순천향대학교 정보보호연구실 김수현 kimsh@sch.ac.kr 2012. 11. 19 N-Security : 새로운 전자결제 순천향대학교 정보보호연구실 김수현 kimsh@sch.ac.kr 2012. 11. 19.

Slides:



Advertisements
Similar presentations
CI(Continuous Integration) 이학성. C ontinuous I ntegration? 2 지속적으로 품질관리 를 적용하는 과정 개발자가 기존 코드의 수정 작업 을 시작할 때, 코드 베이스의복사본을 받아서 작업을 시작하면서 코드의 변경.
Advertisements

옴니아 2 무선 인증 매뉴얼 ( 윈도우 모바일 폰 설정 동일 ). ▶다음 화면은 옴니아 2 및 윈도우모바일을 사용하는 스마트폰 기기들의 무선인증을 하기 위한 화면입니다. ▶윈도우 모바일폰의 경우 무선인증서를 발급받기 위해 폰의 레지스트리 설정을 조정해 주어야 합니다.
을지대학교 무선 네트워크 사용 방법 2010 년 06 월 01 일. 을지대학교 무선 네트워크 사용 방법 1. PC 무선랜 카드 활성화 및 체크 1 단계 : 시작 -> 설정 -> 네트워크 설정 2 단계 : 무선 네트워크 설정 선택 -> 마우스 버튼 오른쪽 클릭 -> 사용.
Popcon 이규태 김준수 강예진. 목차  Popcon 이란  개발동기 및 목적  필요성  차별성  설계  개발일정  기대효과 및 향후 계획.
Korea Virtual Payment 모바일 안전결제 (ISP) 서비스 모델 - iPhone 한국버추얼페이먼트㈜ 기술연구소
한국클라우드서비스협회 ▶ 제키톡 서비스 - 제키톡 서비스 ∙ 안드로이드 기반의 모바일 무료 메시지, 무전기, 채팅 어플리케이션으로 국내뿐만 아니라 전세계 대상으로 서비스 제공 중 ∙ 현재 안드로이드폰을 대상으로 서비스 중이며, 아이폰을.
1 도시가스  추진계획  보고 군산대학교 통학버스 예약 시스템 APP 설치 매뉴얼 군산대학교 통학버스 예약 시스템
Proprietary ETRI OOO 연구소 ( 단, 본부 ) 명 1 모바일 IPTV 방송 서비스 가이드 기술 ETRI Technology Marketing Strategy ETRI Technology Marketing Strategy IT R&D Global Leader.
Microsoft ANSWER 이명희 이경서 김나은 김정현 서리다 유시은 이재현 심광철.
Proprietary ETRI OOO 연구소 ( 단, 본부 ) 명 1 모바일 단말 가상화용 가상 디바이스 인터렉션 제어기술 모바일 단말 가상화용 가상 디바이스 인터렉션 제어기술 ETRI Technology Marketing Strategy ETRI Technology Marketing.
불특정 공격에 무너진 H 사 업무 시스템 서서히 저하 내부에서 원인 불명으로 네트워크의 속도가 서서히 저하 되는 현상이 발생 공격의 발생 핵심 장 비 서비스가 되다 되지 않는 현상이 심해지고 결국 핵심 장 비는 장애가 발생하게 됨 장비 장애 발생 핵심 장비 장애 전체.
한국예탁결제원 모바일 서비스 안내. 1. KSD 모바일 서비스 구축 배경 스마트폰 보급 및 이용확대 모바일 환경으로 서비스 환경 변화 고객 니즈 수용 및 서비스 향상.
Introduction Contents 모바일 결제란 ? 모바일 결제에 적용되는 보안기술 보안기술 적용 사례 모바일 결제 종류 결론.
대표자명 / 연락처 / 이메일 ( 기 창업인 경우 회사 명칭 ) 지원하려는 사업 명칭 사업계획서 작성양식.
인사. 저희 조가 클라우드 기업 사례로 LG CNS를 조사한 이유는 LG CNS가 LG 회사에 적용한 인프라 클라우드 컴퓨팅을 상품화하여 서비스 사례를 만들어냈기 때문입니다. 7주차 과제 S2 사랑조.
Smartphone & Mobile Internet
The Value Chain of Telecommunications Service
공인인증서 vs OTP+SSL Kim Sang-Won.
컴퓨터 운영체제의 역사 손용범.
목 차 C# 언어 특징 .NET 프레임워크 C# 콘솔 프로그램 C# 윈도우 프로그램 실습 프로그래밍세미나 2.
