• 제목/요약/키워드: 정보 공개

검색결과 2,876건 처리시간 0.024초

안전한 핀테크 서비스를 위한 오픈플랫폼 표준화 동향

  • 나재훈;나중찬
    • 정보보호학회지
    • /
    • 제28권4호
    • /
    • pp.13-17
    • /
    • 2018
  • 핀테크는 국제적으로 매우 각광을 받고 있는 산업이다. 이러한 동향에 편승하여 국제표준화에서도 많은 관심을 보이고 있다. 기술 개발을 통하여 핀테크로 구축된 정보를 공개적으로 사용이 가능하며, 이를 기반으로 새로운 산업 창출이 가능하기 때문이다. 간편결제와 같이 사용자의 편의성을 제공하는 전위적(Front-end)인 역할도 있지만, 서버의 정보를 폐쇄적으로 관리 하던 것을 핀테크 기술을 이용하여 공개되고, 사용자 및 스타트업들이 공개된 정보를 통하여 새로운 융합정보, 나아가 융합 서비스를 창출하는 후위적 역할도 있다. 핀테크 산업의 기반기술이 공개소프트웨어로 제공되고 있으며, 이를 이용하여 빠른 발전을 하고 있으나, 공개성으로 인하여 취약점 마저도 공개되어 정보보안의 위협으로 작용되므로 오픈 플랫폼의 정보보안을 중심으로 핀테크 정보보안 기술동향과 표준의 방향을 살펴본다.

공개키 기반 구조 (Overview on Public Key Infrastructure)

  • 염흥열;홍기융
    • 정보보호학회지
    • /
    • 제8권3호
    • /
    • pp.5-18
    • /
    • 1998
  • 인터넷을 통한 상거래가 21세기에 중요한 상거래 수단이 될 전망이다. 인터넷 상거래 시스템은 공개키 암호시스템에 바탕을 두고 실현되고 있다. 공개키 암호 시스템의 폭넓은 사용은 사용자 공개키가 신뢰성이 있어야 안전성을 보장받을 수 있다. 공개키 기반 구조는 이를 위하여 구축되어야 한다. 따라서 안전하고 신뢰성 있게 공개키를 관리하고 공표하기 위한 공개키 기반 구조는 인터넷전자상거래 시스템뿐만 아니라 정부 기간 통신망에서도 매우 중요한 역할을 수행할 것이다. 공개키 기반 구조는 기본적으로 공개키를 CA의 서명용 비밀키로 서명한 공개키 인즌서를 활용한다. 본 고에서는 공개키 기반 구조를 정의하고, 공개키 기반 구조에서 사용될 보안 알고리듬을 살펴보며, X.509 인증서 구조와 종류, 보안 알고리듬 및 보안 정책을 식별하기위한 OID(Object ID) 와 통신 개체를 확인하기 위한 X.500 DN(Distinguished Name)를 정의하고, 믿음의 연결 고리인 인증경로, 인증 경로의 검증 방안, 새로운 요구사항인 인증 경로의 제한, 인증서 발행 및 발급을 위한 인증서 정책, 그리고 인증서 관리 방법 등을 인터넷 공개키 구조인 PKIX문서를 중심으로 기술한다. 또한 공개키 기반 구조를 위한 규격을 제시한다.

  • PDF

키로밍 서비스를 제공하는 새로운 개인키 관리 프로토콜 (New PKM protocol supporting Key Roaming service)

  • 이용호;이임영
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.584-587
    • /
    • 2002
  • 정보화 사회가 도래하면서 정보보호의 중요성이 강조되고 있으며, 정보보호 서비스를 제공하기 위한 기반 구조로써 공개키 기반 구조가 구축되어 사용되고 있다. 공개키 기반 구조는 공개키 암호 방식을 사용하는 암호시스템에서 사용자의 공개키를 안전하고 신뢰성 있게 관리하는 수단을 제공한다. 그러나 사용자들의 개인키에 대한 관리 기술은 미비한 실정이다. 최근들어 암호 프로토콜을 이용하여 개인키를 안전하게 관리하기 위한 개인키 관리(PKM; Public Key Management) 프로토콜이 연구되고 있다. 이에 본 논문에서는 공개키 암호 기술에서 사용되는 개인키를 안전하게 관리하고, 키로밍 서비스를 제공할 수 있는 새로운 PKM 프로토콜을 제안하였다.

