• 제목/요약/키워드: User protection

검색결과 688건 처리시간 0.024초

침해된 웹 SSO 계정 보호를 위한 보안 조치 실험 연구 (Measurement of Remediation for Compromised User Account of Web Single Sign-On (SSO))

  • 남지현;최형기
    • 정보보호학회논문지
    • /
    • 제31권5호
    • /
    • pp.941-950
    • /
    • 2021
  • 계정 통합 시스템(SSO)은 다수의 웹사이트 계정 비밀번호를 통합 관리하기 때문에 높은 보안이 요구된다. 계정 통합 시스템을 이용하는 사용자는 웹사이트 로그인 시 주인증기관(IdP)을 통해 인증된다. 본 논문에서는 주인증기관 계정이 탈취된 사용자의 피해를 최소화하기 위하여 주인증기관이 취할 수 있는 보안 요구사항을 제시한다. 이를 만족하지 않을 시 발생하는 보안 위협을 설명한다. 실험을 통해 주인증기관이 보안 요구사항을 만족하지 않으면 사용자가 공격을 인지하더라도 공격자의 세션을 취소시킬 수 없음을 증명한다.

위치기반 서비스에서 효율적 검색과 사용자 정보보호를 위한 향상된 그리드 기반 궤적 클로킹 기법 (Enhanced Grid-Based Trajectory Cloaking Method for Efficiency Search and User Information Protection in Location-Based Services)

  • 윤지혜;송두희;채천원;박광진
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제7권8호
    • /
    • pp.195-202
    • /
    • 2018
  • 스마트폰, GPS 네비게이션과 같은 위치 응용프로그램이 발달함에 따라 위치 및 궤적 프라이버시를 보호하기 위한 연구가 활발히 진행되고 있다. 위치 관련 서비스를 제공받기 위해서는 자신의 정확한 위치를 서버에게 공개해야 한다. 그러나 사용자 위치의 공개는 서버에게 자신의 위치뿐만 아니라 궤적까지 노출하게 되어 사생활 침해의 우려가 있다. 또한 사용자가 서버에게 요청한 정보는 위치 정보뿐만 아니라 멀티미디어 정보(위치에 대한 사진, 리뷰 등)를 포함하고 있기 때문에 서버가 처리해야 하는 비용 및 사용자가 받아야하는 정보가 증가하게 된다. 따라서 이를 해결하기 위해 본 논문에서는 EGTC (Enhanced Grid-based Trajectory Cloaking) 기법을 제안한다. EGTC 기법은 기존 GTC (Grid-based Trajectory Cloaking) 기법과 마찬가지로 사용자 궤적을 사용자가 원하는 프라이버시 레벨(UPL: User's desired Privacy Level) 수준으로 그리드를 분할하여 클로킹 영역을 생성 한 후, 랜덤한 질의 순서를 정한다. 다음 단계로 사용자가 이동하고자 하는 경로에 해당하는 서브 그리드 셀을 c(x,y)로 간주해 필요한 정보를 색인으로 구성해 받는다. 제안 기법은 기존 GTC 기법과 같이 궤적 프라이버시를 보장하면서 사용자가 청취해야 하는 정보의 양을 줄였다. 실험 결과를 통하여 제안 기법의 우수성을 증명하였다.

시스템 인증기법을 적용한 DRM 시스템 설계 및 구현 (A Design and Implementation of DRM System by Applying System Authentication Method)

  • 장은겸;이범석
    • 디지털산업정보학회논문지
    • /
    • 제5권2호
    • /
    • pp.177-184
    • /
    • 2009
  • The digital contents distribution system via network provides comfortability, usability, and diversified functions to content's users. However, for the characteristic of easy access of digital contents, the copyright infringements and indiscreet contents distribution are realized in this days. In other words, any users with the authentication key can access to copyright contents with any restrictions. To solve this problems, we proposed a user authentication mechanism which prevent indiscreet access to the digital content by using user system information. Also, to provide safe distribution of digital content, we used user's unique content authentication key.

이동 컴퓨팅 환경에서의 익명성과 불추적성 지원 기법 (A Scheme for Providing Anonymity and Untraceability in Mobile Computing Environments)

  • 최선영;박상윤;엄영익
    • 한국정보과학회논문지:정보통신
    • /
    • 제28권4호
    • /
    • pp.570-577
    • /
    • 2001
  • 이동 네트워크 상에서의 인터넷 서비스가 활성화됨에 따라 이동 호스트에 대한 인증 및 비밀성이 요구되었고, 이동 호스트의 이동성에 따른 익명성 및 불추적성이 중요한 고려사항이 되었다. 본 논문에서는 이동 호스트가 도메인간을 이동하면서 노출될 수 있는 이동 호스트의 Identity의 보호를 위해 사용자 Alias를 사용하였으며, 원격 도메인에도 Alias를 사용함으로 익명성 보장 및 불추적성을 지원한 안전한 인증 프로토콜을 제시한다. 본 논문에서는 안전성을 높이기 위해서 Alias 생성시 공개키 암호 시스템을 이용하였다.

