인터넷은행을 위한 개선된 본인확인 구조

Vol. 25, No. 6, pp. 1503-1514, 12월. 2015
10.13089/JKIISC.2015.25.6.1503, Full Text:
Keywords: real name verification, mandatory authentication, internet bank, internet primary bank, attack model

인터넷은행 환경 조성과 관련하여 금융당국이 발표한 비대면 실명확인 정책은 대면 이상의 정확성을 기하기 위해 다중확인을 원칙으로 하고 있다. 인터넷은행은 기존 인터넷뱅킹과 법적 실체와 사업모델이 다른데, 본인확인 구조로써 인터넷뱅킹의 본인확인 구조를 유지한 채 실명확인만 대면에서 비대면으로 대체하는 것은 최초 가입자에게 불편을 줄 뿐 아니라, 엄격한 대면확인을 거치는 인터넷뱅킹보다 보안위험에 더 노출될 수 있다. 본 연구는 인터넷은행의 서비스 단계를 등급화하고, 등급에 따라 차등화된 서비스등록 및 이용이 이루어지도록 개선된 본인확인 구조를 제안한다. 또한, 인터넷은행에 대해 발생할 수 있는 보안취약점과 공격모델을 수립하고, 각 공격모델에 대한 인증매체의 보안특성과 서비스 단계별 안전성을 분석한 결과 등급에 따라 기존 인터넷뱅킹보다 비슷하거나 더 높은 안전성을 제공하고, 이용자 가입 유도 측면에서 유용함을 확인하였다.

Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.

Cite this article
[IEEE Style]
K. Hong and K. Lee, "Advanced Mandatory Authentication Architecture Designed for Internet Bank," Journal of The Korea Institute of Information Security and Cryptology, vol. 25, no. 6, pp. 1503-1514, 2015. DOI: 10.13089/JKIISC.2015.25.6.1503.

[ACM Style]
Ki-seok Hong and Kyung-ho Lee. 2015. Advanced Mandatory Authentication Architecture Designed for Internet Bank. Journal of The Korea Institute of Information Security and Cryptology, 25, 6, (2015), 1503-1514. DOI: 10.13089/JKIISC.2015.25.6.1503.