• 제목/요약/키워드: 주민등록번호

검색결과 86건 처리시간 0.034초

KISA가 말하는 보안기업 이야기 - 개인정보 유출사고, 예방이 최고!

  • 이은영
    • 정보보호뉴스
    • /
    • 통권138호
    • /
    • pp.58-59
    • /
    • 2009
  • 사회가 발전함에 따라 개인정보의 의미는 인격권과 재산권이 혼재된 새로운 의미로 그 범위가 확대되고 있다. 개인정보의 범위에는 SMS, 음성통화 내역, 사진, 영상 등 개인을 식별해 프라이버시를 침해할 수 있는 정보를 비롯해 마케팅에 활용 가능한 주민등록번호, 계좌번호, 카드번호, 거래내역, 신용정보 즉, 경제적인 효용(편익)을 얻기 위해 기업에게 제공하는 식별정보 등이 모두 개인정보에 포함된다. 최근 발생한 일련의 개인정보 유출사고와 법적 공방은 개인과 관련된 다양한 정보를 보호하기 위해 기업이 추가적인 조치가 필요하다는 것을 의미한다. 하지만 기업이 개인정보를 보호하기 위해서는 기존 방화벽으로 대표되는 외부와 내부를 차단하는 보안에 대한 관점 및 체계로는 한계를 지닌다.

  • PDF

국가 IDM을 위한 아이핀 발전 전략

  • 최광희;정승욱;이강신;안승호
    • 정보보호학회지
    • /
    • 제21권4호
    • /
    • pp.40-46
    • /
    • 2011
  • 인터넷상에서 무분별한 주민등록번호 사용을 최소화하여 명의도용 등의 피해를 방지하기 위하여 2005년부터 아이핀을 개발하여 보급중이며, 특히 아이핀 서비스를 대폭 개선한 아이핀 2.0이후에는 도입하는 웹사이트와 이용자가 급증하는 상황이다. 본 논문에서는 아이핀이 단순히 웹사이트 회원가입시 실명확인을 대체하는 수단을 넘어 인터넷상에서 국민 전체가 안전하고 편리하게 사용할 수 있는 디지털 ID가 되기 위한 발전 전략을 제시하고자 한다.

SMS와 OTP 개념을 이용한 사용자 인증 (User Authentication based on SMS and OTP)

  • 김우경;이경현
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.433-435
    • /
    • 2004
  • 인터넷을 통한 자동화된 업무를 위하여, 공공 컴퓨터들에 대한 의존도가 높아지고 있다. 그러나 오늘날 웹 메일이나 옥션, 인터넷 뱅킹 흑은 휴대폰 결제 등을 위한 원격 서비스들은 사용자의 신원을 증명하기 위해 반드시 사용자의 아이디와 패스워드 또는 주민등록번호를 요구한다. 하지만 안전하지 못한 채널로 전송되는 사용자의 패스워드는 공격자에 의해서 도청되어, 재사용 될 가능성이 매우 높다. 본 논문에서는 위와 같이 보안이 취약한 환경에서 안전한 사용자 인증이 성공적으로 이루어 질 수 있는 새로운 시스템을 제안하고자 한다. 제안 시스템은 현대의 일반 사용자들이 항상 소지하는 휴대폰의 SMS(Simple Message Service)와 일회용 패스워드(OTP : One Time Password)를 기반으로 한다.

  • PDF

QR코드를 활용한 전자의무기록 시스템 (Electronic medical record system using QR code)

  • 박지호;이덕규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2023년도 춘계학술발표대회
    • /
    • pp.328-329
    • /
    • 2023
  • 현재의 전자의무기록 시스템은 타 병원에서 진료를 볼 때, 중복 검사를 피하기 위해서는 기존 병원에서 검사 또는 진료 기록을 받아 제출해야 하는 번거로움이 있다. 이에 본 논문에서는 기존 시스템의 클라우드화를 통해 타 병원 진료 시 비용과 시간 단축이 예상되며, QR코드를 주민등록증 대신 사용하여서 주민등록번호 노출과 주민등록증 위변조를 통한 불법적인 활용이 불가하다고 생각한다.

