• 제목/요약/키워드: 개인정보 처리 자

검색결과 421건 처리시간 0.031초

개인정보보호 활동 결정요인 연구: 개인정보처리자를 중심으로 (A Study on the Determinants of Personal Information Protection Activities: With a Focus on Personal Information Managers)

  • 장철호;차윤호
    • 정보화정책
    • /
    • 제28권1호
    • /
    • pp.64-76
    • /
    • 2021
  • 본 연구는 개인정보처리자 관점에서 개인정보보호 활동에 영향을 미치는 요인을 확인하고, 개인정보처리자 스스로 보호 활동을 강화하기 위한 방안을 모색하는데 있다. 요인 탐색을 위해 보호동기이론을 바탕으로 위협평가와 대처평가요인으로 대표되는 주요 요인을 선정하였으며, 요인별 영향분석을 위해 다항로짓모형을 활용하였다. 분석결과, 소규모 개인정보를 보유한 영세 개인정보처리자는 스스로 개인정보 보호 활동을 수행할 수 있도록 보호조치 점검도구 등 시스템 및 기술지원과 인식제고를 위한 교육지원이 필요하다. 그리고 대규모 개인정보를 보유한 개인정보처리자는 예산 및 조세지원 등 개인정보 보호 강화를 위한 투자를 장려하며, 실무 중심의 전문교육 지원이 필요한 것으로 나타났다.

네트워크 이론을 적용한 개인정보 유통구조 분석 (Analysis of Personal Information Data Flow Structure based on Network Theory)

  • 이재근;김현진;염흥열;강상욱
    • 정보화정책
    • /
    • 제21권1호
    • /
    • pp.17-34
    • /
    • 2014
  • 개인정보의 유통 현황을 분석하고 파악하는 일은 개인정보가 집중되는 개인정보처리자에 대한 관리와 대응 차원에서 매우 중요한 이슈이다. 본 논문은 개인정보처리자가 인터넷 홈페이지 등을 통해 공개해야 하는 개인정보처리방침 데이터와 네트워크 이론을 결합하여 개인정보의 유통 구조를 분석하는 방법을 제시한 최초의 연구이다. 연구 결과 개인정보 유통 네트워크는 방향성과 가중성을 가지는 대규모 네트워크이며, 역동성, 군집성, 중심성, 복잡성, 창발성 등의 네트워크 특성을 가진다. 또한 개인정보가 집중되는 개인정보처리자를 식별 가능한 것으로 분석 되었다. 이를 통해 개인정보 유통 현황 및 개인정보가 집중되는 개인정보처리자를 보다 과학적인 방법으로 관리 할 수 있으며, 개인정보보호 규제 정책의 성과를 모니터링 및 제고할 수 있다.

오픈마켓 판매자 싸이트 2 차 인증제도 운영방안 (Operation Plan of 2nd Certification System for Seller Site in Open Market)

  • 송영규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2021년도 춘계학술발표대회
    • /
    • pp.196-197
    • /
    • 2021
  • 본 논문에서는 오픈마켓 개인 판매자의 개인정보 취급에 있어 개인정보 보호 강화를 위해 판매자 싸이트 로그인 시 2 차 인증 필요성에 대한 법적 준거성을 분석하고 이에 대한 기술적 방안을 제시한다.

오픈 마켓 전자상거래에서 온톨로지를 이용한 개인 성향 모듈 설계 (Design of Personal Preference Module with Ontology in Open Market E-Commerce)

  • 지병준
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 춘계학술발표대회
    • /
    • pp.1094-1097
    • /
    • 2010
  • 기존 전자상거래와 달리 오픈 마켓 전자상거래는 판매자와 구매자들이 모여 자발적으로 온라인 상으로 거래하는 패러다임을 의미한다. 그러므로 구매자는 다수의 판매자들로부터 제품을 구매함에 있어 올바른 제품을 구매하는데 어려움이 존재한다. 이러한 어려움은 전자상거래에 대한 구매자 만족도를 저하시키는 요인이 될 수 있다. 그러므로 본 논문에서는 먼저 오픈 마켓 전자상거래에서 구매자의 요구를 분석하고, 오픈 마켓 기반 전자상거래에 대한 만족도를 증가시키기 위한 개인 성향 모듈을 설계한다. 이를 위해 사전연구를 통해 구매자의 요구를 분석한 결과, 상당수의 구매자가 기존 전자상거래 시스템에 만족하지 못하고 있으며, 이를 보완하기 위한 방법으로 판매자에 대한 부가적인 정보의 제공이 필요하다고 하였다. 그러므로 둘째 판매자에 대한 부가적 정보를 제공하기 위해 개인 성향 모듈을 설계하였다. 본 논문에서 제안하는 개인 성향 모듈은 온톨로지를 기반으로 작성되며, 판매자와 구매자의 개인 성향을 반영, 평가 할 수 있도록 설계되었다. 본 논문의 기대효과로 온톨로지 기반 개인 성향 모듈은 오픈 마켓 전자상거래의 활성화와 구매자의 만족도를 증가시킬 수 있을 것으로 기대한다.

