• 제목/요약/키워드: Right to Information Access

검색결과 199건 처리시간 0.029초

GDPR에 기반한 블록체인 프라이버시 강화 방안 (A GDPR based Approach to Enhancing Blockchain Privacy)

  • 한세진;김순태;박수용
    • 한국인터넷방송통신학회논문지
    • /
    • 제19권5호
    • /
    • pp.33-38
    • /
    • 2019
  • 본 논문에서는 유럽연합의 개인정보 보호 규제인 GDPR을 준수하는 새로운 블록체인 모델을 제안한다. 제안하는 모델은 블록체인 거래에 포함된 개인정보에 대한 접근을 권한에 따라 차등적으로 통제하여 불법적인 개인정보 처리를 방지하는 한편, 보유기간이 경과된 또는 임의의 합법적 삭제 요청을 받은 개인정보에 대하여 접근을 영구히 차단하여 잊혀질 권리을 보장한다. 제안 모델의 핵심 메카니즘은, 개인정보를 접근정책에 따라 속성기반암호화한 후 이를 조회자의 속성(소속, 직무 등)을 반영한 일회용 토큰으로 복호화하는 것이다. 주목할 점은, 기존 기술이 제3의 신뢰기관을 필요로 하였다면 제안 모델은 신뢰기관 없이 블록체인에서 선발된 다수의 노드들로 하여금 그 기능을 대체하도록 하여 신뢰기관 리스크를 개선하였고, 아울러 속성 갱신에 따른 키 관리 효율성을 극대화하고자 복호키를 일회용 토큰으로 생성하였다는 점이다. 우리는 제안 모델을 허가형 블록체인인 패브릭의 체인코드를 이용하여 시뮬레이션 하고, 보안성을 분석함으로써 타당성을 입증하였다.

A Study on the Medical tourism customized service platform for clinic

  • Ahn, Yoon-Ju
    • International Journal of Advanced Culture Technology
    • /
    • 제9권3호
    • /
    • pp.238-242
    • /
    • 2021
  • Through diversification of 4th industries and transportation and globalization, tourism was developed for medical purposes, not limited to touring tourist attractions. The trend of medical tourism in Korea is shifting from large and medium-sized hospitals to professional medical services in one area of small hospitals rather than professional medical services. However, small hospitals lack medical coordinators and interpretation services, and tourists who visit Korea for treatment lack information on small hospitals. Therefore, a platform is needed to match small hospitals with medical tourists. In this study, using Platform as a Service (Paas) in cloud computing, clinic administrators can access the app to introduce information about their hospitals with simple manipulations. Tourists also want to propose a customized platform to select the right area for them to check information about small-scale hospitals and choose the treatment and tourist attractions they wants. In this study, using Platform as a Service (Paas) in cloud computing, clinic administrators can access the app to introduce information about their hospitals with simple manipulations.

보안성 향상을 위한 IoT 서비스 시스템 구현 및 평가 (Implementation and Evaluation of IoT Service System for Security Enhancement)

  • 김진보;김미선;서재현
    • 정보보호학회논문지
    • /
    • 제27권2호
    • /
    • pp.181-192
    • /
    • 2017
  • 사물인터넷은 다양한 사물들로부터 발생되는 정보를 수집 공유 분석하여 사람들에게 유용한 정보 서비스를 제공하는 것을 의미한다. 본 논문은 사물인터넷 환경에서 발생하는 서비스 접근제어, 서비스 보안 기술 그리고 ID 관리 기술에 대한 서비스 영역에서의 보안 안전성을 향상시키는 방안을 제시한다. 서비스 보안의 안전성 향상을 위해 공개키 기반의 C&C(Certificate and Capability) 서비스 토큰 인증서를 설계하고 발급할 수 있는 서비스를 구현하였다. 또한 노드 디바이스로부터 수집된 데이터를 기반으로 리소스 서비스의 생성 시 이를 효율적으로 관리하고자 LCRS(Left Child-Right Sibling) 리소스 모델관리 방안과 서비스에 대한 접근제어를 위해 리소스 서비스 URI 보안 관리하는 IoT 서비스 시스템을 구현하였다.

