• 제목/요약/키워드: security and privacy

검색결과 1,466건 처리시간 0.033초

공개정보를 이용한 메시지 보안 시스템의 인증 프로토콜 설계 및 검증 (Design and Verification of Applied Public Information Based Authentication Protocol in the Message Security System)

  • 김영수;신승중;최흥식
    • 한국산업정보학회논문지
    • /
    • 제8권1호
    • /
    • pp.43-54
    • /
    • 2003
  • 전자상거래는 개인과 개인, 기업과 기업, 개인과 기업 상호간에 메시지의 교환을 통해서 이루어진다. 전자상거래를 활성화 할 수 있는 가장 중요한 요소는 메시지 인증으로서, 이는 거래당사자들이 수신된 메시지의 진정성을 확인하는 과정이다. 메시지의 진정성은 위조불가, 부인불가, 변경불가, 출처인증으로 구성되어 있고, 공개키 암호화를 통해 수행 할 수 있다. X.400 메시지처리 시스템과 공개키 암호화에 기반을 두고 있는 PGP가 메시지 교환에 널리 사용되고 있다. 본 논문에서는 공개키 암호화와 X.400 프로토콜 그리고 PGP상에 존재하는 메시지 인증문제를 해결하기 위하여 NMAP로 명명된 공개정보 기반 암호화 시스템을 제안하고 이를 설계 구현하였다. 구현된 메시지 인증 프로토콜의 검증을 위해 퍼지적분을 사용하였다. 제안된 시스템은 전자상거래의 활성화와 비대화형 인증 서비스 제공에 사용될 수 있을 것이다.

  • PDF

인터넷기반의 개인전자건강기록 시스템 적용사례 연구: 구글헬스를 중심으로 (A Study on Application of Internet-based Personal Health Record(PHR) System: Using Google Health)

  • 정성희
    • 디지털콘텐츠학회 논문지
    • /
    • 제10권3호
    • /
    • pp.433-439
    • /
    • 2009
  • 최근 인터넷 보급의 확산은 e-Health 분야의 급속한 발전을 가져오고 있으며, 그 결과 개인의 건강정보에 대한 기록 및 관리의 디지털화에 대한 관심이 증대되고 있다. 본 연구에서는 개인전자건강기록의 특징을 검토하고, 인터넷 기반의 개인전자건강기록 시스템을 적용한 구글헬스 서비스의 구조를 분석해 보고자 하였다. 구글헬스를 통하여 소비자들은 개인의 건강기록을 구축하고 병원과 약국의 의무기록을 불러와 저장하며 자신의 건강기록을 타인과 공유함으로써 보다 편리하게 건강관리를 할 수 있을 뿐 아니라 온라인 건강정보 검색을 손쉽게 할 수 있다. 이는 현재의 의료시스템에 큰 변화의 흐름뿐 아니라 미래 의료시스템의 발전 방향의 예측을 가능하게 하는 사례로서 중요한 의미를 가진다. 따라서 본 연구는 다양한 서비스로의 발전이 예상되는 e-Health 산업에서 개인전자건강기록의 중요성을 인식시켜 줄 뿐 아니라 장단점을 비교분석함으로써 보다 보완적인 개인전자건강기록의 체계를 제시하여 준다.

  • PDF

미용 부분의 유비쿼터스 구현에 따른 문제점과 대응전략에 관한 연구 (A Study about problem and a correspondence strategy along a beauty culture-Ubiquitous implementation)

