$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

OTP에 대한 신뢰 및 재사용의도의 결정요인: 인지된 보안성, 보안의식 및 사용자경험을 중심으로
Drivers for Trust and Continuous Usage Intention on OTP: Perceived Security, Security Awareness, and User Experience 원문보기

韓國컴퓨터情報學會論文誌 = Journal of the Korea Society of Computer and Information, v.15 no.12, 2010년, pp.163 - 173  

윤혜정 (연세대학교 정보대학원) ,  장재빈 (한국정보인증 연구원) ,  이중정 (연세대학교 정보대학원)

초록
AI-Helper 아이콘AI-Helper

유선인터넷뱅킹에 적합한 공인인증서 방식은 브라우저에 종속된 ActiveX 기반이므로, 스마트폰을 이용한 모바일뱅킹에서 활성화되기에는 한계가 있다. 따라서 본 연구에서는 이에 대한 대체 또는 보완 방안으로 제시되고 있으나 아직 낮은 인지도와 활용도를 보이고 있는 OTP(One Time Password)의 낮은 활용 원인을 분석하고, 모바일 환경에 적합한 새로운 보안매체로서 활성화되기 위한 시사점을 제시하고자 한다. 소비자학습모형과 정보보안에 대한 선행연구를 바탕으로 연구모형을 설정하여, 현재 OTP를 사용하고 있는 소비자를 대상으로 연구를 진행하였다. OTP의 인지된 보안성을 무결성, 기밀성, 인증성, 부인방지의 네 개 변수의 고차요인 변수로 구성하여, 인지된 보안성과 개인의 보안의식, 정보인증서비스의 사용자경험이 OTP에 대한 신뢰 및 재사용의도에 미치는 영향을 검증하였다. 연구 결과, 개인의 보안의식이 인지된 보안성에 주는 영향과 보안성이 OTP에 대한 신뢰에 주는 영향, 신뢰가 재사용의도에 주는 영향의 유의함이 검증되었다. 또한, 보안성의 인지에는 부인방지가 상대적으로 가장 큰 영향력을 가짐을 알 수 있었다. 이러한 결과를 중심으로 OTP의 활용도를 높이기 위한 연구의 시사점이 제시되었다.

Abstract AI-Helper 아이콘AI-Helper

PKI(Public Key Infrastructure)-based information certification technology has some limitations to be universally applied to mobile banking services, using smart phones, since PKI is dependent on the specific kind of web browser, Internet Explorer. OTP(One Time Password) is considered to be a substit...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 연구에서는 “사용자의 보안의식 및 기존 정보인증서비스의 사용자 경험, OTP의 인지된 보안성은 OTP에 대한 신뢰 및 재사용의도에 어떤 영향을 주는가?
  • 본 연구에서는 PKI 등의 기존 보안매체에 대한 사용자들의 경험이 새로운 매체인 OTP의 수용에 결정적인 요인이 될 수 있다는 가정 하에 소비자학습모형이 OTP의 신뢰와 재사용의도에 대한 분석의 이론적 틀로서 유용하다고 보고 중심 배경이론으로 채택하였다.
  • 즉, 기술로서의 역할을 하고 있지만 소비자가 사용하게 되는 것은 서비스이고, 따라서 현재 OTP의 낮은 활용도의 원인을 분석하고 새로운 보안매체로서 활용될 수 있는 시사점을 줄 수 있는 연구가 필요한 시점이다. 본 연구에서는 현재 OTP를 사용하고 있는 소비자를 대상으로 연구를 진행하여, OTP의 기술적인 보안성이 다른 인증기술에 비해 낮게 인지되고 있기 때문에 OTP를 신뢰하지 못하는지, 아니면 기존의 유사한 정보인증 서비스의 사용경험이나 사용자 개인의 보안의식이 OTP 신뢰도에 영향을 미치는지를 검증해 보고자 한다.
  • 본 연구의 목적은 공인인증서 및 기존 정보인증서비스의 대체 및 보완 서비스로 제시되고 있는 OTP를 대상으로 “사용자의 보안의식 및 기존 정보인증서비스의 사용자 경험, OTP의 인지된 보안성은 OTP에 대한 신뢰 및 재사용의도에 어떤 영향을 주는가?
  • 본 연구의 목적은 스마트폰을 기반으로 한 모바일뱅킹 환경에서 공인인증서를 대체할 정보인증 수단으로 부각되고 있는 OTP의 신뢰와 재사용의도를 높이기 위한 시사점을 제공하는 데에 있다. 이를 위해 소비자학습모형 및 정보보안에 대한 선행연구를 바탕으로 연구모형을 설정하였고, OTP 사용자를 대상으로 설문조사를 실시하였다.

