• 제목/요약/키워드: 환경정보공개

검색결과 707건 처리시간 0.029초

빅데이터 환경에서 개인정보보호를 위한 공개정보 안전성 검증 체계에 관한 연구 (A Study on PublicData Safety Verification System for Privacy in BigData Environment)

  • 이재식;김호성;오용석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.670-671
    • /
    • 2013
  • 빅데이터 환경에서 개인정보가 포함된 데이터가 공개될 경우 많은 프라이버시 문제를 야기할 수 있다. 따라서, 본 논문에서는 데이터 공개 시에 개인정보를 보호하기 위한, 공개정보 안전성 검증 체계를 제안한다. 제안하는 검증 체계는 개인정보가 포함된 공개정보에 대하여 익명화 수행을 지원하고, 익명화된 데이터에 대하여 비익명화를 수행하는 등 공개정보에 대한 안전성을 평가하고, 이를 관리 감독하는 체계이다. 안전성 검증은 공개되는 정보에 따라서 다양하게 이루어 질 수 있으며, 검증의 강도에 따라서 안전성 인증 레벨을 차등 부여한다. 제안하는 체계는 빅데이터 환경에서 데이터 공개 시 개인정보보호를 위한 최소한의 안전성 보장체계라 할 수 있으며, 제안하는 체계를 통하여 빅데이터 환경에서 개인정보에 안전한 데이터 공개 환경이 조성될 것으로 기대한다.

빅데이터 환경에서 개인정보보호를 위한 익명화된 데이터의 비익명화를 통한 데이터 안전성 테스트 방법론에 관한 연구 (A Study on Data Safety Test Methodology through De-Anonymization of Anonymized data for Privacy in BigData Environment)

  • 이재식;오용석;김호성
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.684-687
    • /
    • 2013
  • 빅데이터 환경은 수많은 데이터의 조합으로 가치를 발견하여 이를 활용하는 것이다. 이러한 환경의 전제조건은 데이터의 공개 및 공유 개방이 될 것이다. 하지만 데이터 공개 시 개인정보와 같은 정보가 포함되어 법적 도덕적인 문제나 공개된 정보의 범죄 활용 등 2차적인 피해가 발생할 수 있어 데이터 공개 시 개인정보에 대한 익명화가 반드시 필요하다. 하지만 익명화된 데이터는 다른 정보와 결합을 통하여 재식별되어 비익명화 될 가능성이 항상 존재한다. 따라서 본 논문에서는 데이터 공개 시 익명화된 데이터를 공개하기 전에 재식별성에 대한 위험을 평가하는 테스트 방법론을 제안한다. 제안하는 방법론은 실제 테스트를 수행하는 3가지 과정 및 테스트 레벨 설정과 익명화 시 고려해야 할 부분으로 이루어져 있다. 제안하는 방법론을 통하여 안전한 데이터 공개 환경이 조성되어 빅데이터 시대에 개인정보에 안전한 데이터 공유와 개방이 이루어질 것으로 기대한다.

환경영향평가 정보공개 제도의 평가와 개선 방향 - 오르후스 협약을 중심으로 - (Evaluation and Improvement of EIA Information Disclosure System - Focused on the Aarhus Convention -)

  • 조남욱;이명진;최준규
    • 환경영향평가
    • /
    • 제28권4호
    • /
    • pp.400-412
    • /
    • 2019
  • 환경 가치 및 환경 영향의 평가과정은 주관적이고 예측에 의존하기 때문에 과학적 합리성의 확보가 제한된다. 그러므로 정보공개를 통한 절차적 합리성의 확보가 필요하다. 본 연구는 환경영향평가의 절차적 합리성 확보를 위한 방안으로, 평가 과정의 정보공개 강화 방안을 모색하고자 한다. 오르후스 협약은 대중의 환경 정보에 대한 접근과 의사결정에 참여할 수 있는 권리를 규정하는 국제 협약이다. 본 연구는 오르후스 협약에서 제시하는 정보공개에 관한 조항을 토대로 10개 지표를 도출하여 우리나라의 환경영향평가 정보공개 제도를 평가하였다. 평가 결과, 정보공개 방향성 및 제공 기반 마련 측면에서 5개 지표를 만족하여 긍정적 결과를 나타냈다. 그리고 정보 활용 근거 및 제공 과정에 대한 4개 지표에서 세부적인 규정 보완이 필요함을 확인하였다. 마지막으로 대중의 이해 가능성 지표를 통해 전문성 비대칭 문제 및 환경영향평가 제도의 정책 수용성 연구의 필요성을 도출하였다.