  • 임진숙;강장묵
    • 디지털콘텐츠학회 논문지
    • /
    • 제5권3호
    • /
    • pp.163-170
    • /
    • 2004
  • 농업혁명, 산업혁명, 정보혁명과 맞먹는 제4의 혁명이 바로 유비쿼터스(Ubiquitous) 혁명이다. 과거의 농업혁명이나 산업혁명은 인류문명의 기반인 물리 공간의 혁명이었고, 월드와이드웹 서비스가 확대되면서 절정기를 맞은 정보화 혁명은 사이버 공간(Cyber Space)의 혁명이었다. 이에 반해 유비쿼터스 혁명은 물리 공간과 사이버 공간의 지능적 결합을 통한 온라인과 오프라인 공간이 통합된 공간에서 이뤄진다. 사이버 공간은 자연스럽게 생활공간과 결합되어 새로운 통합 공간을 창출한다. 그 공간은 아직까지 인류가 경험하지 못한 미지의 세계이자 무한한 기회 공간이다. 본 연구는 현재 진행 중인 유비쿼터스 기술의 개념과 현황 살펴본다. 또한 유비궈터스를 미용분야에 적용할 때의 문제점을 도출해보고 각 문제점을 해결할 수 있는 방안을 제시하였다. 특히 모든 기기간의 무선통신이 가능한 세상에서는 개인의 프라이버시에 대한 침해가 많이 발생할 소지가 많다. 이에 대한 정책적 기술적 해결방안을 제시함으로 향후 미용분야에 도래할 유비쿼터스 세상에 대한 철저한 준비에 유용한 자료가 될 것으로 사료된다.

  • PDF

서울시 어린이 전문병원 외래진료부의 공간구성방식과 대기공간의 치유환경 구축방안에 관한 연구 (A Study on the Spatial Organization Methods of O.P.D & the Construction of Healing Environment on O.P.D Waiting Area in Children's Hospital in Seoul Metropolis)

  • 김건형;박재승
    • 의료ㆍ복지 건축 : 한국의료복지건축학회 논문집
    • /
    • 제16권3호
    • /
    • pp.37-48
    • /
    • 2010
  • This study analyzes the present condition of the elements of a healing environment of the waiting rooms in outpatient clinics of children' hospitals (3 hospitals in Seoul) so as to propose a design to build a healing environment within the children' hospital. And analyzing the importance, satisfaction and preference of the healing environment in the waiting rooms, this paper has come to the following conclusions: 1)The study shows that the space structure of outpatient clinics in children' hospitals are composed of 1 story or 2 stories and designed in a duplication design or a dispersed alcove design. 2)The waiting room of the SC Hospital, with an area of 66.56$m^2$, and the waiting room of the SU Hospital, with an area of 38.78$m^2$ received the highest score for its space. 3)As most patients visit the hospital with their guardian, the waiting room should also be someplace families can rest and share information with others. 4)It is essential to build an environment that eliminates stress elements that patients may come to face by minimizing noise and elements that obstruct the view for mental stability. 5)The results show that those who took part in the survey preferred the following, respectively, healing environment design for the waiting room in the outpatient clinic at children' hospital: Pleasantness>Easiness in finding one' destination>Artificial materials>Natural materials>Environment like that at home>Co-promotion spaces>Space that supports the patients'activities>Openness>Sociality>Safety/Security>Approachability and Privacy. The results also show that healing conditions respect these preferences.

모바일 포렌식 에서의 무결성 입증방안 연구 (Integrity proof Method research in Mobile Forensic)

  • 김기환;신용태;박대우
    • 한국컴퓨터정보학회지
    • /
    • 제15권1호
    • /
    • pp.37-46
    • /
    • 2007
  • 최근에는 IT기술의 발전으로 다양한 기능을 하는 모바일 정보 기기의 보급이 많이 늘어나고 있는 추세이다. 모바일 정보기기의 대표적인 휴대폰을 이용하여 더 편리하고 효율적인 생활 및 업무를 하는 순기능도 있지만, 휴대폰을 이용한 첨단기술자료 유출, 개인의 프라이버시 침해, 공갈 및 협박 등의 범죄의 수단으로 활용되는 역기능도 나타나게 되어 문제점들이 많이 나타나게 되었다. 하지만 이러한 휴대폰을 이용한 범죄에 대해서는 법령 미비 등의 법적 연구도 부족할뿐더러 수사 관점에서도 삭제, 복사, 이동이 쉬운 디지털증거의 특성상 객관적인 증거로 보장하기 위한 디지털증거의 무결성을 입증하기 위한 연구와 노력이 필요하게 되었다. 이러한 디지털 포렌식 분야를 모바일 포렌식 이라고 한다. 본 논문에서 모바일 포렌식의 대표격인 휴대폰을 통하여 일어날 수 있는 디지털증거의 획득 방안에 대하여 실제 검증해보고 해쉬함수를 이용하여 디지털증거의 무결성을 입증하는 방안을 제시하는데 목적이 있다.