시스템 보안을 무력화 시키는 전산관리자의 시스템 침해 행위 연구 (To Neutralize the Security Systems, Infringement Actions by the Administrator on the Computer Networks)

  • 류경하;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2012년도 추계학술대회
    • /
    • pp.165-168
    • /
    • 2012
  • 본 논문은 이 세상에 존재하는 어떤 종류의 보안시스템도 시스템 접근권한을 가진 전산 담당자의 시스템 침해 행위를 막아내기란 어려운 일이라는 점을 되새기고, 전산 담당자의 침해 행위 사례와 그로인한 피해의 정도 등 심각성을 재조명하고, 나아가 기술적 보안조치의 한계선상에 있는 전산 담당자의 권한 관리와 기술적 조치를 넘어 인적관리를 통한 침해예방 방안에 대해 나름의 대안을 찾아 보고자 한다.

  • PDF

e-teaming산업의 현황과 활성화 방안에 관한 연구

  • 김은정;김종원;이문봉
    • 한국정보시스템학회:학술대회논문집
    • /
    • 한국정보시스템학회 2004년도 춘계학술대회
    • /
    • pp.275-287
    • /
    • 2004
  • The purpose of the present study was to explore the plan to promote the e-Learning industry. The e-Learning is defined as the method of teaming or educational to access information and knowledge through Internet without time and boundary barriers. To promote e-Learning industry, first, establishing national strategy for e-Learning industry. Second, establishing e-Learning center to solve the problem of contents and technology standard. Third, right understanding of e-Leaning.

  • PDF

Human Rights in The Context of Digitalization. International-Legal Analysis

  • Panova, Liydmyla;Gramatskyy, Ernest;Kryvosheyina, Inha;Makoda, Volodymyr
    • International Journal of Computer Science & Network Security
    • /
    • 제22권5호
    • /
    • pp.320-326
    • /
    • 2022
  • The use of the Internet has become commonplace for billions of people on the planet. The rapid development of technology, in particular, mobile gadgets, has provided access to communication anywhere, anytime. At the same time, there are growing concerns about the behavior of people on the Internet, in particular, towards each other and social groups in general. This raises the issue of human rights in today's information society. In this study, we focused on human rights such as the right to privacy, confidentiality, freedom of expression, the right to be forgotten, etc. We point to some differences in this regard, in particular between the EU, etc. In addition, we describe the latest legal regulation in this aspect in European countries. Such methods as systemic, factual, formal and legal, to show the factors of formation and development of human rights in the context of digitalization were used. The authors indicate which of them deserve the most attention due to their prevalence and relevance. Thus, we concluded that the technological development of social communications has laid the groundwork for a legal settlement of privacy and opinion issues on the Internet. Simultaneously, jurisdictions address issues on every aspect of human rights on the Internet, based on previous norms, case law, and principles of law. It is concluded that human rights legislation on the Internet will continue to be actively developed to ensure a balance of private and public interests, safe online access and unimpeded access to it.

A Study on the Ethical Issues and Sharing Behavior of User's Information in the Era of Big Data

  • Lee, Myung-Suk
    • 한국컴퓨터정보학회논문지
    • /
    • 제21권10호
    • /
    • pp.43-48
    • /
    • 2016
  • This study is to examine how big data collects user's information and is used; the status quo of exposures of user's information, and various measures of self-control by the user. This study is also to look their ethical issues and discuss problems of privacy concerning big data. As a way for users to self-control their information, they need to check the log-in state of web portal sites and set up their account so that customized advertisement and location information cannot be tracked. When posting a blog, the value of posting should be controlled. When becoming a member of a web site, users must check the access terms before agreement and beware of chained agreements and/or membership joins in order to control the exposure of their personal information. To prevent information abuse through big data through which user's information is collected and analyzed, all users must have the right to control, block or allow personal information. For an individual to have the right to control over his information, users must understand the concept of user's information and practice ethics accompanied by newly given roles in the Internet space, which will lead to the establishment of the sound and mature information society on the Internet.

