$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

[국내논문] 스마트워치를 이용한 스마트폰에서의 안전한 전자거래방법
Secure Transaction Method on Smartphones with Smartwatches 원문보기

情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.25 no.3, 2015년, pp.519 - 530  

주군 (인하대학교) ,  최진춘 (인하대학교) ,  양대헌 (인하대학교) ,  이경희 (수원대학교)

초록
AI-Helper 아이콘AI-Helper

기술의 발전에 따라, 스마트폰은 뛰어난 확장성과 성능을 제공한다. 스마트폰에 응용 프로그램을 손쉽게 설치할 수 있는 특징은 사람들의 스마트폰의 다양한 활용을 가능하게 한다. 과거에는 개인용 컴퓨터의 보안성 향상을 위해 스마트폰을 활용하였으나, 최근 스마트폰이 공격자의 주요 대상이 되고 있다. 따라서 스마트폰의 보안을 위해 신뢰할 수 있는 새로운 휴대용 장치가 필요하게 되었다. 스마트글래스, 스마트워치 등과 같은 다양한 웨어러블 장치들이 개발되고 있는데, 이러한 장치들이 우리가 필요한 스마트폰의 보안을 강화할 수 있는 장치로 활용될 수 있을 것이다. 이 논문에서는 스마트폰의 보안을 강화하는 데 있어 스마트워치가 새로운 장치가 될 수 있는지에 대해 연구하고, 스마트워치를 이용한 거래 내역을 확인하고 서명하는 기법과 스마트워치를 이용한 캡차 기반의 거래 내역 확인 기법, 스마트폰을 위한 캡차 기반 거래 연동 OTP 기법을 구현하고 사용자 실험을 통해 결과를 보였다.

Abstract AI-Helper 아이콘AI-Helper

With the development of technologies, smartphone provides excellent extensibility and performance. Users can install application programs easily in smartphone, so they can use smartphone in various way. In the past, users used smartphone for enhancing security in personal computer. Nowadays, smartph...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 이 연구에서는 스마트워치를 이용하여 스마트폰에서의 안전한 이체가 수행되는 다양한 기법에 관한 실험을 수행하였다. OTP와 캡차(CAPTCHA: Completely Automated Public Turing test to tell Computers and Humans Apart)[2]를 이용한 거래연동 OTP 기법, 스마트워치를 이용한 콘텐츠 기반의 인증 기법 등에 대한 프로토타입 제작을 하고 사용자 실험을 실시하였다.
  • 스마트폰이 악성코드에 감염되거나, 분실되었을 때에도 사용자의 정보가 유출되거나 공격자가 사용자의 정보를 악용하여 거래를 수행하지 못하도록 하는 것이 목표이기 때문에 스마트폰의 보안을 강화하는 장비로 스마트워치를 활용하였으며, 이를 위해 약간의 사용성을 희생하였으나 사용자 실험을 수행한 결과 큰 손실은 없는 것으로 보인다. 기존의 거래연동 OTP[3,4]와 콘텐츠 기반 캡차[5] 등에 대한 다양한 연구를 스마트폰과 스마트워치라는 분리된 장비에서의 전자거래에서 활용할 수 있는 방안을 제시하고, 프로토타입을 제작하여 사용자 실험을 수행하였다. 또한 사용자가 거래내역에 대한 서명을 수행할 때 사용하는 키를 스마트폰에 저장하는 것이 아니라 스마트워치에 저장하고 필요시 서명하는 방법으로 사용자의 비밀을 분산시켜 두 장비가 동시에 있을 때에만 전자거래 등의 동작을 수행할 수 있도록 할 수 있다.
  • 이 연구에서는 스마트폰과 분리된 스마트워치에서 기존의 거래내역 인증방법을 적용하여 사용자가 확인할 수 있도록 하였다. 사용자가 스마트워치를 이용하여 전자거래에 대한 정보를 확인하거나, 전자서명에 필요한 키를 사용자의 스마트폰이 아닌 스마트워치에 저장하여 거래내역에 대한 서명을 스마트워치에서 수행할 수 있도록 하여 사용자의 비밀을 분산시킬 수 있었다.
  • 맹영재 등은 모바일 뱅킹을 위해 OTP를 안전하게 입력하는 방법으로 비밀 퍼즐을 만들어 이체 확인을 하는 방법들에 대해서 제안하였다[12]. 이 논문에서는 제안한 방법을 기반으로 스마트폰과 스마트워치에서 동작하는 기법을 구현하였다. 이 기법에서는 사용자가 이체정보를 확인하기 위해서 예금주의 이름을 캡차로 만들어 스마트폰에서 보여준다.
  • 이 논문에서는 스마트워치를 이용해 스마트폰을 안전하게 사용하는 방법을 실험하였다. 스마트워치를 이용한 거래 안전을 확보하기 위한 방법으로 스마트워치를 이용하여 거래 내역을 확인하고 서명하는 기법, 악성 코드를 막기 위해 캡차 기반의 거래 내역 확인 기법, 스마트폰을 위한 캡차 기반 거래 연동 OTP 입력 기법을 스마트워치에 적용하여 실험하였다.

