Transcript
Page 1: 국내 전자상거래 보안 현황

전자상거래 사이트 보안 방법 및 솔루션

컴퓨터 보안 2-D이경엽

2012101163

Page 2: 국내 전자상거래 보안 현황

개요

농협

옥션

Bank of Amer-ica Amazon.com

소감 및 출처

Page 3: 국내 전자상거래 보안 현황

개요

농협 , 옥션 , Amazon.com, Bank of America 를 조사

각각의 사이트에서 사용하고 권장하는 보안 솔루션을 조사했습니다 .

Page 4: 국내 전자상거래 보안 현황

키보드 해킹 방지

V3 클리닉 센터

피싱 예방센터기타 서비스

Page 5: 국내 전자상거래 보안 현황

키보드 해킹 방지 : Secure KeyStroke소프트캠프

Page 6: 국내 전자상거래 보안 현황

키보드 해킹 방지 : Secure KeyStroke

키보드 인터럽트 레벨에서 암호화

키보드 전구간 128bit 암호화 (AES / SEED)

ActiveX 방식으로 웹에서 다운 후 자동설치

Page 7: 국내 전자상거래 보안 현황

V3 클리닉 센터 : AhnLab Online Se-curiy

Page 8: 국내 전자상거래 보안 현황

V3 클리닉 센터 : AhnLab Online Se-curiy

Anti-Keylogger

Firewall

Secure Browser

Anti-Virus

유저 / 커널 level 에서 보안IDT Hooking , Memory Scan 등 방지

개인 방화벽공유 폴더 모니터링실시간 해킹툴 감지 / 차단

웹해킹 프로세스 차단화이트 / 블랙 리스트 기반 접근 제어자가 보호

Page 9: 국내 전자상거래 보안 현황

피싱 예방 센터 : Touch en Safe

피싱과 파밍을 효과적으로 방지

블랙 / 화이트 리스트 기반 안전한 사이트 확인

KISA 의 악성코드 유포 사이트 DB 활용

로엔 시큐리티

Page 10: 국내 전자상거래 보안 현황

피싱 보안

보안 접속

Page 11: 국내 전자상거래 보안 현황

키보드 해킹 방지 : Kings 정보통신

키보드로 입력되는 값을 실시간으로 암호화

128bit 암호화로 해킹 무력화

1 단계 ( 안전 ) 과 2 단계 ( 강화 ) 로 구분

Page 12: 국내 전자상거래 보안 현황

피싱 보안 : Client Keeper KeyPro

위조사이트 검증 : 블랙 / 화이트 리스트

호스트 파일 , 시스템 변조 차단

은닉 프레임 등 피싱 패턴 차단

경유 공격 차단

IP 위치 정보 제공

소프트포럼

Page 13: 국내 전자상거래 보안 현황

피싱 보안 : Client Keeper KeyPro

Page 14: 국내 전자상거래 보안 현황

Secure Socket Layer

Page 15: 국내 전자상거래 보안 현황

Secure Socket Layer

Page 16: 국내 전자상거래 보안 현황

Secure Socket Layer

SSL 은 WWW 브라우저와 웹 서버간의 인증 / 암호 프로토콜

RSA 社 의 40/60 bit key 적용

데이터 변조 시도가 있을 시 감지 , Drop

Page 17: 국내 전자상거래 보안 현황

Secure Socket Layer

기타 인증 절차

Page 18: 국내 전자상거래 보안 현황

Secure Socket Layer

Page 19: 국내 전자상거래 보안 현황

미국이나 기타 다른 국가에서는 Active-X 를거의 사용하지 않음 .

아마존 닷컴 또한 SSL 을 사용

기타 방법으로는 질문 인증 등이 있음 .

Secure Socket Layer

Page 20: 국내 전자상거래 보안 현황

소감

국내와 외국의 보안상 차이점 발견

국내외의 전자상거래 보안 현황 파악

Active-X 사용 자제 시급

Page 21: 국내 전자상거래 보안 현황

소개 및 출처

Who are we?한국 IT 전문학교 2 학년 D 반 이경엽 _2012101163

Mail to [email protected]

Refer to네이버 지식백과 (SSL)http://www.softforum.co.kr/ ( 소프트 포럼 제품 설명 )http://www.auction.co.kr/ ( 옥션 보안 센터 )http://banking.nonghyup.com/ ( 농협 보안센터 )https://www.bankofamerica.com/ (Privacy&Security)http://www.amazon.com ( 아마존 닷컴

Security&Privacy)http://www.softcamp.co.kr/ (Secure Key Stroke)http://www.ahnlab.com/ (V3 AOS 클리닉 )http://wallbase.cc/home ( 표지 , 목차 이미지 출처 )자세한 링크는 마지막장 참고

Page 22: 국내 전자상거래 보안 현황

Thank you!!!

Page 23: 국내 전자상거래 보안 현황

자세한 출처 링크

http://banking.nonghyup.com/nhbank.html – 농협 보안센터

http://www.auction.co.kr/IScenter/securitycenterguide_2.html – 옥션 보안센터

https://www.bankofamerica.com/privacy/online-mobile-banking-privacy/online-banking-security.go – Bank of America (How we protect you)

http://www.amazon.com/gp/help/customer/display.html/ref=hp_left_cn?ie=UTF8&nodeId=468496 – Amazon Privacy Notice

http://terms.naver.com/entry.nhn?docId=862837&cid=2636&categoryId=2636- 네이버 지식백과 SSL 검색 결과

http://wallbase.cc/wallpaper/278933http://wallbase.cc/wallpaper/1276744http://wallbase.cc/wallpaper/1681925- 표지 , 목차 , 마무리 이미지 출처


Recommended