• 제목/요약/키워드: Personal Information Security Policy

검색결과 196건 처리시간 0.025초

IoT환경에서 무아레 현상을 이용한 사용자 얼굴 인증 기법 (A Scheme of User Face Recognition using a Moire Phenomenon in IoT Environment)

  • 조익현;이근호
    • 디지털융복합연구
    • /
    • 제17권2호
    • /
    • pp.171-176
    • /
    • 2019
  • 현대에는 모든 사물, 기기들이 인터넷으로 연결되고 네트워크를 통해 IoT 제품을 쉽게 접하면서 IoT 제품을 사용하고 있다. 사용자들의 편리성을 위하여 원격으로 IoT 제품을 직접 조작하지 않고 자동으로 조작할 수 있다. 사용자들이 IoT 제품을 이용하여 생활의 편리성을 향상하기 위한 다양한 연구개발이 진행되고 있다. 하지만 사용자의 편리성만을 추구하다 보니 보안적인 측면에서는 사용자의 개인정보 노출이 되는 심각한 문제가 발생하고 있다. 본 논문에서는 IoT 제품에 무아레 기술을 적용하는 방법을 제안하여 보안의 성능을 향상하고, 무아레 현상 방법인 그림자식 무아레, 영사식 무아레를 이용한 사용자 얼굴 인증으로 IoT 제품의 안전성을 높이는 방법을 제안한다. 기존의 IoT 제품과 무아레 기술이 적용된 IoT 제품을 비교해 보면 무아레 기술이 적용된 IoT 제품이 보안적인 측면에서 안전하다.

한국의 정보통신 기술정책에 관한 연구( I ) -사회적 변화를 중심으로 - (A study of the Telecommunication Technique Policy in ]Korea : in case social changes)

  • 박민수
    • 한국정보통신학회논문지
    • /
    • 제2권2호
    • /
    • pp.215-222
    • /
    • 1998
  • 정보화사회는 정보통신기술의 발전에 의해 이루어 졌다고 할 수 있다. 미래 정보화사회에 맞는 정보통신 기술을 개발하기 위해서는 사회구성원들이 요구하는 기대에 부흥해야 하며, 사회구성원의 요구를 충족시키기 위하여 본 연구는 사회적 변화요인을 분석하여 그 분석요인에 의해 미래 사회에 적합한 정보통신기술을 개발할 수 있도록 연구하기 위해 사회변화요인을 독립변수로 보고 정보통신기술을 종속변수로 연구하였다. 사회변화요인은 국제화사회 기반형성$\cdot$경제성장$\cdot$자원의 유한성$\cdot$인간형태변화$\cdot$안정성의 확보 등의 5가지 사회변화 요인에 의해 정보통신의 기초기술$\cdot$교환기술$\cdot$전송기술$\cdot$단말기기술 등이 미래 정보화사회에 적합하게 개발될 수 있도록 연구하였다.

  • PDF

eGovFrame 보안 분석 및 대응 방안에 관한 연구 (A Study on eGovFrame Security Analysis and Countermeasures)

  • 박중오
    • 산업융합연구
    • /
    • 제21권3호
    • /
    • pp.181-188
    • /
    • 2023
  • 전자정부 표준 프레임워크는 국내 정부/공공기관 등 웹 환경 개발을 위한 공통 컴포넌트 재사용, 표준 모듈의 연계와 종속성 해소 등 전반적인 기술을 제공하고 있다. 그러나, 획일화된 개발 환경은 코어 버전에 따른 구버전 업데이트 문제와 해킹이나 컴퓨터 바이러스 등에 의한 개인정보와 기밀정보 유출 가능성이 존재한다. 본 연구는 국내 eGovFrame을 운영하는 웹사이트 중심으로 보안 취약성을 직접 분석한다. 내부 프로그래밍 언어 소스 코드 수준에서 취약점을 분석/분류한 결과, 대표 보안 취약성과 연계되는 5개 항목을 다시 추출할 수 있었다. 이에 대한 대응책으로, 2단계(1, 2차)를 통한 보안 설정과 기능 그리고 보안 정책을 설명한다. 본 연구는 향후 전자정부 프레임워크 보안 기능 개선하고 서비스 활성화에 이바지하고자 한다.

범죄 대응을 위한 경찰 영상장비의 활용과 법 동향 (Application of Police Video Equipment for Fighting Crime and Legal Trends)

