한국정보처리학회:학술대회논문집 (Proceedings of the Korea Information Processing Society Conference)
- 한국정보처리학회 2008년도 춘계학술발표대회
- /
- Pages.1112-1115
- /
- 2008
- /
- 2005-0011(pISSN)
- /
- 2671-7298(eISSN)
DOI QR Code
데이터베이스에서 개인정보보호를 위한 정책기반 쿼리 변환기 설계 및 구현
Policy-based Query Translator Design and Implementation for the Privacy Protection in Database
- Kim, Mi-Yeong (Interdisciplinary Program of Information Security, Chonnam National University) ;
- Lee, Young-Lok (Interdisciplinary Program of Information Security, Chonnam National University) ;
- Lee, Hyung-Hyo (Div. of Information and Electronic Commerce, WonKwang University) ;
- Noh, Bong-Nam (Div. of Culture Contents, Chonnam National University)
- 발행 : 2008.05.16
초록
인터넷으로 대표되는 정보통신망 및 컴퓨터를 이용한 개인 정보 수집과 활용이 일반화됨에 따라 수집된 개인정보의 불법적인 접근 유출 사례가 증가하고 있다. 현재의 개인정보 이용 환경은 데이터 접근 시 사용자의 질의 내용과 그에 대한 결과가 그대로 노출되어 사용자의 프라이버시를 침해하는 문제를 안고 있다. 본 논문에서는 데이터베이스에서 개인정보보호를 위해 접근제어 정책 기반 쿼리 처리시스템인 보안 게이트웨이를 설계하고 구현한다. 이 시스템은 클라이언트가 TDS 프로토콜을 이용하여 DBMS에 접근해 정보를 요청할 때 보안 정책을 반영함으로써 단순한 차단은 물론 변환된 쿼리 응답을 한다. 본 시스템은 불법적인 접근에 대한 제어는 물론이고, 정당한 인증자의 실수나 고의적인 개인정보 유출로 인한 경제적, 사회적 손실을 방지할 수 있다. 또한 주민등록번호 등 보안 대상 정보를 제외한 기타 정보에 대한 접근을 허용함으로써 데이터베이스 가용성을 보장한다.
키워드