• 제목/요약/키워드: electronic financial transaction

검색결과 65건 처리시간 0.021초

NTRU를 결합한 하이브리드 세션 보호 프로토콜을 이용한 금융 오픈 API 환경의 거래 세션 안전성 강화 (Enhancing Security of Transaction Session in Financial Open API Environment Using Hybrid Session Protection Protocol Combined with NTRU)

  • 권수진;김덕상;박영재;류지은;강주성;염용진
    • 정보보호학회논문지
    • /
    • 제33권1호
    • /
    • pp.75-86
    • /
    • 2023
  • 현재 금융거래 서비스에서 보편적으로 사용하는 RSA와 ECC 같은 공개키 암호 알고리즘은 양자 컴퓨터가 실현되면 더 이상 안전성을 보장할 수 없으므로 기존 레거시 알고리즘을 양자내성암호로 전환해야 한다. 하지만 다양한 서비스에 사용 중인 알고리즘을 교체하는 데에는 상당한 시간이 소요될 것으로 예상된다. 다가올 전환기를 대비하기 위하여 두 알고리즘을 결합하는 하이브리드 방식에 관한 연구가 필요하다. 본 논문에서는 레거시 알고리즘인 ECDH 알고리즘과 양자내성암호 알고리즘인 NTRU 알고리즘을 결합하여 세션키를 생성하는 하이브리드 세션키교환 프로토콜을 제안한다. TLS 1.3 기반 하이브리드 키 교환을 위해 IETF에서 제안한 방식들을 적용해본 결과 기존 금융거래 세션 보호 솔루션에 우리가 제안한 프로토콜을 사용하면 안전성을 강화할 수 있을 것으로 기대된다.

해운 B2B e-marketplace의 전자적 신뢰, 사이트몰입 및 서비스 거래의도와의 관계성 (The Relationship with Electronic Trust, Web Site Commitment and Service Transaction Intention in Public Shipping B2B e-marketplace)

  • 김용만;김석용;이종환;심규열
    • 마케팅과학연구
    • /
    • 제17권4호
    • /
    • pp.113-139
    • /
    • 2007
  • 본 연구는 해운산업의 해운 B2B e-marketplace가 네트워크 관점에서 해운 이해관련 당사자들 간에 전자적 신뢰를 도출할 수 있는 운영적 특성과 웹사이트의 특성 그리고 전자적 신뢰를 매개 메커니즘으로 하여 사이트 몰입과 서비스 거래의도에 미치는 영향을 밝히고 나아가 이러한 해운 B2B e-marketplace가 협력적 거래커뮤니티로 발전해나가도록 하는데 목적을 두고 있다. 이를 위해 본 연구는 선행연구를 바탕으로 해운 B2B e-marketplace가 효율적으로 운영되기 위한 기본 변수들을 규명하고자 공변량 구조방정식 모형을 설계하고 이를 실증적으로 검정하였다. 해운 무역업체 직원들을 대상으로 설문조사를 실시하고 자료를 분석한 결과, 웹사이트 특성요인 두 개 중에 지각된 보안성만을 제외하고 지각된 사이트 품질 및 운영특성 요인들은 상호변수들 간에 영향을 미치는 것으로 조사되었다. 외생요인들 중에는 지각된 거래 공정성이 전자적 신뢰를 가장 높이는 것으로 조사되었으며, 이는 거래규칙과 관련하여 상대방 한쪽에만 유리하다면 장기적인 거래가 이루어질 수가 없기 때문에 거래의 일정한 규칙에 대한 이해관련당사자들이 공정성을 제대로 인식한다면 해운 전자시장의 성공적인 운영에 큰 영향을 미칠 것이다. 또한 거래의 지각 효율성도 전자적 신뢰에 영향을 미치는 바, 이는 거래비용의 절감과 상대방과의 거래 관계를 연결시켜주는 거래 프로세스 과정이 신속하고 간소함으로써 기존의 OFF-LINE 보다 더 많은 시간 및 비용을 절감시켜주기 때문이라고 판단하기 때문에 전자적 신뢰에 영향을 미치는 것으로 판단되었다. 또한 거래의 원활한 정보 입수를 위한 거래 참가자들에게 커뮤니티를 개설해줌으로써 이로 인한 정보도 얻고 이들을 유인하는 정보를 제공해줌으로써 전자적인 신뢰를 높이는 것으로 판단되었다. 한편 이러한 전자적 신뢰 형성을 관련 기업들로 하여금 지속적인 참여의지에 영향을 미침으로써 그 사이트에 대한 몰입을 높이는 것으로 판단된다. 또한 전자적 신뢰로 인하여 미래의 관련 기업들이 거래관계를 맺고 관련 기업들과 지속적인 거래를 하기 위한 기반을 조성해준다는 것이다. 결국 이러한 전자신뢰의 형성은 궁극적으로 사이트 몰입과 해운서비스 거래의도에 높은 영향을 미치는 것으로 나타났다. 이러한 결과로 보아 해운 B2B e-marketplace에 참여하는 해운 이해관련 당사자들은 미래에 현재의 거래를 맺고 있는 기업과 지속적인 거래 유지를 위해서는 해운 B2B e-marketplace를 운영하는 가상중개인의 전자적 신뢰형성의 역할이 중요하다는 것을 또 다시 입증시켰다.

