 2012
  • 오늘날 대부분 온라인게임들은 웹사이트 인터페이스를 통해 서비스가 제공된다. 관련연구들에 의하면, 게임웹사이트의 다양한 요소들이 온라인 게임 비즈니스의 성공을 좌우하는 것으로 나타나고 있다. 본 연구는 Delone, et al.(2004)의 전자상거래 성공모델을 토대로 온라인 캐주얼게임 웹사이트의 성공에 영향을 미치는 사이트품질 관련요인들을 추출하고, 온라인 게임 웹사이트의 주요 품질요인을 탐색할 목적으로 도메인 전문가들을 대상으로 한 델파이 조사를 통해 품질요인들을 확장보완하였다. 그런 다음 실증분석을 위해 온라인게임 이용자들을 대상으로 설문조사를 실시하였다. 연구결과에 의하면, 정보품질, 서비스품질, 그리고 시스템품질 모두 사용자만족도와 양(+)의 관계가 있으며, 사용자만족도가 증가하면 고객충성도 및 비즈니스 성과 모두 증가하는 것으로 나타났다. 그러나, 게이머 충성도가 높다고 해서 반드시 비즈니스 성과가 높지는 않은 것으로 확인됐다. 본 연구는 서비스의 공급 관점에서 캐주얼게임 웹사이트의 성공측정모델을 제시했다는 점, 게임사이트 품질요인과 사용자만족도 간의 영향관계에 대한 조절변수로서 사용자유형을 조명했다는 점, 그리고 온라인게임 웹사이트도 하나의 웹기반 전자상거래시스템으로 볼 수 있으므로 게임사이트의 품질을 정보, 서비스, 그리고 시스템 차원에서 접근하여야 한다는 시사점을 제시했다는 점을 주요 기여점으로 들 수 있다.

  • PDF

SOAP 브리지를 이용한 분산객체시스템의 연동 (A SOAP Bridge for Interworking of Distributed Object Systems)

  • 박성은;김신우;이용규
    • 정보처리학회논문지A
    • /
    • 제10A권2호
    • /
    • pp.141-148
    • /
    • 2003
  • 기존에는 분산객체시스템 표준으로 CORBA, DCOM, EJB 등이 널리 사용되었으나, 최근에 웹 애플리케이션을 위한 표준 분산기술로 XML 기반의 SOAP이 제안되었다. 그러나 이러한 분산 기술들은 각각의 표준 환경에서만 운용되는 한계가 있다. 따라서 본 논문에서는 기존 분산객체시스템들과 SOAP 기반 시스템의 상호 운용성을 높일 수 있는 SOAP 브리지를 설계 및 구현한다. 이는 기존 분산객체시스템의 표준인 CORBA와 DCOM이 새로운 SOAP 기반 시스템과 연동될 수 있도록 그 형식들을 매핑하는 역할을 한다. 또한 이에 대한 성능 실험을 통해 평균 트랜잭션 처리시간에 대한 오버헤드가 크지 않음을 보인다. 따라서 SOAP 기반의 분산 객체들을 새로이 구축하는 대신에 기존 분산 환경의 객체들이 재활용될 수 있다. 그리고 SOAP 브리지의 실제 적용 사례로 대규모 분산 시스템인 XML 기반 전자입찰 시스템을 설계하고 구현한다. 이 시스템은 XML 표준을 기반으로 하기 때문에 기존 전자상거래 시스템이 갖는 표준화와 확장성의 문제를 해결할 수 있다.

모바일 솔루션 기업의 성공적 비즈니스 모형 (Successful Business Model of Mobile Solution Company)

  • 장덕성
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권3호
    • /
    • pp.275-286
    • /
    • 2005
  • IT(Information Technology)가 비즈니스 업무에 도입 구축된 이래, 기업의 비즈니스 모델에 대한 관심사는 지속적으로 커지고 있다. 기업은 수익을 창출할 것으로 예상되는 비즈니스 모델을 만들기 위한 노력을 경주하고 있으나 그 비즈니스 모델이 성공을 한다고 보장할 수는 없다. 신 기술의 라이프사이클이 짧아지는 상황에서, 당시에 출현한 기술의 우수성 판단만으로는 그 기술을 기반으로 한 비즈니스 모델이 수익을 창출할 것이라고 보장할 수는 없다. 이에, Timmers 모델, Julta 등의 비즈니스 모델, Rappa 모델, 전자상거래 수익모델, B2E 모델과 제휴, 제휴(Affiliated) B2E 비즈니스 프레임에 대한 모델을 분석한 후, 이들 모델의 장단점을 제시하고자 한다. 또한 기술평가와 비즈니스 모델간 관련성에 대한 분석을 한 후, 모바일 솔루션 기업들이 시장에서 성공하기 위한 Comraded B2E 비즈니스 모델을 도출하고자 한다.

