• 제목/요약/키워드: 사용자 개인정보

검색결과 3,209건 처리시간 0.036초

웹 사용자의 실시간 사용 패턴 분석을 이용한 정상 사용자 판별 방법 (A Real-Time User Authenticating Method Using Behavior Pattern Through Web)

  • 장진구;문종섭
    • 정보보호학회논문지
    • /
    • 제26권6호
    • /
    • pp.1493-1504
    • /
    • 2016
  • 인터넷을 통한 사이버 위협이 증대됨에 따라 개인정보 침해도 지속적으로 발생하고 있다. 악의적인 사용자들은 유출된 개인정보를 도용하여 정상 사용자처럼 해당 웹사이트를 접근하고 불법적인 행동을 할 수 있다. 본 논문에서는 이러한 불법 사용자의 접근을 실시간으로, 효과적으로 탐지하기 위해 정상 사용자의 웹사이트 평시 사용 패턴을 멤버십 분석(membership analysis)과 마르코프 체인 모델(markov chain model)을 기반으로 프로파일링 함으로써, 정상 사용자를 판별하는 방법을 제안한다. 아울러 이러한 프로파일에 시간적인 특성, 즉 시간 가중치(time weight)를 적용하여, 시간적으로 변하는 사용자의 행동을 사용자의 프로파일에 반영한다. 이에 따라 시간에 따른 사용자의 성향을 반영한 결과를 얻을 수 있다. 본 연구를 통해 생성한 사용자별 프로파일을 기반으로 개인정보를 도용한 악의적인 사용자를 적발할 수 있고, 정상적인 사용자이더라도 민감한 정보에 접근하는 것을 방지할 수 있다. 본 연구를 적용한 결과, 정상 사용자에 대해 96%의 높은 판별 정확도를 보여주었다.

온라인상에서의 프라이버시 침해 우려와 이의 극복에 관한 실증적 분석

  • 최미영;이상용
    • 한국경영정보학회:학술대회논문집
    • /
    • 한국경영정보학회 2007년도 International Conference
    • /
    • pp.388-394
    • /
    • 2007
  • 정보기술(IT) 산업의 발달은 인터넷 활용을 급속도로 증가시켰으며, 인터넷 사용자의 수가 기하급수적으로 늘어감에 따라 인터넷을 상업적으로 활용하려는 욕구 또한 커져 가고 있다. 아울러 인터넷 관련 정보 기술의 발전속도가 매우 빠르게 발전되고 있다. 그러나 그 이면에는 개인정보의 무단유출, 사생활 노출 등의 역기능도 급격히 증가하고 있다. 이로 인해 오늘날 정보 유출로 인한 개인적 피해는 사회 문제로 대두되고 있으며, 개인의 프라이버시 침해에 대한 우려는 인터넷과 전자상거래 발달에 가장 큰 장애중의 하나로 대두되게 되었다. 온라인에서 비즈니스를 행하는 기업들은 이러한 사용자들의 프라이버시 침해에 대한 우려를 줄이고자 하는 다양한 노력들을 행하고 있다. 우선 프라이버시 보호에 관한 정책이나 규약을 홈페이지에 명시함으로써 사용자들을 안심시키려 하고 있으며, 동시에 금전적 인센티브나 편의를 제공함으로써 사용자들의 참여를 증가시키고 자신들의 비즈니스를 활성화시키고자 한다. 이에 본 연구에서는 기업의 어떠한 전략들이 사용자의 프라이버시 침해 우려를 낮추고 사용자들의 참여를 활성화시키는지를 동기부여의 기대이론에 근거하여 분석하고자 한다. 아울러 기업뿐만 아니라 사회적으로도 도움이 될 수 있는 프라이버시에 관한 전략들을 제안하고자 한다.

