• 제목/요약/키워드: 개인정보보호행동

검색결과 92건 처리시간 0.038초

추적이 가능한 스마트카드 사용자 인증 기법 (Anonymity User Authentication Scheme with Smart Cards preserving Traceability)

  • 김세일;천지영;이동훈
    • 정보보호학회논문지
    • /
    • 제18권5호
    • /
    • pp.31-39
    • /
    • 2008
  • 최근 스마트카드를 이용한 원격 사용자 인증 기법은 개인 프라이버시 보호에 대한 관심 및 요구가 증가됨에 따라 사용자 익명성을 제공하려는 방향으로 활발히 진행되고 있다. 초기에 제안된 인증 기법에서는 사용자와 사용자가 서비스를 제공받고자 하는 서버를 제외한 제3자에 대한 사용자 익명성만을 고려하였으나 최근 서비스 제공자에 의한 개인정보유출 사고 등이 증가하면서 제3자뿐만 아니라 원격 서버에 대해서도 사용자의 익명성이 보장되는 기법이 요구되고 있다. 하지만 이러한 사용자 익명 인증 기법은 원격 서버가 사용자의 악의적인 행동을 감지했을 때 신뢰기관의 협조를 얻어 악의적인 사용자를 추적할 수 있는 기능 또한 필요하다. 따라서 본 논문에서는 제3자뿐만 아니라 원격 서버에 대해서도 사용자의 신원에 대한 익명성을 보장하며, 악의적인 사용자의 행동에 따른 문제 발생 시에 이를 추적 가능한 익명 인증 기법을 제안한다.

전자메일 서비스 이용자의 패스워드 교체 심리에 대한 연구 (An Investigation of the Psychology of Password Replacement by Email Users)

  • 임세헌
    • 정보보호학회논문지
    • /
    • 제26권5호
    • /
    • pp.1251-1258
    • /
    • 2016
  • 최근 IT서비스 이용자들의 개인정보 유출 사고가 종종 발생하고 있다. 일반적으로 IT서비스 이용자들은 전자메일 계정을 가지고 있다. 전자메일은 개인의 사적인 커뮤니케이션 뿐만 아니라, 공적인 커뮤니케이션 도구로 활용이 증가하고 있다. 그렇기 때문에 전자메일 이용이 확산되는 현 시점에서 보다 안전한 전자메일 서비스 이용을 위한 패스워드 관리는 매우 중요하다. 본 연구에서는 전자메일 서비스 이용자들을 대상으로 온라인 설문조사를 수행하였고, 구조방정식 소프트웨어를 이용해 패스워드 관리에 대한 심리적 특성과 행동을 분석하였다. 본 연구결과는 전자메일 패스워드 관리와 관련된 기업차원 개인정보보안 전략 수립에 유용한 시사점을 제공해 줄 것이다.

정보보안문화와 경영진 리더십이 조직 구성원의 정보보안 행동에 미치는 영향 (Impacts of Information Security Culture and Management Leadership Styles on Information Security Behaviors)

  • 박성환;김범수;박재영
    • 정보보호학회논문지
    • /
    • 제32권2호
    • /
    • pp.355-370
    • /
    • 2022
  • 본 연구는 개인적 요인에 초점을 맞춘 기존 연구를 확장하여, 조직의 환경적 요인(정보보안문화, 경영진리더십)이 조직 구성원의 정보보안 행동(정보보안정책 준수 의도, 정보보안 참여 의도)에 미치는 영향을 살펴본다. 본 연구는 금융기관 구성원 236명으로부터 데이터를 수집하였으며, 본 연구에서 개발한 모형을 구조방정식모형으로 분석하였다. 분석 결과, 정보보안문화는 정보보안정책 준수 의도와 정보보안 참여 의도에 모두 긍정적인 영향을 주었다. 거래적 리더십은 정보보안정책 준수 의도와 정보보안 참여 의도에 모두 긍정적인 영향을 주었지만, 변혁적 리더십은 정보보안 참여 의도에만 긍정적인 영향을 주었다.

