• 제목/요약/키워드: secure transaction

검색결과 166건 처리시간 0.03초

온칩버스를 이용한 런타임 하드웨어 트로이 목마 검출 SoC 설계 (Run-Time Hardware Trojans Detection Using On-Chip Bus for System-on-Chip Design)

  • ;박승용;류광기
    • 한국정보통신학회논문지
    • /
    • 제20권2호
    • /
    • pp.343-350
    • /
    • 2016
  • 본 논문에서는 감염된 IP로부터 악성 공격을 감지하고 예방하기 위한 안전하고 효율적인 온칩버스를 기술한다. 대부분의 상호-연결 시스템(온칩버스)은 모든 데이터와 제어 신호가 밀접하게 연결되어있기 때문에 하드웨어 말웨어 공격에 취약하다. 본 논문에서 제안하는 보안 버스는 개선된 아비터, 어드레스 디코딩, 마스터와 슬레이브 인터페이스로 구성되며, AHB (Advanced High-performance Bus)와 APB(Advance Peripheral Bus)를 이용하여 설계되었다. 또한, 보안 버스는 매 전송마다 아비터가 마스터의 점유율을 확인하고 감염된 마스터와 슬레이브를 관리하는 알고리즘으로 구현하였다. 제안하는 하드웨어는 Xilinx ISE 14.7을 사용하여 설계하였으며, Virtex4 XC4VLX80 FPGA 디바이스가 장착된 HBE-SoC-IPD 테스트 보드를 사용하여 검증하였다. TSMC $0.13{\mu}m$ CMOS 표준 셀 라이브러리로 합성한 결과 약 39K개의 게이트로 구현되었으며 최대 동작주파수는 313MHz이다.

온칩버스를 이용한 악성 회로 공격 탐지 SoC 설계 (SoC Design for Malicious Circuit Attack Detection Using on-Chip Bus)

  • ;류광기
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 추계학술대회
    • /
    • pp.885-888
    • /
    • 2015
  • 본 논문에서는 감염된 IP로부터 악성 공격을 감지하고 예방하기 위한 안전하고 효율적인 온칩버스를 기술한다. 대부분의 상호-연결 시스템(온칩버스)은 모든 데이터와 제어 신호가 밀접하게 연결되어있기 때문에 하드웨어 말웨어 공격에 취약하다. 본 논문에서 제안하는 보안 버스는 개선된 아비터, 어드레스 디코딩, 마스터와 슬레이브 인터페이스로 구성되며, AHB(Advanced High-performance Bus)와 APB(Advance Peripheral Bus)를 이용하여 설계되었다. 또한, 보안 버스는 매 전송마다 아비터가 마스터의 점유율을 확인하고 감염된 마스터와 슬레이브를 관리하는 알고리즘으로 구현하였다. 제안하는 하드웨어는 Xilinx ISE 14.7을 사용하여 설계하였으며, Virtex4 XC4VLX80 FPGA 디바이스가 장착된 HBE-SoC-IPD 테스트 보드를 사용하여 검증하였다. TSMC 0.13um CMOS 표준 셀 라이브러리로 합성한 결과 약 26.2K개의 게이트로 구현되었으며 최대 동작주파수는 250MHz이다.

  • PDF

이중 서명을 이용한 온라인 게임 서버 간의 안전한 게임 캐릭터 이주 시스템 설계 (Design of Secure Game Character Migration System Between Online Game Servers using Dual Signature)

  • 석진원;임웅택
    • 한국항행학회논문지
    • /
    • 제14권6호
    • /
    • pp.882-889
    • /
    • 2010
  • 네트워크 기술의 발전은 인터넷 상에서 온라인 게임 산업을 급성장하게 만들었다. 최근, 게임 플레이어들은 이종의 온라인 게임 서버에서 관리되는 게임 캐릭터에 대하여 자유로운 이주를 원하게 되었다. 기존 연구는 게임 플레이어의 요구를 수용한 게임 캐릭터 이주 모델을 제시하고 있다. 그러나 이종 게임 서버 간의 게임 캐릭터의 이주 절차에만 중점을 두었고, 온라인 거래에서 필수적으로 요구되는 안전성 문제가 간과되었다. 그러므로 거래 내용에 대한 안전성 확보 및 분쟁 발생 시 해결 대책 마련이 필요하다. 본 논문에서는 기존 연구 (CMP) 를 기반으로 이종 게임 서버 간의 게임 캐릭터를 이주할 때 이중 서명 방법을 사용한 안전한 게임 캐릭터 이주 시스템(SCMP)을 제안하고, 안전성을 검증해 본다.

