• 제목/요약/키워드: privacy protection

검색결과 894건 처리시간 0.021초

상관도를 이용한 국내 의료기관용 개인정보 비식별화 방안에 관한 연구 (Considering on De-Identification Method of Personal Information for National Medical Institute by using correlation)

  • 여광수;김철중;이재현;김순석
    • 스마트미디어저널
    • /
    • 제5권4호
    • /
    • pp.83-89
    • /
    • 2016
  • 의료기관의 개인정보들을 보호하기 위한 가이드라인은 미국, 영국 등 각 나라에서도 이미 진행되어온 상태이고 또한 HIPPA와 같이 여러 곳에서 발표 되고 있다. 하지만 국내의 경우, 국내 의료기관에 특화된 가이드라인에 대해서는 명확히 제시되지 않고 있는 실정이다. 본 논문은 지난 2015년 미래창조과학부에서 발표된 빅데이터 비식별화 기술 활용 안내서를 기반으로 국외인 영국의 ICO, 미국의 IHE, NIST, HIPPA에서 발표한 의료기관의 개인정보보호 비식별화 기술에 관한 가이드들을 고찰하여 국내 의료기관에서 활용할 수 있는 기술적인 방안과 상관도를 제시하였다. 여기서 상관도란 앞서 미국의 3개 기관에서 제시하고 있는 기술들에 대해 공통적으로 제시하고 있는 정도를 5점 척도로 나타낸 것을 의미한다. 즉, 5점에 가까울수록 여러 기관들에서 제시된 기술을 활용할 것을 많이 권고한다는 의미이다. 본 논문을 통하여 기초 자료로서 국내 의료기관에서 개인의료정보 비식별화에 더 많은 발전과 활용이 되기를 바란다.

정적인 TTP 기반의 안전하고 효율적인 이기종 네트워크 관리 기법에 관한 연구 (A Study on Secure and Efficient Heterogenous Network Management Scheme based on Static TTP)

  • 서대희;백장미;조동섭
    • 인터넷정보학회논문지
    • /
    • 제9권6호
    • /
    • pp.63-72
    • /
    • 2008
  • 최근의 이기종 네트워크 관리에 대한 연구는 단순히 PKI를 이용한 방식으로 이루어지고 있는 실정이며, 실제 이기종 네트워크가 구현되었을때 나타날 수 있는 다양한 형태의 보안 연구가 미흡하다. 따라서 다양한 보안 요구사항과 이를 만족하는 보안 관리 프로토콜 개발은 안전한 이기종 네트워크 환경에 매우 절실히 요구되는 사항이다. 본 논문에서는 기존의 연구에서 고려사항으로 제시되었던 보안적 사항을 만족하는 이기종 네트워크의 안전하고 효율적인 관리 방식을 제시한다. 제시된 방식은 사용자의 프라이버시 보호를 위해 정적인 중앙 개체와 중간 개체를 이용해 상호 인증과정을 수행하고 사용자들간의 통신이 필요한 경우 1-out-2 분실 통신로를 이용해 암호 통신을 수행함으로써 안전성 뿐만 아니라 통신의 효율성까지 고려한 방식이다. 특히, TTP를 기반으로 이기종 네트워크에서 요구되는 다양한 서비스와 관련된 보안과 효율성을 높이기 위한 방식으로 기존 논문에서 전자 상거래에 사용하던 모바일 단말기를 이용해 다양한 서비스를 제공하고 임시 그룹을 설정하여 동적인 환경에 적합한 관리 방식을 제안하였다.