목차 Contents 무선인터넷용 비밀번호 설정방법 Windows 7 Windows 8 Windows XP MAC OS.
Security Solutions (S/W) - Fortify
관광 스마트 북 발행 제안 OSMD( One Source Multi Device ).
순천향대학교 정보보호연구실 김수현 ActiveX 폐지 순천향대학교 정보보호연구실 김수현
Accredited Certificate
Fintech.
Astro Seoul.
1. 신뢰할 수 있는 싸이트 등록 인터넷 익스플로러 실행 후 실행
Single Sign On - 통합 인증 시스템 - 작성일 : 2005년 04월 9일 작성자 : 홍 재 민 씨아이씨라이프(주)
운영체제 박상민.
Chapter05 오디오와 비디오 HTML5 Programming.
8장. 원격지 시스템 관리하기.
소개. 소개 Silverlight, WPF, RIA, UX.... ? Silverlight, WPF, RIA, UX.... ? IT환경의 진화.
소리가 작으면 이어폰 사용 권장!.
전광판 어플 크레파스통 도상미 박아란 이민영.
차세대 인터넷 - 캐나다 발표자 : 이수미( ).
Chapter 03 : 서블릿 ( Servlet ) 개요. chapter 03 : 서블릿 ( Servlet ) 개요.
SK Telecom 매출 통계 시스템의 SQL Server Reporting Services 적용사례
Wireless Java Programming
자바응용.
제3절 인터넷 비즈니스 창업성공전략과 고려사항
IT R&D Global Leader 윈도우 서버에서의 고속 원격화면 전송기술 ETRI Technology Marketing
명지대학교 통합모바일앱 E-Book 이용안내
소규모 IPTV 사업자용 실시간 미디어 플랫폼 기술
App Store 애플에 성공적인 비즈니스 모델을 통한 삼성이 나아갈 방향 남궁호 윤지혜
정보화 사회의 실생활 사례 컴퓨터개론 과제 모바일 인터넷과 차성오.
Adobe 제품 다운로드 및 설치 방법 안내 Adobe Creative Cloud Adobe License 권한을 받으신 분
뇌를 자극하는 Windows Server 장. 원격 접속 서버.
16 장 네트워크 보안 : 방화벽과 VPN 16.1 개요 16.2 기밀성 16.3 전자 서명 16.4 인터넷 보안
인터넷 은행의 역할 現 핀테크포럼 의장 페이게이트 대표 박소영.
PROJECT TITLE 모바일웹에서의 킬러 콘텐츠 전략 •파일 : MS파워포인트 사용필수 •작성 : A4사이즈 행(가로)방향
화이트 보드와 채팅 기능을 제공하는 웹 기반 공동작업 지원 시스템
SSL, Secure Socket Layer
13차시_스마트 애플리케이션 기획 스마트 미디어의 사용환경과 사용자의 특성.
암호학 응용 Applied cryptography
웹 어플리케이션 보안 2016년 2학기 11. Enhancing Security.
3장 JSP프로그래밍의 개요 이장에서 배울 내용 : JSP페이지의 기본적인 개요설명과 JSP페이지의 처리과정 그리고 웹 어플리케이션의 구조에 대해서 학습한다.
여행용 자동통역서비스를 위한 서버형 한국어 대화체 음성인식 기술 ETRI Technology Marketing Strategy
모바일(폰)메일 서비스 정흠수 최동훈.
9 브라우저 객체 모델.
프로그래밍 언어 학습을 위한 가상실습환경 창원대학교 이수현.
H.264기반 실시간 영상 암·복호 기술 ETRI Technology Marketing Strategy
전자세금계산서 시스템 구축 제안
(FIDO 2 Authentication Technology)
(Motion fusion based static and dynamic hand gesture recognition)
Exporting User Certificate from Internet Explorer
K PaaS-TA 앱 운영.
하이브리드 네트워크 환경에서의 멀티스크린 서비스 기술 ETRI Technology Marketing Strategy
AJAX? Cho Hyun Min.
IT R&D Global Leader 윈도우 서버 기반 가상 웹 캠 장치 기술 ETRI Technology Marketing
Presentation transcript:

