신뢰 협상 기술 동향

  • 김영삼 (과학기술연합대학원대학교 정보보호공학과) ;
  • 진승헌 (한국전자통신연구원 인증기술연구팀)
  • 발행 : 2010.08.31


인터넷, 모바일 등을 이용한 서비스들이 다양한 개인정보를 이용하기 시작하면서, 사용자의 프라이버시 문제는 점점 더 심각해지고 있다. 이러한 프라이버시 문제를 해결하기 위해 여러 가지 연구가 진행되고 있으며, 그 중 하나가 신뢰협상(Trust Negotiation) 기술이다. 이 기술은 사용자의 데이터 노출제어 및 서비스제공자의 자원인가 및 제어간의 균형점을 찾아주어 사장자의 프라이버시 보호 및 서비스제공자의 접근제어를 가능하게 할 수 있다. 본 논문에서는 이러한 신뢰 협상 기술 중 몇 가지를 살펴봄으로써 신뢰 협상 기술의 연구 동향 및 발전 방향에 대해 알아보고자 하였다.



  1. Piero Bonatti, and Pierangela Samarati, "Regulating Service Aceess and Information Release on the Web," ACM Conference on Computer and Communications Security, Athens, Greece, pp. 134-143, Nov. 2000.
  2. Amir Herzberg, Yosi Mass, Joris Michaeli, Dalit Naor, and Yiftaeh Ravid, "Access Control Meets Public Key Infrastueture, Or: Assigning Roles to Strangers," IEEE Symposium on Security and Privacy, Oakland, CA. pp. 2-14, May. 2000.
  3. Kent E. Seamons et. ai, "Requirements for Policy Languages for Trust Negotiation," Proceedings of the 3rd Intemational Workshop on Policies for Distributed Systems and Networks, pp. 68-79, Jun. 2002.
  4. Elisa Bertino, Elena Ferrari, Anna Cinzia Squicciarini, "Trust-X: A Peer-to-Peer Framework for Trust Establishment," IEEE Transactions on Knowledge and Data engineering, Vol. 16, No.7, pp. 827-842, Jul. 2004. https://doi.org/10.1109/TKDE.2004.1318565
  5. E. Bertino, E. Fenari, A. Squicciarini, "X-TNL: An XML-based Language for Trust Negotiations," Proeeedings of the 4th Intemational Workshop on Policies for Distributed Systems and Networks, pp. 1-4. Jun. 2003.
  6. Abhilasha Bhargavspantzel, Anna C. Squicciarini, Elisa Bertino, '"Trust Negotiation in Identity Management," IEEE Security and Privacy, Vol. 5, pp. 55-63, Mar-Apr.2007. https://doi.org/10.1109/MSP.2007.46