건강신념모델을 이용한 소셜네트워크서비스에서의 개인정보보호행위에 관한 연구 (Study on Personal Information Protection Behavior in Social Network Service Using Health Belief Model)

  • 신세미;김성준;권두순
    • 정보보호학회논문지
    • /
    • 제26권6호
    • /
    • pp.1619-1637
    • /
    • 2016
  • 스마트폰의 보급과 모바일 네트워크 발달로 인해 소셜네트워크서비스(Social Network Service, SNS)는 급격한 성장세를 보이고 있다. 서로의 관심 분야를 공유함으로써 새로운 사회적 관계를 형성하고 소통의 장을 확대할 수 있다는 장점과 휴대의 용이성의 특징을 가진 스마트폰 보급과 맞물려 급격히 성장하고 있다. 본 연구는 국내 이용자들의 SNS영향요인들에 대해 파악하고 이들 요인이 자기효능감과 프라이버시 보호를 통해 개인정보행위에 영향을 미치는 요인들에 대한 인과관계를 실증 연구하고자 한다. 이를 위해 헬스커뮤니케이션 분야에서 개인의 질병을 인지하고 예방할 수 있는 행동을 예측하는 건강신념모델(HBM : Health Belief Model) 이론의 주요 변수들을 적용한 연구모형을 제시하였다. 본 연구의 연구모형을 실증적으로 검증하기 위해 SNS를 이용한 경험이 있는 충남 소재의 N대학과 지방소재 K대학의 대학생들을 대상으로 설문조사를 실시하였다. 설문조사를 통해 총 186부의 표본을 수집하였으며, 요인들 간의 관계를 분석하기 위해 경로분석을 실시하였다. 경로분석결과, 첫째, SNS상에서의 개인정보보호 행위의 주요 영향요인인 건강신념 모델의 모든 변인들 중 지각된 개연성, 지각된 심각성, 지각된 장애는 자기효능감과 부적인 관계를 보였고, 지각된 개연성, 지각된 이익, 지각된 장애는 프라이버시보호에 부적인 관계를 보이는 것으로 나타났다. 하지만, 지각된 심각성은 프라이버시보호와 정적인 관계를 보였고, 지각된 이익과 자기효능감 역시 정적인 관계를 보였다. 둘째, 매개변수인 자기효능감은 프라이버시보호와 정적인 관계를 보였지만 개인정보보호행위와는 부적인 관계를 보였다. 마지막으로 프라이버시보호는 개인정보보호행위와 정적인 관계를 보였다. 이러한 연구 결과를 통해 기존의 개인정보 위협 기술을 활용한 개인정보보호 연구와는 달리 예방에 대한 특성을 반영한 이론적 모델을 제시함으로써 향후 SNS상에서의 개인정보보호행위를 예측할 수 있는 설명을 제시할 수 있는 이론적 실무적 기반이 될 것이다.

정보보안 조직 공정성과 긍정심리자본이 업무 스트레스 완화에 미치는 영향 연구 (A Study on the Effects of IS Organization Justice and Positive Psychological Capital on Mitigation of Role Stress)

  • 황인호;이윤석
    • 정보보호학회논문지
    • /
    • 제32권3호
    • /
    • pp.575-590
    • /
    • 2022
  • 최근, 조직들은 정보보안 정책 및 기술 도입을 통해 정보보안 위협으로부터 정보자원을 보호하기 위한 투자를 높이고 있다. 하지만, 정보보안 사고는 조직 외부의 침입과 내부의 노출 등 다양하게 발생하고 있다. 본 연구는 조직내부자의 정보보안 업무 스트레스가 미치는 부정적 영향을 제시하고, 업무 스트레스 감소를 위한 조직 및 개인 관점의 요인을 제시하였다. 본 연구는 정보보안을 도입하여 운영하는 기업의 근로자들을 대상으로 설문을 하였으며, 329개의 표본을 활용해 가설을 검증하였다. 가설 검증 결과, 정보보안 조직 공정성이 업무 스트레스를 완화하고, 긍정심리자본을 강화하여 조직원의 정보보안 준수 의도에 영향을 주었다. 또한, 긍정심리자본이 개인의 정보보안 관련 스트레스와 준수 의도 간의 관계를 조절하였다. 본 연구는 조직원의 정보보안 준수 행동에 영향을 주는 조건을 조직환경 및 개인 특성 측면에서 제시함으로써, 조직이 목표하는 보안 수준 달성에 기여할 것으로 판단한다.

