요약 비대면인증은기존에직접대면하여본인을인증하는오프라인방식이아닌전자적정보등의기술을사용하여사용자본인여부를확인및증명하는방식이다. PC, 스마트폰, ATM 등디지털채널을이용하여실명확인을수행하기때문에영업점을직접방문하지않고도계좌를신규로개설하거나대면이필수이던다양한금융거래를할수있게되

Size: px
Start display at page:

Download "요약 비대면인증은기존에직접대면하여본인을인증하는오프라인방식이아닌전자적정보등의기술을사용하여사용자본인여부를확인및증명하는방식이다. PC, 스마트폰, ATM 등디지털채널을이용하여실명확인을수행하기때문에영업점을직접방문하지않고도계좌를신규로개설하거나대면이필수이던다양한금융거래를할수있게되"

Transcription

1 김현민 * 이진호 * Ⅰ. 서론 35 Ⅱ. 해외비대면인증현황 해외비대면인증관련규제 해외비대면인증적용현황 해외비대면인증절차 39 Ⅲ. 국내비대면인증현황 국내비대면인증관련규제 국내비대면인증적용현황 시사점 44 Ⅳ. 비대면인증기술보안성확보방안 비대면인증절차 대면인증기술별취약점분석 비대면인증기술체크리스트 59 Ⅴ. 결론 62 < 참고문헌 > 63 * 금융보안원분석평가부보험공공평가팀 ( ezno@fsec.or.kr, secuholic@fsec.or.kr) 33

2 요약 비대면인증은기존에직접대면하여본인을인증하는오프라인방식이아닌전자적정보등의기술을사용하여사용자본인여부를확인및증명하는방식이다. PC, 스마트폰, ATM 등디지털채널을이용하여실명확인을수행하기때문에영업점을직접방문하지않고도계좌를신규로개설하거나대면이필수이던다양한금융거래를할수있게되었다. 현재다수의금융회사에서비대면인증을이용한금융거래를지원하고있으며특히, 2015년 2곳이예비인가를받아현재설립을준비중인인터넷전문은행은지점망을핵심채널로가지는일반은행에비해인터넷, 모바일을통한영업망을가지기때문에비대면인증의중요성은한층더강조되고있다. 하지만디지털채널등다양한실명확인방식을채널을이용한비대면인증은편리함이라는이면에해킹사고가발생했을시다수의대포통장개설가능성등의위협이존재한다. 디지털채널만으로인증을수행하기때문에인증과정에서의취약점으로인해보안사고가발생할경우다수의피해자가발생할수있어기존대면인증보다위험영향도가높을수밖에없다. 이러한위험을감소시키기위해인증기술자체나인증과정에서의우회의가능성을사전에제거하여야한다. 또한신분증촬영, 영상통화등기존의인증과는다른새로운방식의인증기술들이이용되기때문에기존의애플리케이션과는다른위협이존재할수있으므로사전에이러한인증기술에서발생할수있는취약점을파악해야한다. 본고에서는최근사용하고있는비대면인증기술에서발생가능한취약점을도출하고금융회사에서비대면인증을구현할때발생할수있는취약점의종류및특성을알아보았다. 34

3 Ⅰ. 서론 2015년인터넷전문은행 2개에대한예비인가가승인되고, 같은해 5월금융위원회에서는 계좌개설시실명확인방식합리화방안 을발표하여인터넷전문은행및기존금융회사에서의비대면인증을허용하였다. 비대면인증은기존에직접대면하여본인을인증하는틀을깬새로운방식의실명확인이다. PC, 스마트폰, ATM 등디지털채널 1) 을이용하여실명확인을수행하기때문에영업점을직접방문하지않고도계좌를신규로개설하거나대면이필수이던다양한금융거래를할수있게되었다. 현재다수의금융회사에서비대면인증을이용한신규계좌개설서비스를개시하였고, 특히지점망이취약한금융회사를중심으로공격적인영업을통해신규고객을확보하고자하고있다. 그러나비대면인증기반의계좌개설은금융회사에게고객확보를위한새로운채널인동시에고객의개인정보및금융자산에손실을입힐수있는새로운위협요인이되기도한다. 디지털채널등을이용한비대면인증은편리함이라는이면에해킹사고가발생했을시다수의대포통장개설가능성등의위협이존재한다. 디지털채널만으로인증을수행하기때문에인증과정에서의취약점으로인한보안사고가발생할경우다수의피해자를유발할수있어기존대면인증보다위험영향도가높을수밖에없다. 특히, 인터넷전문은행은다양한비대면확인방식을활용하여서비스가이루어지므로 IT의존도가매우높을수밖에없으며해킹에의한고객정보유출, 금전적사고가발생할경우직접적인금전손실은물론인터넷전문은행으로서의기업이미지와신뢰도에큰타격이생기므로기존금융기관보다보안이차지하는비중이크다. 이와같이디지털채널을통해실명확인이이루어질경우해킹을통한금융사고발생리스크가높기때문에비대면인증의고도화를통해위험을사전에예방할필요가있다. 본고에서는향후영업점을통한대면인증보다는비대면채널을이용한인증을금융고객가입이증가할것으로예상되는가운데, 해외및국내의비대면인증에대한규제, 적용현황및특징을분석하고, 각비대면인증기술의취약점을정리하였다. 1) 디지털신호를통해정보를처리하는통신채널로서, 본고에서는인터넷을기반으로전자금융관련업무를처리하기위한채널을뜻한다. 35

4 Ⅱ. 해외비대면인증현황 최근전자상거래의채널을분석하여보면, 모바일애플리케이션, 홈페이지를기반으로온 오프라인의구별없이제품을구매하는옴니채널 (Omni-Channel) 이활성화되어있는것이새로운트렌드이다. 온 오프라인의구분없이각각의장점을극대화하려는시대적흐름에맞추어, 기존금융서비스에대해서도영업점을방문하여계좌를개설하는대신디지털채널을통해금융서비스가입을원하는이용자의요구가증가하고있다. 미국의금융서비스이용자를대상으로조사한 Javelin Strategy & Research사의 2015년보고서 2) 에의하면 [ 그림 1] 과같이조사대상의 70% 가디지털채널을통해서신규계좌를개설할의향이있다고응답했으며, 신용카드개설은 80% 인것으로나타났다. 모바일애플리케이션기술의발전, 이용자의수요증가, 비대면인증을활용한계좌개설의이용자경험 (user experience) 이발달함에따라, 디지털채널의이용자가점점늘어날것으로전망되고있다. [ 그림 1] 미국의디지털채널을이용한가입시선호도 계좌개설시디지털채널을활용할의사가있는고객 70% 신용카드개설시디지털채널을활용할의사가있는고객 80% 비대면인증기술은인터넷전문은행의고객확보를위한중요기술이라고볼수있기때문에국내보다는앞서있는해외인터넷전문은행의사례분석이필요하다. 2015년인터넷전문은행예비인가가허가된국내와는달리미국에서는 1995년에최초의인터넷전문은행 Security First Network Bank 이설립되었다. 또한일본, 유럽에서도국내보다는앞서인터넷전문 36 2) Digital Banking report,

5 은행을도입하여운영하고있다. 때문에, 인터넷전문은행을선도하는국가의비대면인증사례와보안성확보방안이모범사례가될수있을것이다. 참고로사례조사과정에서해외인터넷전문은행의경우해당국가에서만계좌를개설할수있는제약으로인해실계좌개설이곤란하여홈페이지에게시된내용을기반으로비대면인증사례를조사하였다. 1. 해외비대면인증관련규제 가. 미국 1970년제정된 Bank Secrecy Act 에서비대면계좌개설의허용여부는보안요건충족시허용하도록명시하고있다. 또한, 비대면인증및본인확인을위한가이드라인으로는미국연방금융기관검사협의회 (FFIEC, Federal Financial Institutions Examination Council) 의 Authentication in an Internet Banking Environment 3) 이있다. 동가이드라인에서는인터넷뱅킹환경에서 3가지인증방식을제안하고있다. 첫번째방식은최소요구사항만규정에명시, 두번째방식은특정인증방식을의무화하지는않으나비대면거래등위험도가높은경우자금세탁방지 (AML, Anti-Money Laundering) 를위해높은보안강도를요구, 마지막으로신규계좌개설시의고객인증방식으로적극적확인 (Positive Verification) 과논리적확인 (Logical Verification), 부정적확인 (Negative Verification) 수행을권고하고있다. 4) 나. 일본 2007년제정된 범죄로인한수익의이전방지에관한법률 ( 범죄수익이전방지법 ) 에고객확인절차시비대면계좌개설을허용할수있도록명시되어있다. 실명확인절차는 1신분증사본수신, 2우편확인, 3거래목적과직업의확인으로되어있다. 비대면인증을위한가이드라인으로 고객확인절차 (Conduct Customer Identification) 가있으며두가지방식을 3) Authentication in an Internet Banking Environment, FFIEC, ) 적극적확인 (Positive Verification) : 신뢰할수있는제 3 자제공정보와고객제공정보의일치여부확인논리적확인 (Logical Verification) : 전화번호, 우편번호, 주소정보등이논리적일관성이있는지확인부정적확인 (Negative Verification) : 이전의사기행위와연관이있는지확인 37

6 제시하고있다. 개인의경우는신분증이나사본의수신하고거래목적 직업정보수신 (2013년신설 )+ 우편확인 ( 비밀번호송부 ) 해야한다. 기업의경우, 사업등록증수신 + 거래목적 비즈니스모델 실질소유자정보수신 (2013년신설 )+ 대표자신분증이나사본수신 + 사업자및대표자우편확인이필요하다. 5) 다. 유럽 영국은추가인증시비대면계좌개설을할수있도록 Money Laundering Regulations 에규정하고있다. 인증방식으로는전화연락, 우편송부, 신원보증서수취등의추가인증이있으며이는의무적으로수행해야한다. 독일을제외한대부분의유럽국가에서는비대면확인방법으로우편송부등을통한추가인증을구체적으로제시하고있다. 2. 해외비대면인증적용현황 가. 미국 미국의비대면인증적용현황을보면특정인증방식을의무화하지않으며, 규제의장벽을쌓기보다는최소한의규제를통해각금융회사별로다양한인증방식을활용하고있다. 우편을이용한신원증명서류제출을실시하는금융기관에서부터, 모바일애플리케이션을바탕으로비대면인증을실시하는등다양한인증방식이공존하고있다. 나. 일본 일본의비대면인증을적용한서비스가입절차를보면우선홈페이지에서신청서를작성하고신분증명서류를제출한다음, 우편으로수령한현금카드와토큰을다시등록한후에야계좌개설이가능하다신분증명을위해신분증을접수하는방식은각금융회사별로다양한방식을채택하고있다. 신분증명서류제출을위한전용애플리케이션을사용하거나, 홈페이지에 38 5) 한국형인터넷전문은행도입방안, 한국금융연구원,

7 별도의신분증명서류를파일업로드하거나, 금융회사측에서우편으로만신분증명서류를 접수받는등다양한방식을활용하고있다. 다. 유럽 유럽에서는신원증명 (Proof of Identity) 후, 가입자의주소로추가인증을위한우편물을전달하는방식을채택하고있다. 홈페이지에계좌개설양식및회원가입양식을작성하여제출후스마트폰이나홈페이지에서관련증명서류를업로드하는방식으로진행하며, 우편으로신용카드와접속코드 (Access code) 가전달된다. 이때사용하는신원증명서류로는이름이등록된신원을확인할수있는서류, 주소증명, 서명, 수입증명서류가가능하다. 스마트디바이스기반의모바일뱅킹, 인터넷홈페이지에서증명서류를제출할수있다. 제약사항으로는자국내거주중인고객만인터넷전문은행계좌개설이가능한특징을보이고있으며, 추가인증수단을전달하기위한주소를국내로제한하고있기때문에타국에있는이용자는가입할수없다. 3. 해외비대면인증절차 국내보다비대면인증을먼저도입한해외인터넷전문은행의사례를조사한결과, 비대면 인증을이용하여신규계좌를개설하는단계는 [ 표 1] 과같이 1 시작 2 신청 3 심사 4 계좌개설 5 종료의 5 단계로나눌수있다. [ 표 1] 비대면인증을이용한계좌개설단계 단계주요내용방식 1 시작 - 가입자의금융회사선택및비대면인증절차시작 - 가입자가금융회사및비대면인증방식선택 2 신청 - 가입자정보수집및인증수행 - 우편을통한증명서류제출 - 실명확인을위한증명서류를디지털채널로전송 - 생체인증실시 - 해당금융회사의기존계좌개설여부확인 39

