스마트폰 전자금융서비스에서의 인증 과정에 관한 연구(앱카드를 중심으로)

Vol. 28, No. 3, pp. 579-590, 5월. 2018
10.13089/JKIISC.2018.28.3.579, Full Text:
Keywords: authentication, appcard, identity proofing, electronic financial services
Abstract

14.5월 앱카드는 스미싱 기법과 전화번호 취득불가 취약점으로 명의도용사고를 당하였고, 그 후 카드사들은 해당 취약점을 보완하기 위해 인증수단을 추가 도입하는 등 보완하여 운영해 오고 있다. 하지만, 인증 적용환경, 목적및 인증수단에 대한 분석이 부족하여 기존 사고에서 나타난 취약점 및 리스크수준을 낮추지 못하고 있다. 본 연구는전자금융서비스 중 앱카드의 인증과정을 美NIST의 인증가이드라인을 적용하여 분석하고, 문제점을 파악하여 개선방향을 제안하고자 한다. 본 연구에서 분석한 방식은 앱카드외에도 인증수단의 분석에 전반적으로 적용할 수 있어활용가치가 높을 것이다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
김한우, 이근영, 임종인, 권헌영, "A Study on Authentication Process in Smartphone Electronic Financial Services," Journal of The Korea Institute of Information Security and Cryptology, vol. 28, no. 3, pp. 579-590, 2018. DOI: 10.13089/JKIISC.2018.28.3.579.

[ACM Style]
김한우, 이근영, 임종인, and 권헌영. 2018. A Study on Authentication Process in Smartphone Electronic Financial Services. Journal of The Korea Institute of Information Security and Cryptology, 28, 3, (2018), 579-590. DOI: 10.13089/JKIISC.2018.28.3.579.