- 전체
- 보안뉴스
- 제로데이취약점
- 해킹프로그래밍
- 웹해킹
- 해킹기법
- 정보보호
- 정보보안기사 - 국가기술자격
- 악성코드분석_리버싱
- 시큐어코딩_개발보안진단원
- CISSP
- CISA
- 모의해킹_penetration-test
- deepweb / tor network
- Kali Linux
정보보안기사 - 국가기술자격 * SET 결제시스템 조사
2014.11.17 14:16
* SET 결제시스템 조사
전자결제를 통한 전자상거래(EC)의 실현
현재의 전자몰(electronic mall)에서의 주문은 인터넷을 경유하여 온라인으로 접수하지만 결제는 오프라인으로 처리하는 경우가 대부분이다. 즉, 통신 판매와 마찬가지로 은행에 가서 납입하거나 대금 이체방식으로 지불해야 하는 것이다.
만약 주문시에 온라인으로 현금 지불이 가능하다면 은행에 갈 필요가 없으므로 매우 편리할 것이다. 이것이 전자 상거래(EC; electronic commerce)이다. 예를 들면 전자상거래에서는 전자몰에서 주문서를 기입한 즉시 인터넷 경유로 결제도 동시에 완료될 수 있다. 이러한 결제 방법을 전자 결제라고 한다.

신용카드 번호로 전자 결제하는 SET(Secure Electronic Transaction)
그렇다면, 전자 결제의 구조를 SET의 경우로 살펴 보자. SET은 신용 카드를 이용한 전자 결제방식의 일종으로 일반 사회에서 통용되는 신용 카드를 그대로 이용할 수 있는 점이 특징이다. SET에서는 사용자, 전자몰, 신용 카드 회사가 인증기관에서 각각의 증명서를 미리 취득하도록 한다. 증명서를 사용하여 발신원 또는 착신지가 통신을 개시할 때마다 통신 상대가 진짜인지 아닌지를 체크한다. 또한, 송신 데이터를 반드시 암호화하기 때문에 도중에 누출될 염려도 없다.
사용자는 인터넷상의 전자몰 서비스를 이용하기 위해서 브라우저로 접속한다. 주문서가 화면상에 나타나면 희망하는 상품의 이름이나 갯수와 함께 신용 카드 번호를 기입한다. 주문서와 신용 카드 번호는 각각 다른 암호키로 암호화되어 인터넷을 경유하여 전자몰에 송신된다.
주문서와 신용 카드 번호의 양쪽이 전자몰에 도착되면 카드 번호는 암호화된 채로 즉석에서 신용 카드회사로 전송된다. 여신을 실행하기 위해서이며, 여신이란 신용 카드의 이용 가부를 체크하는 것이다. 도난당한 카드이거나 구좌의 잔고 부족으로 전월분이 미지불된 카드가 발견된 경우 해당 카드가 사용되지 않도록 한다. 여신의 결과는 곧바로 전자몰로 회신되며, 신용 카드가 이용 가능하면 전자몰은 사용자로부터의 주문을 받아들인다.
다음으로 결제를 실행한다. 전자몰이 신용 카드회사에 결제를 의뢰하면 신용 카드회사는 사용자의 은행 구좌에서 상품 대금을 이체하고 그것을 전자몰의 구좌에 입금한다. 결제와 동시에 전자몰은 주문을 받은 상품을 발송한다.
중요한 것은 전자몰이 갖고 있는 암호키에서는 주문서의 암호를 푸는 것은 가능해도 신용 카드번호의 암호는 해독할 수 없다는 점이다. 전자몰의 관리자가 카드번호를 근거로 신용 정보나 개인 정보를 유출할 수 없도록 되어 있다.
부정이용 방지대책이나 법의 정비가 필요
번거로움을 배제시킨 전자 결제이지만 문제가 전혀 없는 것은 아니다. 물리적인 지폐나 주화를 사용하지 않고 전자적인 데이터를 교환하는 것만으로 돈을 받거나 지불할 수 있기 때문에 위조 등과 같은 부정행위에 이용될 염려가 있다. 또한, 전자적으로 교환하는 화폐는 현재의 법률 테두리 안에서는 취급될 수 없다고 하는 문제가 있어 법 정비도 필요한다.
이러한 결제상의 문제에도 불구하고 일부에서는 이미 전자 결제가 실용화되기 시작했다. 구체적인 예로, 미리 카드를 구입하고 상품 구입시에 카드에 적혀있는 번호를 입력하여 결제를 실행하는 「전자 현금(bit cash)」이나 금융 기관의 카드를 사용하여 상품구입 즉시 금융 기관에서 결제되는 「직불 카드 서비스(debit card service)」 등과 같은 전자 결제 시스템이 있다.
이와 같은 서비스는 전국 어디서나 어떤 형태의 상품 구입인 경우도 이용이 가능할 수 있을 정도는 아니지만, 현재 전자 결제 시스템 보급을 겨냥하여 다양한 기업이나 단체가 활발하게 활동하고 있어 가까운 장래에 일반 이용자가 어디에서도 간단히 전자 결제를 이용할 수 있게 될 것으로 기대된다.
간단한 용어해설
☞ 전자상거래(electronic commerce)
망을 경유하여 실현하는 상거래 전반. 협의의 의미로 인터넷상에서의 온라인 쇼핑을 가리키는 경우도 있다.
☞ SET(Secure Electronic Transaction)
인터넷상에서 신용 카드결제를 안전하게 하기 위한 프로토콜. 미국 비자 인터내셔널 등이 공동으로 표준화를 진행하여 1997년 5월 제1판의 spec을 발표했다.
| ||
| ||
| ||
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
댓글 0
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
|---|---|---|---|---|
| 공지 | 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 | 졸리운_곰 | 2017.12.10 | 28360 |
| 4 |
시큐어코딩 수행 [템플릿]
| 졸리운_곰 | 2017.11.18 | 281 |
| 3 |
효과적인 시큐어 코딩 적용을 위한 팁
| 졸리운_곰 | 2017.05.07 | 190 |
| 2 |
소프트웨어 개발보안(시큐어 코딩) 관련 가이드
| 졸리운_곰 | 2014.10.26 | 378 |
| 1 |
소프트웨어 보안약점 진단가이드 [안전행정부/한국인터넷진흥원]
| 졸리운_곰 | 2014.10.26 | 417 |


