FLEX 기반 전자금융서비스 보안기술 분석 보고서('09.12월).hwp



Similar documents
XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks

177

제주어 교육자료(중등)-작업.hwp

01Report_210-4.hwp

<C3D1BCB15FC0CCC8C45FBFECB8AE5FB1B3C0B0C0C75FB9E6C7E D352D32315FC5E4292E687770>

¸é¸ñ¼Ò½ÄÁö 63È£_³»Áö ÃÖÁ¾



교육 과 학기 술부 고 시 제 호 초 중등교육법 제23조 제2항에 의거하여 초 중등학교 교육과정을 다음과 같이 고시합니다. 2011년 8월 9일 교육과학기술부장관 1. 초 중등학교 교육과정 총론은 별책 1 과 같습니다. 2. 초등학교 교육과정은 별책

시험지 출제 양식

<C3D6C1BE5FBBF5B1B9BEEEBBFDC8B0B0DCBFEFC8A C3D6C1BEBABB292E687770>

초등국어에서 관용표현 지도 방안 연구

6±Ç¸ñÂ÷

과 위 가 오는 경우에는 앞말 받침을 대표음으로 바꾼 [다가페]와 [흐귀 에]가 올바른 발음이 [안자서], [할튼], [업쓰므로], [절믐] 풀이 자음으로 끝나는 말인 앉- 과 핥-, 없-, 젊- 에 각각 모음으로 시작하는 형식형태소인 -아서, -은, -으므로, -음

민주장정-노동운동(분권).indd

untitled

<C0CEBCE2BABB2D33C2F7BCF6C1A420B1B9BFAAC3D1BCAD203130B1C72E687770>

E1-정답및풀이(1~24)ok

<C1B6BCB1B4EBBCBCBDC3B1E2342DC3D6C1BE2E687770>


0429bodo.hwp

교사용지도서_쓰기.hwp

< BDC3BAB8C1A4B1D4C6C75BC8A3BFDC D2E687770>

cls46-06(심우영).hwp

최우석.hwp

時 習 說 ) 5), 원호설( 元 昊 說 ) 6) 등이 있다. 7) 이 가운데 임제설에 동의하는바, 상세한 논의는 황패강의 논의로 미루나 그의 논의에 논거로서 빠져 있는 부분을 보강하여 임제설에 대한 변증( 辨 證 )을 덧붙이고자 한다. 우선, 다음의 인용문을 보도록

伐)이라고 하였는데, 라자(羅字)는 나자(那字)로 쓰기도 하고 야자(耶字)로 쓰기도 한다. 또 서벌(徐伐)이라고도 한다. 세속에서 경자(京字)를 새겨 서벌(徐伐)이라고 한다. 이 때문에 또 사라(斯羅)라고 하기도 하고, 또 사로(斯盧)라고 하기도 한다. 재위 기간은 6

우리나라의 전통문화에는 무엇이 있는지 알아봅시다. 우리나라의 전통문화를 체험합시다. 우리나라의 전통문화를 소중히 여기는 마음을 가집시다. 5. 우리 옷 한복의 특징 자료 3 참고 남자와 여자가 입는 한복의 종류 가 달랐다는 것을 알려 준다. 85쪽 문제 8, 9 자료

상품 전단지

::: 해당사항이 없을 경우 무 표시하시기 바랍니다. 검토항목 검 토 여 부 ( 표시) 시 민 : 유 ( ) 무 시 민 참 여 고 려 사 항 이 해 당 사 자 : 유 ( ) 무 전 문 가 : 유 ( ) 무 옴 브 즈 만 : 유 ( ) 무 법 령 규 정 : 교통 환경 재

2

DBPIA-NURIMEDIA

화이련(華以戀) hwp

ÆòÈ�´©¸® 94È£ ³»Áö_ÃÖÁ¾

歯1##01.PDF

<5BC1F8C7E0C1DF2D31B1C75D2DBCF6C1A4BABB2E687770>

120229(00)(1~3).indd

암호내지

< B5BFBEC6BDC3BEC6BBE E687770>

<3130BAB9BDC428BCF6C1A4292E687770>

11민락초신문4호


제1절 조선시대 이전의 교육

사진 24 _ 종루지 전경(서북에서) 사진 25 _ 종루지 남측기단(동에서) 사진 26 _ 종루지 북측기단(서에서) 사진 27 _ 종루지 1차 건물지 초석 적심석 사진 28 _ 종루지 중심 방형적심 유 사진 29 _ 종루지 동측 계단석 <경루지> 위 치 탑지의 남북중심

새만금세미나-1101-이양재.hwp

??