  • PDF

정보보호정책 준수의도에 미치는 요인에 관한 경험적 연구 (An Empirical Study on the factors for Information Protection Policy of Employee's Compliance Intention)

  • 권장기;이준택
    • 중소기업융합학회논문지
    • /
    • 제4권3호
    • /
    • pp.7-13
    • /
    • 2014
  • 최근에는 정보보호 관련 컴플라이언스 요구에 의한 정보보호 관리체계는 선택의 문제가 아니라 필수 문제로 대두되고 있다. 이러한 측면에서 직원들이 정보보호 정책을 준수하려는 의도에 영향을 미치는 선행 요인들이 어떤 것이 있는지 연구하고, 향후 이 내용을 적용하여 직원들이 정보보호정책 준수 의도를 높일 수 있는 방안을 제시하고자 한다. 본 논문에서 정보보호정책 준수의도에 미치는 요인을 알아보기 위해 확증적차원(confirmatory)에서 구조방정식에 사용되는 부분최소자승법(Partial Least Square:PLS)을 이용한 1차 요인분석과 마지막으로 2차 요인분석을 하였다. 연구 결과 연구 모형에 대한 가설 검증 결과 총 8개중 채택 7개, 기각 1개로 나타났으며, 대다수 영향요인이 정보보호정책 준수의도에 직접적인 영향을 미치나 자기효능감은 영향을 미치지 않는 것으로 나타났다.

  • PDF

스마트광고의 활용현황과 활성화 방안에 관한 탐색적 연구 (An Exploratory Study on the Current Situation of Smart Advertising and its Activation Plan)

  • 박성호
    • 디지털융복합연구
    • /
    • 제11권3호
    • /
    • pp.33-40
    • /
    • 2013
  • 스마트폰, 스마트TV, 태블릿PC 등 스마트 기기의 보급으로 이러한 매체를 통해 제공되는 스마트광고가 확산되고 있다. 하지만 이러한 스마트광고도 기존 광고의 틀에 얽메여 스마트 기기의 발전만큼 빠른 광고 기술의 발전을 보여주지 못하고 있다. 이러한 관점에서 본 연구는 스마트광고의 활용 현황과 문제점 등의 분석을 통하여 스마트광고의 활성화 방안 등을 모색하고 있다. 현재 현업에서 가장 활발하게 이용되고 있는 스마트광고는 VOD광고, QR코드광고, SNS광고, 검색광고 등이다. 스마트광고의 문제점 및 개선점으로는 비합리적 효과측정 및 과금 체계, 광고의 표준화와 성공적인 수익 모델의 부재, 신뢰성 확보 문제, 전문 인력의 부족 등으로 지적되었다. 결국 스마트광고의 활성화 방안으로는 광고의 표준화와 과학적 효과측정, 다양한 형태의 광고 개발과 인력 양성, 미국의 IAB와 같은 미디어 랩 설치 등이 필요한 것으로 지적되었다.

로드뷰 영상에서 번호판 영역의 저해상도 특징을 이용한 원거리 자동차 번호판 영역 검출 (Long Distance Vehicle License Plate Region Detection Using Low Resolution Feature of License Plate Region in Road View Images)

  • 오명관;박종천
    • 디지털융복합연구
    • /
    • 제15권1호
    • /
    • pp.239-245
    • /
    • 2017
  • 본 논문은 포털 사이트에서 서비스 되고 있는 로드뷰 영상에서 개인정보 보호를 위해 자동차 번호판 영역을 검출하는 방법을 제안한다. 로드뷰 영상에서 번호판 영역은 거리에 따라 서로 다른 특징을 갖고 있으며, 특히 원거리의 번호판 영역은 저해상도 특징으로 인해 번호판 영역을 검출하는데 어려움이 있다. 따라서 본 연구에서는 근거리에 있는 번호판 영역은 에지 특징을 이용하고 원거리에 있는 번호판 영역은 MSER 특징을 이용하여 번호판 영역을 검출하는 기법을 제안하였다. 각각의 방법으로 검출된 영역을 번호판 후보 영역으로 선정하고, 자동차 번호판의 숫자는 구조적 특징을 갖기 때문에 이를 이용하여 최종적인 번호판 영역을 검출하였다. 실험결과, 다양한 로드뷰 영상에서 precision 75%, recall 93%, 그리고 F-Score 80%의 성능평가 결과를 얻었다.

