웹기반 환경에서의 위험관리 시스템에 대한 연구

The Design and Implementation of Website Risk Management System in the Web-based Environment

초록

전자 재무적 거래를 남용하는 사이버 범죄는 사회적 기반이 기술적 혁신과 함께 빠르게 복잡해지는 것처럼 자주 발생하고 있다. 자신들의 능력을 시험하기 위해 공격을 일삼았던 해커들이 지금은 재무적 이익을 추구하기 위해 공격을 감행하고 있다. 이런 추세는 e-Finance에 대한 보안 및 안전성에 대한 이슈를 일으키고 있다. 금융기관을 사칭한 이메일을 통해서 은행계좌 정보, 신용카드 번호 등과 같은 개인 금융정보를 뽑아내는 수법인 피싱과 진짜 사이트 주소를 입력하더라도 가짜 사이트로 접속을 유도해 개인정보를 훔치는 수법인 파밍과 같은 위협은 비즈니스 환경에서 점차 증가하고 있다. 본 연구는 웹사이트들의 위험 수준을 측정하고 3개의 주요 메커니즘에 대한 논의를 통하여 효과적인 위험 수준 측정에 대한 지침을 제공한다. (1. Trusted Check Mechanism, 2. WWL-WBL DB Mechanism, 3. Browser Embedded Toolkit Mechanism).

키워드

Risk Management; Security; Trusted Check Mechanism; Phishing; 위험 관리; 보안; 신뢰(된) 확인 메커니즘; 피싱
제목
웹기반 환경에서의 위험관리 시스템에 대한 연구
제목 (타언어)
The Design and Implementation of Website Risk Management System in the Web-based Environment
저자
Hong, Sengphil; Kang, Sungmin; Kim, Sunghoon
발행일
2009-01
저널명
Entrue Journal of Information Technology
권
8
호
1
페이지
97 ~ 106