가설 설정

  • 가설 1: 개인의 보안 의식은 OTP의 인지된 보안성에 긍정적인 영향을 미칠 것이다.
  • 가설 2: 개인의 보안 의식은 OTP에 대한 신뢰에 긍정적인 영향을 미칠 것이다.
  • 가설 3: 정보인증서비스의 사용자경험은 OTP의 인지된 보안성에 긍정적인 영향을 미칠 것이다.
  • 가설 4: 정보인증서비스의 사용자경험은 OTP에 대한 신뢰에 긍정적인 영향을 미칠 것이다.
  • 가설 5: OTP의 인지된 보안성은 OTP에 대한 신뢰에 긍정적인 영향을 미칠 것이다.
  • 가설 6: OTP에 대한 신뢰는 OTP의 재사용의도에 긍정적인 영향을 미친다.
  • 따라서 개인의 정보보안의식은 OTP의 인지된 보안성을 매개하여야만 신뢰에 영향을 미침을 알 수 있다. 둘째로, 기존의 정보인증서비스 사용자경험은 OTP의 인지된 보안성이나 신뢰에 모두 영향을 주지 못한다[가설 3, 4]. 즉, 공인인증서나 보안카드 등의 기존 정보인증서비스를 사용한 경험이 많다고 하더라도 OTP에 대한 보안성의 인지나 신뢰에는 영향을 주지는 못함을 알 수 있다.
  • 본 연구에서는 소비자학습모형과 선행연구 결과에 기반을 두어 개인의 정보보안의식을 OTP의 인지된 보안성과 OTP에 대한 신뢰에 영향을 주는 요인으로 설정하였다. 사용자가 가지고 있는 전반적인 정보보안의식이 인지적 차원의 제품 지식인 OTP의 보안성에 영향을 줄 것이며, 또한 정보보안의식은 실제 OTP의 사용을 통한 제품 지식을 매개하지 않고도 제품의 정서적 태도인 신뢰에 영향을 줄 것으로 가정하였다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
온라인 거래에서 정보보호 및 보안기술은 어떠한 입지를 보이는가? 정보보호 및 보안기술은 비대면거래를 기본으로 하는 온라인 거래의 특성으로 인해 인터넷 환경에서 매우 중요한 부분을 차지한다. 하지만 IT기술의 급격한 발달에 비해 보안기술의 발전이 따르지 못하고 정보보호에 대한 관심의 부족으로 인한 다양한 부작용이 발생하고 있다.
우리나라에서 IT기술의 급격한 발달에 비해 보안기술의 발전이 부족함에 따라 발생한 문제점은? 인터넷 이용률이 77.2%에 달하는 우리나라의 경우에도 최근 DDoS 사건을 비롯하여 다양한 종류의 정보보안관련 사고가 발생하고 있다. 특히 한국인터넷진흥원과 통계청에 따르면 2009년 해킹 건수는 총 21,230건으로 2008년 대비 33%증가한 것으로 나타났다[1]. 이러한 정보보안관련 사고들은 소비자에게 온라인상의 거래에 대한 거부감을 주게 되고, 일반적인 정보가 아닌 신용카드 번호와 같은 민감한 정보에 대해서는 노출을 꺼리게 만들어 온라인상에서의 거래를 제한하는 요소로 작용하게 되었다[2,3]. 이를 방지하기 위해 다양한 정보인증 기술이 개발 및 활용되고 있다.
유선인터넷뱅킹에 적합한 공인인증서 방식은 무엇을 기반으로 하는가? 유선인터넷뱅킹에 적합한 공인인증서 방식은 브라우저에 종속된 ActiveX 기반이므로, 스마트폰을 이용한 모바일뱅킹에서 활성화되기에는 한계가 있다. 따라서 본 연구에서는 이에 대한 대체 또는 보완 방안으로 제시되고 있으나 아직 낮은 인지도와 활용도를 보이고 있는 OTP(One Time Password)의 낮은 활용 원인을 분석하고, 모바일 환경에 적합한 새로운 보안매체로서 활성화되기 위한 시사점을 제시하고자 한다.
질의응답 정보가 도움이 되었나요?

참고문헌 (49)

  1. mk뉴스, 2010-04-13, http://news.mk.co.kr/v3/view.php?year2010&no187990 

  2. M.W. Vail, J.B. Earp, and A.I. Anton, "An Empirical Study of Consumer Perceptions and Comprehension of Web Site Privacy Policies," IEEE Trans. on Engineering Management, Vol. 55, No. 3, pp. 442-454, Aug. 2008. 

  3. 권순재, 이건창, 김창현, "IT자산 안정성과 정보보호 서비스가 정보보호 품질 및 만족도에 미치는 영향에 관한 실증연구," 한국경영과학회지, 제 32권, 제 2호, 149-162쪽, 2007년 6월. 

  4. 서승현, 강우진, "OTP 기술현황 및 국내 금융권 OTP 도입사례," 정보보호학회지, 제 17권, 제 3호, 18-25쪽, 2007년. 6월. 