지방자치단체의 정보보호 현황 및 인식의 변화 분석 (Information Security and Its Awareness in Local Governments)

  • 노재인;서진완
    • 정보화정책
    • /
    • 제23권1호
    • /
    • pp.20-37
    • /
    • 2016
  • 정보화 수준이 향상됨에 따라 각종 사건들이 증가하면서 정보보호에 대한 중요성 또한 강조되어 왔다. 그동안 정부가 지속적인 노력을 기울여 왔음에도 불구하고 정보보호 관련 사건들은 증가하고 있는 것이 현실이다. 따라서 이 연구는 정부기관 중에서 시민들과 가장 먼저 접촉하는 지방자치단체를 중심으로 정부기관의 정보보호 현실에 있어서 이와 같은 모순적 상황이 발생하는 원인을 확인해 보고자 하였다. 이를 위해 정보보호와 관련한 기존의 연구결과를 토대로 정보보호와 관련한 제도, 예산 인력, 그리고 담당공무원의 인식을 중심으로 그동안 변화가 어떻게 이루어졌는지를 분석하였다. 분석결과, 중앙정부차원의 제도 및 예산의 변화를 확인할 수 있었다. 그러나 지방자치단체의 변화는 미미했으며, 담당공무원들의 정보보호에 대한 인식도 큰 변화가 없는 것으로 나타났다.

왕곡마을 민가의 공간구성에 관한 연구 (A Study on the Spatial Composition of the Folk Houses at Wanggok Village)

  • 최장순;조현길
    • 한국주거학회논문집
    • /
    • 제18권5호
    • /
    • pp.1-10
    • /
    • 2007
  • This study is to analyze the residential spatial composition structures of vernacular agricultural village which to be called Wanggok in Yeongdong area. The results of this study are as follows; ${\cdot}$ The backyard of farmhouses is surrounded by a fence and a frontyard is open to the road, so that the spatial realm system from the road to the backyard is classified as public-semi public-private realm. ${\cdot}$ The plan type of this village is mainly composed of ㅡ type Gyeobjib (the two row rooms under one roof) and ㄱ type Gyeobjib, the Anmaru (the inner wood floor to be surrounded with wall) in both of which plays an important role that connects Sarangbang (the men's main room) with Anbang (the women's main room) in the residential space. ${\cdot}$ The particular item that not found out in another area is the Sarangbang kitchen which located to Sarangbang's side wall to be furnished with a fire hole. ${\cdot}$ The houses represent the socio-cultural environmental elements of those built days, such as while Sarangbang is faced on a frontyard to be open to the neighborhood, Anbang is faced on a backyard surrounded with a fence to be closed to the one. ${\cdot}$ The Gyeobjib with Anmaru appeared by cultural transformation connecting the 田-shaped house of Hamgyeongdo with the Gyeobjib with Anmaru of Gangwondo and Gyeongsangbukdo. ${\cdot}$ The ㄱ type Gyeobjib is preferred to ㅡ type Gyeobjib because of the sea wind and the north-east wind occurring by geographical and climatic environment elements, the privacy protection according to look into a frontyard, the muck drainage of cowshed to make use of ground unevenness, the economic gains called material saving and the intention to enlarge the frontyard as to be concentrated in a residential space and etc.

그림자 패스워드를 사용한 IoT 홈 디바이스 사이의 세션키 공유 프로토콜 (Session Key Agreement Protocol for IoT Home Devices using Shadow Passwords)

  • 정석원
    • 사물인터넷융복합논문지
    • /
    • 제6권2호
    • /
    • pp.93-100
    • /
    • 2020
  • 유·무선 연결이 가능한 홈 디바이스의 증가로 다양한 홈 서비스가 나타나고 있으나, 인가 없는 원격 접속으로 사생활 침해와 개인정보의 유출이 발생하고 있다. 이는 디바이스의 인증 부재와 전송 데이터의 보호가 없는 것에 대부분 기인한다. 본 논문에서는 스마트폰을 사용하여 디바이스의 비밀 정보를 안전한 메모리에 저장하고 디바이스의 인증을 수행한다. 패스워드에 디바이스 개인키를 곱한 그림자 패스워드를 디바이스에 저장하여 디바이스 패스워드의 직접적인 유출을 막는다. 또한, Lamport의 일회용 패스워드 기법으로 스마트폰과 디바이스를 상호인증하고, SRP 프로토콜을 이용하여 패스워드를 복구하여 디바이스 사이의 세션키를 공유하는 방법을 제안한다. 본 논문에서 제안하는 프로토콜은 도청, 재전송, 위장 공격 등에 안전하다.