652

歯 조선일보.PDF

<33B1C7C3D6C1BEBABB28BCF6C1A42D E687770>

<C1DFB1DE2842C7FC292E687770>

4±Ç_DMB_3Â÷ º¹»ç

96부산연주문화\(김창욱\)

???? 1

목 차 국회 1 월 중 제 개정 법령 대통령령 7 건 ( 제정 -, 개정 7, 폐지 -) 1. 댐건설 및 주변지역지원 등에 관한 법률 시행령 일부개정 1 2. 지방공무원 수당 등에 관한 규정 일부개정 1 3. 경력단절여성등의 경제활동 촉진법 시행령 일부개정 2 4. 대

종사연구자료-이야기방 hwp

정 답 과 해 설 1 (1) 존중하고 배려하는 언어생활 주요 지문 한 번 더 본문 10~12쪽 [예시 답] 상대에게 상처를 주고 한 사 람의 삶을 파괴할 수도 있으며, 사회 전체의 분위기를 해쳐 여러 가지 사회 문제를 발생시킬 수 있다. 04 5

<34B1C720C0CEB1C7C4A7C7D828C3D6C1BEC6EDC1FD D28BCF6C1A4292E687770>

160215

Microsoft PowerPoint - Keynote_Ryan Stewart_KOR.ppt [사용자가 마지막으로 저장]

참고 금융분야 개인정보보호 가이드라인 1. 개인정보보호 관계 법령 개인정보 보호법 시행령 신용정보의 이용 및 보호에 관한 법률 시행령 금융실명거래 및 비밀보장에 관한 법률 시행령 전자금융거래법 시행령 은행법 시행령 보험업법 시행령 자동차손해배상 보장법 시행령 자본시장과

hwp

580 인물 강순( 康 純 1390(공양왕 2) 1468(예종 즉위년 ) 조선 초기의 명장.본관은 신천( 信 川 ).자는 태초( 太 初 ).시호는 장민( 莊 愍 ).보령현 지내리( 保 寧 縣 池 內 里,지금의 보령시 주포면 보령리)에서 출생하였다.아버지는 통훈대부 판무

설명 Description 상세정보 네이버에서운영하는서비스중하나인쥬니어네이버 ( 이하쥬니버 ) 에서는쥬니버서비스와 관련하여도움을주기위한 [ 그림 1] 과같은플래시애플리케이션이서비스되고있다.[2] [ 그림 1] 쥬니어네이버에서서비스중인쥬니버도우미플래시애플리케이션 해당플래

<C1DFB0B3BBE7B9FD3128B9FDB7C92C20B0B3C1A4B9DDBFB5292E687770>

ad hwp

3. 은하 1 우리 은하 위 : 나선형 옆 : 볼록한 원반형 태양은 은하핵으로부터 3만광년 떨어진 곳에 위치 2 은하의 분류 규칙적인 모양의 유무 타원은하, 나선은하와 타원은하 나선팔의 유무 타원은하와 나선 은하 막대 모양 구조의 유무 정상나선은하와 막대나선은하 4.

근대문화재분과 제4차 회의록(공개)

인천광역시의회 의원 상해 등 보상금 지급에 관한 조례 일부개정조례안 의안 번호 179 제안연월일 : 제 안 자 :조례정비특별위원회위원장 제안이유 공무상재해인정기준 (총무처훈령 제153호)이 공무원연금법 시행규칙 (행정자치부령 제89호)으로 흡수 전면 개

교육실습 소감문

1

목 차 1. 개 요 배경 요약 정보 대상시스템 원리 공격 기법 및 기본 개념 Heap Spray Font 공 격..

