• Title/Summary/Keyword: 이용자보호

Search Result 403, Processing Time 0.03 seconds

주민번호 대체수단(i-PIN) 개발을 위한 기술표준과 서비스 프레임워크

  • Chung, Chan-Joo;Kim, Yoon-Jeong;Kim, Jin-Won;Park, Kwang-Jin
    • Review of KIISC
    • /
    • v.18 no.6
    • /
    • pp.20-27
    • /
    • 2008
  • 국내 인터넷 사이트의 60% 이상은 회원가입시 본인확인 등을 위해 주민번호를 수집 저장하고 있다. 인터넷 사이트의 주민번호 수집 목적은 개인식별(중복기입여부 확인)과 본인확인, 연령확인, 마케팅 활용을 들 수 있다. 그러나 인터넷 사업자들의 주민번호 수집이 증가하면서 개인정보 유 노출로 인한 피해도 늘고 있다. 인터넷 사이트에서 주민번호 수집을 제한하면서 주민번호 기능을 제공 유지하기 위해 마련된 것이 주민번호 대체수단(i-PIN)이다. 본인확인기관이라는 다수의 제3의 신뢰기관이 인터넷 이용자의 개인정보를 받아 저장하고 인터넷 사이트 가입 등 필요할 때, 인증을 해주는 방식이다. i-PIN 서비스의 구성요소와 기능, 제공 서비스 등 i-PIN 서비스 프레임워크를 설명하고, 복수의 본인확인기관이 이용자의 인증을 위해 주고받아야 하는 메시지의 종류와 형식, 방법에 대한 국내 기술표준을 소개한다. 또한 중복가입 확인이 필요한 인터넷 사이트를 위해 유일 식별값으로 사용되는 중복가입확인정보 생성방법과 메시지 교류 방법 등을 소개함으로써 인터넷 사이트가 주민번호 대체수단으로서 타 수단과 차별화 된 전략을 소개한다.

Secure Electronic Financial Services using End-to-End Encryption (종단간 암호화(End-to-End Encryption)를 이용한 전자금융거래 정보보호 강화)

  • Kim, In-Seok;Lee, Su-Mi;Lim, Jong-In
    • Convergence Security Journal
    • /
    • v.7 no.2
    • /
    • pp.65-71
    • /
    • 2007
  • Recently, security softwares are the program that is to protect the users from hackers in using electronic financial services. However heackers commit financial crimes to extort asserts using known hacking skills. In our paper, we analyse vulnerability that can be used to hook financial information in user application area and explain end-to-end encryption which is able to be provided by interacting keyboard security program and PKI application program.

  • PDF

불법유해정보 법.제도 동향 분석

  • Yun, Yeo-Saeng;Yu, Jin-Ho
    • Review of KIISC
    • /
    • v.22 no.3
    • /
    • pp.25-36
    • /
    • 2012
  • 기존 불법유해정보 분류체계를 비교 분석하여 재정립하고, 국내외 불법유해정보 법 제도 현황을 살펴 보았다. 이와 함께 불법유해정보 접근 차단 방안에 대한 이용자 설문 결과를 기초로 불법유해정보 차단에 대한 정책적 제언을 다음과 같이 제시하고자 한다. 먼저 기존 유해정보차단 프로그램의 문제점인 메모리 사용량 증가에 따른 컴퓨터 성능 저하현상을 개선할 수 있는 기술적인 대책이 마련되어야 하며, 청소년 이용자의 보호자 또는 학부모가 사이트별로 제한할 수 있는 기능을 추가하여 다중 필터링 시스템 환경을 조성해야 한다. 또한 기존의 불법유해정보 신고 프로그램은 신고주소, 신고제목, 증거자료 입력 등 복잡한 구성으로 인해 효율성이 떨어지므로, 신고를 원하는 사이트를 이미지화 하여 바로 저장 및 전송이 가능한 형태로 신고 프로그램을 제작하여 신고완료까지의 시간을 단축해야 할 것이다. 기존의 주민등록번호 입력 방식에서 개인식별번호를 이용한 i-PIN 도입을 의무화하고, 기존 i-PIN 사용자의 전환사용을 통해 불편함을 최소화하여 개인정보유출 방지를 위한 i-PIN 사용을 의무화해야 한다. 마지막으로 '자율 등급 서비스' 이외에도 제3의 기관을 통한 '제3자 등급 서비스'를 동시에 사용하여 정보제공자의 부정확한 등급 표시의 문제점을 보완하도록 해야 한다.