  • PDF

실시간 의료정보 보호 및 관리를 위한 플랫폼에 관한 연구 (Study of Platform for Real-Time Medical Information Protection and Management)

  • 정창원;이성권;주수종
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제3권8호
    • /
    • pp.245-250
    • /
    • 2014
  • 최근 의료기술의 발전으로 인하여 응급의료 서비스가 병원에서 가정으로 변화되고 있다. 이와 관련하여 예방 또는 조기진단을 위한 연구가 활발해지고 있다. 특히, 생체신호를 모니터링하여 다양한 u-헬스케어 응용 서비스에 적용하고 있다. 본 논문에서 제안하는 시스템은 다양한 센서로부터 측정된 의료정보 보호 및 보안 기술을 제안하고자 한다. 특히, 생체신호는 개인의 주요 정보이면서 프라이버시와 관련된 정보이기 때문에 보호 및 관리를 위해 2차원 코드화 기술인 QR 코드를 적용하였다. 클라이언트 단말에서는 QR 코드를 분석하여 확인할 수 있도록 하였다. 끝으로 제안한 플랫폼 상에서 의료영상정보와 생체신호의 통합 이미지 파일 생성과 배포를 확인하는 응용서비스를 통해 수행 결과를 보였다.

GDPR에 기반한 블록체인 프라이버시 강화 방안 (A GDPR based Approach to Enhancing Blockchain Privacy)

  • 한세진;김순태;박수용
    • 한국인터넷방송통신학회논문지
    • /
    • 제19권5호
    • /
    • pp.33-38
    • /
    • 2019
  • 본 논문에서는 유럽연합의 개인정보 보호 규제인 GDPR을 준수하는 새로운 블록체인 모델을 제안한다. 제안하는 모델은 블록체인 거래에 포함된 개인정보에 대한 접근을 권한에 따라 차등적으로 통제하여 불법적인 개인정보 처리를 방지하는 한편, 보유기간이 경과된 또는 임의의 합법적 삭제 요청을 받은 개인정보에 대하여 접근을 영구히 차단하여 잊혀질 권리을 보장한다. 제안 모델의 핵심 메카니즘은, 개인정보를 접근정책에 따라 속성기반암호화한 후 이를 조회자의 속성(소속, 직무 등)을 반영한 일회용 토큰으로 복호화하는 것이다. 주목할 점은, 기존 기술이 제3의 신뢰기관을 필요로 하였다면 제안 모델은 신뢰기관 없이 블록체인에서 선발된 다수의 노드들로 하여금 그 기능을 대체하도록 하여 신뢰기관 리스크를 개선하였고, 아울러 속성 갱신에 따른 키 관리 효율성을 극대화하고자 복호키를 일회용 토큰으로 생성하였다는 점이다. 우리는 제안 모델을 허가형 블록체인인 패브릭의 체인코드를 이용하여 시뮬레이션 하고, 보안성을 분석함으로써 타당성을 입증하였다.

