• 제목/요약/키워드: Information privacy

검색결과 2,473건 처리시간 0.026초

안전한 단문 전송 시스템 설계 및 구현 (The Design and Implementation of Secure Instant Messaging System)

  • 송기평;손홍;조인준;주영지;이달원
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2001년도 춘계종합학술대회
    • /
    • pp.667-671
    • /
    • 2001
  • IM(Instant Messenger)은 현재 가장 각광받고 있는 개인 커뮤니케이션 도구이다. 이는 개인에게는 전자우편을 대신할 도구로 기업에게는 사용자 확보의 도구이자 무한한 잠재력을 가진 도구로 평가받고 있다. 하지만, IM은 보안상 여러 문제점을 내포하고 있다. 전송 메시지에 대한 총격에 안전하지 못하다는 점을 비롯하여 여러 취약점들이 보고되고 있고, 이를 이용한 해킹 도구들이 개발된 상태이다. 다시 말해, IM을 통해 주고 받는 메시지는 누구든지 엿볼 수 있으며 조작 가능하다는 것이다. 이는 기업의 전략적 도구로의 발전에 큰 걸림돌로 작용하며 개인의 프라이버시에 대한 심각한 문제를 낳을 수 있다. IETF의 IMPP WG(Working Group)에서는 IM간의 상호 연통을 위한 표준을 준비하고 있으나 가장 많은 IM 사용자를 확보하고 있는 AOL(American On-Line)의 불참으로 관련 표준 제정의 진행이 원만하지 않은 상태이며 전송되는 데이터의 형식에 관한 논의만이 주로 이루어질 뿐 전체적인 보안서비스에 대한 논의는 미비한 상태이다. 본 논문에서는 이러한 IM의 취약점과 보안상의 문제를 해결하여 안전한 단문 전송 시스템(SIMS ; Secure Instant Messaging System)을 설계 및 구현하였다.

  • PDF

사용목적 분류화를 통한 프라이버시 보호를 위한 보안 접근제어 모델 (A Secure Access Control Model for Privacy Protection using Purpose Classification)

  • 나석현;박석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 한국컴퓨터종합학술대회 논문집 Vol.33 No.1 (C)
    • /
    • pp.265-267
    • /
    • 2006
  • 사용목적(Purpose)은 최근 개인 프라이버시 보호와 관련하여 데이타 수집과 수집 후 보안관리에 있어서 중요한 요소로 사용되고 있다. W3C(World Wide Web Consortium)는 데이타 제공자가 자신이 방문한 웹 사이트에 개인정보를 제공하는 것을 통제할 수 있도록 하는 표준을 제시하였다. 그러나 데이타 수집 후 유통과정에서 개인정보에 대한 보안관리에 대한 언급이 없다. 현재 히포크라테스 데이타베이스(Hippocratic Databases), 사용목적기반 접근제어(Purpose Based Access Control)등은 W3C의 데이타 수집 메커니즘을 따르고 있으며, 데이타 수집 후 보안관리에 대하여 사용목적 관리와 접근제어 기법을 사용하여 관리를 하고 있으나 사용목적에 대한 표현과 사용목적 관리의 미흡함으로 인하여 그에 따르는 개인정보의 프라이버시 보호에 있어서 효과적인 해결책을 제시하지 못하고 있다. 본 논문은 사용목적의 표현력을 향상시키면서. 사용목적의 효과적인 관리기법을 제시한다. 또한 개인의 프라이버시 보호를 위한 방법으로 사용목적의 분류화를 통해 최소권한의 원칙을 따르는 접근제어 기법을 제시한다. 본 논문에서는 사용목적을 상속적, 시간적 그리고 독립적 구조로 분류화하였으며, 이렇게 분류화된 사용목적에 대한 각기 다른 관리기법을 제시한다. 또한 접근제어의 유연성을 위해 RBAC의 역할계층 구조를 사용하였으며, 일의 최소 단위인 태스크(task)의 최소권한을 얻기 위한 조건으로 몇몇 특성의 사용목적을 사용하여 만족할 경우 태스크를 처리하기 위한 기존 모델보다 향상된 최소사용권한을 제공하는 기법을 제시한다. Interference Contrast)에 의한 내부구조 관찰이 최종 동정기준이 되어야할 것으로 나타났다.cillus로 구성되었다. 한편, DAL세균군(42균주)은 high G+C 및 low G+C gram positive 계통군 이외에도 proteobacteria -subdivision에 속하는 Afipia와 Ralstonia, proteobacteria -subdivision에 속하는 Variovorax, proteobacteria $\beta$-subdivision에 속하는Pseudomonas로 구성되어 계통학적으로 다양한 세균임이 확인되었다. 40%까지 대체가 가능하였으며, 아울러 높은 라이신 부산물의 대체 수준에 있어서 사료효율과 단백질 전환효율을 고려한다면 아미노산 첨가(라이신과 아르지닌)와 중화 효과에 좋은 결과가 있을 것으로 사료된다.의한 적정 양성수용밀도는 각고 5~6cm 크기의 경우 10~15개체가 적합하였다. 수증별 성장은 15~20 m 수층에서 빨랐으며, 성장촉진과 폐사를 줄이기 위해서는 고수온이 지속되는 7~10월에는 20~30m수층으로 채롱을 내려 양성하고 그 외 시기에는 15 m층 내외가 좋은 것으로 나타났다. 상품으로 출하 가능한 크기 인 각고 10 cm이상, 전중량 140 g 내외로 성장시 키기까지는 채묘후 22개월이 소요되었고, 출하시기는 전중량 증가가 최대에 이르는 3월에서 4월 중순이 경제적일 것으로 판단된다.er 90 % of good relative dynamic modulus of elasticity due to fineness of formation caused by the