8 3 심사 - 금융회사의가입자자격요건확인 - 가입자가전달한정보진위여부확인 - 거주지역및연봉정보, 연령등자격확인 - 신원정보확인 4 계좌개설 - 필요시추가인증실시 - 우편으로전달된접근코드입력및보안카드입력 5 종료 - 비대면인증종료및계좌개설완료 - 계좌개설완료 1 시작단계에서는가입하고자하는인터넷전문은행을선택하고비대면인증방식을선택한다. 미국의경우는정형화된비대면인증절차가규정하지아니하고금융회사의자율성을인정하고있다. 2 신청단계에서는해당인터넷전문은행의가입신청서를작성하여제출하고가입신청자의비대면인증을진행한다. 이때, 증명서류제출, 생체인증, 기존계좌개설여부등다양한방식이있을수있다. 3 심사단계에서는계좌개설을신청한이용자의신청정보와비대면디지털채널을통해실명확인을위한데이터가금융회사에전달되고, 금융회사는증명서류의진위여부와가입조건을만족하고있는지확인한다. 4 계좌개설단계에서는 2신청단계에이어필요한추가인증을실시하는데, 해외에서대표적으로실시하는추가인증방식으로우편확인을통한실명확인이있다. 5 종료단계에서는이용자가선택하였던비대면인증의모든단계가성공적으로종료후계좌가개설되면비대면인증절차를완료하게된다. 40

9 Ⅲ. 국내비대면인증현황 1. 국내비대면인증관련규제 국내에서는금융실명법및전자금융거래법에의해 2015년 5월이전까지직접대면을통한실명확인만이인정되었으며, 이로인해인터넷전문은행및비대면인증관련업무를수행할수없었다. 2015년 5월 18일금융위원회금융개혁회의를통해 계좌개설시실명확인방식합리화방안 이발표되면서비대면 (Non Face-To-Face) 인증을이용한실명확인방식이허용되었다. 기존의금융실명법및전자금융거래법에대한실무적확대해석을통해직접대면방식뿐만아니라, 비대면방식까지허용된것이다. 계좌개설시실명확인방식합리화방안 에서는해외비대면인증현황및사례를분석하고국내환경을고려하여해외비대면인증방식중정확도가높다고판단되는 5가지방식이우선허용하였으며, 각인증방식은 [ 표 2] 와같다. [ 표 2] 국내허용비대면인증방식 분류필수여부설명 실명확인증표사본제출 사진촬영및스캔후신분증진위확인서비스를이용하여확인 영상통화 고객과영상통화를실시하여신분증표사진과대조 접근매체전달시확인 기존계좌활용 필수 ( 택 2) 현금카드, 보안카드, OTP 등접근매체전달시실명확인수행 기존에금융거래에사용하던계좌를이용하여소액을이체하도록하여실명확인수행 기타이에준하는방법 지문인식, 정맥인증등바이오인증처럼필수인증기술에준하는신뢰도확보가가능한인증기술을적용 다수의개인정보검증 타기관확인결과활용 권고 고객이제공하는개인정보와신용정보사가보유한정보를대조하여실명확인수행 공인인증서, 핸드폰, 아이핀등타인증기관에서신분확인후발급된결과활용 자료 : 금융위원회, 계좌개설시실명확인방식합리화방안 41

10 금융회사에서는 [ 표 2] 에서 필수 로분류된비대면인증방식중 2가지를필수도입해야하며, 권고 로분류된방식중 1가지를추가도입할것을권고하고있다. 이에따라각금융회사에서는각인증기술의특징및장 단점을고려하여금융회사별환경에부합하는인증기술을선택하여적용할수있게되었다. 각비대면인증방식에대한장 단점은 [ 표 3] 과같다. [ 표 3] 필수비대면인증기술장 단점 분류장점단점 실명확인증표사본제출 실명증표를기반으로 PC 및스마트폰등을활용하여편리하게비대면인증진행가능 해당증표명의인과고객이일치하는지알기어렵고발급기관을통한진위확인이어려운증표 ( 여권등 ) 도있음 영상통화 영상을통해고객과증표를육안으로대조할수있으므로신뢰성이높음 성형등으로인해외모의변화가있을경우증표와고객의실제일치여부를판단하기어려울수있어추가인증및안면인식솔루션도입의필요성이제기되고있음 영상통화를통한고객확인진행을위한직원의필요로인해영업시간에만비대면인증을실시할수있는제약이발생 고객의영상장비보유필요 접근매체전달시확인 전달업체직원을통해대면확인이가능및가입자주소일치여부확인가능 실물전달에상대적으로오랜기간이필요 기존계좌활용 활용범위가넓으며적용이간단함 명의도용, 복수계좌개설등부작용가능성 기타이에준하는방법 바이오인증등신기술적용이가능함 안정성검증의어려움및허용범위선정의어려움존재 다수의개인정보검증 고객입장에서사용이간편하고금융회사적용이쉬움 개인정보관리ㅣ의어려움및사고유출시리스크존재 타기관확인결과활용 인증서, 휴대폰등이미사용되는기술을활용가능하므로편의성및범용성이높음 휴대폰분실등타인에게유출가능성존재 사고발생시책임소재분쟁이슈 자료 : 금융위원회, 계좌개설시실명확인방식합리화방안 42

11 2. 국내비대면인증적용현황 2016년 3월을기준으로은행및증권업계대부분에서는비대면인증을통한계좌개설이가능해졌으며, 대부분웹과모바일애플리케이션을이용한비대면인증방식을채택하고있다. 2015년 12월금융위원회는금융실명제도입이후대면방식으로시행되던실명확인을정부의핀테크산업활성화를위해복수의방법을통한비대면방식으로할수있도록허용했다. 그리고 2016년 2월 22일부터는제 2금융권으로확대적용했다. 금융위가제안한실명확인방식의유권해석은생체인증을추가로인정하고있다. 국내금융회사별비대면인증방식채택현황은 [ 표 4] 와같다. 비대면인증을적용한일부금융회사의데이터를살펴보면, 주로실명확인증표사본제출및기존계좌활용, 영상통화를사용하고있으며, SMS 및공인인증서등의타기관확인결과를추가로활용하고있었다. [ 표 4] 국내일부금융회사별비대면인증기술적용현황 비대면인증기술 분류 실명확인증표사본제출 영상통화 기존계좌활용 접근매체전달시확인 기타이에준하는방법 다수의개인정보검증 타기관확인결과활용 SMS 공인인증서 A 은행 B C D E A 증권 B C D E 43

12 3. 시사점 해외의비대면인증현황을살펴본결과, 유럽과일본의경우우편을통해신분증사본을금융회사에제출하거나, 실명확인후보안카드, OTP 등의접근매체를우편을통해가입자에게전달하는 접근매체전달시확인 방식을주로채택하고있었다. 반면, 우리나라의경우 [ 표 4] 와같이디지털채널을통한비대면인증방식을선호하고있으며, 이는인터넷및모바일뱅킹사용률이높은국내의특성을반영한결과로분석된다. 실제로, 한국은행의조사결과에따르면 2015년 3/4분기기준국내인터넷뱅킹서비스등록고객 ( 모바일뱅킹포함 ) 은 1억 1,529만명이며, 이용건수 ( 일평균 ) 는 7,766만건으로, 지속적으로증가하고있음을확인할수있다 ([ 그림 2], [ 그림 3]). 6) 현재국내금융회사에서새로이도입한비대면인증방식중대다수가디지털채널을기반으로하는이유도이러한국내환경이반영된것이라볼수있다. 따라서향후비대면인증도입예정인국내금융회사및설립진행중인인터넷전문은행또한디지털채널기반의비대면인증방식을주로활용것으로예상된다. [ 그림 2] 인터넷뱅킹이용실적추이 [ 그림 3] 인터넷뱅킹등록고객수추이 90,000 80,000 ( 단위 : 천건 ) ( 단위 : 천명 ) 인터넷뱅킹전체모바일뱅킹 PC 기반인터넷뱅킹인터넷뱅킹전체모바일뱅킹 PC 기반인터넷뱅킹 120,000 70,000 60,000 50,000 40,000 30,000 20,000 10, ,000 80,000 60,000 40,000 20, /4 2/4 3/4 4/4 1/4 2/4 3/4 4/4 1/4 2/4 3/4 4/4 1/4 2/4 3/4 4/4 1/4 2/4 3/4 1/4 2/4 3/4 4/4 1/4 2/4 3/4 4/4 1/42/4 3/4 4/4 1/4 2/4 3/4 4/4 1/4 2/4 3/ ( 일평균, 이용건수기준 ) 자료 : 한국은행, 2015 년 3/4 분기국내인터넷뱅킹서비스이용현황 44 6) 2015 년 3/4 분기국내인터넷뱅킹서비스이용현황, 한국은행,

13 Ⅳ. 비대면인증기술보안성확보방안 금융위원회의 계좌개설시실명확인방식합리화방안 에따르면비대면확인방식의실명확인정확도확보를위하여 2중확인을의무화하고, 다중확인 (Multi-Check) 을권고사항으로운영하도록하고있다. 7) 미국의 FFIEC의 인터넷뱅킹환경의인증가이드라인 에서도인터넷기반의환경에서보안을향상시키기위한방안으로다계층보안을사용할것을권고하고있다. 2중확인및다중확인을통한실명확인의정확도를확보하기위해서는각실명확인단계의올바른구현이전제되어야한다. 각비대면인증기술은구현상의오류, 잘못된설계및인증시스템의운영등으로인해우회의가능성이존재한다. 더욱이디지털채널기반의비대면인증은온라인에서이루어진다는특성상우회취약점이발견되면대량의대포통장개설등큰피해가발생할가능성이높기때문에각인증에대하여정확한구현이필요하다. 이를위해각비대면인증기술들을분석하여구현상의오류등으로인해발생할수있는취약점을도출하고, 이에대한조치방안과금융회사에서확인하기위한진단항목을제시하고자한다. 1. 비대면인증절차 해외의비대면인증계좌개설절차 ([ 표 1]) 와같이, 국내비대면인증계좌개설절차또한크게 5 단계 ( 시작, 신청, 심사, 계좌개설, 종료 ) 로구분할수있다. 금융회사는각단계중 신청단계 와 계좌개설단계 에서이용자인증을수행하게되고, 이를위해필수인증방식두가지와권고인증방식중한가지를선택해서진행해야한다. 이러한비대면인증절차를예를들어나타내면 [ 그림 4] 와같다. 7) 계좌개설시실명확인방식합리화방안, 금융위원회

14 [ 그림 4] 비대면인증계좌개설절차 신청단계심사단계계좌개설단계 시작 신청 신분증및입력정보심사 정보입력 계좌개설완료 YES 신청자격확인 심사승인여부 계정 / 비밀번호설정 YES NO 휴대폰인증 종료 기존계좌에서신규계좌로소액입금 휴대폰인증성공여부 입급정보확인 YES 신분증표제출 YES YES 접근매체등록 (OTP/ 보안카드 ) NO 신분증제출완료 YES 기존계좌검증 기존계좌검증완료 종료 46

15 2. 비대면인증기술별취약점분석 가. 실명확인증표사본제출 실명확인증표확인은일반적으로스마트폰을이용하여주민등록증혹은운전면허증등의실명확인증표를촬영한사본을제출하는방식으로이루어진다. 실명확인증표는주민등록번호, 주소, 지문등매우민감한개인정보가포함되어있기때문에촬영을한직후서버에저장후인증이완료되는순간까지취급에주의해야한다. 비대면인증진행중이용자의실명확인증표사본 ( 사진등 ) 이유출되어도용될경우 2차, 3차피해가발생할가능성이크기때문에각세부단계별검증이필요하다. 실명확인증표사본제출 방식의프로세스를예를들어나타내면 [ 그림 5] 와같다. 그리고웹애플리케이션기반의제출방식을이용할경우, 업로드하기위한실명확인증표의사본파일이유출될가능성이내포되어있으므로웹기반의실명확인증표사본제출은지양해야한다. [ 그림 5] 실명확인증표사본제출프로세스 1 실명확인증표사본제출 2 정보판독및사용자검증 3 네트워크전송 4 실명확인증표저장 1) 주민등록번호메모리정보노출 1 실명확인증표사본제출 과정에서실명확인증표에 OCR( 광학문자인식, Optical character recognition) 기술을적용하는경우가있다. 이러한정보판독과정에서주민등록 번호등실명확인증표에존재하는민감정보가메모리에저장되는경우, 공격자가메모리의 47

16 데이터에접근함으로써이용자의중요정보가유출될가능성이존재한다. 이를방지하기위해, 2 정보판독및사용자검증 과정에서주민등록번호사용후할당했던메모리를해제하거나 다른값으로덮어씌워메모리상에주민등록번호가남아있지않도록조치해야한다. 2) 악성앱호출가능성존재 또한, 1 실명확인증표사본제출 과정을모바일앱을통해진행하는경우실명확인증표촬영을위해금융앱에내장된촬영기능이아닌, 외부의촬영전용앱을호출하는경우가있다. 이러한경우공격자는촬영전용앱과동일한패키지명을가진악성앱을미리설치하여촬영앱호출시악성앱이실행되도록할수있다. 이러한악성행위를방지하기위해외부앱호출시앱의해시 (hash) 값확인, 위변조방지솔루션적용등과같은다양한방법이있다. 3) 메모리덤프후실명확인증표사진복원 스마트폰을사용하여실명확인증표사본을제출하는경우미리스캔한실명확인증표파일을제출하는방식이아닌카메라를사용해서즉시제출하여진행가능하다. 실명확인증표를촬영한직후에메모리상에는해당이미지가존재하며, 공격자는이메모리에접근하여촬영사진을복원할수있다. 이러한메모리사진복원공격을막기위해실명확인증표사진은반드시촬영즉시암호화하여보관및전송해야한다. 또한 3 네트워크전송 이완료된이후에는메모리내에서삭제하도록한다. 4) 캡처및백그라운드스크린샷을통한정보유출방지 1 실명확인증표사본제출 시사진촬영직후대부분의앱에서는확인을목적으로실명확인증표사진을화면에보여주는데, 이때캡처방지기능이적용되어있지않은경우화면캡처기능을통해신분확인증표가유출될수있다. 또한 ios의경우앱이백그라운드로진입시, 진입직전의화면을스크린샷으로저장하므로실명확인을진행중인화면의이미지파일이 snapshots 폴더에저장되어실명확인증표의이미지가유출될가능성이존재한다. 이를 48

