• Title/Summary/Keyword: 정보 노출

Search Result 2,544, Processing Time 0.036 seconds

Design and Implementation of NFC Mobile Payment System to Prevent Leakage of Personal Information (개인정보 유출 방지를 위한 NFC 모바일 결제 시스템 설계 및 구현)

  • Kim, Won-Bin;Cho, Byeong-Hee;Park, Sung-Wook;Lee, Im-Yeong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2014.11a
    • /
    • pp.503-506
    • /
    • 2014
  • 기존의 모바일 대면거래 시스템은 결제자가 결제를 하기 위해 결제정보를 상점에 제공하게 된다. 결제정보는 거래정보와 함께 중간 통신단계를 거치면서 각 단계에 수집 보관된다. 이 정보는 거래정보와 결제정보가 함께 전달되기 때문에 정보가 노출되면 조합을 통해 대상을 특정할 수 있으며 생활패턴 등 개인의 사생활까지 노출된다. 하지만 수집 보관된 정보에 대한 법적인 관리 지침이 미흡하기 때문에 개인정보를 수집 보관하는 업체가 많아질수록 개인정보의 유출 가능성은 더욱 커지게 된다. 따라서 본 논문에서는 개인정보의 수집을 최소화하고 결제정보와 거래정보를 나누어 보냄으로써 정보에 해당하는 대상을 특정할 수 없게 하는 방법을 새롭게 제안한다.

Technical Review on Methodology of Generating Exposure Scenario in eSDS of EU REACH (유럽 신화학물질관리제도의 eSDS에 첨부되는 노출시나리오 작성법 개발 동향)

  • Choe, Eun-Kyung;Kim, Jong-Woon;Kim, Sang-Hun;Byun, Sung-Won
    • Clean Technology
    • /
    • v.17 no.4
    • /
    • pp.285-299
    • /
    • 2011
  • As one of the REACH obligations, the extended safety data sheet (eSDS) should be communicated within the supply chain under the REACH Regulation. Based on technical guidance documents published on the ECHAs website and survey of EU's recent REACH-related informations, this paper includes a study on details of how to develop exposure scenarios (ES) such as structure of ES, process of ES develpoment, standard workflows and key input data to develop ES with an introduction of eSDS concept. This paper also contains an overview on operational conditions (OCs) and risk management measures (RMMs) that are what to consider when building an ES. The structure of Chesar (Chemical Safety Assessment and Report tool) developed by European Chemicals Agency (ECHA) is studied with a review of the available exposure estimation tools for workers, environment and consumers. Case example of generic exposure scenario (GES) for organic solvent is presented. To guide Korean EU-exporting companies, their participating roles in three steps of preparing ES are addressed.

Solution for Distributed Privacy under Web Environment (웹 환경에서의 분산형 개인정보보호를 위한 솔루션)

  • Kim, Dae-Yu;Kim, Jung-Tae
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2012.05a
    • /
    • pp.672-673
    • /
    • 2012
  • 개인정보란 살아있는 개인에 관한 정보로 성명, 주민등록번호 및 영상을 통하여 개인이 알아볼 수 있는 정보를 말한다. 해당 정보만으로 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것도 포함이 된다. 이러한 개인정보는 개인정보보호 시행령에 따라서 기업 및 기관에서 수집목적과 이용방법 및 폐기방법에 대한 내용을 반드시 이용자의 동의를 받고 있다. 하지만 서비스를 이용하는 사용자들의 부주의로 개인의 정보가 노출되는 경우 발생한다. 이렇게 사용자의 부주의로 발생한 개인정보의 노출로 인하여 사회 공학적, 지능형 사이버 범죄에 이용되는 경우가 발생하는데 이러한 문제를 해결하기 위해서 보안업체에서는 다양한 개인정보보호 솔루션이 개발하고 판매 운영하고 있다. 이 개인정보보호 솔루션들은 단계별로 솔루션을 제공한다. PC, 웹 개인정보보호필터링 방화벽, 서버관련 솔루션이 개발되어있는데 이러한 솔루션들 중에서 웹 개인정보보호 필터링 방화벽 솔루션의 문제점들을 연구하고 해결방안을 제안한다.

