일반적으로 PC와 스마트기기를 통해 쇼핑, 은행 거래, 주식 거래 등의 전자상거래를 한다. 이때 안전한 전자상거래를 위해 공인인증서를 활용하여 신원확인을 하는데, 전자상거래를 활성화하고 안전한 신원 관리를 위해 체계를 잡고자 전자서명법이 시행되었다[1]. 최근 은행과 서비스 제공업체에서 보유하고 있는 개인정보가 서버 해킹을 통해 대규모로 유출되고, 보안 서비스를 제공하는 업체 또한 3500만 명의 개인정보가 유출되는 등 피해 사례들이 속출해 주민번호와 로그인 정보에 속하는 비밀번호는 더 이상 보호할 수 없는 단계에 왔다[9]. 이러한 본인인증과 부인방지의 한계를 극복하기 위한 방안으로 최근 새로운 연구 분야인 ...
일반적으로 PC와 스마트기기를 통해 쇼핑, 은행 거래, 주식 거래 등의 전자상거래를 한다. 이때 안전한 전자상거래를 위해 공인인증서를 활용하여 신원확인을 하는데, 전자상거래를 활성화하고 안전한 신원 관리를 위해 체계를 잡고자 전자서명법이 시행되었다[1]. 최근 은행과 서비스 제공업체에서 보유하고 있는 개인정보가 서버 해킹을 통해 대규모로 유출되고, 보안 서비스를 제공하는 업체 또한 3500만 명의 개인정보가 유출되는 등 피해 사례들이 속출해 주민번호와 로그인 정보에 속하는 비밀번호는 더 이상 보호할 수 없는 단계에 왔다[9]. 이러한 본인인증과 부인방지의 한계를 극복하기 위한 방안으로 최근 새로운 연구 분야인 생체 인증 방식인 지문인식 방법이 보편화가 되었다. 개인의 유일한 특정점을 체계화하고 서버에 저장 하나, 특정점이 동일하거나 Data정보의 오류로 인한 사고가 발생할 수 있기 때문에 2차적 피해를 줄이고 시스템의 보안성 향상을 위해, 본고에서는 지문인식과 OTP(one time password)를 사용한 이중 인증을 제시한다. 기존 이중 채널 인증 기법을 개선 하여 지문인식과 OTP를 제언하고자 한다.
일반적으로 PC와 스마트기기를 통해 쇼핑, 은행 거래, 주식 거래 등의 전자상거래를 한다. 이때 안전한 전자상거래를 위해 공인인증서를 활용하여 신원확인을 하는데, 전자상거래를 활성화하고 안전한 신원 관리를 위해 체계를 잡고자 전자서명법이 시행되었다[1]. 최근 은행과 서비스 제공업체에서 보유하고 있는 개인정보가 서버 해킹을 통해 대규모로 유출되고, 보안 서비스를 제공하는 업체 또한 3500만 명의 개인정보가 유출되는 등 피해 사례들이 속출해 주민번호와 로그인 정보에 속하는 비밀번호는 더 이상 보호할 수 없는 단계에 왔다[9]. 이러한 본인인증과 부인방지의 한계를 극복하기 위한 방안으로 최근 새로운 연구 분야인 생체 인증 방식인 지문인식 방법이 보편화가 되었다. 개인의 유일한 특정점을 체계화하고 서버에 저장 하나, 특정점이 동일하거나 Data정보의 오류로 인한 사고가 발생할 수 있기 때문에 2차적 피해를 줄이고 시스템의 보안성 향상을 위해, 본고에서는 지문인식과 OTP(one time password)를 사용한 이중 인증을 제시한다. 기존 이중 채널 인증 기법을 개선 하여 지문인식과 OTP를 제언하고자 한다.
In modern society, we conduct electronic commerce such as shopping, banking, and stock trading with PC and smart devices. At this time, the electronic signature law was implemented in order to activate electronic business transaction and establish a system for secure management for verifying the ide...
In modern society, we conduct electronic commerce such as shopping, banking, and stock trading with PC and smart devices. At this time, the electronic signature law was implemented in order to activate electronic business transaction and establish a system for secure management for verifying the identity by using the official certificate Recently, personal information that is held by banks and Internet portal sites has been leaked on a large scale. For example, the server of the security service company was hacked. As a result, 35 million personal information was leaked. The password which belongs to the resident registration number and the login information is no longer aimed at protection. Therefore one kind of biometrics, fingerprint recognition methods have become popular in order to overcome the limitations of identification and non-repudiation. The only specific point of an individual is organized and stored on the server, however certain points can be the same or the accident can occur by the mistake of the company. To reduce the secondary damage and improve the security of the system, we propose a method of fingerprint recognition and OTP (one Time password). In the process, we analyze what kind of vulnerabilities exist when OTP is used alone, and suggest the improvement of the existing Two-channel identification technique through OTP and fingerprint recognition
In modern society, we conduct electronic commerce such as shopping, banking, and stock trading with PC and smart devices. At this time, the electronic signature law was implemented in order to activate electronic business transaction and establish a system for secure management for verifying the identity by using the official certificate Recently, personal information that is held by banks and Internet portal sites has been leaked on a large scale. For example, the server of the security service company was hacked. As a result, 35 million personal information was leaked. The password which belongs to the resident registration number and the login information is no longer aimed at protection. Therefore one kind of biometrics, fingerprint recognition methods have become popular in order to overcome the limitations of identification and non-repudiation. The only specific point of an individual is organized and stored on the server, however certain points can be the same or the accident can occur by the mistake of the company. To reduce the secondary damage and improve the security of the system, we propose a method of fingerprint recognition and OTP (one Time password). In the process, we analyze what kind of vulnerabilities exist when OTP is used alone, and suggest the improvement of the existing Two-channel identification technique through OTP and fingerprint recognition
※ AI-Helper는 부적절한 답변을 할 수 있습니다.