Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ......

16
네트키와 가상금고 서비스 휴대폰을 이용한 네트키 전달과 가상금고Net Key and Cyber Safe Service 2010. 11. 9 넷㈜ ()한국유비쿼터스학회 2010년 추계학술대회 일시 2010119() 장소 국회도서관 대강당

Transcript of Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ......

Page 1: Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ... 9스마트폰해킹기술시연개인정보`줄줄' 조선일보2010/06/08 9스마트폰소액결제무더기로뚫렸다

네트키와 가상금고 서비스(휴대폰을이용한네트키전달과가상금고)

Net Key and Cyber Safe Service

2010. 11. 9

길 넷㈜ 김 주 한

(사)한국유비쿼터스학회 2010년 추계학술대회 일시 2010년11월9일(화) 장소 국회도서관 대강당

Page 2: Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ... 9스마트폰해킹기술시연개인정보`줄줄' 조선일보2010/06/08 9스마트폰소액결제무더기로뚫렸다

개인정보 유출

인터넷금융의화약고, '화면해킹' 막는다

YTN 2010. 5. 6

내 ID·패스워드가일본으로유출되고있다

전자신문 2010.4.7

사이버 위협은

호기심으로 클릭..

적법한 프로그램으로 위장해서

안심하고 클릭..

부지부식간에 스파이웨어 침투

인터넷뱅킹 보안프로그램이‘악성 바이러스’동아일보 2010.4.18

카드 갖다 대기만 해도 해킹…

전자 소매치기 비상

SBS 8시뉴스 2010. 12.28

Page 3: Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ... 9스마트폰해킹기술시연개인정보`줄줄' 조선일보2010/06/08 9스마트폰소액결제무더기로뚫렸다

개인정보 유출

보안에허술한 POS 신용카드결제시스템

YTN. 2010-04-11

도사리고있는해킹위험..

당신의공인인증서는안전합니까?

조선일보 2010.2.4

Page 4: Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ... 9스마트폰해킹기술시연개인정보`줄줄' 조선일보2010/06/08 9스마트폰소액결제무더기로뚫렸다

개인정보 유출

USIM 정보도빼가는안드로이드

악성앱첫발견

전자신문 2010.08.10

은행 ATM 현금카드복제조심하세요전자신문 2010/06/04

현금인출기범죄무방비…복제카드에돈 `술술'

조선일보 2010/06/21

스마트폰해킹기술시연개인정보 `줄줄'

조선일보 2010/06/08

스마트폰소액결제무더기로뚫렸다서울신문 2010/09/28

?

Page 5: Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ... 9스마트폰해킹기술시연개인정보`줄줄' 조선일보2010/06/08 9스마트폰소액결제무더기로뚫렸다

개인정보가 유출되는 근본 원인은?

정보단말기(클라이언트)에중요정보보관및입력조작

서버

인터넷망

개인정보

개인정보USIM 카드모바일 카드, 공인인증서

중요정보전송

서버

개인정보

POS 결제

공인인증서

Page 6: Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ... 9스마트폰해킹기술시연개인정보`줄줄' 조선일보2010/06/08 9스마트폰소액결제무더기로뚫렸다

스마트폰 보급과 이통사의 고민

2억명5억6천명 5억명

모바일인터넷전화장벽깨졌다…

이통사대책고심

전자신문 2010.10.14

스카이프의대공습.. '공짜휴대전화인가무임승차인가? 아시아경제 2010/06/01

구글 “VoIP 시장도손에넣겠다”…스카이프 '초긴장' 전자신문 2010/08/27

페이스북 · 스카이프, 함께

최강전화서비스전력갖춘다 전자신문 2010/09/30

한국형스카이프 '수다폰' 등장…이통사들 '어쩌나' 조선일보 2010/10/29

· · ·

대안이없다

일본이통사 2위 KDDI, 스카이프폰으로 '승부수' 던졌다 전자신문 2010/10/20

제4이통사연말허가땐데이터料 반값 동아일보 2010/10/11

Page 7: Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ... 9스마트폰해킹기술시연개인정보`줄줄' 조선일보2010/06/08 9스마트폰소액결제무더기로뚫렸다

개인의 불안요소를 해결할 근본적 대책은?

이통사의 수익모델 위기 해결 방안은

역발상!! 서버로부터정보를제공받는다 그게무엇인가?

네트키

가상금고서비스

Page 8: Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ... 9스마트폰해킹기술시연개인정보`줄줄' 조선일보2010/06/08 9스마트폰소액결제무더기로뚫렸다

PC

네크키와가상금고서비스

접속 식별코드로 이통사의 사이트를 특정

예) 001: 이통사의 인증사이트와 맵핑

002: 이통사의 결제사이트와 맵핑

개인정보결제정보

접속 식별코드 토큰 토큰 발행자 식별코드

헤드부 (네트키)

④ ⑤

⑥⑦

⑤ : 가입자 식별번호와 개체식별번호+

토큰 사용자 식별ID(암호화된 주민번호)⑥ : +

토큰

가맹점에서만발행하고 , 회수해서용도를 해석함(처리할내용을특정)

1회용으로시간제한이있음(예: 30초)

:

