• 제목/요약/키워드: Right to be Forgotten

검색결과 34건 처리시간 0.026초

BACS : 퍼블릭 블록체인 접근 통제 시스템에 관한 실험적 연구 (BACS : An Experimental Study For Access Control System In Public Blockchain)

  • 한세진;이선재;이도현;박수용
    • 한국인터넷방송통신학회논문지
    • /
    • 제20권1호
    • /
    • pp.55-60
    • /
    • 2020
  • 본 논문에서는 퍼블릭 블록체인에서 개인정보를 안전하게 보호하기 위한 방법으로, 암호기법을 이용한 접근통제 시스템을 제안한다. 제안 시스템은 거래 데이터 중에서 개인정보에 해당하는 부분을 선별하여 이를 접근정책에 따라 암호화한 다음 블록체인에 저장하고, 적정한 권한을 가진 사람만이 복호화하도록 설계된다. 성능과 확장성을 향상시키기 위하여 암호스킴을 블록체인과 연동하는 오프-체인 네트워크에 구현한다. 따라서 암호 연산에 따른 성능저하가 미미하고, 기존 블록체인 네트워크의 구성을 보존하면서도 새로운 접근통제를 반영할 수 있어 확장성이 높다. 암호화 스킴은 속성기반암호화(ABE:Attribute-Based Encryption)에 기반한다. 그러나 통상적인 ABE와 달리 정보의 속성인 보유기간을 접근구조에 포함하여 개인정보 보호규제에서 요구하는 정보의 잊혀질 권리를 제공한다. 한편 ABE의 처리 성능문제를 보완하기 위해 대칭키 방식을 혼용한 것도 본 논문의 특징이라 할 수 있다. 제안 시스템을 공개형 블록체인인 클레이튼을 이용하여 구현하고 성능 평가를 통해 타당성을 증명하였다.

인터넷에 올라와 있는 개인정보의 자기결정권과 통제권에 관한 연구 (Study on Decision-making and Control of Personal Data Posted on the Internet)

  • 윤경배
    • 한국인터넷방송통신학회논문지
    • /
    • 제14권4호
    • /
    • pp.227-232
    • /
    • 2014
  • 인터넷 기술이 발전되고, 보편화 되면서 상업과 자본의 대형화가 이루어져 대형 포털 사이트들이 등장하고 성장하게 되면서 인터넷상에서 시간이 흘러도 삭제되지 않는 개인정보 때문에 심각한 사생활 침해문제 등 새로운 위험요소가 제기되고 있다. 특히 마녀사냥 같은 개인의 신상 털기는 피해 당사자가 정상적인 생활이 불가능할 정도의 중대한 문제로 부각되고 있다. 따라서 본 논문에서는 국내외 사례분석을 통하여 개인이 온라인 사이트에 올라와 있는 자신과 관련된 정보 삭제를 요구할 수 있는 권리의 필요성과 국내 도입방안 및 적용에 관한 개선방안을 제안한다.

수정 가능한 블록체인 기반 권한 변경 및 접근 제어시스템 (Redactable Blockchain Based Authority Alteration and Accessn Control System)

  • 이연주;최재현;노건태;정익래
    • 정보보호학회논문지
    • /
    • 제32권3호
    • /
    • pp.513-525
    • /
    • 2022
  • 블록체인의 불변성은 블록체인의 보안을 담당하는 주요 요인으로 데이터 무결성을 보장한다. 그러나 블록체인에 한 번 기록된 데이터에 대한 수정이 불가하다는 특성은 특정 사용자에 의해 악용될 여지가 존재한다. 실제로 비트코인 상에는 유해 데이터, 사용자 개인 데이터와 같이 블록체인에 기록되기에 부적절한 콘텐츠들이 노출되어 있다. 블록체인에 존재하는 부적절한 콘텐츠를 관리하는 방안으로는 G. Ateniese 등에 의해 처음으로 제안된 카멜레온 해시 기반 수정 가능한 블록체인이 존재한다. 수정 가능한 블록체인은 데이터 수정·삭제가 가능하다는 특성으로 GDPR의 잊힐 권리(right to be forgotten)를 충족하며, 최근 개인 데이터 관리에 관한 연구가 활발히 진행되고 있다. 그중 Y. Jia 등의 연구에서는 수정 가능한 블록체인 상에서 사용자 개인 데이터 관리가 가능한 모델을 제안하였으나 블록체인 참여 노드인 준 신뢰하는 규제자(semi-trusted regulator)가 블록체인에서 모든 블록에 대한 수정 권한과 트랜잭션 권한 박탈 등의 과도한 권한을 가지고 있어 부작용의 소지가 존재한다. 따라서 본 논문에서는 Y. Jia 등의 연구에서 규제자의 권한을 약화하고자 권한 주체 변경 및 권한 공유 방법을 제시하고 적용 가능한 시나리오를 토대로 수정 가능한 블록체인 기반 권한 변경 및 접근 제어 시스템 모델을 제안한다.

