[논문 리뷰] M-Banking Security - a futuristic improved security approach
이 논문은 스트레스 기반 암호화와 맞춤형 세션 및 요청 ID를 통합하여 거래 기밀성과 진위성을 향상시키는 새로운 모바일 뱅킹 보안 프레임워크를 제안한다. 암호화된 데이터를 디지털 수단에 임bed하고 고유하고 추측할 수 없는 식별자를 강제 적용함으로써 중간자 공격과 위조 공격을 완화하며, 사용자 부담을 증가시키지 않으면서도 기존 방법보다 훨씬 높은 보안 수준을 달성한다.
In last few decades large technology development raised various new needs. Financial sector has also no exception. People are approaching all over the world to fulfill there dreams. Any sector needs to understand changing need of customer. In order to satisfy financial need for customer banks are taking help of new technology such as internet. Only problem remain is of security. The aim of this work is to provide a secure environment in terms of security for transaction by various ways. In order to improve security we are making use of "Steganography" technique in the way never used before. Task of enhancing security include construction of formula for both data encryption and also for hiding pattern. Server should not process any fake request hence concept of custom "Session id" and "Request id" is introduced. Implementation of such a security constraints in banking sector not only help to serve customer in better way but also make customer confident and satisfy.
연구 동기 및 목표
- 증가하는 디지털 거래량으로 인한 모바일 뱅킹의 보안 취약성 증가 문제를 해결하기 위해.
- 데이터 가림을 위해 스트레스 기반 암호화를 도입함으로써 기존 암호화 기법에 대한 의존도를 줄이기 위해.
- 예측 불가능한 맞춤형 세션 및 요청 ID 도입을 통해 위조 요청을 방지하기 위해.
- 다층 보안 메커니즘을 통해 모바일 뱅킹 환경에서 사용자 신뢰도와 시스템 내성 강화를 위해.
- 기존 뱅킹 인fra구조와 호환되는 확장 가능한 애플리케이션 수준 보안 확장 기능 제공를 위해.
제안 방법
- 스트레스 기반 암호화를 활용해 디지털 미디어(예: 이미지 또는 오디오) 내부에 암호화된 거래 데이터를 숨겨 도청을 방지하기 위해.
- 재생 및 위조 공격을 방지하기 위해 맞춤형 세션 ID 및 요청 ID 메커니즘을 설계하기 위해.
- 데이터 무결성과 숨겨진 내용의 은폐를 보장하기 위해 암호화 및 스트레스 기반 패턴 생성을 위한 이중 공식 개발하기 위해.
- 클라이언트와 서버 사이에 스트레스 기반 레이어를 통합하여 전송 중 민감한 거래 정보를 은폐하기 위해.
- 유효하고 동적으로 생성된 세션 또는 요청 ID가 없는 모든 요청을 거부하기 위해 서버 측 검증을 강제 적용하기 위해.
- 대칭 암호화와 스트레스 기반 임베딩을 조합한 하이브리드 접근 방식을 활용해 종단 간 기밀성 확보하기 위해.
실험 결과
연구 질문
- RQ1어떻게 스트레스 기반 암호화를 효과적으로 모바일 뱅킹 거래에 적용하여 데이터 기밀성을 향상시킬 수 있는가?
- RQ2사용자 복잡도를 증가시키지 않으면서도 재생 및 위조 공격을 방지할 수 있는 메커니즘은 무엇인가?
- RQ3맞춤형 세션 및 요청 ID는 불법 거래 삽입 위험을 상당히 줄일 수 있는가?
- RQ4스트레스 기반 암호화와 맞춤형 식별자 통합이 표준 암호화만을 사용하는 것보다 전체 시스템의 내성 강화에 어떻게 기여하는가?
- RQ5이 접근 방식은 최소한의 아키텍처 변경으로 실제 은행 시스템에 얼마나 널리 배포될 수 있는가?
주요 결과
- 제안된 시스템은 스트레스 기반 암호화를 통해 디지털 수단 내부에 암호화된 거래 데이터를 효과적으로 숨겨, 수동 도청자에게는 탐지 불가능하게 한다.
- 맞춤형 세션 및 요청 ID는 각 거래가 고유하게 식별되고 시간 제한이 되어 있음을 보장함으로써 재생 및 위조 공격을 방지한다.
- 암호화 및 스트레스 기반 패턴 생성을 위한 이중 공식은 데이터의 무결성을 강화하고 숨겨진 콘텐츠의 예측 가능성을 감소시킨다.
- 세션 및 요청 ID의 서버 측 검증은 모든 불법 또는 손상된 요청을 효과적으로 차단한다.
- 모의 환경에서 이 프레임워크는 MITM 및 세션 해킹과 같은 일반적인 모바일 뱅킹 위협에 대해 향상된 저항성을 보여준다.
- 이 접근 방식은 기존 뱅킹 시스템과의 후행 호환성을 유지하면서도 공격 표면의 난이도를 상당히 높인다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.