통합인증센터를 활용한 일회용 가상카드번호 생성 및 결제서비스 프로토콜

Vol. 20, No. 3, pp. 9-22, 6월. 2010
10.13089/JKIISC.2010.20.3.9, Full Text:
Keywords: One time password, Virtual card generation, one-way hash function
Abstract

최근 유명 온라인 쇼핑몰 사이트가 해킹을 당해 많은 사용자들의 ID, 패스워드, 계좌번호, 주민등록번호, 신용카드번호와 같은 개인 정보들이 누출되었다. 해커들은 계속해서 온라인 쇼핑몰 사이트에 대한 공격을 하고 있으며 해킹피해자들의 수도 증가하고 있다. 신용카드 번호가 누출되면, 해커들이 금전적인 이득을 취하기 위해 누출된 카드번호를 악용할 수 있어 특히 위험하다. 2007년 Financial Cryptography 학회에서 Ian Molly 등이 최초로 일회용 가상카드번호 생성 스킴을 제안한 바 있으나, 재사용불가의 특성을 제공하지 못한다. 본 논문에서는 Ian Molly 스킴의 취약성을 분석하고, 휴대단말기를 활용하여 일회용 가상카드번호의 보안요구사항을 만족하는 새로운 일회용 가상카드번호 생성 스킴을 제안하였다. 또한, 이를 기반으로 사용자 편의성과 보안성강화를 위해 통합인증센터를 활용한 일회용 가상카드 결제 프로토콜을 설계한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
S. Seo, "One-Time Virtual Card Number Generation & Transaction Protocol using Integrated Authentication Center," Journal of The Korea Institute of Information Security and Cryptology, vol. 20, no. 3, pp. 9-22, 2010. DOI: 10.13089/JKIISC.2010.20.3.9.

[ACM Style]
Seung-Hyun Seo. 2010. One-Time Virtual Card Number Generation & Transaction Protocol using Integrated Authentication Center. Journal of The Korea Institute of Information Security and Cryptology, 20, 3, (2010), 9-22. DOI: 10.13089/JKIISC.2010.20.3.9.