회수한토큰이결제인경우링크된거래번호를통해결제금을 계산하여이통사에결제요구

⑦ : 토큰처리가완료되었음을비동기로통지

⑧ : 휴대폰에처리완료화면을보냄

사용자

지문

휴대폰

Page 9: Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ... 9스마트폰해킹기술시연개인정보`줄줄' 조선일보2010/06/08 9스마트폰소액결제무더기로뚫렸다

네트키수신방법

-온라인의경우화면의 QR코드를스캔

-오프라인의경우근거리무선통신(Bluetooth,

NFC 등)을통해핸드폰으로수신

네트키수신방법

온라인

오프라인

Page 10: Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ... 9스마트폰해킹기술시연개인정보`줄줄' 조선일보2010/06/08 9스마트폰소액결제무더기로뚫렸다

가상금고서비스의종류

・회원등록및회원인증서비스・선불결제・후불결제서비스・포인트서비스・소액이체서비스・에스크로결제서비스・해외결제서비스

Page 11: Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ... 9스마트폰해킹기술시연개인정보`줄줄' 조선일보2010/06/08 9스마트폰소액결제무더기로뚫렸다

네트키를이용한인증과결제시연

www.gil-net.com

Page 12: Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ... 9스마트폰해킹기술시연개인정보`줄줄' 조선일보2010/06/08 9스마트폰소액결제무더기로뚫렸다

산업상의 기대효과

시스템구축・이통사의시스템구축수요발생・가맹점의시스템구축수요발생・배송업자의시스템구축수요발생

휴대폰인증및결제용단말기로서휴대폰자체보안이강화되고조작이간단한새로운기능의휴대폰수요발생

결제단말기(인프라)POS단말기, 택시요금지불기, 자동판매기요금지불기, 은행ATM 등

-한국은행이 6월7일발표한 '2010년 1분기중지급결제동향'에따르면

신용카드와체크카드등카드결제를이용한하루평균결제건수는 1,790만건,

결제액수는1조4000억원이다. + 현금결제규모는얼마일까 ?

-휴대폰신규가입자의 40%가스마트폰을선택, 2011년에는 50% 이상으로예상되고, 스마트폰사용자가 2천만명이상

이동통신사에새로운수익모델제시현금과카드결제를대체할가상금고서비스

Page 13: Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ... 9스마트폰해킹기술시연개인정보`줄줄' 조선일보2010/06/08 9스마트폰소액결제무더기로뚫렸다

서비스 이용자의 유익

- 인터넷에서주민등록번호로실명확인이필요없음.- 전자상거래, 전자금융거래에공인인증서나보안프로그램인스톨이필요없음.- 번거로운 ID나패스워드를관리할필요도, 입력할필요도없음.- 온라인의비대면거래에서에스크로결제로안심하고거래할수있음.- 온라인・오프라인결제에현금과카드를사용하지않으므로범죄예방효과가있다. - 포인트서비스로캐쉬백의이익이있음

■사용자는 ID나 패스워드 , 카드정보등이 유출될 염려가 없는 안심감으로 인터넷 상거래가 더 활성화 된다.

■ID나 패스워드,카드정보를 노린던 해킹 프로그램을 무용화시키고 악성 해커들의 의지는 꺽인다.

(돈될만한게 없으면 문 열어놔도 도둑들지 않음)

■해킹을 방지하기 위해 설치하고 상주시킨 이름모를 보안 프로그램도 상당부분 필요없어지므로

그만큼 컴퓨터는 리소스가 회복되므로 컴퓨터 처리속도가 빨라진다 .

■가상금고서비스는이통사간의양질의통신품질서비스경쟁유발로

저가의요금제로도스마트폰 , 아이패드,겔럭시텝사용이가능해진다.

■사용자는 ID나 패스워드 , 카드정보등이 유출될 염려가 없는 안심감으로 인터넷 상거래가 더 활성화 된다.

■ID나 패스워드,카드정보를 노린던 해킹 프로그램을 무용화시키고 악성 해커들의 의지는 꺽인다.

(돈될만한게 없으면 문 열어놔도 도둑들지 않음)

■해킹을 방지하기 위해 설치하고 상주시킨 이름모를 보안 프로그램도 상당부분 필요없어지므로

그만큼 컴퓨터는 리소스가 회복되므로 컴퓨터 처리속도가 빨라진다 .

■가상금고서비스는이통사간의양질의통신품질서비스경쟁유발로

저가의요금제로도스마트폰 , 아이패드,겔럭시텝사용이가능해진다.

기대효과

Page 14: Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ... 9스마트폰해킹기술시연개인정보`줄줄' 조선일보2010/06/08 9스마트폰소액결제무더기로뚫렸다

세계표준화

한국에서 세계로 신인증・결제인프라를 전개

IT한류

날개 1

사용자의 불안요소 해소와사용욕구 유발

날개2

이통사의 수익모델 위기 해결과서비스 경쟁 유발

Page 15: Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ... 9스마트폰해킹기술시연개인정보`줄줄' 조선일보2010/06/08 9스마트폰소액결제무더기로뚫렸다

연락처

길넷㈜ : http://www.gil-net.com

페이스북 : http://www.facebook.com/gilnet

블로그 : http://blog.chosun.com/gilnet

E-mail : [email protected]

사이트

Page 16: Cyber Safe PPT - gil-net.com · (사)한국유비쿼터스 ... 9스마트폰해킹기술시연개인정보`줄줄' 조선일보2010/06/08 9스마트폰소액결제무더기로뚫렸다

감사합니다