이동 통신 환경에 적합한 개인식별정보 기반의 디지털 서명 알고리즘에 관한 연구 (A Study on ID-based digital signature algorithm for mobile communication environments)

  • 정영석;오수현;한종수;원동호
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.233-236
    • /
    • 2002
  • 디지털 서명의 정당성을 검증하기 위해서는 서명자 공개키의 유효성을 인증해야 한다. 이 때, PKI 기반의 인증서를 통해 인증을 수행한다면, 무선 인터넷이라는 특성에 따른 보안상의 문제가 있을 뿐만 아니라 비효율적이다. 그런데 별도의 인증서 검증이 필요 없는 개인식별정보 자체를 공개키고 사용한다면 인증서 검증을 위한 무선 인터넷에서 유선 인터넷으로의 접속 없이 서명의 검증이 가능하게 되고, 무선망만을 이용한 통신이 가능하게 된다. 본 논문에서는 이와 같이 이동 통신 환경에 적합하도록 개인식별정보를 공개키고 사용하는 디지털 서명 알고리즘을 제안한다.

  • PDF

해외 정보공개제도의 현황

  • 한국데이터베이스진흥센터
    • 디지털콘텐츠
    • /
    • 3호통권22호
    • /
    • pp.77-84
    • /
    • 1995
  • 오늘날 우리사회의 민주화의 진전과 고도산업사회로의 이행은 정보산업의 발전과 정보의 대중화를 가속시키고 있으며, 이는 정보에 대한 국민의 관심을 제고하고 행정과정에의 참여욕구를 증대시키는 등 국민의 '알권리'에 대한 인식을 새롭게 하게 되었다. 선진외국에서는 현재 스웨덴, 미국, 카나다, 프랑스 등 11개국 국가에서 정보공개에 관한 일반법을 제정하여 운영하고 있고, 점차 여러국가로 확산되는 추세에 있다. 본고에서는 미국, 카나다의 선진국에서 시행되고 있는 정보공개법을 살펴봄으로써 우리의 현실과 사회ㆍ문화 등 우리나라의 행정환경에 적합한 제도가 되도록 하기 위하여 해외 정보공개제도의 현황을 살펴보고자 한다.

  • PDF

의료기관의 환경정보공개 현황에 관한 고찰 (A Study on Environmental Information Disclosure of Hospitals)

  • 강정규
    • 디지털융복합연구
    • /
    • 제11권12호
    • /
    • pp.577-588
    • /
    • 2013
  • 이 논문은 환경정보공개에 대한 문헌 고찰과 환경정보공개시스템에 공시된 41개 의료기관의 환경정보(2011)를 바탕으로 제도시행의 개선점과 병원의 적절한 대응방안을 도출하는데 목적이 있다. 분석은 질적분석 방법을 사용하였고, 분석항목은 의무 7개 항목과 자율 11개의 총 18개 항목을 대상으로 하였다. 조사대상병원은 33개 종합병원, 6개 병원, 1개 의원이었다. 연구 결과 제도는 (1) 시민참여 확대, (2) 기업개요항목 개선, (3) 항목의 명확한 정의설정, (4) 입력단위의 통일, (5) 철저한 검증시행, (6) 추가정보에 대한 기준마련 부분에서 개선되어야 할 필요가 있다. 의료기관의 대응방안으로는 (1) 입력항목의 신뢰도 향상, (2) 병원의 친환경 전략 및 녹색경영시스템 정비, (3) 용수/에너지 절감활동 데이터 축적, (4) 온실가스 저감계획 수립, (5) 녹색구매지침의 도입검토, (6) 디지털 환경(지속가능) 보고서 공개가 중요할 것으로 판단된다.