  • PDF

원문정보공개 지원을 위한 민감정보 필터링 요건에 관한 연구 (A Study on Sensitive Information Filtering Requirements for Supporting Original Information Disclosure)

  • 오진관;오세라;최광훈;임진희
    • 한국기록관리학회지
    • /
    • 제17권1호
    • /
    • pp.51-71
    • /
    • 2017
  • 원문정보공개 서비스를 개시한 후 한해 천만 건에 가까운 전자 결재문서가 온라인을 통해 공개되고 있다. 하지만 대량의 전자결재문서를 정보공개 업무담당자가 모두 확인하여 원문정보공개 서비스를 수행하는 것은 현실적으로 불가능한 상황이다. 이에 따라 최근 일부 공공기관에서는 개인정보 필터링 도구를 활용하여 문서 생산단계에서 정형화된 개인정보를 필터링하고 있으나 비정형화된 민감정보는 관리되지 않고 있다. 본 연구에서는 원문정보공개 지원을 위해 사용 중인 필터링 도구 분석을 통해 필터링 도구의 고도화 방향을 설정하였으며, 필터링 도구 활용단계가 추가된 결재문서 본문 작성과 원문정보공개 프로세스를 재설계하였다.

공개 키 암호 시스템에 관한 연구

  • 이만영
    • 정보보호학회지
    • /
    • 제1권2호
    • /
    • pp.63-75
    • /
    • 1991
  • 창간호에 이어 본고에서는 공개 키 암호시스템(public key dryptosystem)중 Merkle- sack 방법과 RSA공개 키 암호시스템 그리고 McEoiece 공개키 암호 시스템에 대한 자세한 분석을 기술하고자 한다.

  • PDF

법원의 정보공개제도 운영 현황 분석 (An Analysis of the Information Disclosure System in the Judiciary of Korea)

  • 곽지영;김지현
    • 한국기록관리학회지
    • /
    • 제19권2호
    • /
    • pp.77-107
    • /
    • 2019
  • 본 연구의 목적은 법원정보공개제도 운영 현황을 분석하여 문제점을 파악한 후, 앞으로 보다 효과적이고 실질적으로 정보공개청구가 이루어질 수 있도록 개선 방안을 제시하는데 있다. 이를 위해 "사법연감"에 공표된 데이터와 법원정보공개청구시스템에 청구된 데이터를 활용하여 2007년부터 2017년까지 법원의 정보공개청구 처리 동향을 살펴보았다. 데이터 분석 결과를 토대로 담당자에 따른 상이한 처리 결과, 높은 취하 및 민원회신 비율, 정보부존재 증가 추세 등을 문제점으로 도출하였는데, 가장 큰 문제점은 낮은 정보공개 처리비율이었다. 이를 향상시키기 위하여 각종 청구제도 안내 강화, 정보공개청구 담당자의 교육 강화, 매뉴얼 발간, 사전정보나 원문정보 제공 확대 등을 개선 방안으로 제안하였다.

안전한 핀테크 서비스를 위한 지침

  • 나재훈
    • 정보보호학회지
    • /
    • 제29권4호
    • /
    • pp.19-24
    • /
    • 2019
  • 디지털 전환(Digital Transformation)은 산업 각 분야에서 진행되고 있는 혁신이며, 금융권에서도 디지털 전환의 영향이 크게 미치고 있다. 전산화 되어 있지만 폐쇄적인 네트워크로 구축되어 있던 금융 네트워크가 점점 데이터의 공개를 필요로 하였으며, 그 공개된 데이터를 기반으로 새로운 서비스가 창출되는 산업적 태동이 있었다. 개별적 서비스의 처리나 단계(부품)의 개선이 아니라 플랫폼의 개방을 통한 융합화와 이를 조화롭게 통제하는 거버넌스의 필요성이 대두되었다. 이러한 동향에 편승하여 새로운 기업(스타트업)이 창출하였고, 공개된 정보를 기반으로 융합 서비스를 창출하여 서비스의 발전이 눈부시게 진행하고 있다. 핀테크 서비스가 공개 API(Application program interface)로 제공되고 있으며, 이를 이용하여 빠른 발전을 하고 있으나, 공개성으로 인하여 취약점마저도 공개되어 정보보안의 위협으로 작용 될 수 있으므로, 개방형 플랫폼의 정보보안을 중심으로 핀테크 정보보안 표준의 동향을 살펴본다.