온라인 게임범죄의 사례분석과 대응방안 (A Study on Schemes to Case Analysis and Cope with Online Game Crimes)

  • 유용봉
    • 한국콘텐츠학회논문지
    • /
    • 제6권9호
    • /
    • pp.85-97
    • /
    • 2006
  • 온라인 게임범죄 주요 행위 유형은 타인 명의의 주민등록번호의 도용으로부터 폭행범죄, 사기범죄, 컴퓨터등 사용사기범죄 등에 이르기까지 다양하다. 동 범죄에 대한 법적 대응은 현행 형법을 기본법으로 특별 법안들이 마련되어 있으나 다양한 행정부처에 분산되어 있어 효과적인 대응에 문제를 제기하고 있다. 따라서 본 연구는 나날이 다양해져 가고 있는 인터넷상 온라인 게임범죄에 즉시 대처할 수 있는 기본법안을 중심으로 통일적으로 대처할 수 있는 입법적 문제가 선결되어야 함을 강조하고 있다. 자연환경상 또는 인터넷 환경상 범죄에 대한 대응방안은 사전예방이 최선책이라 할 수 있으며, 그 중 가장 중요한 사전예방 조치는 보안이라 할 수 있다. 온라인 게임을 제공하는 포털업체나 개인의 경우 개인정보 유출에 대한 보안에 가장 신경을 곤두세워야 한다 나아가 인터넷감리제도, 실명확인과정과 온라인 게임에 중독 여부에 관하여 자가 체크등도 이를 사전에 예방책이라 할 수 있다. 온라인 게임범죄의 경우 자신의 행위가 범죄라는 인식조차 없이 범행을 저지르고 자신이 노출되지 않는다고 믿는 의식에서 비롯되기 때문에 동 게임을 이용하는 게이머의 의식변화와 윤리의식 확립도 게임범죄의 사전 예방책이란 점도 밝히고 있다.

  • PDF

웹 사용자를 위한 통합 ID 인증 프로토콜에 관한 연구 (A Study on Integrated ID Authentication Protocol for Web User)

  • 신승수;한군희
    • 디지털융복합연구
    • /
    • 제13권7호
    • /
    • pp.197-205
    • /
    • 2015
  • 기존의 웹 인증방식은 주민등록번호를 이용하여 신용평가회사의 실명확인 데이터베이스를 통해서 인증 방식과 주민등록번호를 이용한 인증 방식을 개선한 대체인증 수단인 아이핀 인증방식 등이 있다. 기존 인증 방식을 개선하여 모든 웹에서 이용할 수 있는 통합 ID 인증 프로토콜을 제안한다. 제안한 인증 방식은 안전성을 높이기 위해서 사용자 검증값을 암호화하여 인증기관의 데이터베이스에 고유 식별번호로 저장한다. 그리고 해당 웹에 로그인하기 위해 필요한 패스워드는 일회용 난수를 인증기관으로부터 수신하기 때문에 사용자가 패스워드를 따로 기억할 필요가 없고 스마트폰을 사용하여 난수를 수신한다. 웹은 데이터베이스에 사용자의 개인정보를 저장하지 않기 때문에 개인정보 관리가 용이하며 사용자에게는 통합 ID 하나만 기억하고 매번 일회성 난수를 패스워드로 발급받아 여러 ID와 패스워드를 기억하고 관리하지 않아도 되는 편리성을 제공해 준다.

데이터 유용성 향상을 위한 서비스 기반의 안전한 익명화 기법 연구 (A Study on Service-based Secure Anonymization for Data Utility Enhancement)

  • 황치광;최종원;홍충선
    • 정보과학회 논문지
    • /
    • 제42권5호
    • /
    • pp.681-689
    • /
    • 2015
  • 개인정보는 살아 있는 개인에 관한 정보로서 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보를 말한다. 정보주체의 민감한 정보를 포함하고 있는 개인정보는 유출시 각종 범죄에 악용될 수 있다. 이를 막기 위해 데이터를 공개하거나 배포하기 전에 개인 식별 요소를 제거하는 방법을 사용한다. 하지만 이름이나 주민등록번호 등의 식별자를 삭제 또는 변경하여 정보의 공개를 제한하더라도, 다른 데이터와 연결하여 분석하면 개인정보가 노출될 가능성이 존재한다. 이러한 문제점을 해결하기 위하여 본 논문에서는 서비스에 활용될 속성은 낮은 수준의 익명화를 수행하여 실제 사용될 정보의 유용성을 높이고, 그와 함께 연결 공격을 방지하여 하나의 원본 데이터 테이블에서 둘 이상의 익명화된 테이블을 동시에 제공할 수 있는 익명화 기법을 제안한다. 그리고 협조적 게임이론에 기반을 둔 실험을 통해 본 제안의 우수성을 입증한다.