17 방지하기위해화면캡처방지기능을적용하고, ios 의경우백그라운드진입시스냅샷화면을 교체혹은삭제해야한다. 5) 네트워크평문전송 실명확인증표사진및 OCR 로인식한실명확인증표상의개인정보를평문으로전송하는 경우네트워크상에서트래픽캡처등에의해유출될수있으므로 3 네트워크로전송 시반드시 SSL 등과같은통신구간암호화기술을적용해야하며, 중요정보는 E2E 적용을권장한다. 6) 타이용자신분확인증표노출 실명확인증표전송후이미지를보여주기위해 4 실명확인증표저장 과정에서서버의특정식별번호로실명증표이미지를로드하도록구현한경우식별번호파라미터변조를통해, 타이용자가업로드한실명증표이미지파일및정보가유출될수있다. 이를방지하기위해이용자가직접 URL을통해이미지에접근할수없도록해야하며, 업무상반드시필요한경우타이용자의신분증표가노출되지않도록이용자검증절차를수행해야한다. 또한비대면인증이완료된이용자의실명확인증표사본은일정기간이지나면반드시삭제해야한다. 7) 파일업로드기능을통한웹쉘업로드가능 이미지파일업로드시파일확장자검증을수행하지않는경우공격자는명령실행및파일열람등이가능한웹쉘 8) 을업로드하여서버를장악할수있다. 웹쉘이업로드되면공격자는웹페이지변조, 데이터베이스접근, 악성코드삽입등모든공격이가능하므로반드시업로드파일에대한확장자를검증하여, 이미지파일만업로드할수있도록해야한다. 화이트리스트기반으로허용하는파일확장자를정한뒤이외의확장자에대해서는업로드를차단해야한다. 또한업로드된파일은웹을통해직접접근이불가능하도록웹루트디렉터리보다상위디렉터리에저장하도록해야한다. 8) 공격자가원격에서웹서버에명령을수행할수있도록작성한웹스크립트 (asp, php, jsp, cgi 등 ) 파일 49

18 8) 대용량파일업로드를통한디스크자원고갈 이미지파일업로드시파일크기에대한제한을두지않는경우대용량의파일을지속적으로업로드하여서버의디스크자원낭비를유도할수있다. 서버의디스크를가득채워타이용자의정상적인이미지파일업로드가불가능하도록하여서비스거부공격을수행할수있다. 이를방지하기위해서버설정및업로드파일사이즈를서버측에서검증해야한다. 나. 영상통화 영상통화를이용한실명확인은금융회사직원이고객과영상통화를하면서육안및안면인식기술을통해제출한실명확인증표의사진과고객얼굴을대조하는방식이다. 이와같이영상통화방식은금융회사직원이직접고객을확인할수있어신뢰성이높다는것이가장큰장점이다. 하지만영상통화는금융회사영업시간에영상통화가가능한디바이스를보유한고객을대상으로담당직원이직접인증을진행해야한다는제약사항이존재하기때문에아직많은금융회사에서도입을하지않고있다. 하지만향후관련인프라가갖춰질경우강력한인증을수행할수있을것으로예상된다. 미국경우, 스마트폰에는영상통화가가능한카메라가부착되어있고, 음성통화가바로가능하다는장점으로인해스마트폰기반의영상통화방식이모바일뱅킹의인증방식으로채택이되고있다. 1) 영상통화전유의사항및진행절차안내 영상통화의경우기술적보안보다직원이영상통화를통해서본인여부를확인하는업무처리절차가중요하다. 따라서원활한업무처리를위해영상통화가진행되기이전에진행절차의안내를제공하는것이중요하다. 영상통화는는육안식별이가능해야하므로영상통화절차시얼굴식별에방해가되는모자, 선글라스등피해야하며, 얼굴이충분히보일수있는밝은장소에서진행되어야한다. 이러한최소한의요건을 [ 표 5] 과같이, 고객에게공지하여식별이용이한환경에서영상통화가진행될수있도록해야한다. 또한실명확인을위한영상통화시에는고객정보, 비밀번호등을묻지않음을사전에고객에게안내하여영상통화를가장한피싱 (Phishing) 을방지해야한다. 50

19 [ 표 5] 안내문구예시 영상통화시유의사항 - 영상통화시충분히밝은장소에서실시해야합니다. - 얼굴을가리는모자, 선글라스등으로인하여육안식별이어려운경우신청이거절될수있습니다. - 영상통화시절대 OTP, 비밀번호등의정보를묻지않습니다. 이러한정보를요구하는경우피싱일확률이높으니유의하시기바랍니다. - 실제소유여부와실명증표의실물여부를확인하기위해촬영한실명증표를영상으로추가확인을진행합니다. 영상통화에한정되지않지만일본의 Sony bank 홈페이지에는 [ 그림 6] 과같이이용자의 금융사기예방을위한보안강좌페이지가존재하며, 이를통해피싱등의사회공학적인공격을 예방하기위한안내문을공지하고있다. [ 그림 6] Sony bank 홈페이지의피싱방지안내 51

20 2) 영상통화실시중추가인증적용 영상통화자체로도강력한인증수단이지만, 보안수준향상을위해추가인증을실시해야한다. 이러한추가인증은다양한기술을토대로시도되고있는추세이다. Wells Fargo 은행의계좌개설앱인 CEO Mobile에서는주요거래이용시영상통화와함께생체인증의한종류인음성인증을추가로실시중이다. 또한, 신한은행에서도입한디지털키오스크 (Kiosk) 의경우에도생체인증중정맥인증을추가실시하고있다. 이밖에도기존의 ARS인증, PIN번호입력등의추가인증방식도고려해볼수있다. 3) 인증단계우회 영상통화이전에다른인증방식을이용하여 2채널인증을수행할경우에도성공유무를서버측에서확인하지않을경우, 2채널인증을우회할수있는취약점이존재한다. 영상통화도마찬가지로이러한인증의유무에대한검증을클라이언트측에서실시할경우, 스크립트조작, 액티비티호출, 뷰호출등의기술을이용하여인증의우회가가능하다. 따라서영상통화를통한이용자인증의성공여부를서버세션에저장을하고, 이용자가영상통화를통한인증을수행했는지검증해야한다. 다. 타기관확인결과활용 타기관확인결과를활용한실명확인방식은일반적으로사용되고있는휴대폰인증, 공인인증서, 아이핀등의다양한타기관인증수단을활용하는방식이다. 휴대폰기반인증은대부분 SMS인증방식을채택하고있으며, 가입자본인소유의휴대폰으로 4~6자리임의의숫자를발송하고이용자가인증번호를앱에서입력하는방식이다. 공인인증서인증은기존의금융거래에사용하던공인인증서를이용하여본인임을인증하는방식이다. 2015년 3월 8일 전자금융감독규정 개정안에따라, 전자금융거래에서공인인증서의사용의무가폐지되었지만공인인증서는여전히전자금융거래시인증수단으로다수의금융기관에서사용중이며, 기존방식을선호하는이용자의경우익숙한방식일수있다. 하지만대부분의이용자가인증서를보안이취약한 PC 하드디스크에저장하므로기존에공인인증서의문제점으로제기되었던인증서의안전한보관에대한문제점과함께, 공인 52

21 인증서를활용한인증절차구현의오류로인해인증과정을우회할수있는취약점이존재할 수있다. [ 그림 7] 타기관확인결과활용프로세스 1 식별정보입력 ( 휴대폰번호, 인증서, ipin 등 ) 2 식별정보전송 3 타기관인증 4 인증결과전송 5 인증결과저장 6 인증결과전달 1) 인증단계우회 일반적으로인증성공후 6 인증결과전달 과정을거쳐다음단계인증화면을호출하도록되어있으나, 동적디버깅툴을이용하거나스크립트코드를강제로실행하여다음단계화면을강제로호출할수있다. 또한 6 인증결과전달 단계를 Ajax로구현하여결과값만클라이언트에저장하고자바스크립트를통해성공유무를확인하는경우에도간단한스크립트조작을통해검증우회가가능하다. 이러한검증절차우회를방지하기위해서반드시각인증절차별로성공유무를서버세션에저장하고이전단계검증유무를확인해야한다. 2) 타이용자정보로인증가능 1 식별정보입력 단계에서휴대폰인증을위하여본인소유의휴대폰번호를입력한후 SMS 의인증번호를입력하도록되어있는경우본인소유가아닌타인의휴대폰번호를 입력하여인증을시도할수있다. 이때, 단순히인증번호만을검증하는경우우회가가능하다. 53

22 휴대폰인증시에는반드시인증을시도하는휴대폰번호가본인소유인지검증을수행하여야한다. 마찬가지로, 공인인증서의경우본인인증을위한인증서서명임에도불구하고단순히인증서비밀번호만확인하고전송된인증서내의정보와로그인혹은인증진행중인이용자와의일치여부를검증하지않는경우가존재한다. 이러한경우타이용자의공인인증서로서명하여본인인증을우회할수있다. 3) 식별정보네트워크노출 2 식별정보전송 단계에서휴대폰인증의경우인증번호요청을하면일반적으로서버측에서인증번호를생성및보관하여야하나, 구현상의실수로생성혹은검증과정을클라이언트에서수행하는경우인증문자가노출될가능성이존재한다. 인증정보를클라이언트에서생성하여서버로전송한뒤해당인증번호를 SMS로보내는방식으로잘못구현된경우, 2 식별정보전송 단계에서네트워크상에서노출된인증번호를확인하여실제 SMS를확인하지않고도인증에성공할수있다. 또한, 인증번호검증을클라이언트에서수행하기위해클라이언트로인증번호를전송해주는경우가있는데이러한경우에도클라이언트에서네트워크패킷을확인하여실제 SMS를확인하지않고도인증에성공할수있다. 4) 식별정보재사용 3 타기관인증 ~ 5 인증결과저장 단계에서발생할수있는취약점으로, 이용자에게입력받은식별정보를검증하는전반적인과정에서발생할수있다. 휴대폰인증의경우서버에서생성한인증문자는일반적으로유효기간과일련번호가존재한다. 대부분 3~4분의유효기간을가지고있으나간혹구현상의실수로인해이러한시간검증을하지않는경우이미사용되었거나유효기간이지난인증문자를재사용할수있다. 유효기간을설정하지않을경우무작위대입공격을통한인증번호획득등의공격이가능하기때문에유효기간이지난인증번호는사용할수없도록조치해야한다. 또한일련번호를조작하여기존에검증에성공했거나사용되지않았던일련번호로조작하여인증문자를재사용하여검증에성공할수있는가능성도있다. 공인인증서를활용하는경우중간자공격을통해암호화된인증서전송패킷을획득한후패킷을재전송하여인증에성공할수있다. 이를방지하기위해인증정보의일회성을검증하기 54

23 위한정보가필요하며고정된정보가아닌타임스탬프와같은일회성정보를추가하여인증 패킷의재사용을막을수있다. 5) 보안키패드및키보드보안미적용 공인인증서는일반금융거래및범용으로사용될수있으므로공인인증서를활용하여인증을수행하는경우비밀번호가노출되지않도록보호하는것이매우중요하다. 이를위해 OS에내장된키보드가아닌가상키패드와같은보안키패드를적용하거나키로깅 (key logging) 이어렵도록키보드보안모듈을적용해야한다. 라. 기존계좌활용 기존계좌를활용한인증은다른금융회사에서기존에사용중이던계좌를이용하여실명확인을수행하는것으로, 한번검증된계좌를이용하므로신뢰도와정확성이높다고볼수있다. 하지만이러한기존계좌활용방법역시구현상의오류등으로인해우회가능성이존재하므로기존계좌검증시발생할수있는취약점을사전에방지해야한다. [ 그림 8] 기존계좌를활용한검증프로세스 1 기존계좌입력 2 계좌정보전송 3 계좌소유주검증 4 인증결과전송 5 소액계좌이체 55

