애스크로AIPublic Preview
← 학술논문 검색
학술논문호텔경영학연구2014.06 발행KCI 피인용 3

호텔기업의 홈페이지 보안취약성 평가 연구

Evaluation of Vulnerabilities in the Hotel Industry’s Website

신영기(경기대학교)

23권 3호, 123~143쪽

초록

본 연구의 목적은 한국관광호텔업협회에 등록된 우리나라 관광호텔(특1급, 특2급, 1급, 2급, 3급, 가족호텔, 등급미정)의 홈페이지에 대한 보안취약성을 평가하는 것이다. 이러한 평가를 통해 관광호텔 홈페이지를 통한 온라인 예약/결제의 보안성을 강화하고 증가하는 관광산업 전자상거래를 활성화하기 위한 기반을 마련하기 위함이다. 관광호텔 홈페이지의 보안취약성 평가를 위해서 보안취약성 점검 툴인 WVS(Web Vulnerability Scanner)를 이용하였고, 보안취약성은 2013년 OWASP(Open Web Application Security Project)에서 권고한 Top 10을 기초로 평가하였으며, WVS에서 제공하는 보안취약성 중 위험등급(Informational – Low Level – Medium Level – High Level)에 따라 평가하였다. 점검 결과 OWASP Top 10 중 Injection(32.9%), Broken Authentication and Session Management(0.2%), Cross-SiteScripting(38.4%)만이 발견되었고, 등급별 관광호텔 홈페이지의 Injection과 Cross-Site Scripting 취약성은 각각 2급 관광호텔과 1급 관광호텔이 가장 많이 도출되었으며, 특1급 관광호텔은 Injection과 Cross-Site Scripting 취약성 모두 상대적으로 적게 도출되었다. 그러나 OWASP Top 10을 포함하여 점검한 보안취약성 결과로 Informational alerts, LowLevel alerts, Medium Level alerts, High Level alerts으로 제시하였는데, 각각 77.7%, 85.5%, 25.6%, 63.3%가 도출되었다. 이를 종합한 등급별 관광호텔 홈페이지에 대한 보안취약성 점검 결과는 모든 등급의 관광호텔에서 90%이상 보안취약성을 갖고 있는 것으로 나타났다.

Abstract

The purpose of this study is to evaluate the web vulnerability in the Website for the tourist hotels which wereregistered at the Korean Hotel Association (Special First Class, Special 2nd Class, First Class, Second Class, ThirdClass, Family Hotel, undecided ratings). Through such an evaluation, this study aimed at reinforcing the security ofonline reservation/payment through the Website for a tourist hotel, and to arrange a foundation for revitalizing theever-increasing E-Commerce of tourist industry. In an effort to evaluate the Web vulnerability in the Website for tourist hotels, this study used the tool forchecking Web vulnerability-WVS (Web Vulnerability Scanner), and evaluated Web vulnerability based on OWASP(Open Web Application Security Project)-recommended Top 10 in 2013. It also evaluated the Web vulnerabilityaccording to the risk ratings (Informational – Low Level – Medium Level – High Level) among WVS-offeredweb vulnerability. As a result of inspection, this study discovered only Injection (32.9%), Broken Authentication and SessionManagement (0.2%), Cross-Site Scripting (38.4%) among the OWASP Top 10. Vulnerability of Injection andCross-Site Scripting are especially pronounced in hotels with the first and second highest ratings while it is lesspronounced in the top-ranked hotels. However, inspections considering the OWASP Top 10 reveal that Informationalalerts, Low Level alerts, Medium Level alerts, and High Level alerts are 77.7%, 85.5%, 25.6%, and 63.3%,respectively. Taken together, all these inspections suggest that 90% of the hotel Websites have a certain level ofvulnerability regardless of the hotel ratings.

발행기관:
한국호텔외식관광경영학회
분류:
관광학

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
호텔기업의 홈페이지 보안취약성 평가 연구 | 호텔경영학연구 2014 | AskLaw | 애스크로 AI