• 제목/요약/키워드: Privacy violation

검색결과 69건 처리시간 0.025초

스마트폰에서 가상 디스크 플랫폼을 사용한 프라이버시 데이터 보호 방안 (Privacy Data Protection Methods on Smartphone Using A Virtual Disk Platform)

  • 신숙조;김선주;조인준
    • 한국콘텐츠학회논문지
    • /
    • 제13권12호
    • /
    • pp.560-567
    • /
    • 2013
  • 2009년 애플사에서 아이폰을 출시하면서 스마트폰이 개인의 생활패턴을 크게 바꿔 놓았다. 즉, 스마트폰이 등장하면서 음성통화위주에서 음성/화상통화, 카메라, 전자메일 송수신, 웹 브라우징 등 다양한 서비스가 이루어지고 있다. 그러나, 스마트폰의 사용범위가 넓어지는 만큼 기업은 주요 문서 보호를 위해 MDM솔루션을 도입할 필요성이 커지고 있다. 하지만, 이러한 MDM 솔루션은 스마트폰내에 저장된 연락처, 사진, 메모 등의 모든 데이터를 제한 없이 접근 가능한 문제점이 발생한다. 이로 인해 스마트폰 사용자는 원하지 않는 사생활 침해가 발생할 우려가 있다. 본 논문에서는 스마트폰 사용자가 공개를 허락한 파일만 기업의 보안담당자 또는 MDM 관리자에게 접근이 가능케 하고 비공개 파일은 가상 디스크에 별도로 저장하여 스마트폰 사용자 이외에는 접근이 불가능하게 하는 스마트폰 사용자의 개인 프라이버시 파일 보호방안을 제안하였다.

개인 콘텐츠 접근제어 기능을 갖는 개선된 AACS 보안 Framework (Improvement of AACS Security Framework with Access Control to Personal Contents)

  • 김대엽
    • 정보보호학회논문지
    • /
    • 제18권4호
    • /
    • pp.167-174
    • /
    • 2008
  • 디지털 카메라와 캠코더의 보급이 증가함에 따라 일반 사용자들의 UCC(User Created Contents) 역시 일반화 되고 있다. 그러나 이에 따른 사생활 침해 또한 증가하고 있다. UCC는 인터넷 포탈 서비스를 통해 공유될 뿐 아니라 DVD(Digital Versatile/Video Disk)와 같은 저장매체(Recordable Media, 이하 Media)를 이용하여 보관된다. 포탈 서비스를 이용해서 콘텐츠를 게시하는 경우 포탈 시스템이 제공하는 사용자 인증 및 불법 다운로드 제어 기술을 이용하여 사생활 침해를 부분적으로 막을 수 있다. Media의 경우도 불법복제 제어기술을 채택하고 있지만, Media의 도난 또는 분실로 인한 콘텐츠 유출과 사생활 침해를 막을 수 있는 방법이 현재로서는 제공되지 않고 있다. 그러므로 Media를 이용하여 개인 콘텐츠를 관리하는 경우에도 사생활 침해를 막을 수 있는 추가적인 보안 기술의 연구가 필요하다. 본 논문에서는 Media 보안을 위해 제정된 AACS(Advanced Access Content System)의 Framework을 살펴보고 개인 콘텐츠의 접근을 제어할 수 있는 개선된 AACS 보안 Framework을 제안한다.

개방형 클라우드 환경의 지능형 영상감시 인큐베이팅 보안 메커니즘 구조 (Intelligent Video Surveillance Incubating Security Mechanism in Open Cloud Environments)

  • 김진수;박남제
    • 한국정보기술학회논문지
    • /
    • 제17권5호
    • /
    • pp.105-116
    • /
    • 2019
  • 국내 대다수의 공공장소 및 사유건물은 범죄 예방 및 사후 조치, 내부자 보안, 시설안전 및 화재 예방 등을 위해 CCTV(Closed Circuit Television)를 설치하고 있으며, 매년 설치 대수는 늘어나는 추세이다. 늘어나는 CCTV에 대하여 진행된 설문에서는 다수의 반응이 CCTV의 촬영으로 인한 프라이버시 침해 등의 부정적 시선보다 설치로 인해 발생할 수 있는 범죄의 예방적 측면에서 긍정적으로 보고 있다. 하지만 CCTV는 프라이버시 측면에서 많은 위험성을 내포하고 있으며, 클라우드를 이용하여 영상 데이터를 수집할 경우 피사체의 개인정보가 유출될 수 있다. 인세캠은 각국의 CCTV 감시 영상을 실시간으로 중계하였으며, 중계 대상에는 노트북의 전면카메라까지 포함되어 큰 이슈를 불러일으켰다. 본 논문에서는 CCTV를 통해 영상정보에 대한 프라이버시 기법 처리를 통한 개인정보 유출 방지 및 클라우드 시스템 보안성 강화를 위한 시스템을 소개하기로 한다.