24 1) 타이용자계좌입력 1 기존계좌입력 단계에서입력된계좌가본인소유의계좌인지검증하는절차가미비한경우타이용자의계좌를입력했음에도불구하고검증을통과하여진행될수있다. 또한구현상의실수로계좌가존재하는지여부만검증하는경우에도우회의가능성이존재한다. 그러므로반드시비대면인증을진행하는대상자와이용자에게입력받은계좌소유주의일치여부를검증해야한다. 2) 검증단계우회 일반적으로기존계좌입력및검증성공후다음단계화면을호출하도록되어있으나, 동적디버깅툴을이용하거나스크립트코드를강제로실행하여다음단계화면을강제로호출할수있으며이를이용하여 1~4 단계의검증절차가우회될수있다. 이러한검증절차우회를방지하기위해서반드시각인증절차별로성공유무를서버세션에저장하고이전단계검증유무를확인해야한다. 3) 이체시본인계좌검증미비 5 소액계좌이체 단계는미리입력한본인의계좌에서소액을지정계좌로이체하여본인임을검증하는것이지만입금계좌검증을수행하지않는경우, 이체직전계좌번호를변조하여입력했던계좌번호가아닌다른이용자의계좌로입금을하여인증을우회할수있다. 계좌이체검증시반드시비대면인증과정을진행하는이용자본인소유이며미리입력된계좌임을검증해야한다. 마. 기타이에준하는방법 지금까지알아본비대면인증방식중에서 기타이에준하는방법 ( 생체인증 ) 을의무 사항중의선택가능한방안으로권고하고있다. 이중 생체인증 은지문, 얼굴, 홍채, 정맥 등의개인고유의생체정보를기반으로개인을식별하는방식이다. 최근해외에서는모바일 56

25 디바이스의발달로디바이스에서지원하는지문인식, 카메라를활용한얼굴인식등의생체인증기술을적용한인증방식을적용하는금융회사가늘어나는추세이다. 국내에서는생체인증을적용한모바일앱은아직소개되지않았지만, 높은스마트폰보급율과모바일뱅킹의이용빈도가증가하고있기때문에국내에서도생체인증을채택하는금융회사가곧등장할것으로예상된다. 1) 생체인증시추가인증적용 생체인증은다른인증기반보다신뢰도가높지만, 생체정보의조작사례가과거존재하였다. 독일의해커단체 CCC는독일국방부장관의기자회견사진등을이용해서 VeriFinger 소프트웨어를이용한지문복제를시연했으며, 또한러시아대통령푸틴의고해상도사진을출력하여홍채를복제하는 Print attack을선보였다. 생체인증자체로신뢰도가높지만이를우회하기위한방법이존재하기때문에추가인증을도입해야한다. 해외의생체인증도입사례를살펴보면, 미국의보험사 USAA는안면, 음성, Touch ID(Apple의지문인식솔루션 ) 인증을실시하고있으며, HSBC 은행에서는음성, Touch ID를이용한인증을실시하고있다. 2) 생체정보의안전한저장 생체정보는고유성과시간이지나도변하지않는불변성의특징이존재하기때문에, 유출 되었을경우지속적인악용이가능한단점이존재한다. 따라서생체정보의유출을방지하기 위해암호화저장, 보관및이용자를알수있는정보와논리적물리적분리가필요하다. 9) 바. 다수의개인정보검증 다수의개인정보검증은이름, 휴대폰번호, 주민등록번호등이용자에게다수의개인정보를 입력받고신용정보를가진기관을통해비교하여실명확인을수행하는방식이다. 이용자가 9) 바이오정보사고사례및대응방안조사, 금융보안원보안연구부,

26 이미알고있는본인의개인정보를입력하는방식이므로쉽고편리하나개인정보의특성상 유출되었을시위험도가크다는단점이존재한다. 따라서검증에필요한최소한의개인정보의 수집을실시해야한다. 1) 인증단계우회 다른인증방식과동일하게, 동적디버깅툴을이용하거나스크립트코드를강제로실행하여다음단계화면을강제로호출할수있으며이를이용하여검증절차가우회될수있는가능성이존재한다. 이러한검증절차우회를방지하기위해서반드시각인증절차별로성공유무를서버세션에저장하고이전단계검증유무를확인해야한다. 2) 타이용자개인정보를이용한우회 단순히입력된이용자가존재하는지여부만을검증하는경우다른이용자의개인정보를 입력하여인증에성공할수있다. 이를방지하기위해입력받은이용자의개인정보가비대면 인증을수행중인이용자의정보인지검증해야한다. 3) 개인정보네트워크노출 주민등록번호, 휴대폰번호등개인정보의경우유출되었을경우이용자의명의도용등다양한추가피해가발생할수있으므로민감한개인정보를입력받는경우반드시암호화하여전송해야한다. 평문으로전송하는경우네트워크패킷캡처등을통해개인정보가유출될수있다. 또한개인정보를저장해야할필요가있는경우개인정보보호법을준수하도록안전한암호화방식을적용하여저장해야한다. 58

27 4) 개인정보검증누락 다수의개인정보를입력받아검증을수행하는경우구현상의오류로일부의항목을누락하여 전송하여도인증에성공할수있으므로입력받은개인정보의모든항목에대하여검증을 수행하여야한다. 3. 비대면인증기술체크리스트 지금까지디지털채널을기반으로하는비대면인증시진단항목들을정리하였다. 국내금융회사들이디지털채널을통한비대면인증방식의도입을선호하고있으며, 접근매체전달방식은실명확인소요시간이상대적으로오래걸리며비용문제등으로인하여도입이많이이루어지지않고있다, 이러한단점에대한충분한논의가이루어진이후접근매체전달방식에대한향후도입을고려할수있지만, 본고에서현재적용사례를확인하지못하여접근매체전달방식을제외하고진단항목을정리하였고, 다음 [ 표 6] 과같다. [ 표 6] 비대면인증기술체크리스트 분류취약점설명 주민등록번호메모리정보노출 메모리에주민등록번호노출 악성앱호출가능성존재 촬영용외부패키지와동일한패키지명의악성앱호출가능 실명확인증표사본제출 메모리덤프후실명확인증표사진복원 캡처및백그라운드스크린샷을통한정보유출방지 실명증표촬영후메모리덤프를통해실명증표복원가능 캡처및백그라운드스크린샷을통해화면정보유출가능 네트워크평문전송 실명증표및관련정보전송시평문전송 타사용자신분증표노출 파라미터변조를통해타사용자의신분증표조회가능 59

28 분류취약점설명 실명확인증표사본제출 파일업로드기능을통한악성파일업로드가능 대용량파일업로드를통한디스크자원고갈 업로드가능확장자검증미실시로웹쉘등악성파일업로드가능 파일업로드사이즈제한미비로대용량파일업로드를통하여서비스거부공격가능 화상통화전유의사항및가이드라인제공 피싱예방을위한유의사항및가이드라인미제공 영상통화 화상통화실시중추가인증적용 화상통화중추가인증수단미적용 인증단계우회 스크립트및동적디버깅툴을이용한인증단계우회가능 타사용자정보로인증가능 타사용자의식별정보를입력하여인증가능 인증단계우회 스크립트및동적디버깅툴을이용한인증단계우회가능 타기관확인결과활용 식별정보네트워크노출 중요식별정보가평문으로전송되거나불필요하게네트워크로전송 식별정보재사용 식별정보및패킷을재사용하여인증가능 보안키패드및키보드보안미적용 키로거등에의해비밀번호등중요정보노출가능 타사용자계좌입력 타사용자의계좌를이용하여인증가능 기존계좌활용 검증단계우회 스크립트및동적디버깅툴을이용한인증단계우회가능 이체시본인계좌검증미비 미리입력된계좌가아닌타사용자의계좌로이체인증가능 60

29 분류취약점설명 기타이에준하는방법 생체인증시추가인증적용 바이오정보의안전한저장 생체인증시추가인증미실시 바이오정보의암호화저장미실시 인증단계우회 스크립트및동적디버깅툴을이용한인증단계우회가능 다수의개인정보검증 타사용자개인정보를이용한우회 개인정보네트워크노출 타사용자의개인정보를이용한인증가능 중요개인정보네트워크평문전송 개인정보검증누락 일부개인정보누락해도인증에성공 61

30 Ⅴ. 결론 금융거래를위한계좌개설시실명확인은 금융거래실명거래및비밀보장에관한법률 ( 약칭금융실명법 ) 에따라실지명의 ( 實地名義 ) 에의한금융거래를실시하고그비밀을보장하여금융거래의정상화를꾀하고자함에있다. 기존에는금융서비스이용을위해실지명의 ( 이름, 주민번호 ) 확인이주로대면을통한실명확인을통해계좌가개설하는관행이속되었던것이사실이다. 하지만핀테크등금융 IT분야의발달이라는기술개발추세에따라비대면방식을다양하게활용하고자하는글로벌동향과이에부합하는규제개선이이루어짐에따라, 바이오인증기술, 스마트폰등디지털채널, 증명서류 ( 실명증표사본등 ) 와같은다양한비대면채널을통한계좌개설이가능해졌고그비중이높아지는추세이다. 특히스마트폰이용자수의증가에따라모바일애플리케이션을활용한비대면인증을통한계좌개설의비중이증가하고있다. 모바일기반의비대면인증기술의발달은기존금융회사의영업방식등에있어많은변화를가져올것으로예상된다. 20여년넘게지속되었던금융관행의변경에따른실무혼선등부작용을최소화하고이로인한위협에대응하기위해서는그어떤것보다보안이우선되어야한다. 다가올온라인및모바일환경의전자금융서비스의실명인증정확성을향상시키기위해국내에서도 2중확인을의무화하고, 다중확인 (Multi-Check) 등정확한실명인증을수행하기위해다중인증권고하고있으나, 각실명확인절차의정확한구현이전제되어야목적을달성할수있다. 각각의인증절차별로기술적, 관리적우회가능성을제거하고확실한실명확인을통해안전한금융서비스를제공해야한다. 국내인터넷전문은행의등장과함께, 기존금융회사들또한새로운패러다임에대응하기위해빠른속도로경쟁에돌입하고있다. 자칫시장을선점하기위한과도한경쟁으로인해, 실명확인절차의안전성에소홀할경우금융회사에피해가발생할수있다. 본고에서알아본비대면인증과정에서발생할수있는취약점을사전에파악하여안전한비대면인증절차구현에기여할수있길바란다. 62

31 < 참고문헌 > [1] 2015년 3/4분기국내인터넷뱅킹서비스이용현황, 한국은행, [2] Digital Banking report, Javelin , [3] Authentication in an Internet Banking Environment, FFIEC, [4] 한국형인터넷전문은행도입방안, 한국금융연구원, [5] 계좌개설시실명확인방식합리화방안, 금융위원회 [6] 바이오정보사고사례및대응방안조사, 금융보안원보안연구부,

메뉴얼41페이지-2

메뉴얼41페이지-2 데이터 기반 맞춤형 성장관리 솔루션 스마트빌 플러스 은행계좌등록 은행계좌를 조회하여 등록합니다. 신용카드등록 신용카드를 조회하여 등록합니다. 금융정보 자동수집을 위하여 인증서이름, 아이디, 비밀번호를 등록합니다. 통합 자동 수집 금융정보 통합 자동수집을 실행합니다 은행계좌등록 은행계좌를 조회하여 등록합니다. 신용카드등록 신용카드를 조회하여

More information

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770> 스마트폰 금융거래 10계명 안내서 배 경 금융감독원은 국내의 스마트폰 이용 활성화를 계기로 10.1월 스마트폰 전자금융서비스 안전 대책을 수립하여 금융회사가 안전한 스마트폰 금융서비스를 제공하기 위한 기반을 마련 하였습니다. 더욱 안전한 전자금융거래를 위해서는 서비스를 제공하는 금융회사뿐만 아니라, 금융소비자 스스로도 금융정보 유출, 부정거래 등 전자금융사고

More information

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464> Jeju Community Welfare Center Annual Report 2015 성명 남 여 영문명 *해외아동을 도우실 분은 영문명을 작성해 주세요. 생년월일 E-mail 전화번호(집) 휴대폰 주소 원하시는 후원 영역에 체크해 주세요 국내아동지원 국외아동지원 원하시는 후원기간 및 금액에 체크해 주세요 정기후원 월 2만원 월 3만원 월 5만원 )원 기타(

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 Copyright NICE Information Service all rights reserved. OneClick 4.0 사용자매뉴얼 Copyright NICE Information Service all rights reserved. Copyright NICE Information Service all rights reserved.... 4. 제출가능서류

More information

조사보고서 구조화금융관점에서본금융위기 분석및시사점

조사보고서 구조화금융관점에서본금융위기 분석및시사점 조사보고서 2009-8 구조화금융관점에서본금융위기 분석및시사점 Ⅰ. 서론 Ⅱ. 구조화금융의미시적시장구조 2 조사보고서 2009-08 요약 3 Ⅲ. 서브프라임위기의현황과분석 4 조사보고서 2009-08 Ⅳ. 서브프라임위기의원인및특징 요약 5 6 조사보고서 2009-08 Ⅴ. 금융위기의파급경로 Ⅵ. 금융위기극복을위한정책대응 요약 7 8 조사보고서 2009-08

More information

본 연구지에 게재된 내용은 금융보안원의 공식 견해가 아니며 연구자 개개인의 견해임을 밝힙니다. 본 연구지 내용의 무단전재를 금하며, 가공 인용할 때에는 반드시 출처 및 집필자를 명시하여 주시기 바랍니다. 인터넷 홈페이지(www.fsec.or.kr)를 이용하시면 본 연구

본 연구지에 게재된 내용은 금융보안원의 공식 견해가 아니며 연구자 개개인의 견해임을 밝힙니다. 본 연구지 내용의 무단전재를 금하며, 가공 인용할 때에는 반드시 출처 및 집필자를 명시하여 주시기 바랍니다. 인터넷 홈페이지(www.fsec.or.kr)를 이용하시면 본 연구 AR - Ⅵ - 2015-1 - 15 제4호 2016-02 전자금융과 금융보안 E-FINANCE AND FINANCIAL SECURITY Research 금융권 모바일 보안기능 현황과 전망 금융회사의 안전한 비대면 인증을 위한 연구 금융권의 웨어러블 기기 활용 및 보안 동향 Trend 머신러닝(Machine Learning) 개요 및 활용 동향 바이오정보 사고사례

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 한눈에보는회원가입길잡이 접속 약관동의 정보입력 1 정보입력 2 이메일인증 인터넷접속 이용약관 & 개인정보이용방침 아이디입력 & 아이디중복확인 주소입력 이메일입력 확인및동의 코인허브홈페이지접속 비밀번호입력 & 확인입력 생년월일입력 이메일중복확인 회원가입클릭 휴대폰인증 직업 & 가입목적입력 인증메일확인 코인허브회원가입가이드 1. 홈페이지접속 2. 회원가입 3.