BPO·공급망금융의 이용을 통한 중소수출기업의 경쟁력 제고방안에 관한 연구 (A Study on the Improvement of Competitive Power of Small and Medium Export Business through using the BPO and SCF)

  • 장은희;황지현
    • 무역학회지
    • /
    • 제42권5호
    • /
    • pp.233-252
    • /
    • 2017
  • 국제무역의 대금결제방식이 기존에는 신용장방식, 추심방식 등이 많이 이용되었지만 최근에는 오픈어카운트 방식으로 그 이용이 증가하고 있다. 이러한 오픈어카운트 방식의 증가추세에 금융권이 대응하고, 정보화 시대에 발맞추고자 새로이 등장한 BPO 제도는 신용장의 지급보장은 물론 전자거래의 편리성을 결제제도에 유용하게 접목시켰다고 할 수 있다. 한편 공급망금융은 기업이 물품을 생산 및 공급하는 과정에서 필요한 운전자금을 보다 신속하게 제공하기 위하여 사용하는 금융으로 특히 자본여력이 충분하지 않은 중소수출기업이 이용함으로써 효율성을 보다 극대화할 수 있다. 이에 본 연구는 중소수출기업이 국제무역거래에서 필요한 자금운용을 적절하게 이용하고, 다국적 기업과 경쟁하여 도태되지 않기 위하여 BPO 제도 및 공급망금융의 효율적 이용을 도모하고자 연구를 진행하였다.

  • PDF

독립보증상의 수익자에 의한 부당청구(unfair calling)에 관한 연구 (A Study on the Unfair Calling under the Independent Guarantee)

  • 오원석;손명옥
    • 무역상무연구
    • /
    • 제42권
    • /
    • pp.133-160
    • /
    • 2009
  • In International trade the buyer and seller are normally separated from on another not only by distance but also by differences in language and culture. It is rarely possible for the performance of obligations to be simultaneous and the performance of contracts therefore calls for trust in a situation in which the parties are unlikely to feel able to trust each other unless they have a longstanding and successful relationship. Thus the seller under an international contract of sale will not wish to surrender documents of title to goods to the buyer until he has at least an assurance of payment, and no buyer will wish to pay for goods until he has received them. A gap of distrust thus exists which is often bridged by the undertaking of an intermediary known and trusted by both parties who will undertake on his own liability to pay the seller the contract price in return for the documents of title and then pass the documents to the buyer in return for the reimbursement. This is a common explanation of the theory behind the documentary letter of credit in which the undertaking of a bank of international repute serves as a "guarantee" to each party that the other will perform his obligations. The independence principle, also referred to as the "autonomy principle", is at the core of letter of credit or bank guarantee law. This principle provides that the letter of credit or bank guarantee is independent of the underlying contractual commitment - that is, the transaction that the credit is intented to secure - between the applicant and the beneficiary ; the credit is also independent of the relationship between the bank and its customer, the applicant. The most important exception to the independence principle is the doctrine of fraud in the transaction. A strict interpretation of the rule that the guarantee is independent of the underlying transaction would lead to the conclusion that neither fraud nor manifest abuse of rights by the beneficiary would constitute an objection to payment. There is one major problem related to "Independent guarantees", namely abusive or unfair callings. The beneficiary may make an unfair calling under the guarantee. The countermeasure of beneficiary's unfair calling divided three cases. First, advance countermeasure namely by contract. In other words, when the formation of the contract, the parties must insert the Force Majeure Clause, Arbitration Clause to Contract, and clear statement to the condition for demand calling. Second, post countermeasure namely by court. Many countries, including the United States, authorize the courts to grant an order enjoining the issuer from paying or enjoining the beneficiary from receiving payment under the guaranty letter. Third, Export Insurance. For example, the Export Credit Guarantees Department is prepared, subject to certain conditions, to cover the risk of unfair calling. Of course, KEIC in Korea is cover the risk of the all things for guarantees. On international projects, contractor performance is usually guaranteed by either a standby letters of credit or Independent guarantee. These instruments will be care the parties.