  • PDF

Delegation Model to support Secure Web Services in Ubiquitous Environments (유비쿼터스 환경에서의 안전한 웹 서비스를 위한 위임모델)

  • Hwang Hyun-Sik;Ko Hyuk-Jin;Kim Kyu-Il;Shin Jun;Ok Jee-Woong;Park Ehun-Kyung;Kim Ung-Mo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2006.05a
    • /
    • pp.939-942
    • /
    • 2006
  • 웹 서비스는 오늘날의 인터넷 환경에서 분산되어있고, 이질적인 시스템들 간에 상호운용을 제공하는 새로운 소프트웨어 시스템의 형태이다. 이러한 환경에 있어서 보안은 가장 중요한 이슈 중 하나이다. 공격자는 아무런 인증 없이 사용자의 비밀정보를 노출시킬 수도 있다. 더구나 유비쿼터스 환경에서 사용자들은 웹 서비스를 이용하기 위해 반드시 그들 대신 서비스를 처리할 에이전트들에게 그들의 권한 모두를 혹은 그 중 일부분을 일시적으로 위임해야만 한다. 이것은 사용자의 비밀정보가 에이전트들을 통해 외부에 노출되는 결과를 초례한다. 본 논문에서는 유비쿼터스 환경에서의 안전한 웹 서비스를 위한 위임모델을 제시한다. 우리는 에이전트를 통한 비밀정보의 노출을 막고 서비스의 기밀성과 단언정보의 무결성을 제공하기 위해 XML암호화와 XML전자서명 방식을 이용한다. 그리고 XACML 기반의 웹 서비스 관리 서버를 통해 웹 서비스 제공자들과의 서비스정책의 상호운용을 수행한다. 우리는 역시 멀티 에이전트들 간의 위임을 통해 웹 서비스 제공자들에게 전달될 위임 단언을 정의하기 위해 SAML을 확장 시킨다.

  • PDF

Auto-Exposure Control using Loop-Up Table Based on Scene-Luminance Curve in Mobile Phone Camera (입.출력 특성곡선에 기초한 Look-Up Table 방식의 자동노출제어)

  • Lee, Tae-Hyoug;Kyung, Wang-Jun;Lee, Cheol Hee;Ha, Yeong-Ho
    • Journal of the Institute of Electronics Engineers of Korea SP
    • /
    • v.47 no.4
    • /
    • pp.56-62
    • /
    • 2010
  • Auto-exposure control automatically calculates and adjusts the exposure for consecutive input image. Recently, this is usually controlled by the sensor gain, however, unsuitable control causes oscillation of luminance for sonsecutive input images, called as flickering. Also, in mobile phone cameras, only simple information, such as the average luminance value, can be utilized due to coarse performance. Therefore, this paper presents a new real-time AE control method using a Look Up Table(LUT) based on Scene-Luminance curves to avoid the generation of flickering. Prior to the AE control, a LUT is constructed, which illustrates the characteristic of outputs for input patches corresponding to sensor gains. The AE control is first performed by estimating a current scene as a patch using the proposed LUT. A new sensor gain is then estimated using also LUT with previously estimated patch. The entire estimation process is performed using linear interpolation to achieve real-time execution. Based on experimental results, the proposed AE control is demonstrated with real-time, flicker-free.

Auto Exposure Control System using Variable Time Constants (가변 시상수를 이용한 자동 노출제어 시스템)

  • Kim, Hyun-Sik;Lee, Sung-Mok;Jang, Won-Woo;Ha, Joo-Young;Kim, Joo-Hyun;Kang, Bong-Soon;Lee, Gi-Dong
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.11 no.2
    • /
    • pp.257-264
    • /
    • 2007
  • In order to obtain a fine picture, a camera has many convenient functions. Its representative functions are Auto Focus(AF), Auto White Balance(AWB) and Auto Exposure(AE). In this paper, we present the new algorithm of Auto Exposure control system, one of its useful functions The proposed algorithm of Auto Exposure control system is based on IIR Filter with Variable Time Constant. First, in order to establish the standards of exposure control, we compare change of the picture luminance with luminance of an object in the Zone system. Second, we make an ideal characteristic graph of luminance by using the results. Finally, we can find the value of the right exposure by comparing an ideal characteristic graph of the luminance with the value of the current expose of a scene. We can find an appropriate exposure as comparing the ideal characteristic graph of the luminance with current exposure of a scene. In order to find a suitable exposure state, we make use of IIR Filter instead of a conventional method using micro-controller. In this paper, the proposed system has therefore simple structure, we use it for compact image sensor module used in the handheld device.

Partial Key Exposure Attack on Unbalanced RSA with small CRT exponent (작은 CRT 지수를 사용한 RSA에서의 일부 키 노출 공격)

  • 이희정
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.14 no.5
    • /
    • pp.135-140
    • /
    • 2004
  • In Crypto 2002 May analyzed the relation between the size of two primes and private key in unbalanced RSA with small CRT exponent. Also in Crypto 2003 he showed that if $N^{1}$4/ amount of most significant bits(least significant bits) of $d_{p}$ is exposed in balanced RSA with CRT, N can be factored. To prove this he used Howgrave-Graham's Theorem. In this paper we show that if $N^{1}$4/ amount of $d_{p}$ , p is smaller than q, and bigger than $N^{0.382}$ to avoid May's attack, is exposed in unbalanced RSA with small CRT exponent, it is enough to expose $d_{p}$ . We use Coppersmith's theorem with unbalanced primes.