  • PDF

개인정보 입력 감지를 이용한 사회공학적 공격 대응방안 (Countermeasure against Social Technologic Attack using Privacy Input-Detection)

  • 박기홍;이준환;조한진
    • 한국콘텐츠학회논문지
    • /
    • 제12권5호
    • /
    • pp.32-39
    • /
    • 2012
  • 온라인을 통해 서비스를 제공받기 위해서는 회원가입이 필요하고, 이렇게 회원가입을 통해 수집된 개인정보는 해킹으로 인한 개인정보의 유출로 이어진다. 특히, 유출된 개인정보에 의해 사용자가 지속적으로 공격 받고 피해를 입어 심각한 사회문제가 되고 있다. 이러한 사회공학적 공격 방법은 사람의 심리를 기반으로 하기 때문에, 대부분의 경우 피해를 입기 쉽다. 이러한 공격을 막기 위해 블랙리스트를 이용하여 피싱 사이트를 차단하는 방법이 있다. 하지만 이러한 방법은 짧은 생명 주기로, 새로 생성되는 피싱 사이트에 대해서는 대처 할 수가 없다는 문제를 가지고 있다. 본 논문에서는 사용자의 개인정보 유출 사고를 최소화하는 두 가지 방안을 제시하였다. 블랙리스트와 화이트리스트 비교를 통해 사이트 신뢰를 표시하여 사용자에게 사이트의 진위여부를 판단할 수 있도록 하고, 새로 생성된 사이트에 대해서는 개인정보 입력 감지를 통하여 개인정보 유출을 사전에 차단을 하여, 사용자의 개인정보 유출 사고를 최소화 하는 방안을 제시하였다.

개인화 된 추천정보 소기를 위한 Web Usage Mining 알고리즘 (Web Usage Mining Algorithm for Personalized Recommender System)

  • 이은영;곽미라;염선희;조동섭
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2000년도 추계학술대회 논문집 학회본부 D
    • /
    • pp.827-829
    • /
    • 2000
  • 오늘날 인터넷 사용자들은 정보의 홍수 속에 놓여있다. 웹사이트에 들어가면 대부분은 자신과 관련 없는 정보들이 쏟아진다. 따라서 인터넷 사용자들의 관심에 맞는 내용을 제 공해주어 시간의 절약과 동시에 사용자에게 가치 있는 정보를 제공할 수 있게 하는 서비스가 필요하다. 이러한 개인화 된 서비스를 제공해주기 위해 사용자에 대한 정확한 분석을 바탕으로 사용자에게 효율적인 서비스를 제공하여야 할 것이다. 따라서 본 논문에서는 사용자 프로파일 및 웹 로그 등을 토대로 각 고객의 성향과 패턴을 정확하게 분석하여, 사용자 각 개인에게 적합하며 효율적인 서비스를 제공해 줄 수 있는 Web Usage Mining 을 통한 사용자 패턴 추출 알고리즘을 개발하고자 한다. 본 논문에서 연구한 Web Usage Mining 알고리즘은 사용자의 웹 사용 습관을 토대로 데이터 마이닝의 과정을 거쳐 사용자의 성향과 관심을 결정하고, 이를 바탕으로 사용자에게 알맞은 내용을 제공할 수 있도록 할 것이다. 이때, 사용자의 정보는 웹 내에서의 행동 중에서 중요하게 사용되는 특정한 페이지를 보는 시간, 웹 서핑 패턴, 전자 상거래 사이트의 경우에는 구매한 상품과 쇼핑 카트에 넣은 상품 등의 관찰된 정보를 기반으로 하며, 개인의 사생활을 침해하지 않는 범위 내에서 이루어지도록 했다.

  • PDF

개인화된 텔레매틱스 서비스를 위한 관광정보서비스에 관한 메타데이터 (A Study on Meta Data about Sightseeing Information Service for Telematics)

  • 강의영;김한일
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 추계학술발표대회 및 정기총회
    • /
    • pp.39-42
    • /
    • 2005
  • 텔레매틱스 서비스는 이동 중인 차량 내에서 다양한 정보를 개인사용자에게 제공해주는 종합적인 서비스이다. 텔레매틱스 서비스의 대표적인 컨텐츠로는 교통정보와 여행정보가 있다. 또한 텔레매틱스 서비스는 안전운행과 이동으로 인한 제약사항 때문에 개인사용자에게 좀더 손쉽고 빠른 최적의 정보를 요구하는 경우가 많다. 그러므로 텔레매틱스 서비스 중 여행정보는 개인에게 적합한 서비스, 즉 개인화된 서비스를 필요로 한다. 그러나 현재 제공되는 여행정보들은 일반적인 관광지 소개 정도로만 그치고 있다. 따라서 사용자 성향에 맞는 정보가 탐색되고 제공될 수 있도록 표준화된 정보가 필요하다. 이 시점에서 메타데이터는 데이터에 대한 데이터로서 데이터 각각을 표준화하는데 기준이 되는 역할을 한다. 그러므로 본 논문에서는 텔레매틱스를 기반으로 개인화된 여행 정보를 제공하는데 토대가 되는 관광정보 메타데이터를 연구한다.