  • PDF

스마트카드 가상화(ViSCa) 플랫폼 기반 모바일 결제 서비스 제안 및 타 사례와의 비교분석 (Comparative Analysis of ViSCa Platform-based Mobile Payment Service with other Cases)

  • 이준엽;이경전
    • 지능정보연구
    • /
    • 제20권2호
    • /
    • pp.163-178
    • /
    • 2014
  • 본 연구는 스마트카드 가상화(ViSCa: Virtualization of Smart Cards) 플랫폼 기반의 모바일 결제 서비스를 제안하고 타 사례와 비교분석을 한다. 스마트카드 가상화 플랫폼 기반의 모바일 결제 서비스는 단말 가상화 기술을 이용하여 스마트카드 하드웨어를 가상화하고, 모바일 클라우드 기술을 통해 가상화된 스마트카드에 대한 통합 관리를 목표로 하는 Smart Cards as a Service (이하 SCaaS)이다. 스마트카드 가상화 플랫폼 기반 모바일 결제 서비스는 스마트카드를 가상화하여 클라우드에 저장한 후, 애플리케이션(이하 앱)을 통해 사용자 인증을 거쳐 모바일 클라우드에 저장된 스마트카드 중 한 가지를 선택하여 결제한다. 연구 범위 설정 및 사례 선정을 위해 선행연구에서 진행한 모바일 결제 서비스 분류 방식을 토대로 제안하는 서비스와 관련 있는 특징별, 서비스 유형별 그룹을 도출하였다. 공통적으로 기존 결제수단(신용카드) 정보를 모바일 기기에 저장하여 오프라인 매장에서 결제하는 특징을 지닌 것으로 나타났다. 도출된 그룹은 금융거래정보의 저장 위치에 따라 앱과 연결된 서버에 저장하는 '앱 방식'과 모바일 기기 내부의 보안요소(Secure Element, SE)에 금융거래정보가 담긴 IC(Integrated Circuit, 집적회로) 칩을 탑재하는 '모바일 카드 방식'으로, 2 가지 서비스 유형으로 나타낼 수 있다. 모바일 결제 서비스의 채택 요인 및 시장 환경 분석과 관련된 선행연구를 토대로 경제성, 범용성 보안성, 편리성, 응용성, 효율성, 총 6가지 비교분석을 위한 평가 요인을 도출하였으며, 스마트카드 가상화 플랫폼 기반 모바일 결제 서비스와 도출된 그룹에서 선정된 사례 5 가지를 비교 분석하였다.

Meeting Real Challenges in Eliciting Security Attributes for Mobile Application Development

  • Yusop, Noorrezam;Kamalrudin, Massila;Yusof, Mokhtar Mohd;Sidek, Safiah
    • 인터넷정보학회논문지
    • /
    • 제17권5호
    • /
    • pp.25-32
    • /
    • 2016
  • There has been a rapid growth in the development of mobile application resulting from its wide usage for online transaction, data storage and exchange of information. However, an important issue that has been overlooked is the lack of emphasis on the security issues at the early stage of the development. In fact, security issues have been kept until the later stage of the implementation of mobile apps. Requirements engineers frequently ignore and incorrectly elicit security related requirements at the early stage of mobile application development. This scenario has led to the failure of developing secure and safe mobile application based on the needs of the users. As such, this paper intends to provide further understanding of the real challenges in extracting security attributes for mobile application faced by novice requirements engineers. For this purpose, two experiments on eliciting security attributes requirements of textual requirements scenario were conducted. The performance related to the correctness and time taken to elicit the security attributes were measured and recorded. It was found that the process of eliciting correct security attributes for mobile application requires effort, knowledge and skills. The findings indicate that an automated tool for correct elicitation security attributes requirement could help to overcome the challenges in eliciting security attributes requirements, especially among novice requirements engineers.