정보보호 투자의도에 영향을 미치는 요인에 대한 연구 (A Study on Factors Affecting the Investment Intention of Information Security)

  • 이홍제;노은희;한경석
    • 디지털콘텐츠학회 논문지
    • /
    • 제19권8호
    • /
    • pp.1515-1525
    • /
    • 2018
  • 4차 산업혁명 시대의 보안은 안전의 문제로 확대되고 있으나, 기업의 정보보호 제반환경은 여전히 열악한 수준이다. 본 연구는 정보보호 투자의도 요인을 실증 분석하여 정책적 시사점을 제안 하고자 한다. 이에 정보보호 실태, 보호 행동이론을 고찰하고 UTAUT를 확장하여 연구 모델을 설계하고 가설을 검증하였다. 분석 결과는 정보 자산이 촉진조건에 영향을 미치고, 인지된 우려와 신규 우려가 사회적 영향에 영향을 미치는 것으로 나타났다. 사회적 영향은 경험과 습관에 영향을 미치지만, 정보보호 투자 의도에 미치는 영향은 기각되었다. 촉진조건, 경험 및 습관이 정보보호와 신규서비스 정보보호 투자의도에 가장 높은 영향을 미치는 것으로 나타났다. 하지만, 인지된 우려와 신규 우려가 정보보호 투자의도에 미치는 영향은 낮거나 기각되었다. 업종, 규모, 정보보호 조직 구성, 침해사고 경험, 정보보호 인력 비율, 개인정보 건수에 따라 집단 간 조절 효과가 있었다. 본 연구가 기업의 정보보호 수준 제고를 위한 정책 수립에 도움을 줄 수 있기를 기대한다.

스마트 홈 환경에서의 개인화된 서비스를 위한 사용자 프로파일 관리 기법 (User Profile Management for Personalized Services in smart home environment)

  • 서영정;우운택
    • 한국HCI학회:학술대회논문집
    • /
    • 한국HCI학회 2006년도 학술대회 1부
    • /
    • pp.672-677
    • /
    • 2006
  • 유비쿼터스 컴퓨팅 환경에서 상황 인지 서비스 제공을 위한 프레임워크들은 환경에 있는 응용 서비스들로 하여금 사용자 행동 패턴을 지속적으로 모니터링하며, 하나의 중앙집중식 서버에서 축적된 사용자 프로파일을 관리하도록 개발되어 왔다. 그러나, 전체 환경이 사용자 개개인의 서비스에 대한 요구 및 선호도를 파악하고 관리하는 일은 비효율적이다. 그리하여, 사용자 프로파일 관리 서버를 사용하지 않고 개인화된 서비스를 제공하기 위하여 휴대용 정보 단말기가 직접 사용자의 서비스에 대한 선호도를 인식하고 관리하는 사용자 프로파일 관리 프레임워크를 제안한다. 스마트 홈 환경의 이동형 사용자의 컨텍스트 인식을 위해서는 사용자 몸에 부착되어 있는 센서들이 사용자에 대한 정보를 휴대용 정보 단말기로 전달하며, 각 정보 단말기는 다양한 센서들로부터 획득한 정보와 정보단말기를 통해 제공되는 사용자의 직접적인 요구정보를 서비스 목적에 맞게 재해석하여 사용자 선호도에 맞는 서비스 내용을 제공하도록 하는 것이다. 제안된 프레임워크는 휴대용 정보 단말기를 통해 사용자와 환경과의 상호작용을 필요로 하는 유비쿼터스 기술이 활용 가능한 다양한 어플리케이션에 광범위하게 활용될 수 있다. 더 나아가, 사용자의 사적인 정보 보호를 보장하면서 개인화된 서비스 제공을 가능하게 할 수 있다.

  • PDF

정보보안 역할 스트레스가 자기 결정성을 통해 준수 의도에 미치는 영향: 개인조직 적합성의 조절 효과 (The Effect on the IS Role Stress on the IS Compliance Intention Through IS Self-determination: Focusing on the Moderation of Person-organization Fit)