¼þ·Ê¹®-5Àå¼öÁ¤

109

H3250_Wi-Fi_E.book

단위: 환경정책 형산강살리기 수중정화활동 지원 10,000,000원*90%<절감> 형산강살리기 환경정화 및 감시활동 5,000,000원*90%<절감> 9,000 4, 민간행사보조 9,000 10,000 1,000 자연보호기념식 및 백일장(사생,서예)대회 10

歯 동아일보(2-1).PDF

며 오스본을 중심으로 한 작은 정부, 시장 개혁정책을 밀고 나갔다. 이에 대응 하여 노동당은 보수당과 극명히 반대되는 정강 정책을 내세웠다. 영국의 정치 상황은 새누리당과 더불어 민주당, 국민의당이 서로 경제 민주화 와 무차별적 복지공약을 앞세우며 표를 구걸하기 위한

<33352D2D31342DC0CCB0E6C0DA2E687770>

<B9E9B3E2C5CDBFEFB4F5B5EBBEEE20B0A1C1A4B8AE20B1E6C0BB20B0C8B4C2B4D92E687770>

1) 음운 체계상의 특징 음운이란 언어를 구조적으로 분석할 때, 가장 작은 언어 단위이다. 즉 의미분화 를 가져오는 최소의 단위인데, 일반적으로 자음, 모음, 반모음 등의 분절음과 음장 (소리의 길이), 성조(소리의 높낮이) 등의 비분절음들이 있다. 금산방언에서는 중앙

DBPIA-NURIMEDIA

1-1Çؼ³

내지4월최종

주지스님의 이 달의 법문 성철 큰스님 기념관 불사를 회향하면서 20여 년 전 성철 큰스님 사리탑을 건립하려고 중국 석굴답사 연구팀을 따라 중국 불교성지를 탐방하였습 니다. 대동의 운강석굴, 용문석굴, 공의석굴, 맥적산석 굴, 대족석굴, 티벳 라싸의 포탈라궁과 주변의 큰

15강 판소리계 소설 심청전 다음 글을 읽고 물음에 답하시오. [1106월 평가원] 1)심청이 수궁에 머물 적에 옥황상제의 명이니 거행이 오죽 하랴. 2) 사해 용왕이 다 각기 시녀를 보내어 아침저녁으로 문 안하고, 번갈아 당번을 서서 문안하고 호위하며, 금수능라 비

2 국어 영역(A 형). 다음 대화에서 석기 에게 해 줄 말로 적절한 것은? 세워 역도 꿈나무들을 체계적으로 키우는 일을 할 예정 입니다. 주석 : 석기야, 너 오늘따라 기분이 좋아 보인다. 무슨 좋은 일 있니? 석기 : 응, 드디어 내일 어머니께서 스마트폰 사라고 돈

Microsoft Word - 青野論文_李_.doc

<B3EBB5BFB0FCB0E8B9FD20B1B9C8B820B0E8B7F920C0C7BEC828C3D6C1BE29A4BB2E687770>

No Title

<B5B6BCADC7C1B7CEB1D7B7A52DC0DBBEF7C1DF E687770>

부벽루 이색 핵심정리+핵심문제.hwp

입장

PSAT¿¹Á¦Áý ȨÆäÀÌÁö °Ô½Ã (¼öÁ¤_200210) .hwp

var answer = confirm(" 확인이나취소를누르세요."); // 확인창은사용자의의사를묻는데사용합니다. if(answer == true){ document.write(" 확인을눌렀습니다."); else { document.write(" 취소를눌렀습니다.");

京 畿 鄕 土 史 學 第 16 輯 韓 國 文 化 院 聯 合 會 京 畿 道 支 會

<C3D6BFECBCF6BBF328BFEBB0ADB5BF29202D20C3D6C1BE2E687770>

2힉년미술

<B0ADC8ADC7D0C6C428C3D6C1BE292E687770>

SOFTBASE XFRAME DEVELOPMENT GUIDE SERIES ActiveX 컴포넌트가이드 서울특별시구로구구로 3 동한신 IT 타워 1215 호 Phone Fax

Microsoft PowerPoint - chap01-C언어개요.pptx

Transcription:

FLEX 기반 전자금융서비스 보안기술 분석 보고서 2009. 12. 본 보고서의 내용 중 오류가 발견되었거나, 내용에 대한 의견이 있을 경우 금융보안연구원 분석대응팀(fsav@fsa.or.kr)으로 해당 내용을 보내 주시기 바랍니다.