  • PDF

전자금융사기 위험 분석과 대응방안에 관한 연구 (A Study on Risk Analysis and Countermeasures of Electronic Financial Fraud)

  • 정대용;김기범;이상진
    • 정보보호학회논문지
    • /
    • 제27권1호
    • /
    • pp.115-128
    • /
    • 2017
  • 전자금융사기의 수법이 계속 진화하고 있다. 이에 대응하기 위해 다양한 연구와 대응방안이 제시되었으나 근절하기 어려운 상황이다. 본 연구는 MS사(社)의 Threat Risk Modeling 기법을 통해 전자금융사기의 위험을 분석하고 그 대응방안을 제시하기 위한 목적으로 수행되었다. 분석 결과 인증수단의 차이에도 불구하고 파밍의 위험이 높으며 추가적인 인증수단이나 기기보안 혹은 사용자 인증 기반의 보안체계 만으로는 공격을 예방하기 어렵다는 것을 확인하였다. 이에 따라 보안수단별 거래 한도의 재조정, 계좌인증 등 예방수단 및 추가적인 물리적 보안수단의 도입, 전자금융사기 예방제도의 연계와 홍보 및 사용자 인식 개선을 통한 종합적인 전자금융사기 예방 정책의 수립 시행을 제안한다.

OTP 통합인증과 안전성 분석 (Integrated OTP Authentication and Security Analysis)

  • 김인석;강형우;임종인
    • 융합보안논문지
    • /
    • 제7권3호
    • /
    • pp.101-107
    • /
    • 2007
  • 최근 개인용 컴퓨터 및 네트워크의 발전과 보급 확대 등으로 인하여 인터넷뱅킹과 같은 전자 금융의 사용이 급속도로 증가하고 있다. 전자금융의 활성화가 금융권의 업무 효율성과 고객의 금융거래의 편의성 측면에서 상당히 큰 기여를 하고 있지만, 전자금융거래가 갖는 비대면성의 특성으로 인하여 이에 대한 보안 문제가 점차 증대되고 있다. 따라서 최근 금융권에서는 전자금융 거래시 본인확인 강화를 위하여 OTP(One Time Password)를 도입하고, 고객이 하나의 OTP 기기를 이용하여 금융권에서 공동으로 사용하기 위한 OTP 통합인증센터를 구축하였다. 본 논문에서는 전자금융의 보안강화를 위하여 금융권에서 추진 중인 OTP 통합인증센터의 주요 업무를 살펴보고 OTP 통합인증센터의 핵심 기능인 OTP 통합인증 서비스에 대한 안전성 분석을 제시한다.