가설 설정

  • 6(ms)임을 보였다. 또한 이 실험에서는 사용자가 공격을 당해 스마트워치 화면에 이체금액이 바뀔 수 있다는 가정을 하여 사용자가 대응할 수 있는지 실험하였다. 총 50번 실험 중에 27번의 경우 이러한 공격이 있다고 가정하여 실험하였을 때, 전체 27번의 실험 중에 3번의 경우만 이체 과정을 계속했고, 나머지 24번 경우는 이체 과정을 취소했다.
  • 스마트워치를 이용한 거래내역 확인 기법에서는 사용자가 스마트워치를 보고 자신이 입력한 거래내용이 맞는지 확인한 후 거래를 계속 진행시켰다. 이 실험에서는 임의로 공격자가 존재 하여 사용자의 이체 금액을 바꾸는 경우를 가정하였는데, 대부분의 사용자가 이러한 공격에 대해 효과적인 조치를 취하는 모습을 확인할 수 있었다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
스마트폰 악성코드란 무엇인가? 스마트폰 악성코드는 PC에서와 마찬가지로 스마트폰에 악영향을 끼칠 수 있는 모든 소프트웨어의 총칭이다. 악성코드는 기기의 취약점, 무선 침투, 이동 저장장치, 사회 공학적 기법 등 다양한 경로로 침입해 스마트폰을 위협하며, 스마트폰 운영체제 및 웹브라우저의 취약점을 공격한다.
스마트폰 악성코드 감염은 심각한 사회적 위협인 이유는? SMS·MMS 등 스팸문자 발송을 비롯해 휴대 전화 소액결제, 무선인터넷 이용, 유료 전화서비스, 국제전화 발신 등의 과금을 유발한다. 이뿐 아니라 단말기 UI 변경, 단말기 파손(오류 발생), 배터리 소모, 파일, 일정, 전화번호부 등의 수많은 정보와 프로그램을 삭제하는 피해도 남긴다. 따라서 스마트폰 악성코드 감염은 심각한 사회적 위협이 될 수 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (12)

  1. Korea Naeil Shinmoon, "IT industry catches the quick payment market! 'Contention of a Hundred Schools of Thought'." Aug. 2014. 

  2. Von Ahn, L., Blum, M., Hopper, N. J., & Langford, J., "CAPTCHA: Using hard AI problems for security." In Advances in Cryptology/EUROCRYPT , pp. 294-311, 2003. 

  3. YoungJae Maeng and DaeHun Nyang, "OTP with Transaction uses of complementary color," Magazine of The Korea Institute of information Security&Cryptology, 21(7), pp. 38-52, Nov. 2011. 

  4. Financial Security Institute, "Considerations of Electronic financial environment about transaction signature authentication technology trends and implementation," vol. 2, Apr. 2014. 

  5. Sang-ho Lee, Sung-ho Kim, Jeon-il Kang, Je-sung Byun, Dae-hun Nyang and Kyung-hee Lee, "A Method of Enhancing Security of internet Banking Service using Contents Based CAPTCHA," Journal of The Korea Institute of information Security&Cryptology, 23(4), pp. 571-583, Aug. 2013. 

  6. Korea CCTV News, "First quarter of 2014, Smartphone malicious codes have a total of 435122...2-fold increase year on year." Apr. 2014. 

  7. Seung-Hyeon Seo and Gil-Su Jeon, "Smartphone Security Threat and Countermeasure," TTA Journal(2010), No. 132, pp. 44-48. 

  8. Won-Tae Sim, Jong-Myoung Kim, Jae-Cheol Ryou and Bong-Nam Noh, "Android Application Analysis Method for Malicious Activity Detection," Korea Institute of Information Security & Cryptology Journal(2011), 21(1), pp. 213-219. 

  9. Financial Security Institute, "Electronic banking services in the Smartphone Security Guide," vol. 6, Jul. 2014. 

  10. Korea Yonhap News, "7 out of 10 smartwatches are Samsung gear series." Aug. 2014. 

  11. Korea MK News," 'Smartwatch' seven times growth in this year...8 out of 10 Samsung products." Feb. 2014 

  12. YoungJae Maeng, DaeHun Nyang and KyungHee Lee, "Password Authentication and Transaction Confirmation Method Using Secret Puzzle on Mobile Banking," Jonornal of The Korea Institute of information Security&Cryptology, 21(1), pp. 187-199, Feb. 2011. 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로