메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색

논문 기본 정보

자료유형
학위논문
저자정보

장길영 (고려대학교, 고려대학교 정보보호대학원)

지도교수
김인석
발행연도
2018
저작권
고려대학교 논문은 저작권에 의해 보호받습니다.

이용수1

표지
AI에게 요청하기
추천
검색

이 논문의 연구 히스토리 (2)

초록· 키워드

오류제보하기
2015년 6월 24일 금융위원회에서는 보안성심의를 전면 폐지하고, 자체 보안성심의로 보안 수준 점검 의무를 갈음한다고 하였다. 금융기관의 보안담당자는 안전한 전자금융거래를 위해 보안성 검토를 할 경우에 CIA 보안등급을 기반으로 보안성심의를 수행하고 있다. 그러나 최근 인터넷,모바일 전자금융거래의 보안성 검토는 좀 더 깊이가 필요한 경우, 별도의 프로세스를 점검하거나 신기술, 보안 관련 자료를 참고하여 보안성심의를 수행하고 있다.
본 논문은 CIA 기반의 보안등급에 인증과 개인정보보호 지표를 추가한 CIAAP 보안등급을 제안하며 특히, 전자금융거래의 보안성 검토를 진행할 때 본 CIAAP 보안등급을 참고하여 개인정보보호 영역의 검토가 누락되지 않고, 강화된 인증 관련 지표의 추가를 통한 보안성 검토가 필요함을 제안한다.

목차

1.서론 1
1.1 연구배경 1
1.2 연구목적 8
1.3 CIAAP 보안등급 제안 이유 8
2.관련 연구 10
2.1 인증 기술 10
2.1.1 배경 10
2.1.2 인증기술의 정의 10
2.1.3 인증기술의 분류 11
2.2 관련 국제 표준 분석 12
2.2.1 정보보호 관리체계(ISMS) 12
2.2.2 ISO/IEC 27001 통제항목 13
2.3 국내외 전자 인증 관련 표준 14
2.3.1 eIDAS 14
2.3.2 NIST SP 800-63-3 15
2.3.3 KS x ISO/IEC 29115:2014 16
2.3.4 국내 전자인증 관련 표준 17
2.3.4.1 TTAK.KO-12.0244 17
2.3.4.2 TTAK.KO-12.0247 18
2.3.4.3 TTAK.KO-12.0248 18
3.1 전자 거래 서비스별 적합한 인증수단 도입을 위한 가이드라인 20
3.1.1 전자 거래 서비스 보증수준별 가이드라인 20
4.1 신뢰 승급 기반의 인증 보증 등급 27
4.1.1 금융서비스에 적용 가능한 인증 보증 등급 27
4.1.1.1 신뢰 승급 필요성 27
4.1.1.2 신뢰 승급 절차 30
4.1.1.3 신뢰 승급이 가능한 보안 정책 31
4.1.1.4 신뢰 승급이 가능한 인증 수단 32
4.2 전자금융거래의 인증등급 기준 34
4.2.1 안전한 인터넷뱅킹 서비스를 위한 요구사항 분석 34
4.3 금융보안원 ''자체 보안성심의 가이드'' 36
4.3.1 금융보안원 ''자체 보안성심의 가이드'' 36
4.4 개인정보보호 38
4.4.1 개인정보보호의 중요성 38
4.4.2 개인정보보호 지표의 보안등급 추가 당위성 40
5. CIAAP 보안등급 제안 41
5.1 CIAAP 보안등급 42
5.1.1 기밀성(Confidentiality) 42
5.1.2 무결성(Integrity) 42
5.1.3 가용성(Availability) 43
5.1.4 인증(Authentication) 44
5.1.5 개인정보보호(Personal Information Protection:Privacy) 45
5.2 CIA 와 CIAAP 보안등급 비교 46
5.2.1 CIA 보안등급 46
5.2.2 CIAAP 보안등급 47
5.2.3 CIA 보안등급과 CIAAP 보안등급 적용의 비교 분석 48
6.전자금융거래의 보안등급 적용사례 49
7.결론 51

최근 본 자료

전체보기

댓글(0)

0