• 제목/요약/키워드: 의료 정보 보안

검색결과 353건 처리시간 0.031초

u-Healthcare 서비스의 정보보호 위협 분석 (Analysis of Security Threat in u-Healthcare Service)

  • 신동훈;한병진;이환진;정현철
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(D)
    • /
    • pp.52-55
    • /
    • 2010
  • 유비쿼터스 기술의 발전으로, u-City, u-물류, u-기상관측,u-Healthcare 등 다양한 융합 서비스가 개발되어 실생활에 적용되기를 기다리고 있다. 이들 중, 기존 의료서비스에 유비쿼터스 기술을 접목하여 언제, 어디서나 보건의료서비스를 제공하고자 하는 u-Healthcare 서비스의 경우에는, 바이오정보를 포함한 개인 정보와 의료정보를 다루기 때문에 해킹으로 인한 정보유출 사고발생시 국가적인 혼란과 사회적인 불신을 야기할 수 있다. 본 논문에서는 국내외에서 추진하고 있는 u-healthcare 서비스 현황을 조사하고, 이에 대한 보안위협을 제시하여 u-Healthcare 서비스의 정보보호 대책 수립시 활용할 수 있도록 제시한다.

  • PDF

u-헬스케어 서비스를 위하 PAN 보안 프로톨에 관한 연구 (A Study on a PAN Security Protocol for u-Healthcare)

  • 이덕규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.883-886
    • /
    • 2015
  • 최근 헬쓰케어 장비나 웨어러블 컴퓨터 등에 대한 연구가 활발하게 진행되고 있으며, 유비쿼터스 헬스케어 환경은 이러한 다양한 센서와 휴대용 의료 장치들에 의해 구성된다. PAN은 인간 주변의 디바이스들을 무선으로 연결하여 하나의 네트워크를 구성하는 핵심 기술로서, 차세대 무선 네트워크로 주목을 받고 있다. 본 논문에서는 안전한 u-헬스케어 서비스를 위한 PAN 환경을 정의하고, 발생 가능한 보안 요구사항을 도출한다. 그리고 이를 기반으로 개인 건강 정보를 보호하기 위한 보안프레임워크를 정의한다. 마지막으로 PAN의 이종(異種) 네트워크 환경을 고려한 새로운 보안 프로토콜을 제안한다.

스마트모바일 기반의 u-Health시스템에서 HIGHT를 이용한 보안성 분석 (An Analysis to security on SmartMobile based u-Healthcare system using by HIGHT)

  • 이재필;김영혁;임일권;이재광;이재광
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.738-741
    • /
    • 2012
  • 한국정보통신기술협회(TTA)에서 표준 제안한 WBAN(Wireless Body Area Network)은 인체 내부 통신(in-body or implant)과, 인체 외부 통신(on-body)통신으로 구분하고 있다. 생체측정 정보 중 체온, 호흡, 맥박, 운동량, 심박의 부분적인 데이터 수집을 바탕으로 환자의 생체정보 데이터를 수합 후 데이터 프레임구조로 변환하여 스마트모바일 애플리케이션 환경에서 사용자가 모바일기기 화면에 정보를 표시 할 수 있다. 이렇게 표시된 정보들은 환자의 상태를 실시간으로 자신의 스마트모바일을 이용하여 확인할 수 있으며, 이러한 정보를 보호하고 의료기관에 전송하기 위한 방법으로 국제표준암호알고리즘인 HIGHT 알고리즘을 적용하여 생체정보 데이터의 부분 암호화 적용을 설계 하였다. 이를 통해 의료기관의 인증서버에 대한 부하 감소 및 환자의 생체정보의 보안 강화를 제시한다.

의료정보 공유기능 향상을 위한 소프트웨어시스템 기반구성 방법에 관한 연구 (A Study of Establishment of Softwaresystem Configuration for Improving Health Information Sharing)

  • 한순화;주세진
    • 디지털콘텐츠학회 논문지
    • /
    • 제15권1호
    • /
    • pp.11-18
    • /
    • 2014
  • 우리나라는 강점인 초고속 통신망을 기반으로 전국적인 의료정보망을 구축하여 의료서비스의 질을 향상시키는 것이 필요하다. 그러나 의료서비스의 속성상 의무기록 서식이 병원, 진료 부서마다 특성화 되어 있어 모든 부서, 모든 질병에 사용할 수 있는 공통된 서식 완성이 매우 어려운 난제이다. 본 연구는 이를 개선하기 위한 하나의 방안으로 우선 의료정보 공유상의 문제인 의료정보시스템(PACS/HIS)간 정보연동 문제, 정보의 호환성, 보안성 문제를 도출하였다. 도출된 문제는 3개영역 6개 요구사항으로 정리된다. 이를 개선하기 위해서 의료정보의 효과적 공유를 목적으로 한 소프트웨어시스템 설계가 요구된다. 소프트웨어시스템 설계는 의료정보 이해관계자 도출, 설계 요구사항 분석, 소프트웨어 프레임워크 구성, 아키텍처 평가절차를 필요로 한다. 본 연구는 의료정보 표준화 환경 진단을 기반으로 시스템 설계로 새로운 설계사상을 기반으로 프레임워크를 도출하고 기능 메커니즘을 구성했다.

