모바일 전자 ID 지갑에 적합한 신뢰 관리 및 개인 정보보호 방안

Trust Management and Privacy Protection for Mobile Digital ill Wallets

  • 발행 : 2009.08.15

초록

각종 전자인증 및 개인정보를 언제 어디서나 저장 이용 가능한 모바일 전자 ID지갑이 2008년 ETRI에서 개발되었다. 전자 ID지갑을 사용함에 있어 효과적인 사용자 개인정보 프라이버시 제어 방법과 인증정보, 개인정보, 크레벤셜 관리는 개인 정보보호 측면에서 매우 중요한 문제이며, 전자 ID지갑을 사용하기 위한 환경에서 사람과의 온/오프라인에서의 신뢰, 웹사이트의 피싱확인 및 회원가입, 무인 단말기와의 신뢰를 통한 개인정보의 제공 등 다양한 환경에서의 적용 가능한 신뢰관리 및 개인정보를 보호해줄 수 있는 방법이 필요하다. 본 논문에서는 모바일 전자 ID지갑에 적합한 신뢰 관리 및 개인 정보보호를 위한 삼중 신뢰 평가 방법을 제안한다. 다양하고 복잡한 모바일 ID지갑 사용환경에서 단순히 PKI 인증서 또는, 명성(Reputation) 만으로는 개인정보의 관리 및 보호를 할 수 없다. 이러한 복합적인 상황에서 개인정보의 관리 및 보호를 위해서 PKI와 Reputation(명성) 그리고 정보 제공을 위한 상태(조건, Conditon)를 모두 고려해야 하며, 이 3가지(PKI, Reputation, Condition)를 판단하여 모바일 ID지갑환경에서 개인의 정보를 관리하고 보호할 수 있는 Triangular Trust Rating(삼중 신뢰 평가) 방법을 고안하였다. 우리는 프로토타입을 구현하고 모바일 전자 ID지갑에 적용되는 다양한 시나리오에서 삼중 신뢰 평가 방법을 적용시켜 보았다. 그 결과, 제안 방법이 다양한 환경, 다양한 시나리오에서 적용될 수 있음을 보였다.

In 2008, ETRI developed a new mobile digital ID wallet, in which anyone can store personal information and PKI credential. When the wallet is used, privacy protection is one of the most important problems and personal information should be protected under various usage scenarios such as exchanging sensitive information in on/off-line environments, joining as a new member in the web site, etc. In this paper, we propose a triangular trust management scheme that can effectively manage trustness and also protect sensitive personal information. This scheme relies on three techniques: PKI, reputation and condition (situation context). We implemented prototype of our scheme, and tested it under various scenarios, which showed that the proposed scheme can effectively be used for diverse cases.

키워드

참고문헌

  1. 진승헌, Digital Identy Management, 2007년 기술백서, 한국전자통신연구원, 2007.11
  2. 조영섭, 진승헌, "사용자 중심 ID 관리 기능을 제공하는 전자 ID 지갑 시스템", 전자통신동향분석, 제23권 제4호, 2008.08
  3. D. E. Clarke, Spki/sdsi http server/certiiicate chain discovery in spki/sdsi. Master' thesis, Massachusetts Institute of Technology - MIT, September 2001
  4. S, D, Kamvar, M. T. Schlosser, and HI. GarciaMolina, The eigentrust algorithm for reputation management in p2p networks, Proceedings of the 12th International World Wide Web Coriference, May 20-24, 2004
  5. Audun Josang ,and Roslan Ismail, The beta reputation system, In Proceedings of the 15th Bled Electronic Commerce Conference, Bled, Slovenia, June 2002
  6. A. Josang and J. Haller, "Dirichlet Reputation Systems" (to appear), Proceedings of the Second International Coriference on Availability, Reliability and Security (ARES 2007), Vienna, April 2007
  7. Audun Josang, Continuous Ratings in Discrete Bayesian Reputation Systems, IFIP International Federation for Information Processing, Trust Management II, 151-166, 2008
  8. 2002년 개인정보보호 백서, 정보보호 진흥원, 2003.2