  • PDF

웹에서의 XML 문서 접근 제어 시스템의 설계 및 구현 (Design and Implementation of an Access Control System for XML Documents on the Web)

  • 이용규
    • 한국정보처리학회논문지
    • /
    • 제7권11S호
    • /
    • pp.3623-3632
    • /
    • 2000
  • 지금까지 XML 문서는 사용자에게 문서내의 모든 내용을 공개하였지만, 전자상거래와 같은 특정 분야의 경우에는 사용자에 따라 문서의 일부만을 공개하는 것이 필요하다. 따라서, 본 논문에서는 사용자에게 XML 문서의 권한을 부여하여 접근 권한을 근간으로 XML 문서에 대해서 접근을 관리하는 접근 제어 시스템을 설계하고 구현한다. 이를 위하여 권한 주체의 기본 단위로 사용자 그룹을 설정하고, XML 문서의 엘리먼트를 권한 객체의 기본 단위로 설정한다. 그리고, XML 문서의 생성자는 문서를 생성할 때 사용자 그룹에게 문서 내의 엘리먼트에 대한 접근 권한을 부여한다. 사용자가 XML 문서를 접근할 경우, 사용자가 속한 그룹의 해당 문서에 대한 접근 권한을 접근 제어 리스트를 이용하여 검사하고 접근 권한을 맞는 문서의 특정 부분만을 보여준다. 그 결과 XML 문서에 대한 접근 관리가 가능하다.

  • PDF

일회성 세션 키 기반 HTTP DDoS 공격 방어기법 (One-time Session Key based HTTP DDoS Defense Mechanisms)

  • 최상용;강익선;김용민
    • 한국컴퓨터정보학회논문지
    • /
    • 제18권8호
    • /
    • pp.95-104
    • /
    • 2013
  • 2009년 77DDoS 대란 이후 DDoS 공격은 사회적 위협으로 발전하고 있다. 이러한 위협에 대응하기 위해 다양한 DDoS방어기법이 연구되고 있으나, DDoS 공격기법 또한 더욱 정교해지고 있다. DDoS 공격의 형태는 과거 네트워크계층의 대용량 트래픽 공격에서 최근에는 애플리케이션 계층의 소량의 정교한 형태(Slow DDoS Attack)로 변하고 있으며 공격을 위한 공격에이전트 또한 더욱 지능화 되고 정상 PC와 구분이 모호하여 차단이 더욱 어렵게 되고 있다. 정상PC와 지능화된 공격에이전트 구분을 위해 최근 사용되는 사용자인증시스템(CAPTCHA)의 경우 인증과정에서 사용자의 개입이 필요하며, 특히 NAT 환경에서 IP 기반 차단 방법은 정상사용자의 트래픽까지 동시 차단될 수 있다. 본 논문에서는 HTTP 프로토콜에서 사용하는 쿠키를 활용한 일회성 세션 키 기반 인증방법을 적용하여 공격 에이전트와 정상 PC를 구분, HTTP DDoS 공격을 효과적으로 차단하기 위한 방어기법을 제안한다.

e-Finance의 확산요인에 관한 연구 (A Study on the Diffusion Factor of e-finance)