  • PDF

가입자 정보보호를 위한 Virtual Home Environment 시나리오 보안 취약점 분석 (A Study of Virtual Home Environment Implementation Scenario for Subscriber Privacy)

  • 정종민;이구연;이용
    • 산업기술연구
    • /
    • 제21권A호
    • /
    • pp.117-122
    • /
    • 2001
  • Currently, the VHE (suggested for global roaming user to provide personal service environment) implementation scenario is being proposed to realize 3G network requirements. However, developing VHE scenarios are focused on signal flow between node and network, and network and network. this case may result in weakness to protect subscriber's privacy in 3G network which commonly uses visited network. In this paper, we reanalyze a several VHE implementation scenarios for user profile protection, indicate a problem concerning user privacy, and finally, design a procedure to cope with vulnerability in VHE implementation scenario.

  • PDF

개선된 RFID 보안 및 비밀성을 위한 프레임워크의 분석 (Analyses of Framework for Enhanced RFID Security and Privacy)

  • 김정태
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2009년도 추계학술대회
    • /
    • pp.885-888
    • /
    • 2009
  • Radio Frequency IDentification (RFID) is a method of remotely storing and retrieving data using small and inexpensive devices called RFID tags. In this paper we propose a proxy agent framework that uses a personal device for privacy enforcement and increased protection against eavesdropping, impersonation and cloning attacks. Using the proxy model a user decides when and where information carried in a tag will be released. In particular, the user can put tags under her/his control, authenticated requests, release tags, transfer them to new owners, and so on. In this paper, we analyses a new type of simple a framework for enhancing RFID security by means of a proxy, a personal device that assumes control of a user's tags.

  • PDF

A Critical Literature Analysis of Library and User Privacy

  • Noh, Younghee
    • International Journal of Knowledge Content Development & Technology
    • /
    • 제7권2호
    • /
    • pp.53-83
    • /
    • 2017
  • This research aims at identifying through literature analysis the extent of past research related to the protection of personal information and privacy of library users. This study was conducted in 3 stages of literature analysis suggested by other researchers, including Powell (2005). First, I found and collected literature related to personal information and library user privacy. Second, I reviewed the collected literature and identified detailed subjects and core concepts. Third, I analyzed the core subjects, main discussion points, and related examples shown in those papers divided into 7 subgroups. I examine library privacy from various angles through literature analysis, and the results of this paper would be useful for establishing library privacy policies and developing guidelines for librarians.

분산 OSN 환경에서 프라이버시 보호를 위한 그룹 기반의 데이터 퍼튜베이션 기법 (A Group based Privacy-preserving Data Perturbation Technique in Distributed OSN)

  • 이주형;박석
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제22권12호
    • /
    • pp.675-680
    • /
    • 2016
  • 다양한 모바일 기기와 모바일 플랫폼 기술의 발전에 따라 online social network(OSN) 사용자 수는 꾸준히 증가하고 있다. OSN 사용자들은 서비스를 통해 자유로운 의사소통과 정보 공유, 그리고 인맥 확대와 같은 사회적 활동을 할 수 있게 되지만, 이는 새로운 사용자 프라이버시 문제를 야기 한다. 이와 같은 사용자 프라이버시 침해 우려를 막기 위해 다양한 분산 OSN 아키텍처들이 소개되어 왔지만, 이 또한 기술적으로 사용자에게 자신의 데이터에 대해 완벽한 통제권을 부여하지 못한다. 본 논문은 OSN 사용자 정보에 대한 통제권의 부재를 해결하기 위해 personal data storage(PDS)를 사용한다. 또한 사용자 친구들을 각기 다른 프라이버시 레벨을 가지는 친구 그룹으로 그룹핑 한 뒤 각기 다른 사용자 친구 그룹들이 자신의 그룹 프라이버시 레벨에 맞는 사용자의 차등된 텍스트 데이터를 제공받도록 함으로써 사용자 프라이버시와 서비스 유틸리티 모두를 고려한 시스템 아키텍처를 제안하였다.

인터넷상에서의 개인정보 보호행동에 관한 연구: 보호동기이론을 중심으로 (A study of the User Privacy Protection Behavior in Online Environment: Based on Protection Motivation Theory)

  • 박찬욱;이상우
    • 인터넷정보학회논문지
    • /
    • 제15권2호
    • /
    • pp.59-71
    • /
    • 2014
  • 본 연구의 목적은 보호동기 이론을 기반으로 인터넷 사용자의 개인정보 보호행동의 변화를 설명하고, 사용자의 개인정보 권익을 보호하기 위한 방안에 대해 모색하는 것이다. 보호동기 이론은 위협메시지에 의한 보호행동의 변화과정을 설명하기 위한 대표적인 이론으로, 본 연구에서는 개인정보에 대한 위협과 개인정보 보호행동에 대한 개인의 인지적 평가가 보호동기를 형성하고 보호동기가 개인정보 보호행동에 어떠한 영향을 미치는지 확인하였다. 또한 개인정보 권리보장 및 권리구제와 관련된 법제도를 반영하여서 개인정보 권리인지 변인을 개발하였다. 즉 개인정보 관련 법률이 개인정보 보호에 대한 인식이나 행동변화에 어떠한 영향을 미치는지 알아보았다. 본 연구는 선행연구들과 달리 법제도를 반영한 개인정보 권리인지 변인을 개발하여 개인정보 보호행동의 변화에 대해 분석하였다. 연구의 결과 개인정보 권리인지 변인이 개인정보 보호행동에 유의미한 영향을 미치는 요인으로 밝혀졌으며, 법제도를 통한 정보주체의 권리보장이 개인정보 보호행동을 촉진시키는 것으로 나타났다. 본 연구의 결과가 추후 개인정보 관련 신규정책 확립에 있어서 도움을 줄 수 있을 것이라 생각한다.