선택적인 암호화 기능을 지원하는 TCP의 설계 및 구현 (Design and Implementation of TCP Supporting Optional Encryption Functionalities)

  • 성정기;김은기
    • 한국정보통신학회논문지
    • /
    • 제22권1호
    • /
    • pp.190-195
    • /
    • 2018
  • 최근 지속되는 사이버 공격의 증가와 개인정보 보호에 대한 인식 강화로 많은 인터넷 서비스는 보안 프로토콜을 사용하여 트래픽을 암호화한다. 기존의 보안 프로토콜은 보통 전송 계층과 응용 계층 사이에서 추가적인 계층을 가지며 전송하는 모든 트래픽을 암호화하므로 추가적인 비용이 발생한다. 이로 인해 기밀성이 요구되지 않는 데이터도 암호화하므로 불필요한 성능저하가 발생한다. 따라서 본 논문에서는 응용 계층의 사용자가 기밀성이 요구되는 데이터만을 선택적으로 암호화할 수 있게 지원하는 TCP OENC(Optional Encryption)를 제안한다. TCP OENC는 TCP 옵션으로 동작하여 응용 계층이 요구 할 때만 전송되는 TCP 스트림을 암호화하도록 지원하고, TCP 계층과 응용 계층간의 투명성을 보장한다. 이를 확인하기 위해 구현된 TCP OENC를 개발 보드에서 TCP 세션의 스트림을 선택적으로 암호화하는 것을 검증하였고, 암호화된 스트림의 전송 수행 시간을 측정하여 성능을 분석하였다.

전자상거래 개인정보보호를 위한 IT보안감사체계 연구 (Study on IT security audit system for e-commerce private information protection)

  • 이은경;박병우;장석은;이상준
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2018년도 제57차 동계학술대회논문집 26권1호
    • /
    • pp.179-182
    • /
    • 2018
  • 최근 여기어때, 인터파크 등 전자상거래 기업을 대상으로 발생한 개인정보 해킹사고 사례를 보면, 사람의 취약점을 노리는 지능화지속위협(APT) 공격과 알려진 해킹 기술이 복합적으로 이루어지고 있다. 해킹사고가 발생한 기관은 한국인터넷진흥원(KISA) 정보보호관리체계(ISMS) 의무대상 기관으로써 정보보호관리체계를 유지 관리하고 있었다. 그럼에도 불구하고 대형의 개인정보 유출사고가 발생한 주요 원인은 정보보호관리체계가 적용되지 않았던 정보시스템과 인력을 대상으로 해킹이 이루어졌기 때문이다. 해킹 위협의 변화에 따라 전자상거래 보안 수준도 변화해야 하는데, 개인정보보호 관련 규제 준수도 전자상거래 기업에서는 힘든 상황이다. 고객의 개인정보 유출 사고는 일반인을 매출 기반으로 서비스하고 있는 전자상거래 기업에서는 치명적이다. 안전한 전자상거래 플랫폼 기반에서 고객에게 서비스를 제공하기 위해서는 무엇보다도 중요 자산인 고객의 개인정보보호를 위해 역량을 집중해야 한다. 한정된 예산과 자원으로 안전한 서비스를 제공하기 위해서는 기존에 구축된 정보보호관리체계를 기반으로 IT보안감사체계를 전사적으로 확대하여 지속적으로 모니터링 할 필요가 있다. 이에 본 연구에서는 최신 사이버 보안 위협 동향과 전자상거래 기업 대상으로 발생한 최근 개인정보유출사고 사례를 분석을 통해 시사점을 도출하여 전자상거래 개인정보 보호를 위한 IT보안감사체계를 제시하였다.

  • PDF