순천향대학교 정보보호연구실 김수현 kimsh@sch.ac.kr 2012. 11. 19 N-Security : 새로운 전자결제 순천향대학교 정보보호연구실 김수현 kimsh@sch.ac.kr 2012. 11. 19

Contents 1. 서론 2. 전자서명 기술 현황 3. 전자서명 서비스의 지향점 4. N-Security 5. 기대효과 6. 결론 월요 세미나

1. 서론 단말/OS/브라우저가 다양해지면서 국내에서 널리 사용중인 Active X의 이용 제약과 불편이 심화되면서 Open Device 환경에서 편리하게 사용 가능한 전자서명 기술에 대한 needs 증가 N-Security는 웹표준 기반의 공인인증/전자서명 솔루션으로 다양한 환경에서의 전자상거래를 지원할 뿐 아니라 보안성이 한층 강화하고, 비동기식 전자서명이라는 특허 기술을 적용 현재 모바일과 글로벌 웹 환경에서 자유롭게 사용 가능한 유일한 솔루션으로 웹 보안 시장의 주도가 예상되며 BC card, 모바일 앱 등과의 결합을 통해 다양한 비즈니스 모델 발굴이 가능 월요 세미나

2. 전자서명 기술 현황 단말, OS, 브라우저 등 서비스 사용 환경이 다변화되면서 어떤 단말에서나 편리하게 전자상거래 이용이 가능한 전자서명 기술에 대한 니즈 증가 스마트폰∙스마트패드∙스마트TV와 IE∙Firefox∙Chrome 등 다양한 단말, 브라우저 사용 증가와 함께 이를 통한 전자상거래가 급증하면서 플랫폼 독립적인 전자서명 솔루션이 필요 월요 세미나

2. 전자서명 기술 현황-국내 월요 세미나

2. 전자서명 기술 현황-해외 월요 세미나

2. 전자서명 기술 현황 최근 모든 단말, OS, 브라우저에서 사용 가능하면서 동시에 보안성을 갖추어 안전한 금융거래를 지원하는 기술의 연구와 Active X의 대체 기술 검토가 본격화 Active X는 특정 브라우저에 의존적이며, 서비스 별 중복설치로 인한 불편과 단말 성능 저하의 원인이 되고 있고, 보안 취약성으로 인해 대안이 필요한 상황 ETRI, 금융결제원을 중심으로 다양한 플랫폼(브라우저 및 OS)에서 사용 가능한 공인인증서 기반 전자서명 솔루션 개발 추진 중 ETRI의 ‘smartsign’은 웹 표준을 기반으로 개발중이나 모바일 OS별 앱 개발 필요 우리은행, 국민은행 등 일부 은행권을 중심으로 오픈뱅킹 서비스 시작 Plugin 방식으로, 금융사이트마다 OS 및 브라우저별 plugin 설치는 필요 ‘11년 3월 방통위는 웹 표준 활성화와 기술교육 강화에 노력을 기울이는 한편, Active X 대체기술 보급을 본격화 월요 세미나

2. 전자서명 기술 현황 ETRI의 ‘smartsign’ 기존에 Active X를 깔던 것 대신에 스마트 사인(가칭)애플리케이션을 사용자 피시에 설치 이 어플리케이션에서 각 브라우저와 통신하면서 인증 수행 PC의 경우 브라우저 플러그인(IE는 Active X, 그 외 브라우저는 전용 플러그인)이 설치될 필요 없음(보도에 따르면) 스마트폰의 경우 스마트사인 앱과 웹브라우저가 연동하여 인증제공 월요 세미나

2. 전자서명 기술 현황 월요 세미나

2. 전자서명 기술 현황 월요 세미나

2. 전자서명 기술 현황 월요 세미나

3. 전자서명 서비스의 지향점 다양한 서비스 환경에서 시장 선도가 가능한 전자서명/공인인증솔루션 개발 다양한 인터넷 단말에서 공통적으로 사용할 수 있는 전자상거래 모델을 정립하고 사용자가 각종 plugin 및 인증서를 설치하며 중복 관리해야 하는 불편을 해소 전자금융감독규정을 충족시키는 다수의 보안 기술을 적용하여 보안을 강화 암호화, 개인용 방화벽, 공인인증 등 다양한 보안 기술을 고객에게 제공 전자상거래에서 전자서명을 분리하여 독립 앱 화 함으로써 진일보된 전자서명 방식 단말 종속형 plugin 방식이 아닌 독립 앱 방식의 전자서명 프로그램 방식 거래 중 단말을 바꿔도 전자서명 앱을 유기적으로 연결하여 거래 연속성을 보장 월요 세미나

