$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

전자금융 거래 시 생체인증을 전자서명에 활용하기 위한 기술 및 법률에 관한 연구
A Study on the Utilization of Biometric Authentication for Digital Signature in Electronic Financial Transactions: Technological and Legal Aspect 원문보기

한국전자거래학회지 = The Journal of Society for e-Business Studies, v.21 no.4, 2016년, pp.41 - 53  

송재헌 (Department of Information Security Graduate School, Korea University) ,  김인석 (Department of Information Security, Korea University)

초록
AI-Helper 아이콘AI-Helper

요즘 각 스마트폰 제조사에서 플래그쉽(flagship) 스마트폰 모델에 지문, 음성, 홍채인식 기능을 기본적으로 탑재하면서 생체인증을 활용한 인증수단이 활성화 되고 있다. 이러한 생체인증(지문, 음성, 홍채 등)은 패턴이나, 비밀번호와 같이 스마트폰의 잠금 해제 기능뿐만 아니라 금융권을 중심으로 다양한 인증수단으로 확산되고 있다. 본 논문에서는 생체인증을 통해서 전자금융(인터넷뱅킹, 스마트뱅킹 등)거래 시 사용자를 인증하고, 거래 내역에 대한 전자서명을 통한 부인방지 기술에 대해 설명하고, 이러한 생체인증 기술이 금융서비스에 접목되기 위해 필요한 관련 기술적, 법률적인 요구사항을 연구하고자 한다.

Abstract AI-Helper 아이콘AI-Helper

Today, leading smartphone manufacturers offer biometric technologies such as fingerprints, voice recognition, and iris patterns in their flagship models. These biometric technologies are used for authentication. Biometric authentications are widely used in device security and even in financial trans...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 생체인증 기반의 부인방지에 초점을 맞추기 위하여 UAF를 중심으로 고찰하도록 한다.
  • 본 장에서는 거래의 단순화와 편의성을 향상시킨 시대적 흐름에 따라 개정된 전자금융거래법 등 관련법을 살펴보고, 금융 서비스의 관점에서 생체인증을 활용한 전자서명의 신원 확인 효력과 거래 내역 부인방지 효력 및 한계점을 검토해 보고자 한다
  • 본 장에서는 생체인증의 기술 표준인 FIDO(Fast IDentity Online) 규격의 명세 범위와 부인방지 서비스의 요건을 살펴보고, FIDO 기반의 전자서명 및 부인방지 기술들을 고찰하고자 한다.
  • 특히, 전체 금융거래의 89.7%를 비대면(인터넷/스마트폰뱅킹, 자동화기기 등)거래가 차지하고 있는 상황에서, 비대면 거래에 대한 안전성과 고객의 신뢰성을 확보하기 위한 가장 핵심적인 요소는 ‘신원확인’과 ‘부인방지’ 기술이며, 본 논문에서는 FIDO로 대표되는 생체인증 기술을 금융서비스에 적용하기 위한 기술적/법률적 사항을 살펴보았다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
공인인증서란 무엇인가? 특히, 공인인증서는 공인인증기관(CA)이 발행하는 전자적 정보로서 신원확인, 무결성, 기밀성, 부인방지 등 많은 장점이 있어 국내 전자금융(인터넷뱅킹, 스마트뱅킹 등)거래 시 오랫동안 사용되어 왔다. 하지만, 공인인증서의 실제 사용 환경에서는 ActiveX 등 비표준기술로 구현되어 있어 설치에 따른 사용자의 편의성을 저해하고, 피싱, 파밍 등 악성코드를 통해 사용자 PC나 스마트폰의 NPKI 폴더에서 공인인증서 파일 탈취가 가능하다는 취약점이 지적되어왔다[2].
FIDO 기술 규격은 어떻게 나뉘는가? FIDO 기술 규격은 크게 두 가지 방식으로 나뉘는데, 지문 및 음성, 얼굴인식 등 생체 정보에 기반한 사용자 인증 과정에 활용되는 표준인 UAF(Universal Authentication Framework)방식과, 기존 ID/Password 인증 방식 및 추가의 보안 정보를 보관하는 USB(Universal Serial Bus) 방식, 스마트카드 등 별도의 인증 장치를 사용하는 U2F(Universal Second Factor) 방식으로 구분된다.
우리나라가 미국, 영국 등 핀테크 선진국처럼 '사후 보안'을 강화하는 방향으로 규제 패러다임을 전환하는 이유는 무엇인가? 이는, 글로벌 경쟁력을 갖춘 핀테크 서비스를 창출하고 핀테크 산업을 우리나라의 신성장 동력으로 육성하기 위함이다[8]. 이러한 정책의 일환으로, 인터넷을 주 채널로 모든 거래가 이루어지는 인터넷전문은행 출시에 앞서, 전자금융거래에서도 공인인증서 의무 사용 폐지(2015.
질의응답 정보가 도움이 되었나요?

참고문헌 (10)

  1. Cha, B. R. and Ko, F. I. S., "An OTP(One Time Password) Generation Method Using the Features of Fingerprint," The Journal of Society for e-Business Studies, Vol. 13, No. 1, pp. 33-43, 2008. 

  2. Jang, S. S., "A Study on the Effect Fintech on the Information Security Industry," Internet & Security Focus, pp. 4-32, 2015. 

  3. Jeong, C. H., "Electronic signature based authentication," Seoul Association For Public Administration, pp. 185-215, 2003. 

  4. Jeong, W. Y., "A Comparative research on the revised electonic signature Act," Compare Justice, Vol. 10, No. 4, pp. 1-49, 2003. 

  5. Kim, J. D., "The Legal Analysis on the Electronic Signature," Jungang Law Academy, Vol. 6, No. 3, pp. 353-376, 2004. 

  6. Lee, H. J., "Biometrics began accelerate in the mobile security authentication means," Digieco, pp. 1-10, 2016. 

  7. Lee, J. H., "The biometric authentication technology and financial transactions and its future," etnews, 2016. 

  8. Park, J. G., "Understanding and Responding to Fintech services in the information security point of view," Payment and Information Technology, Vol. 61, pp. 70-100, 2015. 

  9. Shim, C. S. and Chung, H. W., "A Study on the Improvement in Legal Issues for Related Electronic Signature Acts in Korea Focusing on the Legal Issues Connected with e-Signature and e-B/L," Korea Internet Electrornic Commerce Association, Vol. 10, No 2, pp. 59-75, 2010. 

  10. Tsai, C. R., "Non-repudiation In Practice," Second international Workshop for Asian Public Key Infrastructure, pp. 1-2, 2002. 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

GOLD

오픈액세스 학술지에 출판된 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로