<차 례> I. FLEX 기반 전자금융서비스 1 1. FLEX 기술 개요 1 2. 전자금융서비스 FLEX 기술 2 II. 전자금융서비스 FLEX 연동 방식 4 1. 금융권 적용 방식 4 2. 적용 방식 분석 4 Ⅲ. 주요 취약점 6 1. FLEX(FLASH) 관련 취약점 6 2. 전자금융서비스 관련 취약점 7 Ⅳ. FLEX기반 전자금융서비스 구현 시 고려사항 8 Ⅴ. 참고자료 8 <붙임 1> FLEX(FLASH)기반 E2E 암호화 적용사례 <붙임 2> FLEX(FLASH) 분석도구 및 취약점 스캐너

Ⅰ. FLEX 기반 전자금융서비스 1. FLEX 기술 개요 o FLEX(FLEX Presentation Server)란 Adobe 社 Macromedia에서 개발한 플래시 (FLASH) 기술을 근간으로 기존의 정적이고 수동적인 웹 환경을 보다 능동적이고 WEB 2.0기술 구현을 쉽게 해주는 스크립트 언어임 o FLEX의 경우 MXML* 태그를 이용한 화면 구성 및 액션스크립트를 이용하여 각 구성요소를 컨트롤 하며, MXML : 'mx'라는 XML 문법을 따르며, 플렉스 액션스크립트가 준수하는 표준으로 자바스크립트 기술과 유사함 o 서버와 이용자 간 전송되어지는 데이터 양이 상대적으로 적어, 실행속도가 빠르고 서버에 부하를 줄이는 장점이 있음 < FLEX 아키텍처, 한국어도비시스템즈 > o 기존의 FLASH 기술과 동일하게 FLASH Player 기반에서 동작하기 때문에 FLASH Player를 지원하는 모든 웹브라우저에서 구동이 가능하며, o FLASH에 비해 Client Side 기능을 확대되어 다양하고 고수준의 인터페이스 구축이 가능함 - 1 -

2. 전자금융서비스 FLEX 기술 o 최근 금융권에 구축되고 있는 FLEX기반 전자금융서비스는 FLEX가 기존의 모든 기능을 대체하는 방식이 아닌 일부 유저 인터페이스 (거래정보 검색, 증권 차트, 사용자 메뉴 등)만을 FLEX로 구현하는 형태가 대다수임 o 따라서 전자금융거래정보(이용자 ID, 비밀번호, 계좌번호 등)를 FLEX에서 직접 전송, 조작하는 형태보다는 단순 정보 입력, 전송 변환(암호화) 중계하는 방식으로 구현되고 있음 o A은행 FLEX서비스 - 계좌 조회, 이체가 가능한 서비스를 FLEX로 구현 - 전자금융거래 관련정보가 FLEX 통해 입력됨 < FLEX 기반 A은행 계좌내역 조회화면 > - 2 -

o B증권 FLEX서비스 - 검색 및 조회, 차트서비스 등을 FLEX로 구현 < B증권 펀드몰(펀드검색) > < B증권 펀드몰(차트) > - 3 -

Ⅱ. 전자금융서비스 FLEX 기술 연동방식 1. 금융권 적용 방식 - FLEX기반 전자금융거래를 제공하는 일부 금융기관을 대상으로 조사 회원사 서비스 적용범위 A은행 Banking 조회,이체,카드,보험, 외환,편드,대출,지로 공과금 단순UI 웹암호화 연동 연동방식 키보드보안 연동 ( 09. 9. 21 기준) FLEX E2E 적용 - O O O B은행 간편서비스 조회 및 이체 - O - 1) - C은행 빠른서비스 잔액조회 - O O O D은행 간편서비스 조회 및 이체 - O O O 위젯뱅킹 조회 및 이체 - O O O E은행 미니뱅킹 조회 및 이체 - O O O F증권 금융상품몰 상품검색 O - - - 1) 금융거래정보 입력필드가 FLEX가 아닌 HTML로 구성됨 2. 적용방식 분석 1) 단순 UI 제공 - UI기능의 확장 개선을 위해 FLEX 기술을 이용하며 보안기능은 제공하지 않음(단순 검색기능, 차트뷰 등으로 보안기능 불필요) - 바로가기 메뉴 또는 이미지가 포함된 동적 광고 UI - 증권 차트, 은행계좌 거래내역 조회 UI 등의 서비스에 적용 2) FLEX 자체 암호화 알고리즘 연동 - 중요정보 전송부분에 FLEX 암호라이브러리 컴포넌트 연동하여 전송되는 중요정보에 대한 암호화 제공 - 기존에 사용되던 웹 암호화 모듈을 이용하지 않는 방식으로 FLEX 자체에서 보안기능(웹 암호화)을 모두 처리하는 형태로 현재 금융권에서 이용되지 않고 있음 - 4 -