More information

<4D6963726F736F667420576F7264202D20C0FCC0DAB1DDC0B6BCADBAF1BDBA20C0CCBFEBBEE0B0FC28B1B820C7CFB3AAC0BAC7E0295FB0B3C1A4C8C45F3230313530395F2E646F6378>

<4D6963726F736F667420576F7264202D20C0FCC0DAB1DDC0B6BCADBAF1BDBA20C0CCBFEBBEE0B0FC28B1B820C7CFB3AAC0BAC7E0295FB0B3C1A4C8C45F3230313530395F2E646F6378> 2015. 10. 28. 개정 전자금융서비스 이용약관(구 하나은행) 제 1 조 (목적 목적) 1 이 약관은 (주)하나은행(이하 '은행'이라 함)과 은행이 제공하는 전자금융서비스 (인터넷뱅킹, 모바일뱅킹, 폰뱅킹 등 이하 '서비스'라 함)를 이용하고자 하는 이용자 (이하 '이용자'라 함) 간의 서비스 이용에 관한 제반 사항을 정함을 목적으로 한다. 2 이 약관에서

More information

[Blank Page] i

[Blank Page] i 키토큰앱매뉴얼 KeyToken App Manual - 20131126 키페어 www.keypair.co.kr [Blank Page] i 목차 I. KeyToken App 소개...1 1. KeyToken App 의목적... 1 2. KeyToken App 의사용환경... 1 3. 주의사항... 2 II. 스마트폰의 NFC 모듈켜기...4 1. 안드로이드 v4.0.3(

More information

PowerPoint Presentation

PowerPoint Presentation 지문인증서비스 이용안내 목차 Ⅰ. 지문인증서비스소개 1. 지문인증서비스란? 2. 지문인증이용을위한필수요건 3. KB스마트원통합인증앱 Ⅱ. KB스타뱅킹 1. 등록 / 재등록 2. 조회 / 해지 3. 로그인 / 전자서명 Ⅲ. KB스타알림 1. 등록 / 재등록 ( 기가입고객 ) 1-1. 등록 / 재등록 ( 신규가입고객 ) Ⅳ. Liiv 1. 등록 / 재등록 ( 기가입고객

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 휴대폰인증서비스 사용자매뉴얼 목차 1. 서비스소개및신청 1) 휴대폰인증서비스란? 2) 휴대폰인증서비스장점 3) 서비스신청하기 1) 회원가입페이지에적용 2) 아이디, 비밀번호찾기페이지에적용 3) 14세미만비회원구매제한팝업에적용 4) 성인인증페이지에적용 2 1. 서비스소개및신청 1) 휴대폰인증서비스란? 휴대폰인증서비스는본인명의의휴대폰을사용하여본인확인을가능하게해주는서비스로써,

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 휴대폰인증서비스 사용자매뉴얼 목차 1. 서비스소개및신청 1) 휴대폰인증서비스란? 2) 휴대폰인증서비스장점 3) 서비스신청하기 1) 회원가입페이지에적용 2) 아이디, 비밀번호찾기페이지에적용 3) 14세미만비회원구매제한팝업에적용 4) 성인인증페이지에적용 2 1. 서비스소개및신청 1) 휴대폰인증서비스란? 휴대폰인증서비스는본인명의의휴대폰을사용하여본인확인을가능하게해주는서비스로써,

More information

Microsoft Word - src.doc

Microsoft Word - src.doc IPTV 서비스탐색및콘텐츠가이드 RI 시스템운용매뉴얼 목차 1. 서버설정방법... 5 1.1. 서비스탐색서버설정... 5 1.2. 컨텐츠가이드서버설정... 6 2. 서버운용방법... 7 2.1. 서비스탐색서버운용... 7 2.1.1. 서비스가이드서버실행... 7 2.1.2. 서비스가이드정보확인... 8 2.1.3. 서비스가이드정보추가... 9 2.1.4. 서비스가이드정보삭제...

More information

1장.indd

1장.indd Data Communication Data Communication CHAPTER 01 Data Communication CHAPTER 01 10 CHAPTER 01 11 Data Communication 12 CHAPTER 01 \ \ 13 Data Communication 14 CHAPTER 01 15 Data Communication 데이터 통신 [그림

More information

비대면 인증으로 고객을 대면하라!

비대면 인증으로 고객을 대면하라! 비대면인증으로고객을대면하라! 비대면실명확인구축방안과사례 이주명, Joomyung Lee Chief Manager, B2B Marketing Team Global Marketing Division 1. 기술이금융을지배하는시대? Era of technology to dominate the financial? 2. 은행없는은행 Bank without bank 3.

More information

ii iv 1 3 5 7 9 11 13 15 17 19 21 23 25 27 29 31 33 35 2 3 4 5 1 3 6 37 제품군 제품분류 39 제출물관리대장 41 43 45 47 < 접수번호 > 관리번호 평가결과보고서 < 평가대상제품명 > 년월일 < 평가기관명 > 49 제 1 장개요 o 일반적으로다음의사항을포함한다. - 정보보호제품평가인증관련규정 (

More information

슬라이드 1

슬라이드 1 16년 2학기 국가장학금(Ⅰ Ⅱ유형) 및 다자녀(셋째아이 이상) 국가장학금 학생 신청 매뉴얼 국가장학지원부 1 2 3 국가장학금 신청하기 : 한국장학재단 홈페이지 접속(www.kosaf.go.kr) 국가장학금 신청 : 한국장학재단 홈페이지(www.kosaf.go.kr) 국가장학금 신청기간 : 16.5.19.(목) 9시 ~ 16.6.14.(화) 18시, 일 공휴일

More information

untitled

untitled Oracle DBMS 로그인의접근제어우회 취약점분석 2006. 2. 9 인터넷침해사고대응지원센터 (KISC) 본보고서의전부나일부를인용시반드시 [ 자료 : 한국정보보호진흥원 (KISA)] 룰명시하여주시기바랍니다. 개요 o 2005년이후 Oracle Critical Patch Update(CPU) 는 Oracle사제품대상으로다수의보안패치및보안패치와관련된일반패치를발표하는주요수단임

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 현대닷컴법인전용서비스이용방법 Contents I. 개요 II. III. 계정관리자등록방법 계정관리자변경방법 ) 계정관리자추가 2) 계정관리자등록동의 3) 계정관리자삭제 IV. 홈페이지법인전용서비스안내 ) 법인페이지 MAP 2) 법인계정정보확인 3) 법인계정등록해지 4) 법인카드관리 5) 법인포인트관리 I. 개요 계정관리자란? 현대자동차홈페이지법인계정등록을완료한회원을말합니다.

More information

<4D F736F F F696E74202D C61645FB3EDB8AEC7D5BCBA20B9D720C5F8BBE7BFEBB9FD2E BC8A3C8AF20B8F0B5E55D>

<4D F736F F F696E74202D C61645FB3EDB8AEC7D5BCBA20B9D720C5F8BBE7BFEBB9FD2E BC8A3C8AF20B8F0B5E55D> VHDL 프로그래밍 D. 논리합성및 Xilinx ISE 툴사용법 학습목표 Xilinx ISE Tool 을이용하여 Xilinx 사에서지원하는해당 FPGA Board 에맞는논리합성과정을숙지 논리합성이가능한코드와그렇지않은코드를구분 Xilinx Block Memory Generator를이용한 RAM/ ROM 생성하는과정을숙지 2/31 Content Xilinx ISE

More information

*2008년1월호진짜

*2008년1월호진짜 3. USB 이동식저장장치를이용하여전파되는악성코드분석 1. 개 요 최근 USB 이동식 저장장치를 통하여 전파되는 악성코드에 대한 감염피해가 증가하고 있어 주의가 필요하다. 이번에 확인된 ntion.exe 악성코드는 감염 시, 특정 사이트에 접속하여 추가 악성코드를 다운로드하는 Dropper 기능을 수행한다. 또한, 웹 서버가 감염될 경우는 웹 서버내의 웹 페이지가

More information

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

개인정보보호의  이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호- 개인정보보호의 이해와 안전한 관리 - 안전한 개인정보 관리- 2013. 6. 26 최 윤 형 (한국정보화진흥원) 1 안전한 개인PC 관리방법 목 차 2 안전한 스마트폰 관리방법 1. 안전한 개인PC 관리방법 정보통신 기기의 보안 위협요인 위협요소 웜, 바이러스, 악성코드, DDos공격침입, 네트워크 공격 휴대성, 이동성 오픈 플랫폼 3G, WiFi, Wibro

More information

디지털컨버전스시대의사용자인증혁신 디지털컨버전스시대가도래하면서디지털세상으로진입하는관문인사용자인증이더욱중요해지고있습니다. 기업과서비스공급자는사용자가본인의정보에더욱안전하게접속할수있도록다양한인증수단을적용하고있습니다. 그러나복잡한인증과정은사용자의피로도를증가시켰으며, 이로인해발생

디지털컨버전스시대의사용자인증혁신 디지털컨버전스시대가도래하면서디지털세상으로진입하는관문인사용자인증이더욱중요해지고있습니다. 기업과서비스공급자는사용자가본인의정보에더욱안전하게접속할수있도록다양한인증수단을적용하고있습니다. 그러나복잡한인증과정은사용자의피로도를증가시켰으며, 이로인해발생 디지털컨버전스시대의사용자인증혁신 디지털컨버전스시대가도래하면서디지털세상으로진입하는관문인사용자인증이더욱중요해지고있습니다. 기업과서비스공급자는사용자가본인의정보에더욱안전하게접속할수있도록다양한인증수단을적용하고있습니다. 그러나복잡한인증과정은사용자의피로도를증가시켰으며, 이로인해발생한고객만족도저하는기업의서비스경쟁력을약화시켰습니다. 사용자들은보다안전하고편리한새로운인증방식을원하고있습니다.

