34 0

신용카드번호의 종단간 암호화를 위한 블록체인 기반의 보안성 강화 기법

Title
신용카드번호의 종단간 암호화를 위한 블록체인 기반의 보안성 강화 기법
Other Titles
A Blockchain-based Security Enhancement Method for End-to-End Encryption of Credit Card Numbers
Author
박용현
Advisor(s)
조인휘
Issue Date
2020-02
Publisher
한양대학교
Degree
Master
Abstract
2015년 7월 21일 부터 국내에서 신용카드 결제시 여신전문금융업법 시행령 일부 개정령안 (금융위원회 공고 2015-69호)에 의거 모든 신용카드번호는 적절한 수준의 암호화 처리를 하여 리더기에서 암호화를 하여 카드결제 서버 (밴사, 카드사) 에서 복호화 (종단간 암호화) 하여 처리 하도록 하고 있다 종단간 암호화 방식의 경우 복호화 서버에서 암호화 Data 재사용 방지 처리를 제대로 하지 않거나 대형 가맹점의 VAN 간 복호화 키 공유 등 운영 방식 에 따라 암호화 Data 의 재사용이 가능 할 수 있어 복호화를 하지 않고서도 신용 재승인 이 가능한 보안적 취약점이 존재 할 수 있다 이를 해결 하기 위해 본 논문에서는 Private Blockchain 중 하이퍼레저 패브릭의 구성도를 활용한 카드번호 암호화 키 분산 생성 및 복원 시스템을 설계 하였다. 이는 블록체인의 공유원장 기능과 합의 기능을 활용한 것이며 이를 이용하여 키 생성을 하나가 아닌 여러 주체가 같이 만들고 암호화 Data 복원에도 같이 참여 하도록 하여 카드번호 재사용을 참여 주체 전체 합의 없이는 원천적으로 불가능 하도록 구성 하였다. 하이퍼 레저 페브릭의 구조를 참조하여 신용승인 기관 (VAN) 에 적용 가능한 구조로 설계를 하였으며 이를 실제 프로그램으로 구현 하여 실제 보안성 이 향상이 되는지 비교 하고 특정 테스트 환경에서 암호화 강도별 성능 과 Client 수 에 따른 처리 성능을 비교하였다.
URI
http://dcollection.hanyang.ac.kr/common/orgView/000000111803https://repository.hanyang.ac.kr/handle/20.500.11754/122957
Appears in Collections:
GRADUATE SCHOOL OF ENGINEERING[S](공학대학원) > ELECTRICAL ENGINEERING AND COMPUTER SCIENCE(전기ㆍ전자ㆍ컴퓨터공학과) > Theses (Master)
Files in This Item:
There are no files associated with this item.
Export
RIS (EndNote)
XLS (Excel)
XML


qrcode

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.

BROWSE