인문학적 관점으로 본 빅데이터 활용을 위한 당면 문제 (Current Issues with the Big Data Utilization from a Humanities Perspective)

  • 박은하;전진우
    • 한국콘텐츠학회논문지
    • /
    • 제22권6호
    • /
    • pp.125-134
    • /
    • 2022
  • 이 연구는 인문학적 관점에서 빅데이터를 활용하기 위해 현재 해결해야 할 과제는 무엇인지를 비판적으로 고찰하고자 하였다. 이를 위해 빅데이터를 활용함에 있어서 빅데이터를 수집할 때, 처리할 때, 그리고 사용할 때 발생할 수 있는 문제를 세 가지로 제시하고 논의하였다. 그 첫 번째로 데이터 자체의 문제점을 지닐 것으로 보이는 가짜 정보를 지적하고 기사형 광고와 정치 관련 가짜 뉴스를 살펴보았다. 두 번째는 빅데이터 처리과정과 그 결과의 문제점으로 알고리즘에 의한 차별을 들었다. 포털 사이트에서 엔지니어를 검색한 결과를 분석함으로써 알고리즘에 의한 차별이 존재함을 확인하였다. 마지막으로 사람과 관련한 개인 정보를 사용함에 있어서, 이에 대한 문제점을 프라이버시권, 정보자기결정권, 잊힐 권리 세 가지로 나누어 논의하였다. 이 연구는 빅데이터 시대에 인문학적 관점에서 빅데이터 활용 측면의 당면한 문제를 지적한 점과 빅데이터의 활용 과정인 수집, 처리, 사용에서 일어날 수 있는 문제점을 각각 논의한 점에서 의미가 있다고 본다.

잊혀질 권리와 블록체인의 상관관계 및 개선방안 연구 (Study on Improvement and Correlation of Blockchain and Right to be Forgotten)

  • 허재욱;김성수;강정호;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 추계학술발표대회
    • /
    • pp.231-234
    • /
    • 2018
  • 4차 산업혁명을 주도하는 신기술인 블록체인은 블록체인 네트워크에 속한 모두가 신뢰성을 가질 수 있는 새로운 형태의 탈중앙화 P2P 플랫폼이다. 2018년 기존 개인정보 보호 지침을 대체하는 GDPR이 발효되어 다양한 부분의 개인정보 보호에 법적인 영향을 미치게 되었다. 블록체인 또한 GDPR의 법적 규제를 피할 수 없게 되었고, 블록체인에서 잊혀질 권리를 충족시키기 위해 정보주체의 요청 시 민감한 개인정보를 삭제할 수 있어야 하는 필요성이 요구되었다. 본 연구에서는 기존 블록체인 시스템에서 잊혀질 권리를 준수할 개선방안을 제안한다.

잊혀질 권리를 지원하기 위한 요구사항 및 기술현황 (Requirements and Technical Support for The Right to be Forgotten)

  • 김진덕;이수혁;신용태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 춘계학술발표대회
    • /
    • pp.527-529
    • /
    • 2013
  • 인터넷의 발달은 개인정보의 디지털화를 가속화 시켰으며, 이로 인한 프라이버시 문제점을 야기 시켰다. 그 중 대표적으로 사생활 침해 문제가 대두되었으며 이러한 문제를 해결하기 위해 전 세계적으로 개인의 데이터를 자신이 삭제 할 수 있는 권리인 '잊혀질 권리'에 대한 관심이 높아지고 있다. 본 논문에서는 '잊혀질 권리'를 지원하기 위한 기술적 요구사항과 이를 지원 할 수 있는 대응 기술 현황에 대해 알아본다.