유비쿼터스 센서 네트워크를 위한 공개키 기반의 보안 프로토콜 설계 및 구현 (Design and Implementation of Public Key Based Light Weight Security Protocol for Ubiquitous Sensor Network)

  • 정연일;이승룡
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 춘계학술발표대회
    • /
    • pp.1072-1075
    • /
    • 2007
  • 유비쿼터스 컴퓨팅은 사용자에게 장소와 시간에 제약이 없이 자유롭게 네트워크에 접속 할 수 있는 환경을 제공하고 있다. 이러한 환경은 모든 정보의 공유 및 접근이 쉽게 이루어지는 반면, 인가되지 않은 사용자의 불법적인 접근도 쉽게 이루어질 수 있기 때문에 적합한 보안 정책이 필요하다. 특히 유비쿼터스 센서 네트워크의 센서 디바이스들은 제한된 전력을 이용하고 하드웨어적으로 작은 크기를 유지해야 하기 때문에 보안 정책 수립에 많은 제한이 발생하게 된다. 본 논문에서는 유비쿼터스 센서 네트워크에서 센서 노드의 제한적인 환경에서도 사용 가능한 공개키 기반의 보안 정책을 제안한다. 제안한 보안 프로토콜은 센서 노드에서 키 관리 및 보안 정책 적용을 최소한으로 포함시켜 저전력으로 사용 할 수 있는 공개키 기반의 보안 정책을 구현하였다. 성능 평가 결과 제안한 유비쿼터스 센서 네트워크에서 공개키를 사용한 저전력 보안 프로토콜은 센서 노드의 하드웨어 성능이 낮은 환경에서도 상대적으로 저전력으로 보안 정책의 활용이 가능 하였다.

  • PDF

BCA(Bridge CA)개념을 이용한 전자정부 PKI(Public Key Infrastructure) 모델 (Public Key Infrastructure Model for Electronic Government using Bridge Certificate Authority)

  • 김기수;이민구;이병만;선우종성
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1998년도 종합학술발표회논문집
    • /
    • pp.49-65
    • /
    • 1998
  • 전자문서, 전자결재, 행정 EDI 등과 같은 전자적 매체를 이용한 행정정보화를 실현하기 위한 전자정부 구축 노력이 추진됨에 따라 전자정부 환경에서 발생할 수 있는 각종 정보보호 요소들을 원천적으로 해결하기 위해 전자서명 등과 같은 공개키 기반의 암호 기술 적용이 필수적 요소로 여겨지고 있으나, 공개키 암호기술에 사용되는 암호화 키의 체계적인 관리를 위한 공개키 인증 체계(PKI) 구축에 대한 방안마련이 미흡한 실정이다 이에 본 논문에서는 전자정부 환경에서 공개키 기반 암호 기술의 효과적인 적용을 위한 공개키 인증 체계 모델과 관련 조직 체계 구성 방안에 대해 제안하고자 한다.

  • PDF

모바일 환경에서 공공데이터와 공개API를 이용한 매시업 활용방안 (Utilization Method of Mashup Using Public Data and Public API in Mobile Environment)

  • 조현성;박석천;박준식
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.561-563
    • /
    • 2013
  • 모바일 디바이스가 확산 된 이후 대다수 사용자는 PC의 웹브라우저 보다는 모바일 웹브라우저를 이용하고 있다. 모바일 환경에서 매시업은 최근 몇 년 동안 상당한 관심을 받고 있으며, 정부 3.0이 주도되면서 공공데이터의 공개가 활성화되고 민간기업도 API를 공개 하고 있다. 따라서 본 논문에서는 모바일환경에서 공공데이터와 공개API를 이용한 매시업 활용방안을 연구 및 분석한다.

속성인증기술과 PMI

  • 진승헌;최대선;조영섭;윤이중
    • 정보보호학회지
    • /
    • 제10권4호
    • /
    • pp.33-40
    • /
    • 2000
  • 공개키기반구조(Public Key Infrastructure, PKI)는 인터넷 전자상거래를 위한 정보보호 기반구조로써 많이 활용되고 있다. 그러나 공개키 인증서는 사용자의 신원확인 정보만을 제공하기 때문에 사용자의 신원확인 정보뿐만 아니라 사용자의 권한 정보가 필요한 일반 응용 환경에서는 그 사용이 제한적일 수밖에 없다. 따라서 최근에는 사용자의 권한, 지위, 임무 등과 같은 사용자의 속성 정보를 제공하여 공개키 인증서의 제한적인 기능을 확장하려는 연구가 진행되고 있다. 본 고에서는 인증서 구조에 사용자에 대한 속성 정보를 제공하여 권한 관리가 가능하도록 하는 속성 인증서 기술과 속성 인증서를 발급, 저장 유통을 제어하는 기반구조인 권한관리기반구조 (Privilege Management Infrastructure, PMI)에 대하여 설명한다.

  • PDF