재난재해 대응수단으로 드론저널리즘의 가능성과 한계에 관한 탐색적 연구 (Exploratory Research of Possibilities and Limiatation of Drone Journalism)

  • 조항민
    • 디지털융복합연구
    • /
    • 제16권8호
    • /
    • pp.71-79
    • /
    • 2018
  • 본 연구에서는 사회저변에서 활용되고 있지만, 학술적 논의는 시작단계인 드론 특히, 재난 재해 대응의 중요한 수단으로서 드론저널리즘에 대한 개념과 의미, 미래 제기될 수 있는 법적 윤리적 쟁점들을 시론적 차원에서 모색하였다. 이를 위해 논문, 보고서 등 드론저널리즘 관련 문헌자료들에 대한 내용분석 방법론을 활용하였다. 선행연구를 통해 드론저널리즘은 혁신확산이론적 측면에서 '상대적 이점', '적합성', '시험가능성', '관찰가능성'은 높고 '복잡성'은 낮은 테크놀로지로서 저널리즘에서 그 확산가능성은 매우 높음을 확인하였다. 그러나 충돌 및 추락사고로 인한 안전문제, 개인초상권 등의 프라이버시를 심각하게 침범할 수 있다는 사생활 침해 논쟁, 낮은 구입가격과 취급용이성으로 인해 많은 이들이 쉽게 드론촬영이 가능함으로 인해 발생하는 정보의 정확도, 출처에 대한 시비가 발생할 가능성이 높다고 전망된다. 선행연구를 기반으로 법적 윤리적 쟁점에 대한 해결방안을 제언한다면, 우선, 기술적 안정성(배터리, 충돌 방지 센서 등)이 요구되며, 드론활용 취재행위에 대한 저널리스트들의 인식전환과 윤리교육 실시, 드론저널리즘의 프라이버시 침해 등의 쟁점이슈의 사회적 공론화를 통한 제도 및 법적조치의 수립이 필요하다. 향후 후속 연구에서는 드론저널리즘에 대한 저널리스트들과 일반대중의 인식조사 등의 실증적 연구가 보다 정교하게 수행되어야 할 것이다.

Research on legal improvement measurements on drone use

  • Park, Jong-Ryeol;Noe, Sang-Ouk
    • 한국컴퓨터정보학회논문지
    • /
    • 제22권3호
    • /
    • pp.147-153
    • /
    • 2017
  • The main subject of year 2016 Davos forum was "The 4th Industrial Revolution." Recently, interests and investment in drone market, so called industrial revolution in the sky is growing in many countries around the world. Before, drone was used for military purpose such as reconnaissance or attacking but today, it is used in various private sectors such as unmanned delivery service, agriculture, leisure activities, etc. Presently, many major countries in the world are already involved in the 'war without gunfire' to be dominant in this drone industry. Korean government also has announced an extreme relaxation of regulations for growing drone industry by opening a conference with Ministers related to economics. During the conference, business scope of drone which was limited to agriculture, photographing, and observation was expanded to all the fields except for cases hindering national safety and security. In terms of shooting purpose drone its process of receiving approval for flight and shooting is simplified to online registration. What is more, drone delivery service will be allowed in island areas such as Goheung, Yeongwol, etc from first term of year 2017. Finding the way to apply drone in criminal investigation is also speeding up. Recently, Public Safety Policy Research Center in Korean National Police University has inquired for research service and its result will be out around November. Likewise, although more and stronger foundation for supporting drone industry is made but there are still, some opinions saying that we should take a careful approach in consideration to the side effect such as abuse in crime. One may also try terror by placing a dangerous substance. If drone falls, it may hurt any civilians. Moreover, if shopping purpose drone is hacked, it may result in violation of privacy. Compared to America, Europe, and China, we are at the very beginning stage of drone industry and it is necessary to reorganize legal issues to grow this industry. This can be thought from two perspectives; first, the growth of drone industry is blocked by difficult regulations on Aviation Law and Radio Regulation Law. The second issue is the safety and privacy that are required for operating drone. For the advanced technologies to make human life more profitable, more active and proactive actions are required by criminal law side. In preparation to the second mechanical era where man and machines should go together, I hope that responsible preparation is required in all fields including the criminal law.

