• Title/Summary/Keyword: Protection System of Personal Information

Search Result 302, Processing Time 0.029 seconds

유비쿼터스 센싱 네트워크 환경 하에서 정보 프라이버시의 보호 기술과 영역에 관한 연구 (상황인식시스템과 개인정보를 중심으로) (A study on protection technology and scope about information Privacy in ubiquitous Sensing Network Environment (A focus on context awareness system and personal information))

  • 강장묵;방기천
    • 디지털콘텐츠학회 논문지
    • /
    • 제7권4호
    • /
    • pp.301-308
    • /
    • 2006
  • 유비쿼터스 시대를 앞당길 기술로는 USN, RFID, Homenetwork 등이 있다. 이와 같은 기술들은 상황인식 시스템을 구현하게 된다. 상황을 인식한다는 것은 사람, 사물, 환경이 실시간으로 정보를 유선 및 무선으로 제공할 수 있는 환경을 뜻한다. 따라서 개인정보, 정보 프라이버시, 광의의 프라이버시가 심각한 위협에 직면할 것이다. 본 연구는 USN 환경 하에서 상황 인식 시스템이 가지고 있는 개인정보의 위협을 분석하고 이를 보호할 수 있는 기술들을 제시하였다. 각 기술들은 보호의 영역들을 세분화 시킨 정보 프라이버시에 적용할 수 있는 기술들이다. 본 연구를 통하여 정보 프라이버시의 개념적 재해석과 기술적 제시를 통한 통찰력과 종합적 해결 방안을 기대해본다.

  • PDF

암호화 데이터베이스에서 영역 질의를 위한 기술 (Technique of Range Query in Encrypted Database)

  • 김천식;김형중;홍유식
    • 전자공학회논문지CI
    • /
    • 제45권3호
    • /
    • pp.22-30
    • /
    • 2008
  • 최근 들어 개인 정보 보호의 중요성에 대한 인식이 매우 높아지고 있다. 많은 국가에서 개인정보 보호에 관련한 법규를 새로이 제정하고 있으며 이제 개인 신상에 관련된 데이터를 보호하는 것은 단순한 기업 이미지 관리 차원이 아닌 법적인 의무가 되었다. 대부분의 기업의 세일즈 데이터베이스에는 예외 없이 고객의 이름, 주소, 신용카드번호와 같은 정보가 저장되어 있다. 개인 정보는 개인 신상에 관한 민감한 정보이고, 또한 기업의 전략적인 자산이며, 따라서 기업은 개인 정보를 사전 예방차원에서 안정적으로, 그리고 포괄적으로 보호하기 위한 모든 노력을 다해야 한다. 그러나 만일 데이터베이스 관리자의 패스워드 보안이 뚫린다면 속수무책일 수밖에 없다. 이를 위해서 데이터베이스 암호화는 반드시 필요하다. 그러나 암호화의 결과 데이터베이스의 성능에 문제가 될 수 있고 또한, 암호화로 인하여 기존의 SQL 언어에서의 영역(range) 질의에 제한이 있다. 따라서 이와 같은 문제를 해결하여 암호화된 데이터를 효과적으로 질의하기 위한 방법을 본 논문에서 제안하였다.

A Study on the Factors Affecting the Establishment of Personal Information Management Systems (PIMS)

  • Seo, Young-Soo;Lee, Seong-Il;Hwang, K.T.
    • Journal of Information Technology Applications and Management
    • /
    • 제19권3호
    • /
    • pp.31-47
    • /
    • 2012
  • As the dependence on information is increasing, the protection of personal information (PI) becomes a critical issue for the organizations, causing not only financial loss but also negative impacts on corporate images and reputations. To date, academic research in this area is scarce. This study analyzes the factors affecting the establishment and/or implementation of Personal Information Management System (PIMS) and provides direction for the practice. In this study, we assume that PIMS is one of the new technology adopted by organizations, and Unified Theory of Acceptance and Use of Technology (UTAUT) model is selected as a base model for the study. Using structural equation modeling technique, both measurement and structural models are validated, and hypotheses are tested. Major findings of the study include (1) the major driver of the organizations attempting to adopt PIMS seems to be the improvement of the business outcomes, (2) organizational capability and resource are important in the establishment of PIMS, and (3) the perceived difficulty of the establishment of PIMS is not affecting the intention to adopt PIMS. Since the importance of personal information security is high, establishment of PIMS is becoming one of the critical issues in the organizations. The establishment of PIMS should be encouraged to strengthen the competitiveness of businesses and to enhance the security level of the entire nation. It is expected that this study may contribute to developing plans and policies for establishment of PIMS in practice, and to providing a foundation for further research in this area.