  • PDF

전자금융거래 이상징후 분석을 통한 사고예방 효과성에 관한 연구 (A Study of Accident Prevention Effect through Anomaly Analysis in E-Banking)

  • 박은영;윤지원
    • 한국전자거래학회지
    • /
    • 제19권4호
    • /
    • pp.119-134
    • /
    • 2014
  • 금융회사는 인터넷뱅킹, 스마트폰뱅킹 등 비대면 서비스를 위해 다양한 사용자 단말 환경을 통해 전자금융거래 서비스를 제공하고 있다. 그러나, 이러한 서비스는 기본적으로 사용자의 보안인식 및 기술적 대응의 한계로 인한 금전사고가 빈번하게 발생하고 있어 금융 감독 당국으로부터 보다 근본적인 보호대책이 요구되고 있다. 이에 따라, 금융권에서는 전자금융거래에서 발생하는 금전사고를 예방하기 위해 사용자의 전자정보, 접속정보, 거래내용 등을 종합적으로 분석하고 탐지하여 이상 금융거래를 차단하는 금융보안연구원에서 제시한 "이상 금융거래 탐지시스템 구축 가이드"에 따른 시스템을 구축하거나 계획하고 있다. 본 논문에서는 금융회사에 구축되어 운영 중인 이상 금융거래 탐지 및 차단시스템의 구축사례와 운영현황을 살펴보고, 좀 더 개선된 방식의 시스템을 구성하여 분석을 통한 사고예방의 효과성과 이후 보안대책에 대한 개선방안을 제안하고자 한다.

전자금융 거래 시 생체인증을 전자서명에 활용하기 위한 기술 및 법률에 관한 연구 (A Study on the Utilization of Biometric Authentication for Digital Signature in Electronic Financial Transactions: Technological and Legal Aspect)

  • 송재헌;김인석
    • 한국전자거래학회지
    • /
    • 제21권4호
    • /
    • pp.41-53
    • /
    • 2016
  • 요즘 각 스마트폰 제조사에서 플래그쉽(flagship) 스마트폰 모델에 지문, 음성, 홍채인식 기능을 기본적으로 탑재하면서 생체인증을 활용한 인증수단이 활성화 되고 있다. 이러한 생체인증(지문, 음성, 홍채 등)은 패턴이나, 비밀번호와 같이 스마트폰의 잠금 해제 기능뿐만 아니라 금융권을 중심으로 다양한 인증수단으로 확산되고 있다. 본 논문에서는 생체인증을 통해서 전자금융(인터넷뱅킹, 스마트뱅킹 등)거래 시 사용자를 인증하고, 거래 내역에 대한 전자서명을 통한 부인방지 기술에 대해 설명하고, 이러한 생체인증 기술이 금융서비스에 접목되기 위해 필요한 관련 기술적, 법률적인 요구사항을 연구하고자 한다.

Building Customer Loyalty In Digital Transaction Using QR Code: Quick Response Code Indonesian Standard (QRIS)

  • CHOHAN, Fulshah;ARAS, Muhamad;INDRA, Ricardo;WICAKSONO, Andhika;WINARDI, Freddy
    • 유통과학연구
    • /
    • 제20권1호
    • /
    • pp.1-11
    • /
    • 2022
  • Purpose: Increasing advancements in the technology industry are forcing people to become more accustomed to digital financial transaction activities. The need for fast and secure payment mechanisms has birthing new idea to digital financial transaction services. Along with increasing access to technology in digital payments, new service is developed in the form of digital wallets as the successor for electronic money. Research design, data and methodology: This research aims to find out whether using QR code as digital payment tool can build customer loyalty in consumers, especially to measure the factors of satisfaction, trust and commitment of customers to do payments with QR Codes. The QR code in this study is refer to the Quick Response Code Indonesian Standard (QRIS) which was officially implemented by Bank Indonesia starting on January 1, 2020 as a means of payment for digital transactions nationally. The research method uses a quantitative approach by way of surveying questionnaires using Likert scale of 100 samples. Results: The hypothesis analysis proved that the variables of satisfaction, trust and commitment together have positive and significant influences on customer loyalty. Conclusion: This research found that there are high interest in Millennials to do transaction using QRIS because it is deemed to be more easy, quick and safe. If a customer achieves a level of loyalty in the usage of digital transaction using QRIS then cashless society lifestyle can be considered successful and can be used in the future.