서비스의 유용성과 프라이버시 염려도가 개인화 된 서비스 수용성에 미치는 영향에 관한 연구 (Study on How Service Usefulness and Privacy Concern Influence on Service Acceptance)

  • 이준기;최희재;최선아
    • 한국전자거래학회지
    • /
    • 제12권4호
    • /
    • pp.37-51
    • /
    • 2007
  • 인터넷과 정보기술의 발달로 웹 사이드를 이용하는 사용자들의 요구도 다양화되고 있으며 이에 부응하기 위한 노력의 하나로 최근에 개인화 서비스가 주목을 받고 있다. 하지만, 개인화 서비스 구현하기 위해서는 사용자의 프로파일을 파악하기 위한 기술을 사용하기 때문에 개인 프라이버시 침해에 대한 우려의 목소리가 높아 지고 있다. 서비스 제공자 입장에서 다양한 개인화 서비스의 구현을 시도하지만, 사용자들이 이와 같은 서비스를 수용할 것인지에 대하여 본 연구에서는 다양한 개인화 서비스 별로 개인의 프라이버시 침해에 대한 염려도와 서비스의 유용성에 초점을 두었다. 즉, 특정 개인화 서비스에 대하여 개인이 얻는 이점과 서비스를 제공받기 위해 감수해야 하는 개인 프라이버시 침해에 대한 염려가 서비스의 수용성에 어떻게 영향을 미치는가를 살펴 보았다. 우선적으로 문헌고찰을 통해 다양한 개인화 서비스 중에서 전자상거래 사이트의 대표적 6가지 서비스 유형과 각 서비스에서 제공해야 하는 개인정보를 도출하였다. 다음 단계에서는, 각 서비스 유형별로 사용자가 지각하는 서비스의 유용성과 프라이버시 침해에 대한 염려도를 조사하여 결과적으로 해당 서비스를 수용할 것인지에 대한 연관 관례를 보았다. 연구 결과, 프라이버시 염려도는 서비스 수용성에 부의 영향을, 서비스 유용성은 서비스 수용성에 정의 영향을 미치면서 두 변수간 상쇄현상이 나타남을 알 수 있었다. 또한 서비스 종류, 제공하여야 하는 정보에 따라 두 변수의 역할이 달라짐을 알 수 있었다. 본 연구의 결과는 전자상거래 사이트들이 각 사이트의 유형에 따라 개인의 프라이버시를 침해하지 않는 범위에서 개인의 정보를 수집하여 서비스를 제공하도록 하는 데 효과적으로 활용될 것이다.

  • PDF

의료정보의 2차 이용을 위한 국내 비식별화 대상 정보에 관한 연구 (Study on National Protected Health Information for Secondary Use and De-identification)

  • 김철중;여광수;이필우;인한진;문병주;송경택;유기근;백종일;김순석
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제6권8호
    • /
    • pp.15-23
    • /
    • 2016
  • 최근 국내와 국외에서 의료정보의 2차 활용에 대한 관심이 대두되고 있다. 그러나 국내의 법안이나 지침 등을 보았을 때 의료정보에 특화되어있다고 말할 수 있는 것은 지난 2012년 보건복지부와 행정안전부에서 발표된 '국내 의료기관 개인정보보호 가이드라인'정도로 볼 수 있다. 그러나 이 가이드라인도 의료정보에서 개인정보보호관련 법률에 저촉되는 것만을 제시하고, 의료정보 2차 활용을 위해 제거해야할 비식별화 대상 정보를 명확히 정의하고 있지 않다. 따라서 본 논문에서는 의료정보 2차 활용을 위한 비식별화 지침을 제공하고 있는 미국의 HIPAA(Health Insurance Portability and Accountability Act) Privacy Rule, 국내 의료기관 개인정보보호 가이드라인과 국내에서 연구된 문헌들 그리고 영국과 일본에서 제시하는 의료정보 활용 방안 대해 알아보고, 각각에서 제시하는 비식별화 대상 정보를 비교하여 국내 환경에 적합한 새로운 비식별화 대상 정보를 제안하고 향후 연구 방향을 제시한다.