범죄피해자 정보보호법제의 개선방안에 대한 연구 (Measures for Enhancing System of Crime Victim's Information Protection)

  • 이권철
    • 한국콘텐츠학회논문지
    • /
    • 제16권10호
    • /
    • pp.175-187
    • /
    • 2016
  • 정보화시대에 있어 개인정보보호는 매우 중대한 의미를 갖는다. 그 중에도 범죄피해자정보는 가해자에게 누설될 경우 보복범죄로 신변안전이 위협되거나 불특정다수에게 누설될 경우에는 정서 및 심리적인 측면에서 2차 피해가 발생한다는 점에서 보호의 필요성이 더욱 크다. 피해자정보 보호규정은 형사소송법, 특정 범죄신고자 보호법과 성범죄피해자 보호를 위한 각 법률 등에 산재하고 있다. 기존의 연구는 개별법의 정보보호에 국한하여 그 내용이 논의되었기에 통합적으로 보호법제의 문제점을 분석하고 개선방안을 제시하는 연구가 요청된다. 이 필요성에서 출발한 본 연구는 광범위한 정보열람주체, 기재생략 및 신원관리카드 활성화 규정의 미흡, 위법정보공개에 대한 부적절한 처벌수준 등을 우리 법제상의 문제점으로 분석하였다. 이후 개선방안 도출의 시사점을 얻기 위하여 해외선진법제의 규정을 간략히 검토하였고 이와 같은 과정을 거쳐 개선방안을 법규정의 측면과 실무 측면으로 나누어 도출하고 제시하였다.

행정상 인적사항공개제도에 대한 법률적 검토 (Legal examination of personal information disclosure system of administrative)

  • 류기환;신미애
    • 융합보안논문지
    • /
    • 제16권6_2호
    • /
    • pp.89-97
    • /
    • 2016
  • 행정상 공표의 하나로 행하여지고 있는 인적사항공개는 법률에 의해 부과된 의무를 위반한 자에 대한 특정정보를 행정기관이 직접 또는 인터넷이나 신문, 방송 등 대중매체를 통하여 불특정 다수인에게 공개하는 제도이다. 이와 같은 인적사항공개제도는 의무위반자의 인적사항을 공개함으로써 의무위반자에게 그의 의무위반 사실을 불특정 다수인이 알 수 있다는 심리적 압박을 가하여 의무를 이행하도록 하는 간접적인 제재수단이다. 그러나 이러한 인적사항공개는 헌법이 보장하는 개인의 명예나 프라이버시에 대한 침해는 물론 개인정보보호라는 법률적인 문제뿐만 아니라 제도 그 자체의 실효성에 대한 의문도 계속되고 있다. 이에 따라 이 논문에서는 행정상 인적사항공개제도가 갖는 법률적인 문제점과 그 개선방안에 대해 검토함으로써 향후 인적사항공개제도의 효율적인 정비에 활용될 수 있을 것으로 기대한다.

디지털 저작권 관리에서 사용자의 프라이버시 보호를 제공하는 라이센스 관리 프로토콜 (A License Administration Protocol Providing User Privacy in Digital Rights Management)

  • 박복녕;김태윤
    • 한국정보과학회논문지:정보통신
    • /
    • 제30권2호
    • /
    • pp.189-198
    • /
    • 2003
  • 개인 정보 유출로 인한 피해사례가 늘어나면서 사용자 프라이버시 침해에 대한 인식이 높아지고 있다. 그러나 기존의 DRM 시스템은 사용자의 프라이버시 보호가 저작권을 보호하는데 직접적으로 필요하지 않다는 이유로 사용자의 프라이버시 보호에 대해 고려하지 않았다. 본 논문에서는 DRM에서 사용자 프라이버시 보호 측면이 강조된 라이센스 관리 프로토콜을 제안한다. 제안한 프로토콜은 사용자 식별 정보의 노출을 보호하기 위해 임시 ID와 token을 사용함으로 익명성을 보장하고 ECDH 세션키와 공개키 암호 시스템을 이용하여 메시지를 암호화함으로써 사용자 정보의 유출을 방지하여 사용자의 프라이버시를 보호한다.

