DOI QR코드

DOI QR Code

Policy-based Query Translator Design and Implementation for the Privacy Protection in Database

데이터베이스에서 개인정보보호를 위한 정책기반 쿼리 변환기 설계 및 구현

  • Kim, Mi-Yeong (Interdisciplinary Program of Information Security, Chonnam National University) ;
  • Lee, Young-Lok (Interdisciplinary Program of Information Security, Chonnam National University) ;
  • Lee, Hyung-Hyo (Div. of Information and Electronic Commerce, WonKwang University) ;
  • Noh, Bong-Nam (Div. of Culture Contents, Chonnam National University)
  • 김미영 (전남대학교 정보보호협동과정) ;
  • 이영록 (전남대학교 정보보호협동과정) ;
  • 이형효 (원광대학교 정보전자상거래학부) ;
  • 김용민 (전남대학교 문화컨텐츠학부)
  • Published : 2008.05.16

Abstract

인터넷으로 대표되는 정보통신망 및 컴퓨터를 이용한 개인 정보 수집과 활용이 일반화됨에 따라 수집된 개인정보의 불법적인 접근 유출 사례가 증가하고 있다. 현재의 개인정보 이용 환경은 데이터 접근 시 사용자의 질의 내용과 그에 대한 결과가 그대로 노출되어 사용자의 프라이버시를 침해하는 문제를 안고 있다. 본 논문에서는 데이터베이스에서 개인정보보호를 위해 접근제어 정책 기반 쿼리 처리시스템인 보안 게이트웨이를 설계하고 구현한다. 이 시스템은 클라이언트가 TDS 프로토콜을 이용하여 DBMS에 접근해 정보를 요청할 때 보안 정책을 반영함으로써 단순한 차단은 물론 변환된 쿼리 응답을 한다. 본 시스템은 불법적인 접근에 대한 제어는 물론이고, 정당한 인증자의 실수나 고의적인 개인정보 유출로 인한 경제적, 사회적 손실을 방지할 수 있다. 또한 주민등록번호 등 보안 대상 정보를 제외한 기타 정보에 대한 접근을 허용함으로써 데이터베이스 가용성을 보장한다.

Keywords