익명성을 활용한 사용자의 실시간 위치정보 보호모델 (Real Time User Location Information Protection Model Using Anonymity)

  • 문형진
    • 한국정보통신학회논문지
    • /
    • 제17권10호
    • /
    • pp.2316-2322
    • /
    • 2013
  • ICT 발달로 인해 스마트폰이 WiFi, GPS, 3G 등 다양한 하드웨어가 추가되면서 새로운 기능을 제공하는 어플리케이션이 급격하게 개발되고 있다. 어플리케이션을 통해 개인 사진, 전화번호, 통화목록, 위치정보 등의 다양한 개인정보들이 생성되고, 저장되고, 활용되고 있다. 스마트폰에 저장된 개인정보가 폰 분실이나 어플리케이션에 의한 유출사례로 인해 프라이버시 침해가 심각하다. 스마트폰의 GPS와 인터넷이 결합된 위치정보 서비스는 다양하게 제공되고 있다. 위치정보유출로 인한 피해가 심각해지면서 허가된 사용자만이 접근할 수 있는 기술들이 제안되고 있다. 본 논문에서는 위치정보주체와 정보사용자의 식별정보를 최소화하고, 식별이 가능한 핸드폰 번호와 같은 정보는 익명화 처리를 하므로 써 개인정보노출의 피해를 줄이고, 위치정보를 저장한 서버에서의 오남용을 막을 수 있는 모델을 제안하였다. 제안모델을 적용하면 프라이버시를 보호하면서 위치이력정보를 통한 이동경로서비스를 제공하는 어플리케이션 개발이 가능하다.

민감한 개인정보 보호를 위한 효율적인 접근제어 기법 (Effective Access Control Mechanism for Protection of Sensitive Personal Information)

  • 문형진;김기수;엄남경;이영진;이상호
    • 한국통신학회논문지
    • /
    • 제32권7C호
    • /
    • pp.667-673
    • /
    • 2007
  • 은행, 병원과 같은 기관이나 기업은 효율적인 개인별 서비스를 위해 정보주체의 동의하에 개인정보를 수집 관리하고 있다. 저장된 개인정보는 정보주체마다 민감도의 차이가 존재한다. 같은 속성정보 누출시 개인이 느끼는 민감도에 따라 프라이버시 침해정도가 다르다. 그러나 현재 기관이나 기업에서 민감도에 상관없이 일괄적으로 보호하고 있다. 이 논문에서는 정보주체의 민감한 정보 항목을 개인별정책에 반영하고 개인에 의해 지정된 민감한 개인정보 접근에 대해 엄격하게 제한하는 프라이버시 정책 기반의 접근제어 기법을 제안한다. 제안 기법에서 개인정보는 정보주체별로 각기 다른 키로 암호화하여 데이터베이스에 저장된다. 정보주체는 자신의 민감한 정보의 접근권한에 대한 정책을 세우며, 개인별정책과 기관 프라이버시정책에 따라 허가된 정보사용자에게 정보를 제공하므로 써 정보 접근의 통제가 가능하다.

지능형 자동차의 사용자 인증에 대한 위협 및 대응 기법 (User Authentication Risk and Countermeasure in Intelligent Vehicles)

  • 김승환;이근호
    • 한국융합학회논문지
    • /
    • 제3권1호
    • /
    • pp.7-11
    • /
    • 2012
  • 지능형 자동차의 최종 목표는 사고 위험이 전혀 없는 무인 자동차이다. 지능형 자동차의 구현을 위해서는 무선 네트워크 데이터 통신 기술이 중요하다. 본 논문에서는 데이터 통신 기술이 구현이 되었을 때를 가정하여 네트워크 침입 기술에 대해 알아보고, 사용자 인증 및 데이터 위 변조시 그에 따른 보안 취약점과 그에 따른 대응기법을 생체인식 알고리즘 통해 적용하고자 한다. 확실한 사용자 인증 기법과 데이터 전송 기술에 대한 암호화를 통해 더욱 더 안전한 대응 기법을 제안하고자 한다.