More information

Microsoft Word - 예금거래기본약관.doc

Microsoft Word - 예금거래기본약관.doc 예 금 거 래 기 본 약 관 이 예금거래기본약관(이하 약관 이라 한다)은 신한은행(이하 은행 이라 한다)과 거래처(또는 예금주)가 서로 믿음을 바탕으로 예금거래를 빠르고 틀림 없 이 처리하는 한편, 서로의 이해관계를 합리적으로 조정하기 위하여 기본적이고 일 반적인 사항을 정한 것이다. 은행은 이 약관을 영업점에 놓아두고, 거래처는 영업 시간 중 언제든지 이

More information

ㅇㅇㅇ

ㅇㅇㅇ WICON motp Ⅰ. 개요 WICON Mobile OTP 1. OTP(One Time Password) 2. Mobile OTP 도입필요성 3. Mobile OTP 적용분야 2/35 Ⅰ. 개요 1. OTP (One Time Password) OTP(One Time Password) 는로그인시한번만사용가능한 1 회성비밀번호를의미하며, 일반적으로저장되어반복적으로사용하는비밀번호와달리매번무작위로생성되며,

More information

View Licenses and Services (customer)

View Licenses and Services (customer) 빠른 빠른 시작: 시작: 라이선스, 라이선스, 서비스 서비스 및 주문 주문 이력 이력 보기 보기 고객 가이드 Microsoft 비즈니스 센터의 라이선스, 서비스 및 혜택 섹션을 통해 라이선스, 온라인 서비스, 구매 기록 (주문 기록)을 볼 수 있습니다. 시작하려면, 비즈니스 센터에 로그인하여 상단 메뉴에서 재고를 선택한 후 내 재고 관리를 선택하십시오. 목차

More information

슬라이드 1

슬라이드 1 생활체육설명서 최종수정일 : 버전 : 2017.03.23 1.0 목차 < 목차 > 1. 본인인증 (p2~p5) 2. 본인이력찾기 (p6~p11) 3. 동호인등록신청 (p12~p16) 4. 클럽등록 / 가입신청 (p17~p21) 5. 교실참가신청 (p22~p24) 6. 신청현황조회 (p25~p26) -1- 1. 본인인증 1. 본인인증 1.1 휴대폰인증 1.2

More information

특징 찾아보기 열쇠 없이 문을 열 수 있어요! 비밀번호 및 RF카드로도 문을 열 수 있습니다. 또한 비밀번호가 외부인에게 알려질 위험에 대비, 통제번호까지 입력해 둘 수 있어 더욱 안심하고 사용할 수 있습니다. 나만의 비밀번호 및 RF카드를 가질 수 있어요! 다수의 가

특징 찾아보기 열쇠 없이 문을 열 수 있어요! 비밀번호 및 RF카드로도 문을 열 수 있습니다. 또한 비밀번호가 외부인에게 알려질 위험에 대비, 통제번호까지 입력해 둘 수 있어 더욱 안심하고 사용할 수 있습니다. 나만의 비밀번호 및 RF카드를 가질 수 있어요! 다수의 가 www.kdnetwork.com 특징 찾아보기 열쇠 없이 문을 열 수 있어요! 비밀번호 및 RF카드로도 문을 열 수 있습니다. 또한 비밀번호가 외부인에게 알려질 위험에 대비, 통제번호까지 입력해 둘 수 있어 더욱 안심하고 사용할 수 있습니다. 나만의 비밀번호 및 RF카드를 가질 수 있어요! 다수의 가능할 삭제할 건전지 사용자를 위한 개별 비밀번호 및 RF카드

More information

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo 메일서버등록제(SPF) 인증기능적용안내서 (Exchange 2003 - Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 for Exchange 2016 년 6 월 - 1 - 목 차 I. 개요 1 1. SPF( 메일서버등록제)

More information

< C1B6B0A35FBDBAB8B6C6AEC6F920B1DDC0B6B0C5B7A B0E8B8ED20B8B6B7C328BAD9C0D332295FBEC8B3BBBCAD2E687770>

< C1B6B0A35FBDBAB8B6C6AEC6F920B1DDC0B6B0C5B7A B0E8B8ED20B8B6B7C328BAD9C0D332295FBEC8B3BBBCAD2E687770> ( 붙임 3) 스마트폰금융거래 10계명안내서 배경 금융감독원은국내의스마트폰이용활성화를계기로 10.1월스마트폰전자금융서비스안전대책을수립하여금융회사가안전한스마트폰금융서비스를제공하기위한기반을마련하였습니다. 더욱안전한전자금융거래를위해서는서비스를제공하는금융회사뿐만아니라, 스스로도금융정보유출, 부정거래등전자금융사고예방을위해노력해야합니다. 금융소비자 이에금융감독원, 금융회사정보보호담당,

More information

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for 메일서버등록제(SPF) 인증기능적용안내서 (Exchange 2003 - Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for Exchange 2016 년 6 월 - 1 - 목 차 I. 개요 1 1. SPF( 메일서버등록제)

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 B Type 가이드 가지고있는도메인사용 + 인증서구매대행절차 1. 신청하기. 네임서버변경 / 확인 - 네임서버변경 - 네임서버변경확인 3. 인증심사메일에회신하기 - 메일주소확인 - 메일주소변경 - 인증심사메일서명 4. Ver. 015.10.14 가지고있는도메인사용 + 인증서구매대행절차 도메인은가지고있으나인증서가없는경우소유한도메인주소로 를오픈하고인증서는 Qoo10

More information

<4D F736F F F696E74202D203137C0E55FBFACBDC0B9AEC1A6BCD6B7E7BCC72E707074>

<4D F736F F F696E74202D203137C0E55FBFACBDC0B9AEC1A6BCD6B7E7BCC72E707074> SIMATIC S7 Siemens AG 2004. All rights reserved. Date: 22.03.2006 File: PRO1_17E.1 차례... 2 심벌리스트... 3 Ch3 Ex2: 프로젝트생성...... 4 Ch3 Ex3: S7 프로그램삽입... 5 Ch3 Ex4: 표준라이브러리에서블록복사... 6 Ch4 Ex1: 실제구성을 PG 로업로드하고이름변경......

More information

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월 메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 1.0 2016 년 6 월 목 차 I. 개요 1 1. SPF( 메일서버등록제) 란? 1 2. SPF 를이용한이메일인증절차 1 II. qmail, SPF 인증모듈설치

More information

1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat   >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키 Lighttpd ( 멀티도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat

More information

전략세션 논의 결과: 대기업 사업 그룹

전략세션 논의 결과: 대기업 사업 그룹 1Q 모바일 OTP 사용자가이드 정보보호부전자금융보안팀 2017.06 Contents I. 서비스안내 II. 이용안내 III. FAQ IV. T-OTP vs 모바일 OTP 主人精神, 知行合一, 더하기, 빼기經營實行 1 1. 서비스안내 1Q 모바일 OTP 띾? KEB 하나은행 1Q 모바일 OTP 는스마트폰에설치된 1Q 통합인증앱을통하여일회용비밀번호를생성하는방식의

More information

Windows 8에서 BioStar 1 설치하기

Windows 8에서 BioStar 1 설치하기 / 콘텐츠 테이블... PC에 BioStar 1 설치 방법... Microsoft SQL Server 2012 Express 설치하기... Running SQL 2012 Express Studio... DBSetup.exe 설정하기... BioStar 서버와 클라이언트 시작하기... 1 1 2 2 6 7 1/11 BioStar 1, Windows 8 BioStar

More information

1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat   >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키 Lighttpd ( 단일도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat

More information

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대 Non-ActiveX 방식의 메일암호화 솔루션 1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대응 및 운영 비용이 증가하는 원인이 되어 개선이

More information

Microsoft Word - OOPT stage 2040 ver2.docx

Microsoft Word - OOPT stage 2040 ver2.docx JackPot ATM OOPT Stage 2040 ver2 Team 5 Date 2018-05-09 201312259 백만일 201112052 방민석 201211383 조영래 INDEX Activity 2041. Design Real Use Cases Activity 2042. Define Reports UI, and Storyboards

More information

_SafeTouch_에잇바이트.key

_SafeTouch_에잇바이트.key *. (FinTech), 2016. 06 1. (OTP). (PKI) (ID-based Cryptography). OTP.. (KR 10-1450291) PCT. 1 / / /. ID. IC (4KB) IoT Device. 2 2.,.,,.. 1. 4KB. 2. /.. RSAES_OAEP_2048bits (ID-based Cryptography)., Zero..

More information

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코 월간악성코드은닉사이트탐지 동향보고서 (2 월 ) 2013. 03. 침해사고대응단 인터넷침해대응센터 < 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP10 3 - 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3.

More information

- 삼성생명카드분실신고및소득공제납입증명서신청등 모바일창구서비스 - 조회 : 보험가입내역, 보험계약대출내역등 - 입금 : 보험료, 보험계약대출원리금등 - 출금 : 보험계약대출금, 분할 만기보험금, 배당금, 중도인출금등 - 변경 등록 : 주소 연락처, 보험료 대출이자자동이

- 삼성생명카드분실신고및소득공제납입증명서신청등 모바일창구서비스 - 조회 : 보험가입내역, 보험계약대출내역등 - 입금 : 보험료, 보험계약대출원리금등 - 출금 : 보험계약대출금, 분할 만기보험금, 배당금, 중도인출금등 - 변경 등록 : 주소 연락처, 보험료 대출이자자동이 [ 전자금융서비스이용약관 ] 2018 년 06 월 27 일이후약관 제 1 조 ( 목적 ) 이약관은삼성생명보험주식회사 ( 이하 " 회사 " 라한다 ) 와회사가제공하는전자금융서비스 ( 이하 " 서 비스 " 라한다 ) 를이용하는고객 ( 이하 " 이용자 " 라한다 ) 사이의서비스이용에관한제반사항을정 함을목적으로한다. 제 2 조 ( 서비스의종류 ) 이약관에따른서비스의종류및내용은다음과같으며,

More information

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : ios 3.0 이상 - 콘텐츠형식 : MP4 (H264,AAC ), MP3 * 디바이스별해상도,

More information

Microsoft Word - CASS인터넷질권 메뉴얼ver

Microsoft Word - CASS인터넷질권 메뉴얼ver IATA BSP/CASS 대리점을위한 (IATA 담보용 ) 정기예금신규및질권설정신청 MANUAL VER 2010.12.01 외환은행영업부 1 BSP 업무메인화면 화면제목 : (IATA 담보용 ) 정기예금신규 / 질권설정신청홈페이지 화면설명 : http://bsp.keb.co.kr 에접속하면위와같은홈페이지가열리고 홈페이지화면하단우측에표시된모양의배너를클릭하면 (IATA담보용)

More information

슬라이드 1

슬라이드 1 Internet 사용자매뉴얼 Copyright NICE Information Service all rights reserved. Copyright NICE Information Service all rights reserved.. 제출가능서류 ( 제출자유형별 ). 자료전송절차. FATI 시스템설치방법 4-. 직접 ( 자동 ) 발급제출 4-. 발급번호및파일첨부제출

More information

OTP문답집(일반이용자대상)_v3[최종].hwp

OTP문답집(일반이용자대상)_v3[최종].hwp 일반이용자대상 OTP( 일회용비밀번호 ) 문답집 - OTP 통합인증센터 - 2010. 8. [ 목차 ] 문1 OTP란무엇인가요? 1 문2 OTP는어디서발급받을수있나요? 1 문3 OTP 발급비용은얼마인가요? 1 문4 발급받은 OTP를여러금융회사에서사용할수있나요? 1 문5 발급받은 OTP를다른금융회사에등록할때꼭방문해야만 가능하나요? 2 문6 해외에서 OTP 이용이가능한가요?

More information

064 01 사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

064 01 사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호 개인정보 유출 사고란 무엇일까요? 사고는 어떻게 발생할까요? 사고는 왜 주의해야 할까요? 어떻게 대처해야 할까요? 여기로 연락하세요. 064 01 사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는

More information

< 신용카드본인확인서비스 ( 자료 : 구글이미지 ) > ARS( 자동응답시스템 )/SMS 인증 ARS 혹은 SMS로이용자에게전달되는인증번호 ( 임의생성된숫자값등 ) 를입력하여이동통신사업자의서비스이용여부를통해본인임을인증하는서비스임 ( 편의성 ) 휴대폰기종 ( 피처폰, 스

< 신용카드본인확인서비스 ( 자료 : 구글이미지 ) > ARS( 자동응답시스템 )/SMS 인증 ARS 혹은 SMS로이용자에게전달되는인증번호 ( 임의생성된숫자값등 ) 를입력하여이동통신사업자의서비스이용여부를통해본인임을인증하는서비스임 ( 편의성 ) 휴대폰기종 ( 피처폰, 스 보안연구부 -2016-018 카드사대체인증기술보안성비교분석 1. 개요 ( 보안연구부보안기술팀 / 2016.4.21) 14년온라인카드결제시공인인증서의무사용폐지 1), 온라인간편결제활성화 2) 대책발표이후공인인증서를대체하기위한기술이지속적으로개발되고있음 다만, 대체인증기술에따라이용환경 ( 단말기, 운영체제등 ) 의제약과절차상요구하는정보의차이가존재 본보고서에서는카드사서비스이용

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 스마트금융의진화로 다변화된플랫폼대응방안 February 26, 2015 이주명, joomyung lee Team manager Product Marketing Team Global Marketing Division RSUPPORT Co. Ltd., 금융의 IT 고도화를받쳐주는고객지원 Internet & Mobile Banking 1 인당 4.5 개 < 인포그래픽

More information

354-437-4..