  • PDF

개인화 서비스 기반 사용자 지향형 지리정보 검색 서비스 모듈 개발 (Development of User Oriented Geographic Information Retrieval Service Module Based on Personalized Service)

  • 이석철;김창수
    • 한국지리정보학회지
    • /
    • 제14권1호
    • /
    • pp.49-58
    • /
    • 2011
  • 최근의 지리정보서비스는 모바일 환경의 확장을 기반으로 점차 사용자의 관심, 취향을 고려한 개인화 지향형 서비스를 제공하는 단계로 발전하고 있다. 기존의 지리정보서비스는 범용적이고, 다수의 사용자를 위한 정보를 제공하는데 비해 개인화 지향형 서비스를 위한 지리정보서비스는 사용자의 관심지(POInt of Interest)를 중심으로 개인의 선호 정보, 관심지, 우선 순위 지정 등을 통해 구체적이고 부가적인 속성정보를 제공함으로써 사용자의 기호에 맞는 서비스를 제공할 수 있다. 본 논문에서는 개인화 지향형 지리정보 제공 서비스를 위한 지리정보 검색 서비스 모듈의 개발 내용을 기술한다. 제안하는 사용자 지향형 지리정보 검색 서비스는 사용자 선호 프로파일과 다중 네트워크를 통한 POI정보 획득, 이에 따른 서비스 플랫폼 구조와 구현 내용으로 구성되어 있다. 제안한 내용은 최적 주유소 탐색 서비스를 사례 연구로 구현하여 검증하였고, 구현된 서비스 모델은 음식점, 주유소, 편의점 등의 테마별 서비스에 확장 가능하다.

개인 맞춤형 사용자 인증 시스템 설계 (Design of the Personalized User Authentication Systems)

  • 김성열
    • 융합정보논문지
    • /
    • 제8권6호
    • /
    • pp.143-148
    • /
    • 2018
  • 본 논문은 사용자 인증시 사용할 패스워드 키워드를 사용자가 맞춤형으로 정의하여 사용자 인증시 다단계로 사용될 수 있는 개인 맞춤형 사용자 인증 시스템(PUAS)을 설계 제안한다. 제안 개념은 사용자 인증시 서버 시스템 접근시 취득한 패스워드를 다시 사용하는 수동적인 재전송 공격에 강력히 대처할 수 있도록 사용자 인증시 사용될 패스워드 키워드를 사용자가 스스로가 맞춤형으로 정의한다. 인증단계도 단일단계에서 다단계로 확장할 수 있도록 설계한다. 또한 사용자가 정의한 패스워드 관련 정보를 시스템 내에 임의의 암호화된 장소에 저장하도록 설계하여 네트워크의 불법적인 접근을 무력화하도록 설계 제안한다. 따라서 설계 제안한 시스템을 이용하면 침입자가 시스템에 접근하더라도 개인만이 갖고 있는 독특한 개인정보를 통한 패스워드 키워드를 생성하여 개인인증 정보를 생성하고 생성된 인증정보가 저장되어 있는 장소를 알 수 없어 어떠한 수동적 재전송 공격이라도 무력화할 수 있다는 강력한 보안 특성을 갖는다.

여행의 개인화를 위한 사진태그정보 및 통계정보를 이용한 사용자 평점 기반의 여행계획 자동생성 알고리즘 (Study on Algorithm to Generate Trip Plans Based on The User's Rating Using the Statistical Information and Photo Tag Information for The Personalization of Travel)

  • 정현기;임상민
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.901-904
    • /
    • 2015
  • 본 논문에서는 사진의 태그정보 및 통계정보, 사용자 평점을 이용하여 여행에 앞서 본인의 취향 등에 맞는 개인화 된 여행계획을 생성할 수 있도록 지원하는 연구를 진행하였다. 개인화 된 여행계획의 자동생성을 위하여, 나이, 성별, 직업, 소득, 학력에 따라 선호하는 여행의 태마를 통계자료를 통해 구분하였고, 사진의 태그정보를 이용하여 사용자가 가장 선호하는 테마를 분별하여 개인화 할 수 있도록 하였다. 이렇게 구분된 태마는 다양한 포털사이트에 등록된 사용자 평점 정보를 토대로 하여 여행계획을 생성하여 사용자에게 제공할 수 있도록 하였다.

