서론 .
Ⅰ 1)
인터넷 쇼핑몰의 해킹 사고에 대한 대응방법
이 영 교
Lee, Young Gyo
<Abstract>
Key Words : Hacking Worm, Internet Shopping Mall, Resident Registration Number
인터넷 쇼핑몰의 해킹 사고에 대한 대응방법
옥션 해킹사고 .
Ⅱ
기 제시된 대책들 .
Ⅲ
옥션 직 원들 이 메 일을 확인하는 순간, 옥션의 사내 신분확인 정보가 해커들에게 넘어감
중국측 해커들이 옥션 의 사내신분확인 정보 를 이용하여 옥션 서버 에 접속
옥션 고객들의 정보(이 름, 주민번호 , 가입자 신분 확인자료, 주소, 이메일 주소, 전화 번호 등)가 유출
2008년 2월 4일 오후, 옥션은 해킹에 의해 고 객정보 유출을 최종 확 인
2008년 2월 5일 낮, 옥 션은 고객과 언론에 고 객정보의 유출 사실을 공지
중국측 해커들이 옥션 직원들에게 해킹 프로 그램이 첨부된 이메일 을 대량 발송
옥션 직 원들 이 메 일을 확인하는 순간, 옥션의 사내 신분확인 정보가 해커들에게 넘어감
중국측 해커들이 옥션 의 사내신분확인 정보 를 이용하여 옥션 서버 에 접속
옥션 고객들의 정보(이 름, 주민번호 , 가입자 신분 확인자료, 주소, 이메일 주소, 전화 번호 등)가 유출
2008년 2월 4일 오후, 옥션은 해킹에 의해 고 객정보 유출을 최종 확 인
2008년 2월 5일 낮, 옥 션은 고객과 언론에 고 객정보의 유출 사실을 공지
중국측 해커들이 옥션 직원들에게 해킹 프로 그램이 첨부된 이메일 을 대량 발송
인터넷 쇼핑몰의 해킹 사고에 대한 대응방법
개인 [ ]
기업 [ ]
국가 [ ]
인터넷 쇼핑몰의 해킹 사고에 대한 대응방법
제안하는 근본적인 대응 방법 .
Ⅳ
회원가입 제한 (1)
고객정보 수집의 금지 혹은 제한 (2)
인터넷 쇼핑몰의 해킹 사고에 대한 대응방법
인증서를 이용한 로그인 (3)
번호 개인정보 유형 목 적
개인정보 분실 유출사고의 신고의무화
(4) /
회원수 혹은 매출액에 따른 보안 투자 (5)
보안 컨설팅 센터 운영 (6)
인터넷 쇼핑몰의 해킹 사고에 대한 대응방법
책임자 처벌을 위한 법적 대책의 강화 (7)
사용자들의 비밀번호 관리방법 개선 (8)
결론 .
Ⅴ
참 고 문 헌
저자소개
▪ ▪
이 영 교 Lee, Young Gyo
년 월 현재 2008 3 ~
서일대학 인터넷정보과 전임강사 년 월
2006 8 성균관대학교 전기전자 및 컴퓨터공학부 공학박사( ) 년 월 년 월 1999 2 ~2001 6
정보통신중앙연구소 선임연구원 LG
년 월 년 월 1993 3 ~1998 9
대우통신종합연구소 선임연구원 년 월
1991 8 한양대학교 전자공학과 공학석사( ) 년 월
1986 2 한양대학교 전자공학과 공학학사( )
관심분야 : 정보보안, PKI,암호이론 E-mail : [email protected]
논문접수일: 2008년 8월 1일 수 정 일: 2008년 8월 14일 게재확정일: 2008년 8월 19일