위치기반 서비스의 프라이버시 위협 요소 분석 및 보안 대책에 관한 연구

Analysis of Privacy threats and Security mechanisms on Location-based Service

  • 오수현 (호서대학교 정보보호학과) ;
  • 곽진 (순천향대학교 정보보호학과)
  • Oh, Soo-Hyun (Department of Information Security, Hoseo University) ;
  • Kwak, Jin (Department of Information Security Engineering, Soonchunhyang University)
  • 투고 : 2009.03.20
  • 심사 : 2009.04.30
  • 발행 : 2009.04.30

초록

위치기반 서비스에서 활용되는 위치정보는 사용자에게 편의성을 제공한다는 취지와는 다르게 서비스 제공자의 의지에 따라 얼마든지 악용될 수 있다는 위험성을 가지고 있다. 위치정보가 악용될 경우에는 개인의 위치추적이 가능하기 때문에 개인의 프라이버시를 침해할 수 있으며 위치정보의 오용으로 인해 사용자에게 큰 피해를 가져올 수도 있다. 본 논문에서는 위치정보가 수집되고 활용되는 과정을 위치정보의 수집, 이용, 제공, 보관, 파기 등과 같이 생명주기별로 분류하고, 이에 따른 프라이버시 침해 요인을 분석한다. 그리고 위치정보 프라이버시 보호를 위한 정보보호 기술을 운영기술과 정책 및 관리 기술로 분류하여 분석하고, 분석 결과를 바탕으로 생명주기별 침해 요인에 따른 프라이버시 보호 방안을 제시하고자 한다.

A location information used in LBS provides convenience to the user, but service provider can be exploited depending on how much risk you have. Location information can be exploited to track the location of the personal privacy of individuals because of the misuse of location information may violate the user can import a lot of damage. In this paper, we classify the life cycle of location information as collection, use, delivery, storage and destroy and analyze the factors the privacy is violated. Furthermore, we analyze information security mechanism is classified as operation mechanism and policy/management mechanism and propose a security solutions of all phase in life cycle.

키워드

참고문헌

  1. 박용우, "위치기반 서비스.의 기술동향 및 활성화 전망", KISDI IT FOCUS, 2001
  2. 윤미영, 김선아, "Safeguard of u-Society, LBS", 한국정보사회진흥원, 2007
  3. 오태원, "개인위치정보의 법적 문제와 위치기반 서비스의 전망", 정보통신정책, 2002
  4. 한국전자통신연구원, "LBS 기술 및 산업현황 연구 보고서", 2006
  5. 전자부품 연구원, "위치기반 서비스 동향", 2004
  6. 와이즈인포, "LBS 주요 기술 및 서비스 현황", 20076
  7. 곽 진, 여상수, "RFID 프라이버시 보호 프로토콜들에 대한 안전성 및 성능 비교 분석", Journal of the Korean Data Analysis Society, Vol. 9, No. 4, 2007
  8. 오수현, "프라이버시 보호 가능한 RFID 인증 시스템의 비교.분석" Journal of The Korean Data Analysis Society, Vol. 7, No. 1, 283-296, 2005
  9. (주)위너다임, "P3P 개인정보보호정책생성기 최종보고서", 한국정보보호진흥원 최종보고서, 2005