< FLEX 암호라이브러리 컴포넌트 연동 > 3) 외부 보안모듈 연동 - 이용자PC보안프로그램과 같은 별도의 모듈을 연동하여 웹 암호화, 키보드정보 보호, 침입차단 기능을 지원함 - 기존 이용자PC보안프로그램이 적용된 웹 기술(HTML, Javascript)의 보안과 동일 구조(FLEX와 ActiveX연동을 위해 Javascript를 이용함) < 이용자PC보안프로그램 연동 > - 5 -

Ⅲ. 주요 취약점 1. FLEX(FLASH) 관련 취약점 o SWF파일 디컴파일(Decompile) - 디컴파일러를 이용하여 복원된 소스코드에서 하드 코딩된 민감한 중요정보(전자금융거래정보, 개인정보) 수집 - 중요 파일(설정파일, 중요 컴포넌트 파일) 정보 노출로 인한 시스템 운영정보 노출 - 암호화 함수 등 중요 함수의 동작방식(데이터 처리 등) 확인 가능 - 디컴파일러로 획득 된 소스코드의 일부를 FLEX(FLASH) 개발툴을 이용하여 변조된 내용으로 SWF파일 재작성 가능 < 디컴파일러를 이용한 소스 복원 > - 6 -

2. 전자금융서비스 관련 취약점 o 최근 구축되고 있는 FLEX기반 전자금융서비스는 대부분 UI만을 FLEX로 제공하고 중요정보처리는 기존의 보안프로그램(키보드보안, 웹 암호화)들이 처리하는 형태로 구현되고 있음 o 따라서 FLEX도입으로 인해 추가적인 취약점이 발생되기보다는, 기존의 취약점 중 일부가 FLEX에서 동일하게 발생하고 있음 o FLEX 기반 전자금융서비스에서 발생 가능한 취약점 1 키보드입력정보 노출 취약점 - 기존 웹(HTML)기반에서의 키보드입력정보 노출 취약점과 동일한 형태이며 FLEX의 입력 영역으로 전달하는 과정에서 정보노출 발생 2 전자금융거래정보 변조 취약점 - FLEX로 전달되는 전자금융거래정보에 대한 메모리 탐색 및 변조가 가능하여 거래정보 조작이 가능함 - FLEX프로그램이 IE상에서 동작하지만 FLASH Player상에서 동작하기 때문에 기존의 DOM, BHO 취약점을 이용한 거래정보 변조는 불가능함 < 취약점 발생 가능 구간 > - 7 -

Ⅳ. FLEX기반 전자금융서비스 구현 시 고려사항 o FLEX기반 전자금융거래서비스 구현 시 기존의 웹서비스와 동일한 일부 취약점이 FLEX상에서 발생하게 되므로, o FLEX를 통한 중요정보 입력 시 키보드 보안을 적용하고, 메모리조작을 통한 금융거래정보 변조를 막기 위해 확장E2E 적용 하여야 함 o 이용자PC보안프로그램을 적용함에 있어 FLEX자체에서 금융거래정보를 조작(암호화), 전송하는 것이 아니라 이용자PC보안프로그램이 직접 데이터를 처리하고 FLEX는 UI만을 제공하도록 시스템을 구성하는 것을 권고함 향후 FLEX와 이용자 PC보안프로그램의 연동이 아닌 FLEX자체 보안기능 제공시 보안고려사항에 대한 추가적인 검토 필요 o FLEX(FLASH)파일은 디컴파일이 매우 용이하므로 SWF파일 내부에 중요정보(이용자정보, 시스템 설정 등)가 하드코딩되지 않도록 작성하고, o 불가피하게 중요정보 또는 중요처리함수(암호화)가 SWF파일 내부에 작성될 경우 SWF파일 암호화 등을 통한 보안 강화 필요 Ⅴ. 참고자료 1. OWASP_FLASH_Security_Project http://www.owasp.org/index.php/category:owasp_flash_security_project 2. SWFScan (취약점 스캐너) http://www.hp.com/go/swfscan 3. Adobe 社 홈페이지 http://www.adobe.com/kr/products/flashplayer/security 4. SecureSWF (디컴파일 방지 툴) http://www.kindisoft.com 5. SWFEncrypt http://www.amayeta.com - 8 -