스마트폰을 활용한 안전한 온라인 승인시스템 연구

  • Jin, Seung Man
    • Review of KIISC
    • /
    • v.23 no.1
    • /
    • pp.18-27
    • /
    • 2013
  • 최근 전자상거래 및 전자금융 기술이 크게 발전하면서 관련기술이 비약적으로 발전하고 있다. 하지만, 편리성 측면의 기술발전이 빠르게 이뤄지는 반면, 안전성측면의 기술발전은 이를 지원하지 못하는 측면이 있다. 실제, 거래가 증가함에 따라 금융정보 등을 유출하는 등의 보안사고도 증가하고 있음이 이를 반증하고 있다. 이러한 기술적인 문제를 해결하고자 다양한 보안 솔루션이 제공되었지만 보안 솔루션의 보안기능이 강화될수록 다양한 환경에서의 이용자 편의성이 저하되어 스마트폰 등과 같은 신기술 시장의 활성화를 저해하는 요인이 되고 있다. 따라서 본 논문에서는 현재 전자상거래에서 발생되는 보안위협을 살펴보고 발생된 보안위협을 최소화하면서 단말기에 설치된 OS 또는 브라우저에 종속되지 않는 보안기술을 제안한다. 제안한 보안기술은 이미지를 이용한 인증기술로서 별도의 보안 프로그램이 불필요하기 때문에 보안기술로 인해 제한되는 서비스가 발생되지 않아 다양한 환경에서 활용될 수 있으며, 이로 인해 이용자는 보다 안전하고 다양한 서비스 환경에서 전자상거래 및 전자금융거래를 수행할 수 있다.

스팸메일 현황과 대응에 대한 고찰

  • Kwon, Young-Kwan;Youm, Heung-Youl
    • Review of KIISC
    • /
    • v.17 no.2
    • /
    • pp.66-79
    • /
    • 2007
  • 스팸메일은 이메일이용자들에게 정신적인 피해, 경제적 손실을 주고 있어서, 스팸메일 방지대책이 매우 필요하다. 스팸방지대책의 하나로 스팸블랙리스트에 의한 스팸메일차단방법이 있으며 이메일수신자에게 스팸메일의 수신 양을 줄여주는 효과를 얻을 수 있어, 많은 ISP, 공공기관, 학교, 기업 등에서 이용되고 있다. 그러나 스팸메일 차단에 따른 선의의 이용자가 피해를 입는 경우가 있는 단점이 있다. 본 고에서는 다양한 스팸 대응 기법을 살펴보고, 우선 스팸 대응을 위한 대형 ISP의 사례를 살펴보았다. 우리나라 스팸대응효과는 스팸대응기관 중의 하나인 스팸하우스의 스팸발생 국가순위 등으로 확인한 바, '05.3.14일 현재 스팸발생국가 TOP 10 중에 우리나라는 3위, 스팸발생 ISP Top 10중에 코넷망(kornet.net)의 스팸발생순위는 2위를 차지하였는데, '06.9월과 '07.2월의 국가순위는 6위로 개선되었고, 코넷망은 10위권 밖으로 Top 10에 나타나지 않게 되었으며 스팸 발생 건수도 상당량 감소한 것으로 나타나는 등 효과를 발휘하고 있는 것으로 분석되었다. 또한, 본 고에서는 바람직한 스팸 대응 방안을 제시하였다.

피싱 금융사기 예방을 위한 이상거래탐지 분석 방법

  • Kim, Jung Sun
    • Review of KIISC
    • /
    • v.23 no.6
    • /
    • pp.41-48
    • /
    • 2013
  • 전자금융 사기범이 전화, SMS, 이메일을 통하여 통신회사, 경찰청, 검찰청 및 금융감독당국 등을 사칭하여 피해자로 하여금 사칭기관의 위장 홈페이지로 유도하여 피해자의 금융 정보를 불법적으로 취득하여 피해자의 금융자산을 인출해나가는 금융 분야에서 발생하는 특수 사기범죄의 피해가 줄지 않고 있다. 이에 대한 대책으로 금융감독당국과 금융회사는 지연인출제도, 카드론 취급 강화, 공인인증서 재발급 및 사용절차 강화, 대포통장종합관리시스템 구축 및 홍보 강화를 하고 있지만 이들 방법은 전자금융사고 피해가 추정되는 고객뿐만 아니라 그렇지 않은 대다수 정상적인 전자금융거래 이용자에 대한 전자금융거래의 불편을 야기하고 있으며 전자금융사고 발생중의 실시간 이상증후 탐지를 반영하고 있지 않다. 본 논문에서는 금융회사 홈페이지에서의 전자금융거래 이용자의 접속행위, 공인인증서 사용행위, 온라인 송금행위 측면에서 거래행위를 분석하여 전자금융사고 혐의 이상증후에 대해 금융회사의 실시간적이고 능동적으로 대응하는 방안을 제시한다.

The Factors Affecting the Wage of Home Care Workers: Focusing on Incheon Metropolitan City (재가요양보호사의 임금 수준에 영향을 미치는 요인: 인천광역시를 중심으로)

  • Ha, Seok Cheol
    • The Journal of the Korea Contents Association
    • /
    • v.19 no.1
    • /
    • pp.421-429
    • /
    • 2019
  • The purpose of this study is to examine factors affecting the wage of home care workers in Incheon. For this study, 306 home care workers in Incheon were analyzed. Personal factors, work environmental factors, and regional factors were entered in the analytic model. Results showed that education level, license, employment status, work hours, and service types were associated with the wage of home care workers. Also, factors related to the supply and demand of long-term care (i.e., the number of long-term care facilities per 100 care workers, the number of long-term care facilities per 100 benefit recipients, the number of care workers per benefit recipients) were positively associated with the wage. Policy implications are discussed.

