Earticle

현재 위치 Home

코드 분석(Code Analysis)

금융권 OTP의 취약점 분석 및 대응 방안
The Analysis of Vulnerability in the Financial OTP and Countermeasures

첫 페이지 보기
  • 발행기관
    보안공학연구지원센터(JSE) 바로가기
  • 간행물
    보안공학연구논문지 KCI 등재후보 바로가기
  • 통권
    Vol.6 No.5 (2009.10)바로가기
  • 페이지
    pp.323-336
  • 저자
    이진용, 이진범, 황성운, 안홍영
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A119121

※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

원문정보

초록

영어
Financial industries have currently adopted OTPs together with public certificates to make their financial transaction environments secure. In this paper, we show that the current OTP model is vulnerable against the man-in-the-middle attack and propose a new OTP model based on mobile phones as a countermeasure
한국어
현재 국내 금융권에서는 OTP (One Time Password)를 공인인증서와 더불어 안전한 금융 거래 환경을 구축하기 위해서 사용하고 있다. 본 논문에서는 현재의 OTP모델이 중간자 공격에 취약함을 시뮬레이션을 통해 증명하고 이에 대한 대안으로 휴대폰을 이용한 새로운 OTP모델을 제안한다.

목차

요약
 Abstract
 1. 서론
 2. 본론
  2.1 현재 금융권의 OTP 모델
  2.2 취약점 분석
 3. 시뮬레이션 환경 구축 및 공격
  3.1 시뮬레이션 환경 구축
  3.2 중간자 공격 시나리오
  3.3 시뮬레이션 환경에서의 중간자 공격
  3.4 안전성 및 편리성 분석
 4. OTP 보완 모델 제안
  4.1 OTP 보완 모델과 동작 과정
  4.2 제안된 OTP 보완 모델의 분석
 5. 결론
 참고문헌

키워드

중간자 공격 휴대폰 시뮬레이션 OTP OTP man-in-the-middle attack cell phone simulation

저자

  • 이진용 [ Jin Yong Lee | 홍익대학교 컴퓨터정보통신공학과 ]
  • 이진범 [ Jin Beom Lee | 홍익대학교 컴퓨터정보통신공학과 ]
  • 황성운 [ Seong Oun Hwan | 홍익대학교 컴퓨터정보통신공학과 ]
  • 안홍영 [ Hong-Young Ahn | 홍익대학교 컴퓨터정보통신공학과 ] 교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    보안공학연구지원센터(JSE) [보안공학연구지원센터]
  • 설립연도
    2006
  • 분야
    공학>컴퓨터학
  • 소개
    1. 보안공학에 대한 각종 조사 및 연구 2. 보안공학에 대한 응용기술 연구 및 발표 3. 보안공학에 관한 각종 학술 발표회 및 전시회 개최 4. 보안공학 기술의 상호 협조 및 정보교환 5. 보안공학에 관한 표준화 사업 및 규격의 제정 6. 보안공학에 관한 산학연 협동의 증진 7. 국제적 학술 교류 및 기술 협력 8. 보안공학에 관한 논문지 발간 9. 기타 본 회 목적 달성에 필요한 사업

간행물

  • 간행물명
    보안공학연구논문지 [Journal of Security Engineering]
  • 간기
    계간
  • pISSN
    1738-7531
  • 수록기간
    2005~2017
  • 십진분류
    KDC 505 DDC 605

이 권호 내 다른 논문 / 보안공학연구논문지 Vol.6 No.5

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장