4차 산업혁명 시대의 디지털트윈을 활용한 개인정보보호 (Personal Information Protection Using Digital Twins in the Fourth Industrial Revolution)

  • 김용훈
    • 디지털융복합연구
    • /
    • 제18권6호
    • /
    • pp.279-285
    • /
    • 2020
  • 4차 산업혁명시대는 주변에 수많은 센서가 존재하고 이들 센서에 사람과 사물이 인터넷으로 연결된다. 수많은 커넥티드 센서는 초단위로 최신의 데이터를 생산하고 이 데이터들은 상상할 수 없는 크기의 빅데이터로 쌓이게 된다. 생산되는 데이터 어느 곳에나 개인정보가 담겨 있을 수 있기 때문에 장치적, 시스템적 보호가 필요하다. 디지털 트윈은 현실의 물리적 자산의 상태정보를 정확히 반영하는 가상의 모델과 그를 활용하는 시스템을 말한다. 디지털트윈이 가지는 특징은 디지털트윈 자체가 현실의 대상을 대변할 수 있을 정도로 시간적, 구조적 동일성을 지니는 것과 복제된 현실을 가상환경에서 지속적으로 시뮬레이션 하여 현실과 동일한 시점이나 미래의 가상적 복제체를 생성할 수 있다는 것이다. 본 연구에서는 디지털 트윈을 이용하여 불특정한 해킹 공격에 대해 실시간으로 이를 추적, 차단, 마킹이 가능한 방법에 대해 제안하고자 한다.

개인식별정보와 바이오인식정보의 보호기법 (Biometric and Identity Reference Protection)

  • 신용녀;권만준;이용준;박진일;전명근
    • 한국지능시스템학회논문지
    • /
    • 제19권2호
    • /
    • pp.160-167
    • /
    • 2009
  • 본 논문에서는 바이오인식 시스템에 있어서, 바이오인식 정보와 개인식별 정보가 결합되어 운영되는 상황에서 바이오인식정보 제공자의 개인정보를 보호 할 수 있는 방안에 대해서 다룬다. 암호를 이용한 개인인증과 같은 단순한 개인인증 방법의 단점으로 지적되어온 타인에 의한 도용 등의 단점을 극복하고자, 개인마다 타고난 신체적 행동적 특성을 이용하는 바이오인식시스템은 바이오인식 정보자체가 또 다른 개인정보의 하나이며, 더욱이 이들 정보가 개인을 식별할 수 있는 다른 정보들과 결합하여 사용될 경우, 특정개인을 식별할 수 있는 유일식별자로 사용될 수 있는 관계로 이들의 생성, 저장, 전송에 있어서 안정적인 보호 수단이 요구 되고 있다. 이에 본 연구에서는 이와 관련된 X9.84 표준을 확장하여 바이오인식 정보와 결합되어 사용되는 개인식별 정보를 포함하여 이들의 저장과 이송에 있어서, 기밀성과 무결성을 보장할 수 있도록 ASN.1으로 표현되는 표준 포맷을 정의하고 이를 구현함으로서 그 유용성을 보였다.

Criminal And Legal Protection Of Information Relations

  • Manzhai, Oleksandr;Kuryliuk, Yurii;Miroshnykov, Ivan;Syiploki, Mykola;Vazhynskyi, Volodymyr
    • International Journal of Computer Science & Network Security
    • /
    • 제22권5호
    • /
    • pp.284-288
    • /
    • 2022
  • The article analyzes the regulations of current criminal law, which ensures the protection and protection of information relations, offers the optimal model of the system of norms of the Criminal Code of Ukraine, which establishes liability for violation of information. The subject of the article is protected information, which should include information or data, the procedure for access to and distribution of which, regardless of the method of submission, storage or organization, are subject to legal regulation in accordance with laws and regulations. For the purposes of criminal law, information as an object of criminal law protection should be classified on the following grounds: depending on the content: personal or family secrets; information constituting a state secret; data included in the official secret; information that constitutes a professional secret; information that constitutes a commercial, tax, banking secret, and, depending on the medium - documented and undocumented.