범용 이동 검증기
- 전문가 제언
-
○ 가트너는 최근 악성코드 배포 등의 방식에 의해 고객들의 은행계좌 로그인 정보를 빼내는 금융 보안사고가 전 세계적으로 급증하고 있기 때문에, 은행은 고객들의 정보를 보호하기 위해 금융보안을 조속히 강화 한다고 보고서를 통해 주장하였다.
○ 이러한 가트너의 경고는 최근 유효한 온라인 뱅킹 인증서를 훔쳐 악용하는 사례가 늘어난 현상과 일치한다. 특히 중소기업들의 온라인 뱅킹 인증서가 누출되어, 기업계좌에 들어있는 막대한 자금이 도둑맞는 보안사고가 종종 발생되고 있다.
○ 이 발명은 전통적인 공인인증서 기반 전자금융의 취약점인 중간자 공격 등을 차단하는 동시에 사용자의 불편을 최소화하는 기법을 제안하고 있다. 이 발명은 전자서명 서비스 제공자를 설정하는 것과 시각적으로 관찰 가능한 전자서명 생성 기법을 주요 특허청구 사항으로 제안하고 있다.
○ 이 발명에서는 특히 은행 웹 서버가 생성한 시각적으로 관찰 가능한 전자서명의 진정성을 인증하는 양방향 전자서명 인증체계를 채택하여, 은행 내부자의 실수 또는 악의적인 행위로부터 사용자를 보호하는 수단을 제시하고 있다.
○ 우리나라는 전통적인 공개 키 암호 기반 공인인증 체계에 의해, 온라인 뱅킹, 온라인 쇼핑 등 전자거래의 정보를 보호하고 있다. 그러나 서비스를 제공하는 기관만이 소비자의 신원과 정보를 인증하는 단방향 인증체계를 유지하기 때문에, 서비스 기관 내부의 실수 또는 악의적인 행위에 의한 소비자 피해가 가능한 문제점을 내포하고 있는 실정이다.
○ 따라서 온라인 전자거래의 안정성을 강화하기 위해, 조속한 시일 내에 양방향 인증체계 도입이 필요하다. 양방향 인증기법에 대해 다양한 연구결과가 이미 발표되었기 때문에, 이 발명의 특허 청구범위 회피를 위한 새로운 방식 개발은 비교적 쉽게 진행될 것으로 예상된다.
- 저자
- NEC EUROPE LTD
- 자료유형
- 특허정보
- 원문언어
- 영어
- 기업산업분류
- 정보통신
- 연도
- 2010
- 권(호)
- WO20100066304
- 잡지명
- PCT특허
- 과학기술
표준분류 - 정보통신
- 페이지
- ~30
- 분석자
- 고*철
- 분석물
-