  • 이훈;이원상
    • 정보화정책
    • /
    • 제25권2호
    • /
    • pp.3-19
    • /
    • 2018
  • 경찰이 범죄예방과 수사를 위해 영상장비를 활용하고 있는 것은 비단 최근의 일만은 아니다. 과거 캠코더나 열화상 카메라와 같은 새로운 영상장비들이 개발되어 사용되면서부터 꾸준히 범죄에 대응하기 위한 수단으로 사용되어 왔다. 하지만 최근 들어 지능형 CCTV나 드론의 영상장비, 개량된 열화상 카메라 등과 같이 관련 기술들이 더욱 진화하고, 해당 영상 장비들을 범죄대응 목적으로 사용할 수 있는 근거 법령들이 뒷받침 되면서 그 활용범위가 보다 넓어지고 있다. 그에 따라 범죄예방 목적 뿐 아니라 범죄수사, 형사소송절차에도 널리 사용되고 있다. 그러나 영상장비의 활용이 많아짐에 따라 다양한 문제점들도 제기되고 있다. 최근 범죄대응 영상장비의 활용과 관련된 문헌들을 살펴보면 근거규정 미비, 개인정보 침해 위험성, 사생활 자유침해, 그리고 영상장비의 보안침해에 대해 꾸준히 문제점들을 제시하고 있다. 앞으로 영상장비는 보다 다양한 모습으로 범죄대응을 위해서 사용될 것이고, 그 기술 또한 더욱 발전할 것이다. 하지만 지금 시점에서 제기되고 있는 문제점을 해결하지 않는다면 앞으로 더욱 큰 문제들이 발생할 수 있다. 따라서 입법자들과 정부는 제기되는 문제점들을 면밀히 검토하여 영상장비들이 시민의 인권을 침해하지 않으면서 시민의 안전을 위해 활용될 수 있도록 노력해야 할 것이다.

International and National Legal Experience in Combating Corruption and the Influence of Information Policy on Improving the Implementation of Anti-Corruption Measures

  • Bagdasarova, Anaid E.;Dzhafarov, Navai K.;Kosovskaya, Viktoria A.;Muratova, Elena V.;Petrova, Irina A.;Fedulov, Vyacheslav I.
    • International Journal of Computer Science & Network Security
    • /
    • 제22권9호
    • /
    • pp.169-174
    • /
    • 2022
  • The purpose of the study is to research the legal nature and essence of corrupt behavior, as well as the international and national legal aspects of the fight against corruption. The article discloses the relation between the factual results of the operation of anti-corruption normative and legal acts and the goals and objectives for which they were adopted. The effectiveness of the regulatory effect and quality of anti-corruption legislation is determined by the example of the Russian Federation. The article provides an analysis of theoretical aspects of the theory and history of the formation and development of anti-corruption legislation (on the example of Russia and some other countries, as well as international legal norms) giving several practical examples from foreign legislation demonstrating the structure of the system of government bodies battling against corrupt behavior (including its latent forms). The authors suggest that there is a need for a unified conception of information and propaganda support of state anti-corruption activities. This will make it possible to inform the population that the state is actively working to prevent corruption threats and to bring perpetrators to justice, as well as contribute to citizens' trust in the state policy in this area. At the same time, it is necessary to regularly inform the citizens about the provisions of the anti-corruption legislation, explaining the importance of their observance.

FIDO 환경에서 다중 생체정보를 이용한 인증 방법 (Authentication Method using Multiple Biometric Information in FIDO Environment)

  • 채철주;조한진;정현미
    • 디지털융복합연구
    • /
    • 제16권1호
    • /
    • pp.159-164
    • /
    • 2018
  • 생체정보는 저장, 암기, 손실 우려가 없고 도용이 불가능하다는 점에서 패스워드, PKI 등 기존 인증 방법의 대체수단으로 주목받고 있지만, 개인정보 유출로 인한 프라이버시 침해가 발생한다. 이러한 취약점을 극복하고자 FIDO에서는 생체정보를 사용자 디바이스에 보존하여 인증하는 방식을 사용하여 서버에서의 개인정보 유출 문제를 해결하였다. 본 논문에서는 국내 외에서 활발히 연구되고 있는 FIDO 환경에서 사용할 수 있는 다중 생체정보 인증 방법을 제안한다. 다중생체정보를 이용하기 위해 지문과 뇌전도 신호를 뇌지문 정보를 생성하여 이를 FIDO 시스템에서 사용할 수 있는 방법을 제안한다. 제안 방법은 현재 기존 2-Factor 인증 체계의 한계로 인한 문제점을 다중 생체정보를 이용한 인증으로 해결할 수 있다.

동적 클라우드 환경에 적합한 보안 서비스 모델 설계 (Design of Security Service Model in Dynamic Cloud Environment)

  • 정윤수
    • 중소기업융합학회논문지
    • /
    • 제2권2호
    • /
    • pp.35-41
    • /
    • 2012
  • 최근 클라우드 컴퓨팅과 모바일 인터넷 서비스의 급속한 발전은 사용자가 언제 어디서나 인터넷을 통하여 원하는 컴퓨팅 자원을 제공받고 지불하는 모바일 클라우드 서비스 환경으로 변화하고 있다. 그러나 모바일 클라우드 환경에서 사용자가 사용하는 모바일 기기를 사용자가 분실하였을 경우 사용자의 정보유출 및 외부에 위탁한 정보에 대한 접근통제 우회 등의 보안 위협에 대한 대응방법이 미흡한 실정이다. 본 논문에서는 모바일 클라우드 사용자가 서로 다른 레벨의 다른 사용자에게 안전하게 서비스를 제공하기 위한 클라우드 서비스 접근 제어 모델을 제안한다. 제안 모델은 다양한 접근 보안 정책을 적용할 수 있도록 사용자 및 단말이 인증을 수행할 때 역할기반의 접근권한 관리를 수행한다. 또한, 제안된 모델은 사용자의 속성 정보를 이용하여 사용자 인증 과정 전에 처리하기 때문에 통신 오버헤드 및 서비스 지연을 낮추고 있다. 실험 결과, 제안 모델이 기존 모델보다 패킷 인증 지연시간은 평균 3.7% 향상되었고, 인증서버의 처리량은 평균 10.5% 향상된 결과를 얻을 수 있었다.