국내 정보공개 연구 동향 분석 (A Study on the Research Trends of Information Freedom in Korea)

  • 최정민;김유승
    • 한국기록관리학회지
    • /
    • 제13권3호
    • /
    • pp.173-197
    • /
    • 2013
  • 본 연구의 목적은 국내 정보공개 연구의 동향을 분석함으로써 관련 분야의 연구 방향을 제시하는 데 있다. 정보공개제도와 연계된 복수 학문분야의 연구논문을 추출하여 최종 97편을 연구대상으로 선정하였다. 연구대상이 된 학술 논문의 학문적 배경, 연구자 및 연구체제를 살펴보는 한편, 연도별, 연구주제별 분석을 수행하고, 시기별 연구주제의 변화와 흐름을 파악하였다. 분석결과, 시간이 지날수록 다양한 학문분야로 정보공개 연구가 확산되는 긍정적인 측면이 있음을 확인한 반면, 연구 방법, 목적, 대상 등이 편향되어 있어 정보공개의 여러 측면을 볼 수 없는 한계가 있었다. 정보공개가 기록관리, 법제도, 데이터 활용 등 다양한 이슈를 내포하는 복합적 영역이라는 점을 고려할 때, 확장된 정보공개 개념의 다학제적 융합연구가 필요하다.

확률 공개키 암호에 관한 연구 (A Study on the Probabilistic Public-key Encryption)

  • 강주성;박춘식
    • 정보보호학회지
    • /
    • 제9권1호
    • /
    • pp.33-42
    • /
    • 1999
  • 본 논문에서는 지금까지 알려진 확률 공개키 암호 방식에 대해서 조사 분석한다. 기존의 결정적(deterministic) 공개키 방식의 문제점을 논하고, 결정적 공개키 방식에서는 이물 수 없는 강한 안전성 개념들을 소개한다. 그리고 결정적 공개키 방식의 문제점을 보완하고 제시된 안전성 개념을 충족시키는 확률 공개키 암호 방식에 대하여 고찰한다. 또한, 조사한 확률 공개키 방식을 종합적으로 비교 분석한다.

  • PDF

Key Encapsulation Mechanism

  • 박제홍;권대성
    • 정보보호학회지
    • /
    • 제14권5호
    • /
    • pp.44-49
    • /
    • 2004
  • 비밀키 암호의 키 관리 문제를 해결하기 위해 제안된 공개키 암호는 효율성이나 제한된 메시지 영역으로 인해, 실제로는 메시지의 암호화에는 비밀키 암호를 사용하고 이때 사용되는 키를 메시지를 보낼 상대방과 안전하게 공유하기 위한 용도로 공개키 암호를 사용하는 하이브리드 형태가 일반적으로 사용된다. 최근 Shoup에 의해 제안된 Key Encapsulation Mechanism (KEM)은 이러한 공개키 암호의 실제 사용 용도를 감안하여 제안된 모델로 Data Encapsulation Mechanism (DEM)과 함께 안전한 하이브리드 공개키 암호를 설계하는 하나의 이론적인 모델을 제시하며, 이를 이용하여 만들어진 하이브리드 암호는 최근의 공개키 암호 표준화 작업에서 하나의 주류로 받아들여지고 있다. 본 논문에서는 최근 공개키 암호의 새로운 적용 방식으로 주목받고 있는 KEM과 함께, 이와 관련된 공개키 암호 표준화 작업에 대해서 구체적으로 알아본다.