A Study on Efficient Certificate Status Validation System of Reduction Signature Basis (축약 서명 기반의 효율적인 인증서 상태 검증 시스템에 관한 연구)

  • 김현철;이광형;백주호;오해석
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.10a
    • /
    • pp.829-831
    • /
    • 2003
  • 개방형 네트워크인 인터넷에서의 오든 정보 교환은 항상 정보의 노출 및 정보의 위조 및 변조 등의 위협요소를 배후에 내포하고 있다. 이러한 인터넷에서의 중요 정보 보호를 위해서는 모든 정보 교환에 있어서 정보의 탈법노출을 방지하기 위한 기밀성, 정보의 위조 및 변조 여부를 판단하는 무결성. 정보의 송신자와 수신자 사이렌 송수신 사실을 부인하지 못 하도록 하는 부인방지, 전송된 정보의 송신자라 수신자를 확실하게 증명해주는 인증 등의 기능들이 제공되어야한다. PKI 기반의 인증서 상태 검증 시스템은 위와 같은 4가지의 기능을 제공해 준다. 하지만 실시간으로 인증서의 대한 상태 정보를 제공하지 못 한다는 단점과 인증서 상태 검증을 위해 많은 정보를 전송해야 하기 때문에 네트웍 과부하에 문제가 발생한다. 그로 인해 인증서 상태 검증에 소요되는 처리 속도가 느리다는 단점이 있다. 본 논문에서는 기존 방식의 문제점인 인증서 상태 정보의 실시간성 반영 문제 및 인증서 상태 겅증 시간의 향상을 위한 인증서 자체의 Serial과 UserDN만을 이용한 축약 서명 기반의 효율적인 인증서 상태 검증 시스템을 제안하고, 실제 실험을 통하여 기존의 시스템과 제안하는 시스템의 인증서 상태 검증 속도를 비교해 보고자 한다.

  • PDF

경영자매집(經營者買集)에 관한 정보효과분석(情報效果分析)

  • Min, Seong-Gi
    • The Korean Journal of Financial Management
    • /
    • v.10 no.1
    • /
    • pp.181-197
    • /
    • 1993
  • 본 연구는 경영자매집(經營者買集)에 관한 정보효과(情報效果)에 대하여 분석하였다. 여러 연구들이 경영자 매집의 경우에 주주들의 이득(利得)에 관하여 설명을 제공하였지만, 주주들의 이득을 설명하는 정보효과를 사적(私的) 정보와 공적(公的) 정보로 구분하지는 않았다. 본 연구는 이 점에 착안하여 사적(私的) 정보와 공적(公的) 정보의 시장(市場)에서의 영향을 평가하고자 하였다. 연구결과는 사전에 기업인수의 피대상(被對象)이었던 경영자매집 대상회사들의 초과수익률이 기업인수의 대상이 아니었던 기업들의 초과수익률보다 적음을 보여주고 있다. 이러한 결과는 기업인수의 대상이 아니었던 경영자매집의 경우에는 경영자매집발표시에 공적(公的) 및 사적(私的) 정보가 모두 노출되기 때문에 이미 기업인수의 대상이 되었던 기업들에 비해서 정보효과가 클 수 있다고 하는 정보가설과 일치하는 것이다. 이미 기업인수의 대상이 되었던 기업들의 경우에는 경영자매집 이전의 기업인수 발표시에 이미 공적(公的)정보가 노출되었기 때문으로 보인다. 또한 본 연구는 기업인수의 대상이었던 경우의 두번의 발표, 즉 사전의 기업인수발표와 후(後)의 경영자매집발표의 초과수익률의 합계와 근사치를 보여주고 있어서 정보가설(情報假說)을 뒷받침하여 주고 있다.

  • PDF

Aging Characteristics of Carbon Fiber/Epoxy Composite Ring Specimen (탄소섬유/에폭시 복합재 링 시편의 노화 특성 평가)

  • Yoon, Sung-Ho;Oh, Jin-Oh
    • Composites Research
    • /
    • v.22 no.6
    • /
    • pp.39-44
    • /
    • 2009
  • The effect of exposure times on the aging characteristics of carbon fiber/epoxy composite ring specimen was evaluated using an accelerating aging tester. Combined exposure conditions, such as temperature, moisture, and ultraviolet, were applied up to 3000 hours. Tensile properties and flexural properties including the effect of curvature were evaluated on the specimens subject to various exposure times through a material testing system. Their aging surfaces were observed through a scanning electron microscope. According to the results, tensile modulus was little affected by the exposure times. However, tensile strength, at the early stage of the exposure times, increased due to physical aging and curing reaction, but tensile strength slightly decreased due to degradation as the exposure times increased. The flexural modulus and flexural strength increased at the early stage of the exposure times, but slightly decreased as the exposure times increased. Aging surfaces of the specimens examined using the scanning electron microscope revealed a different morphology in various exposure times and provided useful information for identifying the degradation in mechanical properties of the composite subject to various exposure times.