  • 김민호;송채헌;송선옥;차순권
    • 통상정보연구
    • /
    • 제4권2호
    • /
    • pp.253-277
    • /
    • 2002
  • 현재 정보통신기술의 비약적인 발전은 물리적인 거래 패러다임을 전자방식으로 확대시키는 극적인 변화를 주도하고 있다. 주지하는 바와 같이, 금융서비스는 거래당사자간 대부분의 금융거래를 지원하고 있다. 그러므로 전자거래의 확대는 금융서비스를 제공하는 모든 금융기관들에도 영향을 미치고 있다. 이에 따라 모든 금융기관들은 정쟁에서 살아남기 위해 e-Finance 시스템을 도입하여 인터넷금융 서비스를 제공하고 있다. 본 연구의 목적은 이용자측면에서 인터넷을 이용한 e-Finance의 이용 실태와 확산요인을 분석함으로써 e-Finance 고객서비스의 질적인 향상과 신속한 확산 그리고 올바른 전략 수립에 기여하는 것이다. 본 연구는 기존문헌 검토와 요인 및 신뢰도 분석을 통해 e-Finance 자체에 대한 지각된 효율성과 지각된 신뢰 및 안전성, e-Finance 시스템에 대한 신뢰도, 기술적 요소, 고객서비스 품질 그리고 개인특성에 있어 혁신성향 등 6가지를 확산요인으로 채택한다. 로지스틱 회귀분석을 이용한 가설 검증 결과에 따르면, e-Finance시스템에 있어서 기술적 요소와 고객서비스 품질 그리고 개인 특성에 있어 혁신성향은 e-Finance의 확산여부에 각각 유의수준 0.05와 0.01%에서 통계적으로 정의 영향을 갖는 것으로 나타났다. 그렇지만 e-Finance 자체에 대한 지각된 효율성과 지각된 신뢰 및 안전성은 이의 확산여부에 별다른 영향을 미치지 않는 것으로 나타났다. 또한 e-Finance 시스템과 관련하여 시스템의 신뢰도는 통계적으로 이의 확산에 유의적이지 못하였다. 본 연구는 추후 이용자 측면에서 e-Finance 확산요인에 관해 실증적 연구를 하는데 기본적인 자료로서 이용될 수 있고, 이에 대한 기업이나 정부의 정책 수립 또는 구현과 금융기관의 고객서비스 품질정도 결정에 이용될 수 있다. 그러나 본 연구는 만족요인과 이의 e-Finance에 대한 영향을 다루지 못했다는 점과 국내 이용자만을 대상으로 했다는 점 그리고 다중희귀분석을 실시하지 못했다는 점 등 몇 가지 한계를 갖는다.

  • PDF

소상공인들의 BSC기반 창업 준비도와 경영성과 간의 관계에 대한 연구 (A Study on the Relationships between the BSC Based Four Perspectives of Preparation and Operational Performance for Small Businesses)

  • 김도관;진찬용
    • 벤처창업연구
    • /
    • 제7권4호
    • /
    • pp.113-122
    • /
    • 2012
  • 성공적인 창업은 창업을 위한 충분한 준비와 이를 기반으로 하는 실행이 뒷받침되어야 할 것이다. 이와 같이 성공적 창업을 지원하기 위한 창업 교육이 정부의 지원 하에 다양한 기관을 통하여 실행되고 있으나, 창업교육과 경영성과 간의 관계는 실증적인 조사의 어려움으로 인하여 많은 연구가 이루어지지 못하는 현실이다. 이러한 점에서 본 연구는 초기 창업자(창업 5년 미만)를 대상으로 조사하여 이를 창업교육이수 집단과 미이수 집단으로 나누어 창업의 준비도와 경영성과 간의 관계를 살펴보고자 하였다. 창업에 대한 준비도는 다양한 창업 성공요인이 선행연구를 통해서 제시되고 있으나, 현실적으로 균형이 있는 사업 운영의 관점과 보편적인 접근 전략의 필요성이 제기된다. 이러한 점에서 본 연구는 선행연구의 결과 및 사용된 변수들을 종합하여 BSC 기반의 네 가지 창업 준비도 프레임워크를 개발하고, 개발된 네 가지 준비도를 변수로 사용하여 경영성과와의 관계를 살펴보고자 하였다. 총 252명의 초기 창업자를 대상으로 하여 설문조사를 실시하여 분석한 결과, 전체 집단에서는 재무준비도와 고객/마케팅 준비도가 경영성과와 유의한 관계를 가지는 것으로 나타났으며, 창업교육 이수집단에서는 재무준비도, 고객/마케팅 준비도, 성장전략 준비도가 경영성과에 유의한 영향을 미치고, 창업교육 미이수 집단에서는 재무준비도만이 경영성과에 영향을 미치는 것으로 나타났다. 이러한 집단 간 준비도 변수와 경영성과에 관계에서의 차이는 창업교육이 실질적 창업의 준비에 직간접적인 영향이 존재한다는 것을 의미하며, 기존의 창업 교육이 창업에 이르는 과정으로서 의미가 있다는 실효성을 나타낸다고 볼 수 있다. 또한 개발된 BSC기반의 창업 준비도는 사업의 운영관점에서 균형이 있는 시각을 제시한다는 측면에서 의미를 가지며, 이를 창업교육에 개발에 있어서 충분히 활용할 수 있다는 것을 나타낸다고 볼 수 있다.

  • PDF