Enhanced Mutual Authentication Scheme based on Chaotic Map for PCM in NFC Service Environment

  • Park, Sung-Wook;Lee, Im-Yeong
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제11권2호
    • /
    • pp.1180-1200
    • /
    • 2017
  • Currently, automated payment services provide intuitive user interfaces by adapting various wireless communication devices with mobile services. For example, companies like Samsung, Google, and Apple have selected the NFC payment method to service payments of existing credit cards. An electronic payment standard has been released for NFC activation within Korea and will strengthen the safety of payment service communications. However, there are various security risks regarding the NFC-based electronic payment method. In particular, the NFC payment service using the recently released lightweight devices cannot provide the cryptographic strength that is supported by many financial transaction services. This is largely due to its computational complexity and large storage resource requirements. The chaotic map introduced in this study can generate a highly complicated code as it is sensitive to the initial conditions. As the lightweight study using the chaotic map has been actively carried out in recent years, associated authentication techniques of the lightweight environment have been released. If applied with a chaotic map, a high level of cryptographic strength can be achieved that can provide more functions than simple XOR operations or HASH functions. Further, this technique can be used by financial transaction services. This study proposes a mutual authentication technique for NFC-PCM to support an NFC payment service environment based on the chaotic map.

국제 전자결제시스템에서 금융기관의 책임 및 정책적 시사점 -한국과 미국의 전자금융제도 비교- (A Comparative Study on bank's responsibilities in the Electronic Payment System -comparison between Korea and U.S.A-)

  • 이병렬
    • 통상정보연구
    • /
    • 제12권1호
    • /
    • pp.35-54
    • /
    • 2010
  • This article explored the bank's responsibilities in electronic payment system between Korea and U.S.A. In order to complete my research object, I used Article 4A of the U.C.C. and EFTA of 1978 and by Electronic Financial Transaction Act of Korea as a analytic instruments. I also adapted America's various regulations to regulate concerned parties(banks). The system of this article is going to display as fellows; First, I presented recent trend and legal stabilities of electronic payment in this article. Second, I focuses on the allocation of risk of loss caused by ambiguous term in payment orders that do not express the subjective intention of the senders. I also did analyze the solution procession of error occurring in course of send of payment order. Third, In any action which involves a customers's liability for an unauthorized electronic fund transfer, the burden of proof is upon the financial institution to show that the electronic fund transfer was authorized. Forth, Customers have to report the error and unauthorized electronic fund transfer after awaring of it. Then bank will be liable for such a unauthorized electronic fund transfer. But If customer's failure to report, the bank has exemptions. Lastly, In order to prevent or detect the unauthorized electronic fund transfer, bank will agree with custom to establish a commercially reasonable security procedure, while bank has duties to notify in order to decrease the loss resulted from unauthorized payment order in korea law.

  • PDF

빅데이터 기술을 활용한 이상금융거래 탐지시스템 구축 연구 (A Study on Implementation of Fraud Detection System (FDS) Applying BigData Platform)

  • 강재구;이지연;유연우
    • 한국융합학회논문지
    • /
    • 제8권4호
    • /
    • pp.19-24
    • /
    • 2017
  • 본 연구는 최근 전자 금융거래의 증가와 동시에 금융거래 정보의 탈취 혹은 변조 등 보안위협 또한 급증하면서 안전한 보안 방안과 대응이 시급한 실정이다. 이에 종래에 사용된 사기방지시스템 혹은 이상금융거래 탐지시스템(FDS, Fraud Detection System, 이하 FDS)을 최근 주목 받고 있는 빅데이터 관련 기술(이상금융거래에 대한 다양한 형태의 정형/비정형 금융거래 이벤트 데이터를 실시간으로 수집/저장하고 과학적 연관 분석 기법을 활용하여 비정상 행위를 탐지 및 차단할 수 있는 기능)을 활용하여 국내 금융회사인 A사에 개선 모델을 구축 하였다. 구축결과 시나리오 고도화 분석을 통한 오검출을 최소화 하여 기존 시나리오 Detect탐지 대상의 감소 효과를 나타냈다. 아울러 FDS고도화에 대한 향후 발전방향을 제안하고자 한다.