  • PDF

전자의무기록 관리시스템 관련 기록관리 메타데이터 요소들에 대한 의무기록 관리자의 중요도 평가 연구 (A Study on the Importance of the Assessment of Records Management Metadata Elements Related to the Electronic Medical Records Management System for Medical Records Managers)

  • 이은미;김명;임진희
    • 한국기록관리학회지
    • /
    • 제13권3호
    • /
    • pp.151-171
    • /
    • 2013
  • 본 연구는 서울 시내 5개 대학병원의 의무기록 관리자들이 생각하는 전자의무기록시스템 구현 시 기록관리 메타데이터 표준 요소의 중요도를 설문조사하였다. SPSS 20.0(ver)을 이용하여 중요도 점수는 5점 척도의 평균으로 도출하여 순위를 정하였고 응답자 특성에 따른 중요도 차이를 분석하였다. 90%의 응답자가 국가기록원에서 기록관리 메타데이터 표준을 고시하고 있음을 모르고 있었다. 가장 중요도가 높은 요소는 '비밀등급 설정' 이었으며 '의무기록 접근행위종류', '내부직원 권한 설정', '의무기록 이용접근자' 요소가 그 다음 순위를 보여 기록정보보호 측면에서의 관리 기능 강화를 필요로 함을 알 수 있다. 개인 프라이버시 보호를 위하여 '외부공개'는 중요도가 낮은 관리요소로 평가되었으나, 전자의무기록 도입 7년 이상인 기관의 관리자들은 7년 미만의 관리자 보다 유의하게 이 세 가지 요소의 중요도를 높게 평가하였다. 이는 정보 축적에 따라 의학연구, 의학교육 등에서의 정보 이용에 대한 관리 기준과 시스템상의 적용이 필요함을 보여준다.

O2O(Online to Offline)서비스 사업 형태에 따른 소비자 반응에 관한 탐색적 연구 : 배달 서비스와 카셰어링 서비스 중심으로 (An Explorative Study of Consumer Response on O2O Service Types: Focusing on Delivery and Car sharing service)