아웃소싱된 공간 데이터베이스를 위한 힐버트 커브 기반 k-최근접점 질의처리 알고리즘 (A K-Nearest Neighbour Search Algorithm based on Hilbert Curve for Outsourced Spatial Database)

  • 유혜겸;장재우
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.1199-1202
    • /
    • 2011
  • 최근 클라우드 컴퓨팅에 대한 관심이 고조됨에 따라, 이를 활용한 데이터베이스 아웃소싱에 대한 연구가 활발히 진행되고 있다. 한편, 데이터 소유자가 자신이 가지고 있는 공간 데이터베이스를 그대로 아웃소싱 할 경우, 서비스 제공자는 이를 불법으로 취득하여 악용할 수 있고, 질의 요청자들의 통계 정보를 통해 개인정보를 획득할 수 있다. 따라서 아웃소싱 환경에서 개인정보 보호 및 공간 데이터베이스를 보호하기 위한 데이터 변환기법 및 변환된 데이터베이스 상에서 질의를 처리하는 연구가 필요하다. 따라서, 본 논문에서는 아웃소싱 환경에서 공간 네트워크를 고려한 가공 데이터 생성 기법 및 암호화 기법을 설계한다. 아울러, 인증된 사용자가 질의 요청 시, 서비스 제공자가 저장한 가공 데이터를 이용하여 효율적으로 k-최근접점 질의를 수행하기 위한 힐버트 커브 기반 k-최근접점 질의처리 알고리즘을 제안한다.

블록체인 기반 자기주권 신원 시스템의 영지식 증명 기술 연구 (A Study on Zero-Knowledge Proof Technology in Blockchain-based SSI System)

  • 황진주;김근형
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2021년도 추계학술발표대회
    • /
    • pp.355-358
    • /
    • 2021
  • 개인의 신원정보 보호에 대한 중요성이 높아지면서 개인이 직접 자신의 신원정보를 관리하고 데이터의 주권을 신원정보 소유자에게 부여하는 자기주권 신원 시스템에 대한 관심이 높아지고 있다. 자기주권 신원 시스템 내에서 개인은 스스로 자신을 식별할 수 있는 분산 식별자(DID: decentralized identifier)를 생성하고 분산 식별자 별 개인의 자격을 증명해주는 자격증명(VC: verifiable credentials) 정보를 발급받아 개인이 보유하며 자격증명의 검증을 요구하는 검증자에게 선택적으로 자격증명 정보를 제시한다. 개인의 프라이버시를 보호하기 위해 개인의 자격증명을 제시할 때 신원정보의 실제 데이터는 감추고 자격증명의 유효성은 입증시키는 영지식 증명의 개념을 적용하고 있다. 본 논문에서는 영지식 증명 기술을 살펴보고 하이퍼레저 인디(Hyperledger Indy) 기반 자기주권 신원 시스템에서 영지식 증명 기술 도입 예를 보인다.

믹스 네트워크에서 저성능 송신 디바이스를 위한 부하분산 기법 (Load Balancing Mechanism for Low Efficient Device on Mix Network)

  • 이창호;정유석;홍만표
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.1127-1130
    • /
    • 2007
  • 익명통신이란 통신주체인 송수신자에게 익명성을 제공하여 누가 누구와 메시지를 주고받는지 제 삼자가 모르게 하는 것으로, 사용자 정보와 사용자 상황정보가 수집되거나 저장되는 특성 때문에 개인정보의 유출이나 남용과 같은 개인정보 침해사고의 가능성이 높은 유비쿼터스 환경에서 개인정보 보호에 대한 해결방법으로 활용될 수 있다. 본 논문에서는 대표적인 익명통신 방법이면서, 송신자가 전송할 메시지를 여러 번 암호화하기 때문에 송신자의 부하가 많은 믹스형 익명통신을 대상으로 송신자의 과도한 부하문제를 해결하면서 안전하게 익명성을 제공하기 위해 부하분산 방법을 제안하고, 제안하는 방법이 적용된 믹스 시스템에서 이루어지는 메시지 전송 프로토콜을 정의한다. 제안하는 방법을 통해서 저성능의 송신 디바이스를 사용하는 사용자들은 암호화 하는데 많은 시간이 소요되어 서비스를 제공받는데 지체되거나 서비스를 제공하지 못하는 어려움을 해결할 수 있다.