  5. 김기영, "일회용 패스워드를 기반으로 한 인증 시스템에 대한 고찰," 정보보호학회지, 제 17권, 제 3호, 26-31쪽, 2007년 6월. 

  6. 금융보안연구원, "해외 인터넷뱅킹 보안현황 조사보고서," 2010년. 2월. 

  7. 김지홍, 오세웅, "HMAC 기반의 일회용 패스워드를 이용한 3-Factor 인증," 한국컴퓨터정보학회 논문지, 제 14권, 제 6호, 27-32쪽, 2009년. 6월. 

  8. 신광철, "서비스거부공격에 안전한 OTP 스마트카드 인증 프로토콜," 한국컴퓨터정보학회 논문지, 제 12권, 제 6호, 201-206쪽, 2007년. 12월. 

  9. 김기환, 박대우, "Tokenless OTP를 활용한 인증모델," 제 12권, 제 1호, 113-122쪽, 2007년. 3월. 

  10. 정해철, 김현수, "조직구성원의 정보보안 의식과 조직의 정보보안 수준과의 관계연구," Journal of Information Technology Applications & Management, 제 7권, 제 2호, 117-134쪽, 2000년. 12월. 

  11. 김종기, 강다연, "보안정책, 보안의식, 개인적 특성이 패스워드 보안효과에 미치는 영향," 정보보호학회논문지 제 18권, 제 4호, 123-133쪽, 2008년. 8월. 

  12. S. Jarvenpaa, K. Knoll, and D. Leidner, "Is Anybody Out There? Antecedents of Trust in Global Virtual Team," Journal of Management Information Systems, Vol. 14, No. 4, pp. 29-64, 1998. 

  13. K. Spies, F. Hesse, and K. Loesch, "Store Atmosphere, Mood, and Purchasing Behavior," International Journal of Research in Marketing, Vol. 14, No. 1, pp. 1-17, 1997. 

  14. R.J. Ladvidge, G.A. Steiner, "A Model for Predictive Measurements of Advertising Effectiveness," Journal of Marketing, Vol. 25, 59-62, Oct. 1961. 

  15. E.J. Arnould, L. Price, abd G. Zinkhan, "Consumers," McGraw-Hill, 2001. 

  16. K. Suh, and Y, Lee, "The Effects of Virtual Reality on Consumer Learning: An Empirical Investigation," MIS Quarterly Vol. 29, No. 4, pp. 673-697, 2005. 

  17. J.R. Bettman, and C.W. Park, "Effects of Prior Knowledge and Experience and Phase of the Choice Process on Consumer Decision Processes: A Protocol Analysis," Journal of Consumer Research, Vol. 7, No. 3, pp. 234-249, Dec. 1980. 

  18. K. Suh, and S. Chang, "User Interfaces and Consumer Perceptions of Online Stores: The role of Telepresence, Behaviour & Information Technology," Vol. 25, No. 2, pp. 99-113, March-April 2006. 

  19. T. Kim, and F. Biocca, "Telepresence via Television: Two Dimensions of Telepresence May have Different Connections to Memory and Persuasion, Journal of Computer- Mediated Communication, Vol. 3, No. 2, 1997. 

  20. G. Biehal, and D. Chakravarti, "Information-Presentation Format And Learning Goals as Determinants of Consumers' Memory Retrieval and Choice Processes," Journal of Consumer Research, Vol. 8, No. 4, pp. 431-441, Mar. 1982. 

  21. J. Park, L. Stoel, and S.J. Lennon, "Cognitive, Affective and Conative Responses to Visual Simulation: The Effects of Rotation in Online Product Presentation," Journal of Consumer Behavior, No. 7, pp. 72-87, 2008. 

  22. H. Li, T. Daugherty, T, and F. Biocca, F, "The Role of Virtual Experience in Consumer Learning, Journal of Consumer Psychology, Vol. 13, No. 4, pp. 395-408, 2003. 

  23. D. Goodue, and D. Straub, "Security Concerns of System Users: A Study of Perception of the Adequacy of Security," Information & Management, Vol. 20, No. 1, pp. 13-27, 1991. 

  24. J. Frank, B. Shamr, and W. Briggs, "Security-Related Behavior of PC Users in Organizations," Information & Management, Vol. 21, No. 3, pp. 445-451, 1991. 

  25. L. Drevin, H.A. Kruger, T. Steyn, "Value-Focused Assessment of ICT Security Awareness in an Academic Environment, Computers & Security, Vol. 26, No. 1, pp. 36-43, Feb. 2007. 

  26. 권영옥, 김병도, "정보보안 사고와 사고방지 관련 투자가 기업가치에 미치는 영향," 정보시스템학회학회지, 제 9권, 제 1호, 105-120쪽, 2007년. 