IoT 장치의 개인정보 데이터 보호 시스템 구현에 관한 연구 (A Study for Implementation of System for protecting Privacy data from IoT Things)

  • 김선욱;홍성은;방준일;김화종
    • 스마트미디어저널
    • /
    • 제10권2호
    • /
    • pp.84-91
    • /
    • 2021
  • EU의 GDPR에 따르면 개인정보를 수집할 때 정보 주체(사용자)의 동의 혹은 거절하는 권리가 가장 우선시 되고 있다. 그러므로 정보 주체는 언제라도 동의 철회 및 잊힐 권리를 주장할 수 있어야 한다. 특히, 제한적인 IoT 장치(Constrained Node)에서는 프라이버시에 민감한 데이터의 수집, 처리 등에 대해 정보 주체의 동의 기능 구현 및 수집 정보의 활용 내용을 게시하기 매우 어렵다. 본 논문에서는 정보 주체가 IoT 장치에서 수집, 처리되는 데이터를 모니터링하여, 정보 유출의 문제를 인지하고, 연결 및 장치 제어가 가능한 관리 시스템을 설계하고 구현하였다. IoT 장치의 표준 OCF(Open Connectivity Foundation)와 장치 연결 프레임워크인 AllJoyn의 공통 정보를 고려하고, 정보 보호를 위한 메타 데이터 10개를 정의하였다. 이를 DPD(Data Protection Descriptor)라고 명명하였으며, DPD를 기반으로 정보 주체가 정보를 관리할 수 있는 SW인 DPM(Data Protection Manager)를 개발하였다.

쓰기 교육의 기원과 발달에 대한 연구 -'재현(再現)'과 '표현(表現)'의 발생을 중심으로- (A study on the origin and development of writing education - focused on the birth of 'representation' and 'expression' -)

  • 배수찬
    • 고전문학과교육
    • /
    • 제16호
    • /
    • pp.207-235
    • /
    • 2008
  • This study investigated the formation of communication education which is based on the contemporary language education. Concretely I watched chronologically the proportion of culture element and behavior element, its change, and the contents of writing education. To achieve this, I took the ancient Greek language education as the main materials. The sophists are right if we think only the empirical world, because of the changeability of external world and the relativity of sense. On the other hand, Platon emphasized the ability of abstract thought which is inherent in the human inside. But today's education only emphasizes the 'expression' which came from the Platonic thought. So students fills their devastated inside with arbitrary idea in this history-forgotten social circumstance. It is very beneficial to make subject have some cultural studies and to enhance the sensation on the world through the writing of representation because these can be good to the growth of subject. It is our-not as educator but as a predecessor of human being-duty to set the catalogue of cultural studies of this age and to make students feel the fundamental harmony and the beauty of the world.

SNS 환경에서의 잊혀질 권리 구현 방안에 대한 고찰 (A Study on Implementation Methods of the Right to be Forgotten in SNS Environments)

  • 신철호;김남아;고병우;김성민;이재동;박종혁
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.894-896
    • /
    • 2013
  • 오늘날 전세계의 사람이 이용하는 SNS 상에 존재하는 보안 위협은 정보주체의 개인정보를 유출하고 스팸, 피싱 등의 2 차 피해를 야기하는 등 치명적인 결과를 초래한다. 본 논문에서는 잊혀질 권리와 SNS의 개념을 파악하고 SNS 상에 존재하는 보안 위협에 대해 논의하며 보안 위협을 해소하고 SNS 환경에서의 잊혀질 권리를 실현할 수 있는 UPP, Dual Watermarking Scheme, FaceCloak 등 기술적 방안을 제시한다.

GDPR에 기반한 블록체인 프라이버시 강화 방안 (A GDPR based Approach to Enhancing Blockchain Privacy)

  • 한세진;김순태;박수용
    • 한국인터넷방송통신학회논문지
    • /
    • 제19권5호
    • /
    • pp.33-38
    • /
    • 2019
  • 본 논문에서는 유럽연합의 개인정보 보호 규제인 GDPR을 준수하는 새로운 블록체인 모델을 제안한다. 제안하는 모델은 블록체인 거래에 포함된 개인정보에 대한 접근을 권한에 따라 차등적으로 통제하여 불법적인 개인정보 처리를 방지하는 한편, 보유기간이 경과된 또는 임의의 합법적 삭제 요청을 받은 개인정보에 대하여 접근을 영구히 차단하여 잊혀질 권리을 보장한다. 제안 모델의 핵심 메카니즘은, 개인정보를 접근정책에 따라 속성기반암호화한 후 이를 조회자의 속성(소속, 직무 등)을 반영한 일회용 토큰으로 복호화하는 것이다. 주목할 점은, 기존 기술이 제3의 신뢰기관을 필요로 하였다면 제안 모델은 신뢰기관 없이 블록체인에서 선발된 다수의 노드들로 하여금 그 기능을 대체하도록 하여 신뢰기관 리스크를 개선하였고, 아울러 속성 갱신에 따른 키 관리 효율성을 극대화하고자 복호키를 일회용 토큰으로 생성하였다는 점이다. 우리는 제안 모델을 허가형 블록체인인 패브릭의 체인코드를 이용하여 시뮬레이션 하고, 보안성을 분석함으로써 타당성을 입증하였다.