개인건강기록 서비스에서 보안취약성 및 위협요소에 관한 연구 (A Study on Security Weakness and Threats in Personal Health Record Services)

  • 이명규;황희정
    • 한국인터넷방송통신학회논문지
    • /
    • 제15권6호
    • /
    • pp.163-171
    • /
    • 2015
  • 개인건강기록 서비스는 환자에게 건강기록 관리와 중요한 의료파일 관리 그리고 응급상황 연락과 같이 편리하고 사용하기 쉬운 해결책을 제시해준다. 이러한 중요한 장점에도 불구하고 개인건강기록 서비스는 데이터의 보안에 관련된 소비자 입장에서는 피할 수 없는 중요한 도전을 제기하고 있다. 개인건강기록 기술이 헬스케어와 융합되면서 사용자 개인정보 침해가 발생하고 사용자의 민감한 의료정보가 유출되는 문제가 증가되고 있다. 본 논문에서는 개인건강기록 서비스의 취약점과 반드시 해결해야할 다양한 보안 측면을 분석한다. 또한, 개인건강기록 사용자와 애플리케이션 서비스 제공자 관점에서 보안 요구사항을 기술하였으며, 개인건강기록 보안 요구사항을 만족하고 보안위협을 대응할 수 있는 보안 메커니즘에 대해 연구하였다.

U-헬스케어를 위한 IEEE 11073 기반 원격 생체정보 모니터링 보안 기술

  • 나재욱;윤은준;우연경;박종태
    • 정보와 통신
    • /
    • 제29권10호
    • /
    • pp.66-73
    • /
    • 2012
  • 전 세계적으로 노령인구가 급격히 증가하면서 만성질환자도 급증하고 있는 추세이다. 또한, 고도화된 현대사회와 과도한 업무, 서양화된 식습관, 그리고 운동부족은 젊은 층에서의 성인병 및 만성질환 증가를 부추기고 있다. 만성질환의 증가는 의료비 증가로 이어지고 결국은 국가재정 부담으로 돌아가게 된다. 만성질환자의 대부분은 지속적인 생체정보 측정과 이를 통한 관리가 필수적인데 매번 병원을 방문해 관리하는 것은 현실적으로나 비용적인 측면으로나 무리가 있는 것이 사실이다. 이러한 문제를 해결하고 언제 어디서나 시간과 공간에 구애받지 않고 생체정보를 원격에서 측정하고 관리 받을 수 있도록 하는 것이 U-헬스케어 서비스이다. U-헬스케어 서비스는 전통적인 의료 서비스에 정보통신 기술을 접목한 형태로 고령인구 및 만성질환자의 지속적인 관리를 위해 현재 주목 받고 있는 기술이다. U-헬스케어 서비스의 가장 중요하면서도 기본적인 요소는 원격지 사용자의 생체정보를 측정하고 수집할 수 있는 원격 생체정보 모니터링 기술이다. 이를 위해서는 다양한 종류의 생체정보 측정기기가 필요한데 장비나 시스템 간 통신 인터페이스의 상호 호환성이 매우 중요하다. 본 논문에서는 원격 생체정보 모니터링을 위한 표준 기술인 IEEE 11073 PHD를 소개하고 현재 IEEE 11073 PHD 표준에서 명시하고 있지 않은 보안 문제점과 필요 기술들을 분석하고자 한다. 또한, IEEE 11073 PHD에서 IEEE 11073-20601 표준 프로토콜을 이용한 사용자 인증 구조를 제안한다.