클라우드 서비스 환경의 개인정보 위탁을 위한 개인정보보호 관리체계 통제 연구 (A Study on PIMS Controls for PII Outsourcing Management under the Cloud Service Environment)

  • 박대하;한근희
    • 정보보호학회논문지
    • /
    • 제23권6호
    • /
    • pp.1267-1276
    • /
    • 2013
  • 클라우드 컴퓨팅 서비스를 이용하는 클라우드 소비자는 사용자의 개인정보에 대한 처리를 위탁받은 클라우드 제공자의 법적 준거성을 검토 및 감독해야 하는 의무를 갖는다. 본 논문에서는 국내 개인정보보호법의 위탁 시 준수사항을 토대로 클라우드 및 개인정보 관련 국제 표준과 국내 인증 제도를 분석하여 클라우드 개인정보 위탁이 가능한 시나리오를 제시하고 클라우드 환경에서 개인정보 위탁자에 해당하는 클라우드 소비자와 개인정보 수탁자에 해당하는 클라우드 제공자 간의 위탁 관리를 위한 개인정보보호 관리체계 통제를 제안하였다. 본 논문의 클라우드 개인정보 위탁 통제항목은 클라우드 제공자에게 개인정보의 처리를 위탁하고자 하는 조직에서 개인정보보호법을 준수하기 위한 지침을 개발하거나 개인정보보호 관리체계 인증에서 위탁 관리를 점검하기 위한 기준의 개발에 활용이 가능하다.

문제 유형별 약점정보를 이용한 학습시스템의 설계 (Design of Study System using Weak Point on Question Types)

  • 박현정;손지현;문상호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (상)
    • /
    • pp.235-238
    • /
    • 2003
  • 기존 연구에서 원격교육은 위한 다양한 학습방법들이 제시되었지만 대부분이 학습자의 수준을 고려하여 단순히 평균 점수나 난이도의 조정으로 학습이 이루어진다. 또한, 학습자의 능력과 문제 유형에 따른 학습 평가가 이루어지기 어려우므로 학습자의 개인별 학습 능력을 정확히 평가할 수가 없는 문제점이 있다. 이러한 문제점을 해결하기 위하여, 본 논문에서는 학습자별로 개인적인 학습 능력에 따라 수행할 수 있는 학습 시스템을 제안한다. 세부적으로 문제 유형별에 따른 약점 정보를 평가 단계에서 추출 및 저장하여, 다음 단계의 학습에서 개인별 약점정보로서 활용하도록 한다. 따라서 이 시스템에서는 학습자별로 문제유형에 따른 개인별 약점정보를 활용하여 학습을 반복할 수 있으므로 더욱 효과적인 원격교육을 제공할 수 있다.

  • PDF

개인정보보호 강화를 위한 위탁 업무 보안관리 프레임웍 제안 (A Proposal of Enhanced Personal Information Security management Framework of Consigning of Personal Information)

  • 고영대;이상진
    • 정보보호학회논문지
    • /
    • 제25권2호
    • /
    • pp.383-393
    • /
    • 2015
  • 최근 개인정보를 취급하는 개인정보처리자의 비용절감, 전문성을 통한 업무효율성의 증대 및 서비스 품질 개선 등의 다양한 목적에 따라 개인정보의 처리 업무를 제3자에게 위탁하는 경우가 늘어나고 있다. 이렇듯, 정보주체의 개인정보가 개인정보처리자가 아닌 제3자에 의하여 이루어지는 위탁업무가 증가함에 따라 개인정보를 위탁받아 처리하는 수탁사에 대한 개인정보보호에 대한 관심과 노력 또한 당연히 증대되어야 할 것이다. 이에, 본 논문에서는 이러한 취지에 기반하여 개인정보 위수탁 업무 진행 시 수탁사를 위한 효율적인 관리방안 뿐만 아니라, 위탁사가 위수탁 업무 전반에 걸쳐 개인정보보호 프레임웍을 정립하고 이를 토대로 수탁 업체 선정 및 계약 단계에서부터 위수탁 업무 운영 및 관리, 위수탁 업무 계약 해지 및 종료에 이르는 각 단계에서 고려해야할 개인정보보호 요건들을 제안하고자 한다.