1회용 암호와 네트워크 IP Tracking을 이용한 인증시스템의 설계 (Design of Model of Evidence System using the Single Cryptology and Network IP Tracking)

  • 채병수;차홍준
    • 한국정보전자통신기술학회논문지
    • /
    • 제2권2호
    • /
    • pp.87-95
    • /
    • 2009
  • 이 연구는 정보유통시스템으로 컴퓨터통신망에서 파일저장 장치의 보안과 인증시스템으로 설계하고 연구하려는 것으로 컴퓨터 정보처리에 이용되고 활용되어야 할 암호화된 정보와 데이터 파일 저장장치에 대한 보안을 유지되도록 사용자 이용권한(access)을 시스템적 접근 문제로 해결하려는 인증네트워크 시스템으로서, 1회용 암호와 네트워크 IP Tracking을 이용한 인증시스템의 설계를 연구하였다.

  • PDF

P2P 환경에서 SPKI 인증서를 이용한 접근 제어 (An Access Control using SPKI Certificate in Peer-to-Peer Environment)

  • 신정화;이영경;이경현
    • 정보처리학회논문지C
    • /
    • 제10C권6호
    • /
    • pp.793-798
    • /
    • 2003
  • P2P 서비스는 서버를 거치지 않고 관련 프로그램만으로 연결된 사용자들끼리 서로의 정보를 공유한 수 있는 기술로 인터넷에 연결된 모든 개인 컴퓨터들이 서버 또는 클라이언트로 동작하면서 직접적인 연결을 통해 정보나 서비스를 제공받거나 공유하는 것이 가능하다 현재, P2P 서비스는 모든 사용자에 대해 동등한 접근 권한을 부여하여 서로의 자원을 공유할 수 있도록 하고 있다. 이러한 상황에서는 인터넷을 통한 다양한 공경에 따른 취약성이 예상되므로 보다 양질의 보안 서비스가 필요하다. 따라서, 본 논문에서는 자원 공유를 위해 연결을 요청하는 사용자들에게 "SPKI(Simple Public Key Infrastructure) 인증서"를 발행하여 접근 권한을 지정하고, 정보 요청자는 자신에게 주어진 접근 권한에 따라 제한적으로 정보 제공자의 자원을 사용할 수 있는 방안을 제안한다.

공공도서관 시각장애인실 서비스에 관한 조사 연구 - 한밭도서관 시각장애인실을 중심으로 - (Investigation on Library Services for Visually Imparied at Public Libraries)

  • 김영신
    • 한국문헌정보학회지
    • /
    • 제38권3호
    • /
    • pp.177-199
    • /
    • 2004
  • 정보기술과 인터넷은 사람들의 정보접근과 의사소통을 보다 자유롭고 빠르게 만드는 삶의 보편적인 도구가 되었다. 경제적 기술적${\cdot}$육체적 장애로 인해 새로운 정보에 대한 접근이 차단되거나 제한된 사람들은 빠른 정보사회에서는 치명적인 불이익을 받게 됨은 분명하다. 정보접근권이 새로운 기본권으로 인식되고 있는 이 때에 모든 사람에게 접근이 허용된 공공도서관에서야말로 시각장애인을 위한 도서관서비스프로그램이 개발되어야 할 것이다. 본 연구는 대전 한밭도서관 시각장애인실에서 시각장애인서비스업무 통계를 분석하고 서비스현장 관찰과 이용자 개별면담을 통해 이용행태와 이용자 요구사항을 조사하였고 담당사서와의 면담을 통해 제공자 관점을 청취하였다. 이러한 조사를 통해 수집된 데이터와 관점을 분석한 후 몇 가지 개선방안을 제안하였으며, 일선 시각장애인실, 국가단위 점자도서관, 복지기관, 정보부처간의 협력네트워크 구축과 역할분담이 가장 시급한 사안임을 확인하였다.