  • 성정연
    • 디지털융복합연구
    • /
    • 제18권1호
    • /
    • pp.129-135
    • /
    • 2020
  • 본 연구는 현재 O2O서비스의 소비자 반응을 서비스 사업 형태별로 구분하여 살펴보았다. 기존 연구들은 주로 O2O서비스의 품질요인이나 기술수용이론에 초점을 두고 연구를 하였다면, 본 연구에서는 서비스 사업 형태별로 소비자가 중요시 여기는 요인과 소비자 반응에 있어 차이가 있음을 살펴보았다. 또한 O2O 서비스 중에서도 활발하게 이용되고 있는 대표적인 음식배달 서비스와 카셰어링 서비스를 선정, 비교하여 살펴보았다는 점에 의의가 있다. O2O서비스는 소비자의 생활과 밀접한 서비스이므로 개인정보보안에 대한 이슈와 소비자와 플랫폼 업체 간의 발생되는 중개플랫폼의 신뢰성에 대한 소비자의 반응, 마지막으로 O2O서비스에 대해 인지하는 개인과 집단 간의 차이를 살펴보기 위한 사회적 규범을 주요 요인으로 살펴보았다. 301명을 대상으로 자료를 수집하였으며 연구문제를 검증하기 위해 분산분석을 실행하였다. 연구결과 O2O서비스 중 배달 서비스가 카셰어링 서비스보다 상대적으로 개인정보보안, 중개플랫폼의 신뢰, 사회적 규범이 낮은 소비자 집단에서 서비스태도에 더 호의적이었다. 다만 사회적 규범의 경우, 사회적 규범이 높은 소비자 집단에서 카셰어링 서비스가 더 호의적인 태도를 보였는데, 이러한 결과는 제공되는 서비스제품 유형(식품 관련 서비스 vs. 자동차관련 서비스)이 다름에서 나타나는 현상으로 해석된다. 이와 같은 결과를 토대로 시사점과 향후 연구방향을 제시하였다.

부호 영역 DNA 시퀀스 기반 강인한 DNA 워터마킹 (Robust DNA Watermarking based on Coding DNA Sequence)

  • 이석환;권성근;권기룡
    • 전자공학회논문지CI
    • /
    • 제49권2호
    • /
    • pp.123-133
    • /
    • 2012
  • 본 논문에서는 DNA 시퀀스의 불법 복제 및 변이 방지와 개인 정보 침해 방지, 또는 인증을 위한 DNA 워터마킹에 대하여 논의하며, 변이에 강인하고 아미노산 보존성을 가지는 부호영역 DNA 시퀀스 기반 DNA 워터마킹 기법을 제안한다. 제안한 DNA 워터마킹은 부호 영역의 코돈 서열에서 정규 특이점에 해당되는 코돈들을 삽입 대상으로 선택되며, 워터마크된 코돈이 원본 코돈과 동일한 아미노산으로 번역되도록 워터마크가 삽입된다. DNA 염기 서열은 4개의 문자 {A,G,C,T}로 (RNA은 {A,C,G,U}) 구성된 문자열이다. 제안한 방법에서는 워터마킹 신호처리에 적합한 코돈 부호 테이블을 설계하였으며, 이 테이블에 따라 코돈 서열들을 정수열로 변환한 다음 원형 각도 형태의 실수열로 재변환한다. 여기서 코돈은 3개의 염기들로 구성되며, 64개의 코돈들은 20개의 아미노산으로 번역된다. 선택된 코돈들은 아미노산 보존성을 가지는 원형 각도 실수 범위 내에서 인접 코돈과의 원형 거리차 기준으로 워터마크에 따라 변경된다. HEXA와 ANG 시퀀스를 이용한 $in$ $silico$ 실험을 통하여 제안한 방법이 기존 방법에 비하여 아미노산 보존성을 가지면서 침묵 변이와 미스센스 변이에 보다 강인함을 확인하였다.

안전한 단문 전송 시스템 설계 및 구현 (The Design and Implementation of Secure Instant Messaging System)

  • 송기평;손홍;조인준;주영지;이달원
    • 한국정보통신학회논문지
    • /
    • 제5권2호
    • /
    • pp.357-364
    • /
    • 2001
  • IM(Instant Messenger)은 현재 가장 각광받고 있는 개인 커뮤니케이션 도구이다. 이는 개인에게는 전자우편을 대신할 도구로 기업에게는 사용자 확보의 도구이자 무한한 잠재력을 가진 도구로 평가받고 있다. 하지만, IM은 보안상 여러 문제점을 내포하고 있다. 전송 메시지에 대한 공격에 안전하지 못하다는 점을 비롯하여 여러 취약점들이 보고되고 있고, 이를 이용한 해킹 도구들이 개발된 상태이다. 다시 말해, IM을 통해 주고받는 메시지는 누구든지 엿볼 수 있으며 조작 가능하다는 것이다. 이는 기업의 전략적 도구로의 발전에 큰 걸림돌로 작용하며 개인의 프라이버시에 대한 심각한 문제를 낳을 수 있다. IETF의 IMPP WG(Working Group)에서는 IM간의 상호 연동을 위한 표준을 준비하고 있으나 가장 많은 IM 사용자를 확보하고 있는 AOL(American On-Line)의 불참으로 관련 표준 제정의 진행이원만하지 않은 상태이며 전송되는 데이터의 형식에 관한 논의만이 주로 이루어질 뿐 전체적인 보안서비스에 대한 논의는 미비한 상태이다. 본 논문에서는 이러한 IM의 취약점과 보안상의 문제를 해결하여 안전한 단문 전송 시스템 (SIMS : Secure Instant Messaging System)을 설계 및 구현하였다.