354-437-4.. 357 358 4.3% 5.1% 8.2% 6.2% 5.6% 6% 5% 5.3% 96.1% 85.2% 39.6% 50.8% 82.7% 86.7% 28.2% 8.0% 60.0% 60.4% 18,287 16,601 (%) 100 90 80 70 60 50 40 86.6% 80.0% 77.8% 57.6% 89.7% 78.4% 82.1% 59.0% 91.7% 91.4%

More information

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B 월간악성코드은닉사이트탐지 동향보고서 (11 월 ) 2012. 12. 침해사고대응단 인터넷침해대응센터 < 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP10 3 - 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 10

More information

RHEV 2.2 인증서 만료 확인 및 갱신

RHEV 2.2 인증서 만료 확인 및 갱신 2018/09/28 03:56 1/2 목차... 1 인증서 확인... 1 인증서 종류와 확인... 4 RHEVM CA... 5 FQDN 개인 인증서... 5 레드햇 인증서 - 코드 서명 인증서... 6 호스트 인증... 7 참고사항... 8 관련링크... 8 AllThatLinux! - http://allthatlinux.com/dokuwiki/ rhev_2.2_

More information

전자금융서비스이용약관 제 1 조 ( 목적 ) 이약관은삼성생명보험주식회사 ( 이하 " 회사 " 라한다 ) 와회사가제공하는전자금융서비스 ( 이하 " 서비스 " 라한다 ) 를이용하는고객 ( 이하 " 이용자 " 라한다 ) 사이의서비스이용에관한제반사항을정 함을목적으로한다. 제

전자금융서비스이용약관 제 1 조 ( 목적 ) 이약관은삼성생명보험주식회사 ( 이하  회사  라한다 ) 와회사가제공하는전자금융서비스 ( 이하  서비스  라한다 ) 를이용하는고객 ( 이하  이용자  라한다 ) 사이의서비스이용에관한제반사항을정 함을목적으로한다. 제 전자금융서비스이용약관 제 1 조 ( 목적 ) 이약관은삼성생명보험주식회사 ( 이하 " 회사 " 라한다 ) 와회사가제공하는전자금융서비스 ( 이하 " 서비스 " 라한다 ) 를이용하는고객 ( 이하 " 이용자 " 라한다 ) 사이의서비스이용에관한제반사항을정 함을목적으로한다. 제 2 조 ( 서비스의종류 ) 이약관에따른서비스의종류및내용은다음과같으며, 구체적인서비스의내용은인터넷홈페이지등게시가능한전자적장치를통하여안내한다.

More information

필수 요소이다 본 논문에서는 우선 현재 대표적으로 이용되고 있는 인터넷 금융거래시스템인 페이팔 비트코인 핀테크의 개념에 대하여 살펴본다 다음으로 향후 인터넷 금융거래 시스템이 나아갈 전망을 예측해 보고 이를 위한 연구 방향을 소개한다 생하는 등의 문점을 지적한 바 있다

필수 요소이다 본 논문에서는 우선 현재 대표적으로 이용되고 있는 인터넷 금융거래시스템인 페이팔 비트코인 핀테크의 개념에 대하여 살펴본다 다음으로 향후 인터넷 금융거래 시스템이 나아갈 전망을 예측해 보고 이를 위한 연구 방향을 소개한다 생하는 등의 문점을 지적한 바 있다 김 윤 정 금융거래를 기존의 은행 시스템 경유가 아닌 인터넷을 통하여 수행하는 인터넷 금융거래 시스템이 근래 활성화되고 있 다 본 논문에서는 대표적인 인터넷 금융거래시스템인 페이팔 비트코인 핀테크의 현황 및 세부 내용에 대하여 살펴본다 그리고 이들 내용을 기반으로 앞으로의 인터넷 금융거래 시스템이 나아가야 할 전망에 대하여 살펴본다 이들 전망은 온 라인만으로

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 E-business 개론 5 주차 e-business Statistics Spring 2014 E-business statistics Korea US China Japan Reality check EC trend- Korea [ 통계청 ] 2013 년연간및 4 분기전자상거래및사이버쇼핑동향보도자료 EC transaction - Korea 거래주체별 2002 2003

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 가상화폐거래소 신규고객가이드 Chapter 0 목록 Chapter. 회원가입및로그인 메인페이지 04 회원가입 05 로그인 06 Chapter. 보안센터 보안센터안내 0 휴대폰본인확인 계좌인증 3 OTP 인증 5 신분증및여권제출 9 Chapter 3. 입출금 지갑페이지안내 KRW 입금 KRW 출금 3 가상화폐입금 4 가상화폐출금 5 Chapter 4. 거래 시세그래프

More information

untitled

untitled 웹쉘의현황및분석 2007. 2. 본보고서의전부나일부를인용시반드시 [ 자료 : 한국정보보호진흥원 (KISA)] 를명시하여주시기바랍니다. 1. 개요 일반적으로웹서비스에는게시판이나자료실과같은파일을첨부하는기능을포함한다. 이때 txt, jpg, doc와같은데이터파일종류이외에악의적으로제작된스크립트파일인웹쉘을업로드하여해킹하는사고가빈번히발생하고있다. 이와같이서버명령을실행할수있는

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 전자세금계산서서비스 매뉴얼 Last Update : 2015/10/01 1 # 목차 항목을선택하시면해당가이드로바로이동합니다. 번호기능분류이용가이드페이지 # 이용프로세스 3 1 서비스안내 - 이란? 4 2 신청안내 - 서비스신청하기 6 - 공급자등록하기 8 - 공급자수정하기 11 3 공급자관리 - 쇼핑몰관리자페이지연동하기 14 - 전자세금계산서발급요청하기 16

More information

5th-KOR-SANGFOR NGAF(CC)

5th-KOR-SANGFOR NGAF(CC) NGAF Firewall Platform 새로운 세상, 새로운 IT, 새로운 보안 SANGFOR 보안 개념 SAN GFO NGF W+ R NG AF WAF WAF 2010년대 IT산업이 급속하게 발전함에 따라 모든 애플리케이션과 서비스, 그리고 기기들은 BYOD, 사물인터넷(IoT), 클라우드 등과 같은 새로운 기술로 인터넷을 통해 연결되고 있습니다. 이는

More information

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷 인터넷비즈니스의안심코드, AhnLab Online Security 2.0 멀티브라우저지원! 블루투스키보드지원! 메모리해킹방어! 웹페이지변조및스크린캡처차단! 정보유출걱정없이비즈니스가완성됩니다 보안전용브라우저 AOS Secure Browser 키보드보안서비스 AOS anti-keylogger 온라인 PC 방화벽 AOS firewall 온라인통합방역서비스 AOS

More information

ⅰ ⅱ ⅲ ⅳ ⅴ 1 Ⅰ. 서론 2 Ⅰ. 서론 3 4 1) 공공기관미술품구입실태조사 Ⅰ. 서론 5 2) 새예술정책미술은행 (Art Bank) 제도분석 3) 국내외사례조사를통한쟁점과시사점유추 4) 경기도내공공기관의미술품구입정책수립및활용방안을위 한단기및장기전략수립 6 7 Ⅱ. 경기도지역공공기관의미술품구입실태 및현황 1) 실태조사의목적 ž 2) 표본조사기관의범위

More information

취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환

취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환 취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit 2012-07-19 RedAlert Team 안상환 목 차 1. 개요... 1 1.1. 취약점분석추진배경... 1 2. Simple Web Server 취약점... 2 2.1. Simple Web Server 취약점개요... 2 2.2. Simple

More information

< D28C3B7BACE29BDBAB8B6C6AEC6F9C0CCBFEB5FBDC7C5C25FBFE4BEE02E687770>

< D28C3B7BACE29BDBAB8B6C6AEC6F9C0CCBFEB5FBDC7C5C25FBFE4BEE02E687770> 2013년 1월 < 목차 > Ⅰ. 조사개요 1 Ⅱ. 스마트폰이용현황 2 1. 스마트폰단말기이용행태 2 2. 스마트폰을통한인터넷이용현황 7 3. 모바일앱이용현황 9 4. 스마트폰정액요금제이용현황 12 Ⅲ. LTE 스마트폰이용현황 13 1. LTE 스마트폰이용여부 13 2. LTE 스마트폰을통한인터넷접속방법별이용비중 13 3. LTE 스마트폰에대한태도 14 4.

More information

(3) 모바일뱅킹 비이용 요인 모바일뱅킹 비이용자 집단은 주로 보안신뢰성이 걱정되어서 모바일뱅킹을 이용하지 않는 경향 2. 채널 대체성 측면 (1) (2) 정보 수집 전 연령대에서 약 50% 의 고객이 모바일 기기를 활용하여 금융상품에 대한 정보를 수집 특히 모바일뱅킹

(3) 모바일뱅킹 비이용 요인 모바일뱅킹 비이용자 집단은 주로 보안신뢰성이 걱정되어서 모바일뱅킹을 이용하지 않는 경향 2. 채널 대체성 측면 (1) (2) 정보 수집 전 연령대에서 약 50% 의 고객이 모바일 기기를 활용하여 금융상품에 대한 정보를 수집 특히 모바일뱅킹 2013 년 2월 27일 제 15호 수석연구원 오 영 선 ohys@hanaif.re.kr 국내 모바일뱅킹 이용자의 금융행동 분석과 시사점 I. 개요 모바일뱅킹의 활성화는 금융소비자의 편의를 제고할 뿐만 아니라 금융기관의 비용을 절감하여 비 용 효율성을 높일 수 있으므로 정부와 금융기관들은 모바일뱅킹 시장의 성장에 적극적인 관심을 가질 필요 II. 1. 모바일

More information

Cloud Friendly System Architecture

Cloud Friendly System Architecture -Service Clients Administrator 1. -Service 구성도 : ( 좌측참고 ) LB(LoadBlancer) 2. -Service 개요 ucloud Virtual Router F/W Monitoring 개념 특징 적용가능분야 Server, WAS, DB 로구성되어 web service 를클라우드환경에서제공하기위한 service architecture

More information

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc NTAS and FRAME BUILDER Install Guide NTAS and FRAME BUILDER Version 2.5 Copyright 2003 Ari System, Inc. All Rights reserved. NTAS and FRAME BUILDER are trademarks or registered trademarks of Ari System,

More information

다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) <% RequestDispatcher dispatcher = request.getrequestdispatcher(" 실행할페이지.jsp");

다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) <% RequestDispatcher dispatcher = request.getrequestdispatcher( 실행할페이지.jsp); 다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) RequestDispatcher dispatcher = request.getrequestdispatcher(" 실행할페이지.jsp"); dispatcher.forward(request, response); - 위의예에서와같이 RequestDispatcher

More information

[ 나이스평가정보 ( 주 ) 귀중 ] 나이스평가정보 ( 주 )( 이하 회사 ) 는 SK텔레콤 ( 주 ) 의업무를대행하여휴대폰본인확인서비스를제공함에있어고객으로부터개인정보를수집하고이용하기위해 정보통신망이용촉진및정보보호에관한법률 에따라서다음과같이본인의동의를받습니다. 1. 개

[ 나이스평가정보 ( 주 ) 귀중 ] 나이스평가정보 ( 주 )( 이하 회사 ) 는 SK텔레콤 ( 주 ) 의업무를대행하여휴대폰본인확인서비스를제공함에있어고객으로부터개인정보를수집하고이용하기위해 정보통신망이용촉진및정보보호에관한법률 에따라서다음과같이본인의동의를받습니다. 1. 개 휴대폰개인정보수집, 이용동의 개인정보수집, 이용동의 [SK 텔레콤귀중 ] 본인은 SK 텔레콤 ( 주 )( 이하 회사 라합니다 ) 가제공하는본인확인서비스 ( 이하 서비스 라합니다 ) 를이용하기위해, 다음과같이 회사 가본인의개인정보를수집 / 이용하고, 개인정보의취급을위탁하는것에동의합니다. 1. 수집항목 - 이용자의성명, 이동전화번호, 가입한이동전화회사, 생년월일,

More information

제 5 조 ( 이용자확인방법 ) 회사는이용자가서비스를이용하고자할경우이용자가입력한정보 ( 공인인증서, 계약번호, 주민등록번호, 거래비밀번호, 회사에등록한보안카드, 일회용비밀번호발생기, 생체 ( 바이오 ) 정보, 보안PIN, 카카오페이인증, 휴대폰본인인증등와회사가보유한이용

제 5 조 ( 이용자확인방법 ) 회사는이용자가서비스를이용하고자할경우이용자가입력한정보 ( 공인인증서, 계약번호, 주민등록번호, 거래비밀번호, 회사에등록한보안카드, 일회용비밀번호발생기, 생체 ( 바이오 ) 정보, 보안PIN, 카카오페이인증, 휴대폰본인인증등와회사가보유한이용 전자금융서비스이용약관 제 1 조 ( 목적 ) 본약관은흥국생명보험주식회사 ( 이하 회사 라한다 ) 와회사가제공하는전자금융서비스 ( 이하 서비스 라한다 ) 를이용하고자하는고객 ( 이하 이용자 라한다 ) 간에서비스이용에관한제반사항을정함을목적으로한다. 제 2 조 ( 서비스종류 ) 이약관에따른서비스의종류및내용은다음과같으며, 구체적인서비스의내용은인터넷홈페이지등게시가능한전자적장치를통하여안내한다.

