[정보보호] One Time Password(OTP) 현황 및 활성화 방안

  • 등록일 / 수정일
  • 페이지 / 형식
  • 자료평가
  • 구매가격
  • 2010.01.12 / 2019.12.24
  • 21페이지 / fileicon hwp (아래아한글2002)
  • 평가한 분이 없습니다. (구매금액의 3%지급)
  • 1,700원
다운로드장바구니
Naver Naver로그인 Kakao Kakao로그인
최대 20페이지까지 미리보기 서비스를 제공합니다.
자료평가하면 구매금액의 3%지급!
이전큰이미지 다음큰이미지
목차

■ OTP(One Time Password)
등장배경


■ OTP(One Time Password)란?


■ OTP 시장 현황


■ OTP 시장 전망 / 활성화 방안


■ OTP Card

본문내용
IT가 발달할수록 정보시스템에 의존하는 비율이 늘어나고 있다. 오프라인에서 온라인으로 비즈니스의 형태가 바뀌어감은 물론 휴대용 이동기기의 발달로 언제 어디서나 회사의 인트라넷에 접속, 업무를 수행할 수 있는 유비쿼터스 사무형태가 일반화되고 있다.
하지만 과연 인가된 사용자만이 기업의 원격 연결 서비스에 접속했는지, 온라인 거래를 수행한 주체가 내가 거래하고자 하는 당사자가 맞는지 어떻게 확신할 수 있을까? 흔히 사용하는 아이디, 패스워드는 보통 쉽게 연상할 수 있는 본인과 관련된 것들로 선정함으로써 간단한 해킹도구만 활용하면 어렵지 않게 아이디, 패스워드를 찾아낼 수 있다. 인터넷뱅킹에서 사용하는 인증서와 보안카드 역시 마찬가지다. PC에 해킹 프로그램이 설치된 경우 보안 카드를 소지하고 있지 않더라도 보안카드의 비밀번호 값을 훔쳐낼 수 있기에 인터넷뱅킹의 안전성을 100% 신뢰할 수 없다. 밑에는 이에 관한 기사 일부분이다.

국내 대표적인 메신저 프로그램들이 보안에 취약한 것으로 드러났다. 2006-11-09, 박승철 기자, Copyright ⓒ 매일경제신문

「성균관대 정보보호인증기술연구센터 원동호ㆍ김승주 교수팀은 국내에서 이용자가 가장 많은 5 개 메신저 프로그램의 보안상태 분석결과를 9일 발표했다. 연구팀은 일반인이 쉽게 온라인으로 다운로드할 수 있는 해킹툴 프로그램을 이용해 5개 메신저 프로그램(버디버디, 타키, MSN, 네이트온, 터치)을 검증해 본 결과 이 중 4개 패스워드를 알아냈다. 김승주 교수는 "'스니퍼'라 불리는 네트워크상의 정보를 알아낼 수 있는 툴로 패스워드를 잡아낸 뒤 '패스워드 프로'라는 프로그램을 통해 패스워드를 추출해 낼 수 있었다"면서 "일반인도 구할 수 있다는 것이 가장 큰 문제"라고 말했다. 그는 또 " 패스워드를 만들 때 영문 사이에 숫자를 끼워넣는 것이 영문 4자리 뒤에 숫자를 붙이는 것보다 안전하다"고 말했다.」

`액티브X` 해킹툴 첫 공개 ‥ 10분만에 인터넷뱅킹 암호 빼내... 2007-11-16, 이해성 기자, Copyright ⓒ 한국경제신문

「16일 오전 서울 양재동 교육문화회관 거문고홀.국제 해커 컨퍼런스인 'POC 2007' 행사장에는 긴장감마저 감돌았다. 해커들이 인터넷 뱅킹 해킹을 시연하기 시작했기 때문이다. 방청객들은 벌어진 입을 다물지 못했다. 시연에서는 'PS액티브체크'라는 해킹 툴이 쓰였다고 했다. 인터넷 뱅킹 해킹 툴이 처음으로 공개된 셈이다. PS액티브체크는 '액티브X'를 통해 구동하는 인터넷 프로그램을 모니터링하는 툴이다. 액티브X는 인터넷에서 응용 프로그램을 깔고 구동하는 데 필요한 프로그램으로 국내 은행,증권,포털,공공기관 등 대다수 사이트에서 쓰이고 있다. 따라서 크래커가 PS액티브체크를 악용하면 인터넷 뱅킹,전자정부 시스템 등 액티브X로 구동하는 프로그램의 실행 과정에서 개인정보나 돈을 빼갈 수 있다. 물론 인터넷 뱅킹 이용자의 PC를 해킹하려면 먼저 악성코드를 통해 PS액티브체크를 침투시켜야 한다. 행사장에서 만난 해커 A씨는 "크래커가 PS액티브체크로 장난치면 금융대란이 터질 수도 있다"고 말했다. 금융보안연구원과 은행 증권사 등은 PS액티브체크 위험에 대처하는 방안을 모색 중이나 근본적인 해결책은 찾지 못했다.」