  • 황인호
    • 한국전자통신학회논문지
    • /
    • 제17권2호
    • /
    • pp.375-386
    • /
    • 2022
  • 정보자산 보호가 조직의 중요한 관리 요인으로 인식되면서, 조직들은 정보보안 정책 및 기술 도입을 위한 투자를 높이고 있다. 하지만, 엄격한 정보보안의 적용은 조직원에게 스트레스를 통해 미준수 행동을 일으킬 수 있다. 본 연구의 목적은 정보보안 역할 강화로 인해 형성된 조직원의 스트레스가 자기결정성을 통해 준수 의도에 미치는 매커니즘을 제시하고, 개인조직 적합성을 통해 준수 의도 강화 방안을 제시하는 것이다. 연구는 정보보안 정책을 도입한 기업에 근무하는 조직원을 대상으로 온라인 설문을 하였으며, 475개의 표본을 활용하여 가설검증을 하였다. 첫째, 구조방정식 모형을 적용한 주효과 분석 결과는 역할 스트레스가 자기결정성을 감소하여 준수 의도에 영향을 미쳤다. 둘째, Process 3.1을 적용한 조절 효과 분석 결과는 개인조직 적합성이 자율성, 관계성이 준수 의도에 미치는 영향을 강화하였다. 연구는 조직원의 정보보안 스트레스, 행동 동기의 영향을 확인함으로써, 조직 내부의 정보보안 목표달성 방향을 제언한 측면에서 시사점을 가진다.

개인식별정보와 바이오인식정보의 안전한 결합방법 (Secure Binding of Identity Reference and Biometric Reference)

  • 유미경;권만준;이상호;전명근
    • 한국지능시스템학회논문지
    • /
    • 제20권5호
    • /
    • pp.610-616
    • /
    • 2010
  • 본 논문에서는 바이오인식 시스템에 있어서, 바이오인식 정보와 개인식별 정보가 분리되어 운영되는 상황에서 이들이 결합되어야 할 때, 이들이 보안조건을 만족하도록 안전하게 결합 될 수 있는 방안에 대해서 다룬다. 패스워드를 이용한 개인인증과 같은 단순한 개인인증 방법의 단점으로 지적되어온 타인에 의한 도용 등의 단점을 극복하고자, 개인마다 타고난 신체적 행동적 특성을 이용하는 바이오인식시스템은 바이오인식 정보자체가 또 다른 개인정보의 하나이며, 더욱이 이들 정보가 개인을 식별할 수 있는 다른 정보들과 결합하여 사용될 경우, 특정개인을 식별할 수 있는 유일식별자로 사용될 수 있기 때문에 결합단계에서 안정적인 방법이 요구되고 있다. 이에 본 연구에서는 이와 관련하여 바이오인식 정보와 개인식별 정보를 보관하는 데이터베이스의 분리운영 환경에서 이들을 공통으로 가리킬 수 있는 공통 식별자의 생성과 운영방안 그리고 각각의 데이터베이스의 무결성을 점검하는 방법을 안전한 채널과 불안전한 채널의 경우로 나누어서 각각의 운영 방안을 제시하였다.

의료정보 보호행동 실천에 관한 연구 - 병원행정관리자와 작업치료사를 비교 - (A Study on Practice of Protective Actions for Medical Information - A comparison between hospital administrators and occupational therapists -)

  • 권은하
    • 한국전자통신학회논문지
    • /
    • 제8권12호
    • /
    • pp.1959-1970
    • /
    • 2013
  • 본 연구는 환자 간접 접촉군인 병원행정관리자와 환자 직접 접촉군인 작업치료사의 환자 의료정보 보호행동 실천도를 알아보기 위해 시도되었다. 담당직무별로 비교해 보았을 때는 환자의료정보 보호 관리 감독에 대한 정기적인 교육은 병원행정관리자($3.16{\pm}1.037$)보다는 작업치료사($3.17{\pm}1.129$)가 잘 받고 있었음에도 불구하고, 환자 직접 접촉군인 작업치료사($3.52{\pm}.809$)가 환자 간접 접촉군인 병원행정관리자($3.92{\pm}.724$)보다 의료정보 보호행동 실천도는 낮게 나타났다. 작업치료사는 환자와 많은 대화 및 소통을 하는 동안 항상 의료정보 누설의 위험성에 노출되어 있으면서도, 대부분의 항목에서 의료정보 보호에 관한 관심이 비교적 적고 그 내용에 대해 거의 인지하지 못하는 것으로 나타났다. 이에 각 직업군별 맞춤형 교육시스템을 마련하고, 의료정보 보호에 관한 질 관리 활동을 정기적으로 실행하면서 지속적인 홍보와 교육을 하고, 본인들의 수준을 점검하고, 그러한 활동을 통하여 의료정보 보호에 관한 인식을 고취 시킬 필요가 있다고 제언하는 바이다.