More information

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월 메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail 8.13.4 spf-filter 1.0 2016 년 6 월 목 차 I. 개요 1 1. SPF( 메일서버등록제) 란? 1 2. SPF 를이용한이메일인증절차 1 II. sendmail, SPF

More information

Windows Server 2012

Windows Server  2012 Windows Server 2012 Shared Nothing Live Migration Shared Nothing Live Migration 은 SMB Live Migration 방식과다른점은 VM 데이터파일의위치입니다. Shared Nothing Live Migration 방식은 Hyper-V 호스트의로컬디스크에 VM 데이터파일이위치합니다. 반면에, SMB

More information

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월 메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix 2.7.1 spf-filter 1.0 2016 년 6 월 목 차 I. 개요 1 1. SPF( 메일서버등록제) 란? 1 2. SPF 를이용한이메일인증절차 1 II. postfix,

More information

Sequences with Low Correlation

Sequences with Low Correlation 레일리페이딩채널에서의 DPC 부호의성능분석 * 김준성, * 신민호, * 송홍엽 00 년 7 월 1 일 * 연세대학교전기전자공학과부호및정보이론연구실 발표순서 서론 복호화방법 R-BP 알고리즘 UMP-BP 알고리즘 Normalied-BP 알고리즘 무상관레일리페이딩채널에서의표준화인수 모의실험결과및고찰 결론 Codig ad Iformatio Theory ab /15

More information

2009 신한금융지주회사현황 Shinhan Financial Group Report Extend Your Financial Network Shinhan Financial Group Extend Your Financial Network Shinhan Financial Group Shinhan Financial Group Shinhan Financial

More information

NX1000_Ver1.1

NX1000_Ver1.1 See the world in perfect detail 1 2 3 4 J J KL t P A S M i g s v B 5 6 t P A S M i E PASM Z g s v 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 Chapter 1 25 12 11 10 9 1 2 3 4 5 6 7 8 1 t P A S M i g

More information

(72) 발명자 이은영 서울시 강남구 개포2동 주공아파트 606동 1202호 손정환 서울 송파구 잠실2동 잠실엘스APT 150-902 조욱진 서울특별시 서초구 서초4동 1315 진흥아파트 3동 905호 - 2 -

(72) 발명자 이은영 서울시 강남구 개포2동 주공아파트 606동 1202호 손정환 서울 송파구 잠실2동 잠실엘스APT 150-902 조욱진 서울특별시 서초구 서초4동 1315 진흥아파트 3동 905호 - 2 - (51) Int. Cl. (19) 대한민국특허청(KR) (12) 등록특허공보(B1) G06Q 40/00 (2006.01) (21) 출원번호 10-2010-0103362 (22) 출원일자 2010년10월22일 심사청구일자 (56) 선행기술조사문헌 KR1020020061092 A* 2010년10월22일 *는 심사관에 의하여 인용된 문헌 (45) 공고일자 2011년06월10일

More information

대 표 도 - 2 -

대 표 도 - 2 - (19) 대한민국특허청(KR) (12) 공개특허공보(A) (11) 공개번호 10-2013-0062307 (43) 공개일자 2013년06월12일 (51) 국제특허분류(Int. Cl.) G06Q 30/02 (2012.01) (21) 출원번호 10-2013-0053925(분할) (22) 출원일자 2013년05월13일 심사청구일자 2013년05월13일 (62) 원출원

More information

Ⅰ 목차 e나라도움보조사업자사용방법안내 2017. 2. 기획재정부 Ⅰ. 사용자등록및권한신청 1 Ⅱ. 계좌, 은행인증서, OTP, 전용카드등록 관리 14 Ⅲ. 사업자지정업무흐름도및보조사업자주요업무 20 Ⅳ. 사업자신청 선정관련업무처리방법 24-2 - 목차 Ⅴ. 계약체결및대금지급 53 Ⅰ. 사용자등록및권한신청 Ⅵ. 집행관리 76 Ⅶ. 보조사업자개념및안내 87 1.

More information

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널 무선단말기와 PC간공인인증서전송을위한기술규격 Certificate Transmission between PC to Mobile Device v2.10 2012 년 11 월 목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 1 3.1 국외표준및규격 1 3.2 국내표준및규격 1 3.3 기타 2 4. 정의 2 4.1 전자서명법용어정의 2 4.2 용어의정의

More information

레이아웃 1

레이아웃 1 Seed Money Bank Savings Banks vol.126 Seed Money Bank Savings Banks + vol.126 www.fsb.or.kr 20163 + 4 Contents 20163 + 4 vol.126 www.fsb.or.kr 26 02 08 30 SB Theme Talk 002 004 006 SB Issue 008 012 014

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 휴대폰인증서비스 사용자매뉴얼 목차 1. 서비스소개및신청 1) 휴대폰인증서비스란? 2) 휴대폰인증서비스장점 3) 서비스신청하기 1) 회원가입페이지에적용 2) 아이디, 비밀번호찾기페이지에적용 3) 14세미만비회원구매제한팝업에적용 4) 성인인증페이지에적용 2 1. 서비스소개및신청 1) 휴대폰인증서비스란? 휴대폰인증서비스는본인명의의휴대폰을사용하여본인확인을가능하게해주는서비스로써,

More information

SBR-100S User Manual

SBR-100S User Manual ( 1 / 13 ) SBR-100S 모델에 대한 사용자 펌웨어 업그레이드 방법을 안내해 드립니다. SBR-100S 는 신규 펌웨어가 있을시 FOTA(자동업데이트) 기능을 통하여 자동 업그레이드가 되며, 필요시 사용자가 신규 펌웨어를 다운받아 수동으로 업그레이드 할 수 있습니다. 1. 준비하기 1.1 연결 장치 준비 펌웨어 업그레이드를 위해서는 SBR-100S

More information

슬라이드 1

슬라이드 1 ZooMoney( 주머니 ) 스마트한사람들의모바일현금주머니 1. ZooMoney 서비스개요 서비스설명 주머니란? - 주머니는휴대폰번호만으로편리하게현금을주고받고, 간편한온 / 오프라인결제하고, ATM에서휴대폰으로출금이가능한선불형전자화폐입니다. 서비스특징 - 14세이상이면통신3사고객가입가능하며, 모든이용수수료는무료 - 휴대폰번호만으로간편하게현금을주고받으며, 은행계좌로보내기

More information

ICT À¶ÇÕÃÖÁ¾

ICT À¶ÇÕÃÖÁ¾ Ver. 2012 T TA-11104-SA 4 21 21 42 65 91 103 124 140 161 187 Ver. 2012 ICT Standardization Strategy Map 4 Ver. 2012 Ver. 2012 5 ICT Standardization Strategy Map 6 Ver. 2012 Ver. 2012 7 ICT Standardization

More information

슬라이드 1

슬라이드 1 강력한성능! 인터넷 / 업무용데스크탑 PC NX-H Series Desktop PC NX1- H700/H800/H900 NX2- H700/H800/H900 NX1-H Series 사양 Series 제품설명 ( 모델명 ) NX1-H Series, 슬림타입 기본형모델중보급형모델고급형모델 NX1-H800:112SN NX1-H800:324SN NX1-H800:534MS

More information

내지(교사용) 4-6부

내지(교사용) 4-6부 Chapter5 140 141 142 143 144 145 146 147 148 01 02 03 04 05 06 07 08 149 활 / 동 / 지 2 01 즐겨 찾는 사이트와 찾는 이유는? 사이트: 이유: 02 아래는 어느 외국계 사이트의 회원가입 화면이다. 국내의 일반적인 회원가입보다 절차가 간소하거나 기입하지 않아도 되는 개인정보 항목이 있다면 무엇인지

More information

vRealize Automation용 VMware Remote Console - VMware

vRealize Automation용 VMware Remote Console - VMware vrealize Automation 용 VMware Remote Console VMware Remote Console 9.0 이문서는새버전으로교체되기전까지나열된각제품버전및모든이후버전을지원합니다. 이문서에대한최신버전을확인하려면 http://www.vmware.com/kr/support/pubs 를참조하십시오. KO-002230-00 vrealize Automation

More information

로거 자료실

로거 자료실 redirection 매뉴얼 ( 개발자용 ) V1.5 Copyright 2002-2014 BizSpring Inc. All Rights Reserved. 본문서에대한저작권은 비즈스프링 에있습니다. - 1 - 목차 01 HTTP 표준 redirect 사용... 3 1.1 HTTP 표준 redirect 예시... 3 1.2 redirect 현상이여러번일어날경우예시...

More information

Microsoft PowerPoint Android-SDK설치.HelloAndroid(1.0h).pptx

Microsoft PowerPoint Android-SDK설치.HelloAndroid(1.0h).pptx To be an Android Expert 문양세강원대학교 IT 대학컴퓨터학부 Eclipse (IDE) JDK Android SDK with ADT IDE: Integrated Development Environment JDK: Java Development Kit (Java SDK) ADT: Android Development Tools 2 JDK 설치 Eclipse

More information

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할 저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할수없습니다. 변경금지. 귀하는이저작물을개작, 변형또는가공할수없습니다. 귀하는, 이저작물의재이용이나배포의경우,

More information

Office 365 사용자 가이드

Office 365 사용자 가이드 [ 여기에입력 ] Office 365 사용자가이드 OFFICE 365 모바일설정 목차 1. 모바일에메일계정추가하기... 2 2. Lync 2013 App 설치하기... 7 3. Office Mobile App 설치하기... 10 4. Office for ipad 설치하기... 16-1 - 모바일기기에 Office 365 를설정해보세요. 모바일기기에 Office

More information

취약점분석보고서 [Photodex ProShow Producer v ] RedAlert Team 안상환

취약점분석보고서 [Photodex ProShow Producer v ] RedAlert Team 안상환 취약점분석보고서 [Photodex ProShow Producer v5.0.3256] 2012-07-24 RedAlert Team 안상환 목 차 1. 개요... 1 1.1. 취약점분석추진배경... 1 2. Photodex ProShow Producer Buffer Overflow 취약점분석... 2 2.1. Photodex ProShow Producer Buffer

More information

Windows 10 General Announcement v1.0-KO

Windows 10 General Announcement v1.0-KO Windows 10 Fuji Xerox 장비와의호환성 v1.0 7 July, 2015 머리말 Microsoft 는 Windows 10 이 Windows 자동업데이트기능을통해예약되어질수있다고 6 월 1 일발표했다. 고객들은 윈도우 10 공지알림을받기 를표시하는새로운아이콘을알아차릴수있습니다. Fuji Xerox 는 Microsoft 에서가장최신운영시스템인 Windows

More information

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770> IT&Law 상담사례집 - 제 2 권 - IT&Law 상담사례집제2권 - 1 - 제 1 장프로그램저작권일반 - 2 - IT&Law 상담사례집제2권 - 3 - 제 1 장프로그램저작권일반 - 4 - IT&Law 상담사례집제2권 - 5 - 제 1 장프로그램저작권일반 - 6 - IT&Law 상담사례집제2권 - 7 - 제 1 장프로그램저작권일반 - 8 -

More information

m (-6933, `12.5.2) ( ),,,,.,. 2 2 ( ) 1 2 (( 高 ) M10 110) 2,280, H, H.. - (, ) H, H, H. - ( 引拔 ), H,. (-6933, `12.5.2) ( ),. 3 (2,280), (, ) ( 共

m (-6933, `12.5.2) ( ),,,,.,. 2 2 ( ) 1 2 (( 高 ) M10 110) 2,280, H, H.. - (, ) H, H, H. - ( 引拔 ), H,. (-6933, `12.5.2) ( ),. 3 (2,280), (, ) ( 共 연번주요지적사항처분요구조치현황 감사결과처분요구및조치현황 No. 1 m () ( : ) 3 [(1),, ], 2. 3 2013 6~12 11( 2.7), 399KW. - 2 - m (-6933, `12.5.2) (2014-56),,,,.,. 2 2 ( ) 1 2 (( 高 ) M10 110) 2,280, H, H.. - (, ) H, H, H. - ( 引拔 ),

More information

신청서작성 신청접수 신청서보완 신청서검토 신청제품공지및의견서접수 생산실태조사협조 생산실태조사 생산실태조사 지정심사참석 지정심사 지정심사 ( 물품및법인평가 ) 지정심사는분야별 5~10 인의 외부심사위원으로구성 지정심사결과확인 지정심사결과보고 최종심사 조달청계약심사협의회 지정결과확인 우수조달공동상표물품지정 지정증서 ( 별도발송 및직접수령 ) 지정증서수여 지정관리심사

More information

바이오정보보호가이드라인 ( 안 ) < 추진배경 > ( 사례1) 미국연방인사관리처 (OPM) 의 DB가해킹되어미국전 현직공무원의지문정보약 560만건이유출 ( 15.6) ( 사례2) 위조실리콘지문캡처된얼굴 홍채사진등을이용하여스마트폰잠금해제를시연 Ⅰ. 개요 - 1 - Ⅱ. 적용범위 기술적처리 란 사진이나음성정보등은특정개인을식별또는인증하기위하여기술적으로 처리되는경우에한해서만바이오정보에해당

More information

조사보고서 복합금융그룹의리스크와감독

조사보고서 복합금융그룹의리스크와감독 조사보고서 2009-6 복합금융그룹의리스크와감독 Ⅰ. 서론 2 조사보고서 2009-06 Ⅱ. 복합금융그룹화와리스크 1. 정의 요약 3 2. 유형 4 조사보고서 2009-06 3. 복합금융그룹화의동기 4. 복합금융그룹화와리스크 요약 5 6 조사보고서 2009-06 요약 7 Ⅲ. 국가별복합금융그룹화현황및감독체계 1. EU 지침 2. Joint Forum

More information