그렇다면 올바른 사용자를 쉽고 안전하게 인증할 수 있게 하는 방법은
자료평가
    아직 평가한 내용이 없습니다.
회원 추천자료
  • [졸업][경영정보] 무선인터넷 전자상거래 동향분석 및 표준화 연구
  • 정보보호 분야 워킹그룹별 추진 현황 - 80표 5-3 정보보호관련 TTA 단체표준 81표 5-4 연도별 전자상거래 KS 제정 계획89표 6-1 무선 인터넷 주요 표준 기술 발전 전망 84제1장 서론제 1절 연구 필요성 및 목적전 세계적으로 인터넷의 폭발적인 보급과 발전으로 인하여 전자상거래나 사이버 세계의 활성화 등이 급속히 이루어지고 있다.

  • 인터넷 전문은행의 정의,배경,사례 및 핀테크산업 현황 및 이해
  • 정보 입력이나 본인인증 절차 없이 결제가 가능하다. 일부 국가에서는 휴대폰 단문문자메세지(SMS) 또는 OTP(One Time Password)를 통한 추가 인증 절차가 필요하다.가. 보안 체계- 페이팔이 진출한 20개국에 500여 명의 정보유출방지 전담 인력 배치, 보안과 리스크 관리 등 인력을 합치면 전 세계 17개 센터 직원 7,000명이 보안 업무 수행- PCI-DSS12 보안표준을 준수하는 동시에 전자금융사기를 방지하기 위해 보안업체를인수하고(Fraud Science) 새로운 보안기

  • 금융제도의이해4공통) 핀테크(Fintech)산업의 최근 발전현황을 조사해서 정리해보시오0k
  • 및 서비스개발이 중요하다. 또한 보안 업체들의 혁신적인 기술 개발과 함께 금융업체와의 협력관계를 통해 경쟁력 제고 노력도 선행되어야 한다.결국 핀테크가 국내 정보보호산업 전반에 상당한 영향을 미칠 것은 분명하다. 핀테크 산업이 효과적이고 균형적으로 발전하기 위해서는 정보보호 기업에 대한 투자가 확대되야 한다. 외국의 사례처럼 핀테크 산업 육성의 원동력은 정부의 적극적인 투자와 지원방안이다. 특히 유망 핀테크 보안기업, 정보

  • [경영정보시스템] E*트레이드 코리아 정보시스템 구축현황과 향후전망
  • 및 트레이딩 시스템을 보다 안전하게 사용하실 수 있음.② SecureKey  (USB 방식의 전자서명 장치)기존 Smart Card의 맹점인 Card Reader 문제를 해결한 휴대용 개인정보 보호 장치로서 소형 초경량 보안 제품. 현재 보다 향상된 기능과 성능을 위한 차기 제품 개발과 다양한 응용 시스템을 개발 중. ISO IC 카드 표준, PKCS #11, Microsoft CSP 등의 관련 국제 규격 및 산업 표준에 입각한 시스템을 개발. 기존 Smart Card를 대체하는 보안 기자재로써 다른 보안 시스템 개발

  • [금융학] 전자금융 현황과 문제점 및 대응방안
  • 현황 문제점, 향후 과제&대응전략전자단기사채도입 목적지금까지 기업들이 단기 자금을 조달하기 위해 발행했던 기업어음(CP)를 대체하여 기존의 기업어음 거래의 부작용을 해소하고 금융시장을 활성화시키는 것.전자단기사채란?1억 원 이상 만기 1년 이내의 전자적으로 유통되는 사채도입 이점① 전자등록 및 유통을 통해 실물CP 발행으로 인한 문제 해결② 자유로운 분할유통을 통해 유통시장 발전 및 투자자 확대③ 정보공개에 따른 시장

오늘 본 자료 더보기
  • 오늘 본 자료가 없습니다.
  • 저작권 관련 사항 정보 및 게시물 내용의 진실성에 대하여 레포트샵은 보증하지 아니하며, 해당 정보 및 게시물의 저작권과 기타 법적 책임은 자료 등록자에게 있습니다. 위 정보 및 게시물 내용의 불법적 이용, 무단 전재·배포는 금지됩니다. 저작권침해, 명예훼손 등 분쟁요소 발견시 고객센터에 신고해 주시기 바랍니다.
    사업자등록번호 220-06-55095 대표.신현웅 주소.서울시 서초구 방배로10길 18, 402호 대표전화.02-539-9392
    개인정보책임자.박정아 통신판매업신고번호 제2017-서울서초-1806호 이메일 help@reportshop.co.kr
    copyright (c) 2003 reoprtshop. steel All reserved.