  • PDF

스마트 홈 환경에서의 재실자 일상생활 활동 패턴 추출을 위한 행동 컨텍스트화 프로세스에 관한 연구 (Behavioral Contextualization for Extracting Occupant's ADL Patterns in Smart-home Environment)

  • 이보경;이현수;박문서
    • 한국건설관리학회논문집
    • /
    • 제19권1호
    • /
    • pp.21-31
    • /
    • 2018
  • 고령자 가구의 급격한 증가는 전 세계적 추세이며 의료비 등 사회적 비용 또한 급격히 증가할 것으로 예상된다. 치매와 같은 노인성 기능 질환의 경우 고령자의 일상생활 활동 (ADL) 패턴을 상시적으로 모니터링하고 평소와 다르거나 비정상적인 패턴이 발생하는 경우 이를 치매 조기진단의 근거로 활용할 수 있다. 그러나 사생활 침해의 우려가 큰 기존의 직접적 센싱 방식과 달리 간접적 센싱 방식 (Non-intrusive approach)을 활용하여 재실자의 최소한의 정보 (Coarse-grained data)만을 수집하고, 이를 통해 활동 정보를 추출하는 연구는 거의 이루어지지 않았다. 또한 추출된 활동 및 활동패턴을 이해하기 위해 활동의 맥락적 정보를 시각화하는 방법 또한 추가적인 연구가 필요하다. 이를 위해 본 연구에서는 재실자의 정보 중 시 공간 데이터 로그만을 활용하여 재실자의 수행 활동을 추출하고 컨텍스트화 된 행동 정보를 공간-활동 지도 (Space-Activity Map)로 시각화한다. 본 연구는 재실자의 일상생활 활동 패턴을 추출하는 데 기반이 되는 연구로서, 향후 고령자를 위한 상시적인 건강 모니터링 기술의 도입에 기여할 수 있다.

Ad Hoc 네트워크상에서 익명성을 보장하는 방법에 관한 연구 (Provisioning Anonymous Communication in Ad Hoc Networks)

  • 강승석
    • 한국시뮬레이션학회논문지
    • /
    • 제15권1호
    • /
    • pp.77-85
    • /
    • 2006
  • 무선기기가 인터넷에 저장된 자료를 3G 통신을 이용해 내려 받는 경우, 사용자가 부담하는 비용은 인터넷에서 내려 받은 자료의 양과 비례한다. 본 논문은 무선기기(peer 라 호칭함)들이 애드 혹 네트워크를 구성하여 미리 내려 받은 자료를 다른 peer 들과 공유하는 방법을 소개한다. 예를 들어, 스포츠 경기장에서 선수나 경기에 관한 정보를 얻거나, 미술관에서 작품에 관한 내용을 공유하거나, 야외수업에서 선생님이 내려 받은 자료를 학생들이 무료로 그 내용을 공유할 수 있다. 이를 위해서는 무선기기가 3G 통신과 무선 LAN 통신이 가능해야 한다. 만약 무선기기 사용자가 다른 peer 와의 통신과정에서 익명성을 필요로 하고, 트래픽 분석(traffic analysis)을 어렵게 하고자 하는 경우, 본 논문에서는 애드 혹 네트워크 내에 있는 추가적인 두 peer를 이용하여 익명성을 보장하는 통신 방법을 기술한다. 애드 혹 네트워크에서 익명성을 제공하는 통신에 대한 모의실험을 수행한 결과, 통신시간에 대한 오버헤드가 익명성이 제공되지 않는 통신의 경우 보다 50% 이하였으며, 참여하고 있는 peer의 수가 증가하거나 peer 들이 넓은 영역에 흩어져 있는 경우 오버헤드는 더 줄어들었다.