Person-to-Person 결제 환경에 적합한 블록체인 기반의 안전한 금융 거래 시스템 연구 (A Study on Blockchain Based Secure Financial Transaction System for Person-to-Person Payment Environment)

  • 박병주;곽진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.250-253
    • /
    • 2017
  • 최근 모바일 결제 시장의 규모가 2015년 45억 달러에서, 2016년 62억 달러로 성장하며, P2P 거래량도 함께 증가하고 있다. 또한, P2P 결제 시장에 페이팔, 비자와 같은 온라인 결제 업체와 대형은행 뿐만 아니라, 페이스북, 구글, 애플, 삼성 등 IT회사들도 참여하고 있다. 안전하고 편리한 P2P 결제를 위해 다양한 거래 방식이 연구되고 있지만, 다양한 기업 및 은행들의 참여로 인해 서로 다른 방식으로 사용자들이 불편을 겪고 있으며, 모바일 환경의 특성으로 인해 많은 보안위협들이 발생하고 있는 실정이다. 이에 따라, 모바일 환경에서의 P2P 결제를 고려한 통합적인 보안 기술이 개발되어야 하며, 민감 정보라고 할 수 있는 사용자의 계좌번호, 금융거래 관련 정보 등을 보호하기 위한 기술이 필수적이다. 따라서 기존 은행권의 P2P 거래 방법의 문제점을 분석하고 블록체인 시스템과 DHT에 대해 분석한 후, P2P 결제 환경에 적합한 안전한 블록체인 기반 금융 거래 시스템을 연구함으로써, P2P 거래 환경의 안전성을 향상시키고자 한다.

소셜 커머스 고객 만족에 영향을 미치는 요인에 관한 연구 (On the Factors that Affect Customers' Satisfaction in Social Commerce)

  • 최성호;이상용
    • 지식경영연구
    • /
    • 제15권2호
    • /
    • pp.165-182
    • /
    • 2014
  • Social commerce is regarded as a kind of e-commerce that utilizes social media. Considering increasing complaints around social commerce market, it is important to see customers' satisfaction level and intentions to repurchase. In this study, we examine antecedents that affect customers' satisfaction and relationship between satisfaction and intention to repurchase in social commerce market. We also use social media characteristics as moderators between antecedents and customers' satisfaction. The main results are as follows. First, except site design, most of the intrinsic factors of service quality, such as information, transaction, communication and perceived security had positive effects on customers' satisfaction. Second, all the extrinsic factors of service quality, such as discount rate, constraints, and discrimination had significant impacts on customers' satisfaction. Third, the social media characteristics could not moderate the relationship between service qualities and customers' satisfaction. Fourth, customers' satisfaction had positive effect on the intention to spread through social media. Fifth, customers' satisfaction had positive effect on the intention to repurchase. Social commerce companies need to set up strategies considering the antecedents of customers' satisfaction using these research results. They also need to secure customers that have sustainable purchasing intentions.

  • PDF

컨테이너터미널 운영사의 내부마케팅이 조직구성원의 태도와 고객지향성에 미치는 영향에 관한 연구 (A Study on the Effects of Internal Marketing on the Employee's Job Attitude and Customer Orientation in Container Terminal Operators)

  • 황석준;신한원
    • 수산해양교육연구
    • /
    • 제23권2호
    • /
    • pp.319-332
    • /
    • 2011
  • This study concerns the importance of internal marketing, employee's attitude, and customer orientation through the change of port industry and the operational condition of domestic container terminals. In accordance with this, the structural relationship among variables, which are internal marketing, employee's attitude and customer orientation in container terminals need to be acknowledged to secure competitive advantage and to maintain continuous transaction relationship with customer through the empirical research. The purpose of this study is to firstly, understand the current facilities and situation of container terminals in Busan port, and its changing environment of port industry. Secondly, provide basic information through the seeking whether the concept of internal marketing is able to apply into port industry. Thirdly, establish the theoretical system through the literature consideration on internal marketing, employee's attitude and customer orientation in container terminals. Finally, draw useful suggestions for managing container terminals through the structural relationship among variables, which are internal marketing, employee's attitude and customer orientation in container terminals.