4. N-Security Non-Plugin 방식의 비동기식 전자서명기술 비동기식 전자서명: MoaSign 거래 중 단말이 바뀌어도 거래완료가 가능한 기술 분리되어 있는 전자상거래 프로그램과 전자서명/인증 프로그램을 SMS/Push Service 등을 통해 연결시키는 알파라이징 기술 사용 비동기식 전자서명 방식 사용 시나리오(좌), 알파라이징 기술 개념(우) 월요 세미나

4. N-Security 월요 세미나

4. N-Security 비동기식 전자서명 거래 방식 기존 전자서명은 거래와 전자서명이 동일 단말의 한 세션 내에서 일어나는 동기식이나, 비동기식은 세션이 종료 후에도 필요 시 MoaSign이 설치된 단말에서 전자서명을 제출하여 거래를 완료함으로써 거래의 연속성을 지원 월요 세미나

4. N-Security 거래단말 인증 기술인 Certificate-One Time Password (C-OTP)를 통해 시스템별 공인인증서 없이 모든 공인인증 로그인이 필요한 서비스에서 이용 가능 하나의 공인인증서를 통해 다양한 거래 단말에서 활용이 가능해 시스템, 거래단말마다 별도의 공인인증 프로그램 개발 및 관리 불필요 월요 세미나

4. N-Security 월요 세미나

5. 기대효과 ETRI, 금융결제원이 개발하고 있는 솔루션 대비 단말 환경 및 정보 보호 측면에서 사용성 향상 월요 세미나

5. 기대효과 서비스제공사업자는 웹 표준 기반으로 구현된 전자서명 API를 통해 간편하게 서비스에 적용 가능하고, 효율적인 전자서명 시스템 구축 및 관리 가능 은행은 기존에 윈도우, 맥, 리눅스용 전자서명 서버를 별도 구축 관리했으나, N-Security 도입으로 하나의 서버에서 모등 종류의 OS용 전자서명 서비스 제공이 가능 사용자는 N-Security 대표앱을 통해 (N-Security를 도입한)모든 금융/서비스를 이용 가능 월요 세미나

6. 결론 N-Security는 Multi OS/Browser/Device 등 다양한 환경에서 금융 보안 시스템의 수요 및 니즈가 증가하는 가운데 글로벌 스탠다드 수준의 보안솔루션 모델 제시 웹 표준 기반으로 솔루션의 적용 및 사용이 간편하고, 해외 서비스에 대한 적용도 가능하여 국내 솔루션의 시장 확대에 기여 가능할 전망 솔루션의 보급 및 확산을 위해서는 금융∙서비스사업자 등과의 파트너쉽 강화와 사용방식 변화에 대한 인지도 개선이 필요 사용자의 편의성 향상 가치 실현을 위해서는 N-Security를 채택, 도입하는 사이트 및 서비스의 확대가 중요 월요 세미나

6. 결론 현실 진단 한국 특유의 정부 주도 인증체계는 한국 IT의 국제적 고립으로 이어지고 있고 그 예로 과도한 엑티브엑스 사용은 웹편의성을 낮추고 있음 실천 과제 인증/보안기술은 업계가 자율적으로 선택 액티브 엑스 등 비표준 기술에 대한 대체기술 개발지원 공인인증기관’ 및 ‘공인인증제도’를 정부가 지정하지 않으며, 국제표준에 기초한 ‘금융거래 보안기술 평가점수’를 부여하여 보안 부실을 방지 은행, 카드사 등이 인증/보안기술을 자율적으로 선택하도록 한다 다양한 보안기술이 국제수준으로 진일보하도록 경쟁 환경 조성 보안기술 시장을 중소기업 적합 업종으로 지정 월요 세미나

Click to edit company slogan . Thank You ! Click to edit company slogan . 월요 세미나