  • PDF

전자결제시스템으로서 캐나다의 ACSS와 미국의 FedACH의 비교연구 (A Comparative Assessment Between ACSS of Canada and FedACH of America as a Electronic Payment System)

  • 이병렬
    • 통상정보연구
    • /
    • 제18권1호
    • /
    • pp.55-78
    • /
    • 2016
  • 본 논문은 캐나다의 ACSS(자동정산결제시스템)과 미국의 FedACH(연방준비은행의 자동교환정산소)를 비교하여 연구하였다. 양국의 전자자금이체시스템을 특별히 비교연구 한 이유는 ACSS와 FedACH가 양국을 대표하는 소액 소비자간 결제 시스템이라는 사실과 동일한 북미경제권이라는 공통점을 가지고 있었기 때문이다. 연구의 결과 양국의 시스템은 지급시스템의 운영방법, 운영기관의 구성 및 중앙은행의 지위, 지급협회의 역할 및 수표거래와 전자거래의 운영방식이 다르다는 결론에 도달하였다. 또한 양 지급시스템이 참여자들에게 인정받으면서 더욱 보편적인 지급시스템으로 발전하기 위한 정책적 시사점으로 다음과 같은 점을 제시하였다. 첫째, 다양한 종류의 사기거래와 각종 위험노출을 회피하기 위하여 안전성을 더욱 보완하여야 한다. 둘째, 건전한 지급시스템으로 인정받아 고객과 시장에서 인정받기 위해서는 국제적으로 공인된 감독기준의 적용을 받아야 한다. 셋째, 최종 고객의 이익을 보장하는 방향으로 시스템이 운영되기 위해서는 프라이 버쉬(privacy)보장을 전제로 시장의 힘을 강화시켜 진입장벽도 낮추고 이용비용은 더욱 감소시킬 필요가 있다. 마지막으로 중앙은행의 역할과 관련하여 한국도 미국과 캐나다와 같은 대부분의 선진국에서처럼 중앙은행법외에 지급결제에 관한 일반법을 별도로 두고 중앙은행과 지급결제협회간의 업무권한을 분산시켜 지급결제시스템의 리스크발생에 대비한 체계적인 대응을 준비할 필요가 있다.

  • PDF

키 분할을 이용한 Low-Cost RFID 시스템 상호 인증 방안에 관한 연구 (A Study on Low-Cost RFID System Mutual Authentication Scheme using Key Division)

  • 강수영;이임영
    • 정보처리학회논문지C
    • /
    • 제14C권5호
    • /
    • pp.431-438
    • /
    • 2007
  • RFID 시스템은 바코드를 대체하기 위한 무선 주파수 식별 기술로 유비쿼터스 환경을 구축하는 핵심 기술이다. RFID 시스템은 인식 속도 및 저장 공간 등 많은 편리성으로 사용이 급증하였지만 저가의 태그가 리더의 쿼리에 의하여 쉽게 동작하기 때문에 태그의 정보 노출에 따른 사용자 프라이버시 침해 문제가 발생하고 있다. 보안을 적용하기 위하여 많은 방식들이 연구되고 있지만 저가의 태그는 $5K{\sim}10K$ 게이트 정도의 연산 능력을 가지고 있으며 그 중 $250{\sim}3K$ 게이트 정도만을 보안에 할당할 수 있기 때문에 보안 적용이 어려운 실정이다. 따라서 본 방식은 64비트의 키를 분할하여 사용하며 연산을 최대한 줄여 Low-Cost RFID 시스템에 적용할 수 있는 상호 인증 방안에 대하여 제안한다. 기존 방식들은 96비트의 키를 4개로 분할하여 사용하였으나 본 방식은 경량화를 위하여 키 크기를 32비트 줄이고 7번의 통신 횟수를 5번으로 감소시켰다. 또한 두 개의 난수를 생성하는 기존 방식에 비하여 난수 한 개로 보안을 제공하기 때문에 더욱 효율적이라고 할 수 있다. 하지만 XOR 연산만으로 제공되지 못했던 무결성을 위하여 해쉬 함수를 사용하여 제안 방식의 확장을 추가하였다. 확장된 방식은 XOR 연산만을 사용하는 방식들보다 효율성은 제공되지 못하지만 인식 거리가 먼 RFID 시스템에서도 사용할 수 있도록 안전하게 제안된 방식이다.