유비쿼터스 환경에서의 서비스 개인화를 통한 효율적 가상개인공간 운영 기법 (An Efficient Management Scheme for Virtual Personal World based on Personalized Service in Ubiquitous Environment)

  • 장원주;홍충표;김신덕
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.846-848
    • /
    • 2007
  • 사용자로 하여금 언제 어디서나 알맞은 서비스를 제공 받을 수 있도록 하는 유비쿼터스(Ubiquitous) 환경에 대한 연구는 최근 가장 각광 받고 있는 분야 중 하나라 할 수 있다. 그 중에서도 사용자 개개인에 최적화된 가상의 공간을 통해 서비스를 제공함으로써, 사용자 특화된 서비스를 제공하려는 노력은 최근 들어 새로이 조명 받고 있는 상황이다. 그러나, 기존 연구들은 물리적 위치에 기반한 정해진 서비스들을 사용자가 활용할 수 있게 하는 것에 주 목적이 있어, 개인화된 서비스를 궁극적 목표로 하는 개인화공간 관련 연구와는 거리가 있다 할 수 있다. 이를 극복하기 위하여 본 연구에서는 가상개인공간 (Virtual Personal World) 이라는 이름을 통하여 개인화된 서비스 기반의 서비스 플랫폼을 제안한다. 이 플랫폼을 통하여 사용자에게 물리적 공간의 제약을 벗어나, 다양한 형태의 자원 객체(Virtual Object)들을 이용한 정형화된 서비스는 물론, 사용자 개인에 최적화된 서비스 목록을 생성 및 유지 함으로써, 종래의 유비쿼터스 컴퓨팅의 약점이라 할 수 있는 물리적 공간 내에서의 일반적 서비스 제공의 틀을 벗어 나도록 하는 것에 본 연구의 목적이 있다. 제안하는 VPW 플랫폼과 서비스의 개인화를 통해 서비스의 개인화에 있어 약 7 배 다양한 서비스를 제공할 수 있었으며, 사용자에 알맞은 다양한 서비스 제공을 통해 사용자의 자동화된 서비스 제공 혜택을 입을 기회 또한 기존에 비해 29% 가량 향상됨을 확인 할 수 있었다.

  • PDF

모바일 환경에서 혼합 필터링 방법을 사용한 개인화 서비스 기법 (Providing Personalized Services using Hybrid Filtering in Mobile Environment)

  • 김룡;이지현;주원균;김영국
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 한국컴퓨터종합학술대회 논문집 Vol.33 No.1 (D)
    • /
    • pp.286-288
    • /
    • 2006
  • 기존 유선환경에서의 개인화방법은 정보 전송량에 따른 사용요금을 고려할 때 무선환경에서 적용하기에는 부적합한 방법이다. 무선환경을 사용하는 모바일 기기 사용자는 유선환경보다 사용자 프로파일 정보를 쉽게 구할 수 있는 장점이 있으며, 또한 모바일 기기는 혼자 사용하는 특징이 있는 장점을 활용할 수 있는 방안이 필요하다. 본 논문에서는 모바일 기기 사용자를 위한 개인화 방법으로 협업 필터링 방법과 규칙 필터링 방법을 혼합한 방법을 제안한다. 사용자 프로파일 정보는 협업 필터링 방법을 통한 초기 사용자 모델링을 수행하고, 규칙 필터링을 통해 연속 사용자 모델링을 수행하는 모바일 환경을 위한 혼합 필터링 방법이다. 본 논문에서 제안한 서비스 기법은 모바일 환경에서의 효율성과 확장성을 개선 해주며, 또한 개인화된 서비스는 무선환경의 제한된 네트워크 대역폭 사용 한계를 효과적으로 개선해 줄 수 있다.

  • PDF