<붙임 1> FLEX(FLASH) 기반 E2E 암호화 적용사례 1. 개 요 o Flex(Flash) UI에서 E2E 암호화를 적용한 사례를 정리함 2. A 社 사례분석 o A 社 서비스에 키보드보안 모듈적용 - 계좌 조회, 이체가 가능한 간편 서비스를 FLEX로 구현 - 비밀번호 필드에 키보드보안 E2E적용 - E2E필드 포커싱 발생 시 키보드보안 자바스크립트 함수 호출 o [STEP1] A 社 간편 서비스 UI < FLEX 기반 A 社 계좌내역 조회화면 > o [STEP2] Flex내부의 패스워드 필드 정의 - 패스워드 필드 변수 : xxxxpass < FLEX 내부 패스워드 필드 > - 9 -

o [STEP3] Flex내부의 패스워드필드 포커싱 처리 - 해당 필드에 입력포커스 이벤트 발생 시 키보드보안프로그램 동작을 위한 자바스크립트 호출 < FLEX에서 키보드보안 기능제어 자바스크립트 호출 > o [STEP4] 자바스크립트 처리 - 자바스크립트에서 키보드보안 동작부분 < 자바스크립트에서 키보드보안 모듈의 기능제어 > o [STEP5] 키보드 보안모듈에서 암호화된 입력키 값을 가져옴 < 자바스크립트에서 암호화된 키보드 입력값 가져오기> - 10 -

<붙임 2> FLEX(FLASH) 분석도구 및 취약점 스캐너 1. FLEX 디컴파일러, 디스어셈블러 o 컴파일된 SWF 파일을 역으로 자동 분석하여 디컴파일(Decompile) 및 디스어셈블(Deassembly) 하는 툴로써, SWF 파일의 소스코드 복원 항 목 SWF Decompiler Flare Buraks Action Script Viewer FLASH Decompiler Trillix Flasm FLASH Nemo440 ErlSWF abcdump 내 용 FLASH 파일을 디컴파일하고 Action Script를 분석 SWF 파일내 Action Script 부분만을 텍스트 파일로 검출 SWF 디컴파일러 SWF 디컴파일/축출/수정 기능 지원 디스어셈블 및 어셈블 기능을 지원 Air 기반의 ActionScript 3.0 디스어셈블러 SWF 디스어셈블 도구 SWF 디컴파일러 < SWF Decompiler 화면 > < FLASH Decompiler Trillix 화면 > - 11 -

2. FLEX 취약점 스캐너 o FLEX(FLASH) 개발 시 발생할 수 있는 일반적인 취약점에 대한 취약점 스캔기능을 지원하는 툴들로서, 디컴파일 기능도 같이 지원 할 수 있음 항 목 SWF Scan SWFIntruder 내 용 HP의 무료 FLASH 취약점 스캐너 FLASH 파일을 디컴파일하고 소스코드상의 취약점을 스캔 FLASH 응용 프로그램의 개발 및 분석을 위하여 FLASH 취약점 스캔 기능 지원 <SWFScan 분석화면> <SWFIntruder 분석화면> - 12 -

FLEX 기반 전자금융서비스 보안기술 분석 보고서 2009. 12 ================================================= 총괄 책임자 금융보안연구원 보안기술본부 본부장 성 재 모 참여 연구원 보안기술본부 분석대응팀 선임연구원 이 성 욱 선임연구원 민 상 식 연구원 박 용 준 연구원 홍 영 우 ================================================= - 13 -

FLEX 기반 전자금융서비스 보안기술 분석 보고서 ======================================== 2009년 12월 인쇄 2009년 12월 발행 발행인 : 곽창규 발행처 : 금융보안연구원 서울시 영등포구 여의도동 36-1 15층 Tel : (02) 6919-9114 인쇄처 : ======================================== 본 보고서 내용의 무단전재를 금하며, 가공 또는 인용할 때에는 반드시 금융보안연구원 FLEX 기반 전자금융서비스 보안기술 분석 보고서 라고 밝혀주시기 바랍니다. - 14 -