  • PDF

A study on Data Context-Based Risk Measurement Method for Pseudonymized Information Processing

  • Kim, Dong-Hyun
    • 한국컴퓨터정보학회논문지
    • /
    • 제27권6호
    • /
    • pp.53-63
    • /
    • 2022
  • 최근 코로나19 팬데믹으로 인한 디지털 트랜스 포메이션이 가속화되면서 개개인의 삶의 질을 향상시키기 위한 데이터가 대량으로 활용되고 있으며 데이터 중 가장 가치 있는 개인정보를 활용하기 위한 보다 강화된 비식별 처리 절차가 요구되고 있다. 국내에서도 법률 개정과 가이드라인을 통해 비식별 조치를 위한 절차를 제시하고 있지만 모호한 처리 기준과 주관적인 위험도 측정 방식으로 인해 현업에서는 비식별정보의 처리 수준을 측정할 수 있는 방법론이 부재한 상황이다. 본 논문은 국내외에서 제시하고 있는 비식별 조치 관련 제도 및 지침 등에 대한 현황을 비교분석하여 보완점을 도출하고 이를 해결하기 위해 가명정보 처리 중심의 데이터 상황 기반 위험도 측정 방법을 제안하고 타당성을 검증하고자 한다. 델파이 조사 및 표적집단면접(FGI)을 통한 검증 결과 제안한 방법론에 대한 필요성과 지표들에 대한 타당성이 높은 것을 확인하였으며, 실무에서 이를 활용할 경우 가명정보의 위험성을 측정하는데 많은 도움이 될 것으로 사료된다. 또한 제안하는 방법론은 가명정보의 위험성을 계량적인 체크리스트 방식으로 측정할 수 있는 유일한 방법론이란 점에서 의의가 있다.

스마트폰과 근거리 무선 통신을 이용한 성인 인증 시스템의 개발 (Implementation of Adult Authentication System Using Smartphone and Near-Field Communication)

  • 이종호;이성수
    • 전기전자학회논문지
    • /
    • 제19권4호
    • /
    • pp.617-624
    • /
    • 2015
  • 본 논문에서는 스마트폰과 NFC 통신을 이용한 공인 인증서 기반의 성인 인증 시스템을 설계 및 개발하였다. 제안하는 성인 인증 시스템은 스마트폰과 NFC 통신을 기반으로 하여 쉽고 간편하고 빠르게 인증할 수 있으며, 공인인증서 기술을 기반으로 하여 보안성 및 신뢰성이 매우 높고, 가상 신원 확인 코드만 생성하고 전송하여 개인 정보유출의 위험이 매우 낮으며, 전자서명법에 기반하여 적절한 법적 근거를 가지고 있다. 제안하는 성인 인증 시스템은 성인 인증 모듈, NFC 제어 모듈, 정책 서버 모듈, DB 서버 모듈로 구성되며, 프로토타입을 설계하고 구현하여 정상적으로 동작하는 것을 확인하였다.

ISO TS 25237을 적용한 보건의료정보의 새로운 재식별 처리에 관한 연구 (Study on the New Re-identification Process of Health Information Applying ISO TS 25237)

  • 김순석
    • 융합보안논문지
    • /
    • 제19권5호
    • /
    • pp.25-36
    • /
    • 2019
  • 정보 통신 기술의 발달로 환자의 의료 정보를 전자적으로 처리하고 관리하는 병원이 증가하고 있다. 그러나 의료 정보가 전자적으로 처리되는 경우에도 환자 또는 의료진의 개인 정보를 침해 할 여지는 여전히 남아 있다. 이와 관련하여 2017년 국제 표준화기구 (ISO)는 ISO TS 25237 보건의료정보-가명을 발표한 바 있다. 본 논문에서는 ISO TS 25237에서의 보건의료정보의 가명화 절차 및 제안된 방법의 문제점에 근거한 재식별 처리 과정을 검토하고자 한다. 또한, 우리는 비식별 데이터 세트와 원본 데이터 사이의 매핑 테이블을 암호문으로 유지함으로써 기본 우리가 제안한 바 있는 안전한 차등 개인 정보 보호 방법에 재식별 절차를 추가하는 새로운 처리 방법을 제안하고자 한다. 제안하는 방법은 일부 정책적인 관리 문제를 제외하고는 ISO TS 25237 신뢰 서비스 제공 업체의 요구 사항을 충족시키는 것으로 입증되었다.