New Mobile Terminated Protocol for User Privacy Protection in Mobile Communication Environments (이동통신 환경에서 사용자 프라이버시 보호를 위한 새로운 이동 착호프로토콜)

  • Kim, Soon-Seok
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.10 no.12
    • /
    • pp.2193-2201
    • /
    • 2006
  • In related to mobile communication environment. Kesdogan and Pfitzmann[1,2,3] proposed solutions using temporary pseudonym identification, called TP(Temporary Pseudonym) to solve the problems concerning current locations of mobile users and exposure of their movements in the privacy aspect. After that, we proposed more improved method protecting mobile users from active attacks of network providers in [4]. But it is the case that mobile users are located in only home domain. As a more extended method. we propose new mobile terminated protocol protecting user privacy in case of moving from the home domain to the remote domain and analyze its security.

A Study on Improving Spam Management Index (스팸메일 관리지표 개선에 관한 연구)

  • Yoo, Jin-Ho;Lim, Jong-In
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.19 no.3
    • /
    • pp.133-142
    • /
    • 2009
  • Although the average amount of spam users receive a day is statistically decreasing in Korea, they still complain of spam and insist there is a gap between the amount of spam users receive in reality and the amount of spam the users feel due to spam. This study analyzes the cause of the gap and suggests the way of complementing the traditional measure of the amount of spam receipt. In addition, we provide the conceptual framework of 'spam management index' that explains the overall spam counteract performances from the users' point of view. Especially, we develop the method of measuring 'spam stress' which can be used as an qualitative output element. Finally we apply the model in Korea to develop spam counteract policies.

스마트 사회의 보안위협과 정보보호 정책추진에 관한 제언

  • Lee, Gi-Ju
    • Information and Communications Magazine
    • /
    • v.30 no.1
    • /
    • pp.24-32
    • /
    • 2012
  • 우리는 지금 스마트 사회에 살아가고 있다. 언제 어디서든 스마트 디바이스를 통해 기존에 PC에서 하던 작업들을 손쉽게 하고 있다. 한편 스마트폰의 확산으로 이용자 수가 급증하고 있는 소셜네트워크 서비스(SNS)는 이용자들이 자신의 일상적인 이야기를 사이버공간에 게시함으로 인해 개인의 사생활 정보들이 노출되고, 그러한 정보들이 범죄에 악용되는 사례들이 눈에 띄게 증가하고 있다. 또한 SNS를 이용한 악성코드의 유포 및 빠른 전파 등도 새로운 보안위협으로 나타나고 있다. 그 밖에 스마트 기기를 대상으로 한 해킹 및 악성코드 감염 등 위협이 증가하고 있는 형편이다. 본고에서는 스마트 사회의 주요 보안위협을 살펴보고 미국, 유럽, 일본, 호주 등 선진국의 관련 정책 동향과 국내 정책과 실태를 분석하여 새로운 정보보호 정책 수립 방향을 제언하고자 한다. 스마트 사회 위험 요소로 가장 보편적으로 사용되고 있는 스마트폰과 스마트폰을 통해 이용되고 있는 소셜네트워크 서비스, 클라우드 서비스의 보안위협을 제기하고 최근 글로벌 이슈로 떠오르고 있는 빅 데이터 환경의 보안위협을 분석하였다. 스마트 사회의 위협을 대비하고 있는 주요국 정책을 살펴보면, 미국의 경우 사회적 합의를 바탕으로한 감시와 통제를 강화하는 정책을 추진 중에 있으며 유럽의 5개국 EU5(영국, 독일, 프랑스, 스페인, 이탈리아)는 스마트폰 위협을 중심으로 공동 대응 방안을 마련하고 있다. 일본은 스마트 워크중심의 보안대책을 강구하고 있으며 호주는 스마트 사회 보안위협에 대한 국민의 인식제고에 주력하고 있다. 국내의 경우도 스마트 사회의 보안위협에 선제적 대응을 위하여 "스마트 모바일 시큐리티 종합계획"을 수립하여 추진중에 있다. 하지만 보안 실태를 보면 스마트 사회 보안위협에 대한 이용자들의 우려는 높은 반면 기업의 보안 대책 마련에 대한 투자는 여전히 미흡한 상황이다. 향후 우리 사회가 디바이스간 융합을 넘어 모든 사물이 연결되는 초(超)연결(Hyper-Connectivity) 시대로 진화되어 가면 편리성이 증대되는 만큼 더 많은 위협에 우리의 일상이 노출되는 문제가 발생하게 될 것이다. 안전한 미래 사회로 진입하기 위해서는 보다 체계적이고 종합적인 정보보호 정책마련이 필요하다. 본고에서는 이를 위한 정책수립의 방향을 제언했다.