스마트 금융을 위한 비즈니스 로직과 분리된 보안프레임워크

Vol. 24, No. 4, pp. 669-680, 8월. 2014
10.13089/JKIISC.2014.24.4.669, Full Text:
Keywords: Smart Banking, Security Framework, Server Security Architecture
Abstract

본 연구에서는 스마트금융 서비스를 위한 서버 측 보안 프레임워크를 제안한다. 국내 금융기관의 전자금융서비스를 제공하는 서버 측 프레임워크 구조를 살펴보면 대부분 서비스제공위주의 구조를 가지고 있다. 따라서, 보안관련 요구사항들은 비즈니스 로직들에 같이 포함되어 있는 경우가 대부분이기 때문에 보안 사고에 효과적으로 대응하기 어렵다. 본 논문에서는 전자금융서비스시 보안영역을 비즈니스영역과 분리하여 업무에 대한 의존도(Dependency) 없이 보안 정책을 실시간으로 적용할 수 있는 프레임워크를 제안한다. 이를 통하여 보안관련 위협에 대한 신속하고 효과적인 대응기반을 제시한다. 또한 현재 서비스하고 있는 시스템구조에서도 시스템의 큰 변경없이 제안 프레임워크를 적용할 수 있는 방안을 제시한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
D. Seo and S. Lee, "A Business-Logic Separated Security Framework for Smart Banking," Journal of The Korea Institute of Information Security and Cryptology, vol. 24, no. 4, pp. 669-680, 2014. DOI: 10.13089/JKIISC.2014.24.4.669.

[ACM Style]
Dong-Hyun Seo and Sang-Jin Lee. 2014. A Business-Logic Separated Security Framework for Smart Banking. Journal of The Korea Institute of Information Security and Cryptology, 24, 4, (2014), 669-680. DOI: 10.13089/JKIISC.2014.24.4.669.