OTP에 기반한 비연결성을 보장하는 온라인 본인확인에 대한 연구 (A Study of Online User Identification Based on One-Time Password with Guaranteeing Unlinkability)

  • 김정동;조관태;이동훈
    • 정보보호학회논문지
    • /
    • 제21권5호
    • /
    • pp.129-139
    • /
    • 2011
  • 최근 개인정보보호법 제정으로 온라인 회원등록시 본인확인과정에 주민등록번호를 사용하지 않는 방안이 필요한 상황이다. 대부분의 웹사이트는 주민등록번호를 사용하지 않는 신원확인 방안으로 아이핀(i-PIN)을 사용하고 있다. 하지만, 아이핀의 경우 고정된 정보(아이디, 패스워드) 값만 탈취하면 개인정보유출의 위험이 있다. 본 논문에서는 OTP를 이용하여 비연결성을 보장하는 신원 확인할 수 있는 방안을 제안한다. 제안된 방식은 웹사이트 회원가입시 아이디, 패스워드 같이 일관된 정보를 사용하지 않고, 웹사이트마다 각기 다른 정보로 회원가입을 하기 때문에 개인정보보호에 활용 가치가 높을 것이다.

웹 환경에서의 분산형 개인정보보호를 위한 솔루션 (Solution for Distributed Privacy under Web Environment)

  • 김대유;김정태
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2012년도 춘계학술대회
    • /
    • pp.672-673
    • /
    • 2012
  • 개인정보란 살아있는 개인에 관한 정보로 성명, 주민등록번호 및 영상을 통하여 개인이 알아볼 수 있는 정보를 말한다. 해당 정보만으로 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것도 포함이 된다. 이러한 개인정보는 개인정보보호 시행령에 따라서 기업 및 기관에서 수집목적과 이용방법 및 폐기방법에 대한 내용을 반드시 이용자의 동의를 받고 있다. 하지만 서비스를 이용하는 사용자들의 부주의로 개인의 정보가 노출되는 경우 발생한다. 이렇게 사용자의 부주의로 발생한 개인정보의 노출로 인하여 사회 공학적, 지능형 사이버 범죄에 이용되는 경우가 발생하는데 이러한 문제를 해결하기 위해서 보안업체에서는 다양한 개인정보보호 솔루션이 개발하고 판매 운영하고 있다. 이 개인정보보호 솔루션들은 단계별로 솔루션을 제공한다. PC, 웹 개인정보보호필터링 방화벽, 서버관련 솔루션이 개발되어있는데 이러한 솔루션들 중에서 웹 개인정보보호 필터링 방화벽 솔루션의 문제점들을 연구하고 해결방안을 제안한다.

  • PDF

사용자 익명성을 보장하는 안전한 휴대폰 지불시스템 (Secure Payment System using Mobile Phone assuring User Anonymity)

  • 임수철;이병래;강상승;김태윤
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.1245-1248
    • /
    • 2001
  • 소액전자지불시스템 중에서 휴대폰을 이용한 지불이 늘어나고 있는 추세인데, 이는 휴대폰의 보편성과 이동통신업체를 통한 통합적인 요금체계 즉 후불제 방식이라는 장점을 가지고 있기 때문이다. 하지만, 휴대폰을 이용한 지불은 지불 결제시 구매자의 이동통신번호와 주민등록번호를 입력하여 구매자의 신원을 확인하므로 구매자의 정보가 누출될 위험이 있다. 따라서, 본 논문에서는 휴대폰을 이용한 소액지불 결제시 판매자에게 구매자의 신분을 은닉성을 제공하는 안전한 핸드폰 지불시스템을 제안한다.

  • PDF