모바일 헬스케어와 정보보안 (Mobile Healthcare and Security)

  • 우성희
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 추계학술대회
    • /
    • pp.755-758
    • /
    • 2016
  • 스마트폰의 사용은 모바일 인터넷 비즈니스 성장의 큰 영향을 주었다. 커머스와 광고, 결제와 게임, 영상콘텐츠, 미디어, 헬스케어와 최근의 소셜과 함께 일어나는 O2O 비즈니스까지 그리고 헬스케어 분야에서도 많은 성장을 보이고 있다. 미국의 경우 2015년 스마트폰 기기용 헬스케어 앱규제를 완화하고, 같은 해 중국은 웨어러블등 모바일 기기를 활용해 부족한 의료진과 병상문제 해결을 위한 5개년 로드맵을 마련하기도 하였다. 국내에서도 웨어러블 기기를 의료분야에 활용이 점차 증가하고 있다. 하지만 여기에 반드시 해결해야 할 선과제가 있다면 바로 보안문제이다. ICT 활용 증가로 금융, 의료등 비 ICT 분야에서도 보안사고가 해마다 증가하고 있다. 또한 금융사기, 불법 판촉, 보험 제약 회사 악용 등 2차 피해 발생 가능성이 높은 금융, 의료 분야에서 개인정보 유출 사고 등의 위험이 증가 추세이다. 따라서 본 연구에서는 모바일의 위협요소인 악성코드와 스마트폰의 5대 위험, 국내외 모바일 헬스케어 활용사례와 헬스케어를 위한 모바일 위협 대응 방안을 분석한다.

  • PDF

블록체인과 XAI 기반의 CDSS 아키텍처 (CDSS Architechure Based on Blockchain and XAI)

  • 허윤녕;조인휘
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 추계학술발표대회
    • /
    • pp.255-256
    • /
    • 2022
  • 임상의사결정지원시스템(Clinical Decision Support System)은 환자의 질병을 진단하고 치료할 때 의사결정을 도와주는 시스템이다.[1] 본 논문에서는 블록체인과 XAI 기술을 활용해 임상의사결정지원시스템의 아키텍처를 제안한다. 제안 아키텍처는 데이터의 중앙화, 의료데이터의 보안을 블록체인기술로 해결하고 블록체인을 기반으로 한 보반 기술인 DID 기술을 활용해 데이터의 신뢰성과 보안성을 확보하였다. 또한 XAI 모듈을 활용해 예측 결과의 신뢰도와 투명성도 제공해 의료인의 의사결정을 지원하였다.

U-Health환경에서 안전한 개인정보 관리를 위한 통합 인증스키마 설계 (Design of Integrated Authentication Scheme for Safe Personal Information Management in a U-Health Environment)

  • 민소연;진병욱
    • 한국산학기술학회논문지
    • /
    • 제15권6호
    • /
    • pp.3865-3871
    • /
    • 2014
  • U-health Service는 환자와 의료진과의 언제 어디에서나 의료서비스를 제공하는 것을 지칭하며 정보통신 기술과 보건의료를 융합한 서비스로 정의하고 있다. 그러나 환자의 의료정보, 개인정보 유출과 같은 사례가 발생하고 있고, 또한 네트워크를 통하여 데이터 송수신을 계승하므로써 기존 유 무선기반의 보안위협사항을 계승하는 취약점이 있다. 그러므로 본 논문에서는 U-Health Service에서 발생하는 취약점을 보완하고자 통합 인증스키마를 설계하여 안정한 개인정보에 대한 관리 시스템을 제안하였다. 제안프로토콜에서는 ID-Based Encryption을 활용하여 사용자 등록, 의료기관과 사용자간의 인증, 데이터 통신 암 복호화, 사용자 정보 폐기에 대한 프로토콜을 설계하였으며, 이에 따른 기존시스템 및 PKI Based 기반 통신과정과 보안성과 안전성에 관하여 분석하였다.

PACS에서의 의료영상 위/변조 검증을 위한 워터마크 기법 (Watermark Technique for Forgery and Alteration Certification of Medical Images to PACS)

  • 이윤상;유혁
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1213-1216
    • /
    • 2004
  • 본 논문에서는 의료계의 PACS의 도입으로 디지털 의료영상 보안을 위한 방법으로, 디지털 워터마킹 기법(Digital Watermarking Technique)중 불법적인 위/변조 검증을 위한 워터마킹 기법을 제안한다. 제안된 워터마킹 방법은 의료영상의 인증과 무결성을 확인 할 수 있는 워터마킹 기법으로, 워터마크 삽입 추출시 블록 이산여현변환(discrete cosine transform)을 사용하여, 저주파 성분을 해쉬함수의 입력으로 하여 해쉬된 값을 시각적으로 인지할 수 있는, 이진영상과 함께 고주파 성분에 워터마크로서 선택적으로 삽입하여, 인증을 통한 국부화(localization)로 영상의 위/변조를 검증하고, 저작권도 확인할 수 있는 의료영상에 적합한 세미 프라질 워터마킹(semi-fragile watermarking)이다.

  • PDF