  27. J.J. Garrett, "Customer Loyalty and the Elements of User Experience," Design Management Review, Vol. 17, No. 1, pp. 35-39, winter 2006. 

  28. P. Denise P, and B. Philip, "The Computer Understanding and Experience Scale: A Self-Report Measure of Computer Experience," Computer in Human Science, Vol. 14, No. 2, pp. 337-348, 1998. 

  29. 황성훈, "정보시스템 사용자 경험 측정도구 개발에 관한 연구," 연세대학교 정보대학원 석사학위논문, 2008년 1월. 

  30. S. Taylor, and P. Todd, "Assessing IT Usage: The Role of Prior Experience," MIS Quarterly, Vol. 19, No. 4, pp. 561-570, 1995. 

  31. V. Venkatesh, M.G. Morris, F.D. Davis, G.B. Davis, "User Acceptance of Information Technology: Toward an Integrated Model," MIS Quarterly, Vol. 27, No. 3, pp. 425-478, 2003. 

  32. E. Karahanna, D. Straub, and N. Chevany, "Information Technology Adoption Across Time: A Cross-Sectional Comparison of Pre-Adoption and Post-Adoption Beliefs," MIS Quarterly, Vol. 23, No. 2, pp. 183-213, 1999. 

  33. T. Daugherty, H. Li, and F. Biocca, "Consumer Learning and the Effects of Virtual Experience Relative to Indirect and Direct Product Experience," Psychology & Marketing, Vol. 25, No. 7, pp. 568-586, Jul. 2008. 

  34. 김재일, 이장은, "소비자의 내적 지식이 신제품 수용에 미치는 영향에 관한 연구," 경영논집, 제 37호, 제 2-3호, pp. 15-36, 2003년 9월. 

  35. S. Wilson, "Certificates and Trust in Electronic Commerce, Information Management and Computer Security, Vol. 5, No. 5, pp. 175-181, 1997. 

  36. P. Pavlou, and D. Gefen, "Building Effective Online Marketplaces with Institution-Based Trust," Twenty-Third International Conference on Information Systems, pp. 667-675, 2002. 

  37. D.L. Hoffman, T.P. Novak, and M. Peralta, "Building Consumer Trust Online," Communications of the ACM, Vol. 42, No. 4, pp. 80-50, 1999. 

  38. B.M. Suh, and I.G. Han, "The Impact of Customer Trust and Perception of Security Control on the Acceptance of Electronic Commerce," International Journal of Electronic Commerce, Vol. 7, No. 3, pp. 29-44, Mar. 2003. 

  39. P.A. Pavlou, "Comsumer Acceptance of Electronic Commerce: Integrating Trust and Risk with the Technology Acceptance Model," International Journal of Electronic Commerce, Vol. 7, No. 3, pp. 101-134, 2003. 

  40. P. Doney, J. Cannon, and M. Mullen, "Understanding the Influence of National Culture on the Development of Trust," Academy of Management Review, Vol. 23, No. 3, pp. 601-620, 1998. 

  41. R. Mayer, J. Davis, and F. Schoorman, "An Integrative Model of Organizational Trust," Academy of Management Review, Vol. 20, No. 3, pp. 709-734, 1995. 

  42. J.H. Wu, and Y.M. Wang, "Measuring KMS Success: A Respecification of the DeLone and McLean''s Model," Information & Management, Vol. 43, No. 6, pp. 728-739, Sep. 2006. 

  43. 허성혜, 류성렬, 전수현, "온라인 리뷰 수용에 영향을 미치는 요인: 온라인 리뷰 품질과 동의성을 중심으로," Journal of Information Technology Applications and Management, 제 16권, 제 4호, pp. 41-58, 2009년. 

  44. D. Gefen, D.W. Straub, and M. Boudreau, "Structural Equation Modeling and Regression: Guidelines for Research Practice", Communications of the AIS, Vol. 4, No. 7, Oct. 2000. 

  45. Chin, W.W., "Issues and Opinion on Structural Equation Modeling," MIS Quarterly, Vol. 22, No. 1, pp. vii-xvi, 1998. 

  46. B. Wilson, and J. Henseler, "Modeling Reflective Higher-Order Constructs Using Three Approaches with PLS Path Modeling: A Monte Carlo Comparison," ANZMAC Conference 2007, pp. 791-800, Dec. 2007. 

  47. R.F. Falk, and N.B. Miller, "A Primer for Soft Modeling," University of Akron Press, 1992. 

  48. Y.L. Doz, P.M. Olk, and P.S. Ring, "Formation Processes of R&D Consortia: Which Path to Take? Where Does It Lead?," Strategic Management Journal, Vol. 21, No. 3, pp. 239-266, 2000. 

  49. 디지털데일리, 2010-06-24, http://www.ddaily.co.kr/news/news_view.php?uid64979. 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로