중국 스마트 호텔의 사례 연구를 통한 사용자 경험 연구 (A Study on the Customer Experience Design through analyzing Smart Hotels in China)

  • 루쉬안;반영환
    • 한국융합학회논문지
    • /
    • 제12권3호
    • /
    • pp.115-124
    • /
    • 2021
  • 코로나(COVID-19) 폭발로 인해 비접촉 서비스의 특징과 장점이 갈수록 두드러졌고 스마트호텔의 발전이 가속화되었다. 본 연구는 서로 다른 접촉점에서고객 체험 과정에 발생하는 스마트 서비스 체험을 식별, 분류 및 정의하는 데에 목적을 두고 있다. 기존 연구와 문헌을 바탕으로 스마트 호텔의 개념과 특징에 대해 연구 토론해 보았다. 스마트 호텔의 스마트 체험 인자와 고객 접촉점을 활용하여 분석 프레임 워크를 디자인하였다. 이로써 중국에서 선별된 스마트 호텔에 대해 현장 조사 및 분석을 수행한다. 사례 분석 결과를 보면 스마트 호텔의 고객 체험 디자인이 교호성, 개별화, 접근 가능성, 정보성, 프라이버시 안전성에 어느 정도 발전하고 있다는 것을 알 수가 있다. 위의 결과를 바탕으로 본 논문에서는 미래의 스마트 호텔 CX 디자인이 개인화된 서비스 관련 체험을 개발하기 위해 데이터를 통합하는 방향으로 발전하는것을 제안한다.

체내삽입장치에 RFID 기술을 적용한 인증 프로토콜 (RFID-based Authentication Protocol for Implantable Medical Device)

  • 정윤수
    • 디지털융복합연구
    • /
    • 제10권2호
    • /
    • pp.141-146
    • /
    • 2012
  • 최근 의료기술은 IT 기술과 융합하여 언제, 어디서나 의료 서비스를 받을 수 있는 유헬스케어 서비스가 각광을 받고 있다. 그러나, RFID 기술을 유헬스시스템에 적용한 체내삽입장치는 환자의 민감한 생체정보가 쉽게 제3자에게 유출되어 프라이버시 침해에 쉽게 노출될 수 있는 문제점이 있다. 이 논문에서는 체내삽입장체에 RFID 기술을 접목하여 환자의 생체정보가 불법적인 목적으로 시용되지 않는 RFID 기반의 유헬스케어 인증 프로토콜을 제안한다. 제안 프로토콜은 관리자와 병원관계자의 랜덤수를 조합하여 환자의 생체정보의 무결성을 보장하며, 연속번호 $SEQ$와 타임스탬프 $T$을 사용하여 체내삽입장치와 관리자, 관리자와 병원관계자를 서로 동기화하고 있다. 또한, 불법적인 공격자로부터 사용자의 프라이버시를 보호하도록 환자의 보안 인식자를 관리자(=위장자)에서 관리함으로써 환자의 생체정보 유출을 예방한다.

무선인터넷에서 Weil Pairing 기법을 적용한 지불 프로토콜 (Wireless Internet Payment Protocol Using Weil Pairing Method)

  • 김석매;이현주;이충세
    • 한국콘텐츠학회논문지
    • /
    • 제5권3호
    • /
    • pp.9-17
    • /
    • 2005
  • 최근 정보통신기술의 급속한 발달로 무선인터넷을 이용한 전자상거래 사용자가 폭발적으로 증가하고 유선에서 유/무선 통합 환경으로 변화함에 따라 보안상의 많은 문제점이 제시되고 있다. 현재 무선 전자상 거래에서 사용하는 WPP는 WAP의 무선과 유선을 연계하는 GW에서 보안 취약점이 있고 또 다른 AIP는 인중서 체인 이용으로 계산량이 많고 사용자의 신원이 노출되는 단점이 있다. 이 논문에서는 기존 AIP 프로토콜을 기반으로 하는 특수한 타원곡선인 Weil Pairing을 적용한 ID 기반 공개키 암호기법을 사용하여 거래정보의 기밀성을 보장하고 은닉전자서명 기법을 통한 인증서를 사용하여 프라이버시 보호와, 공개키와 사용자 인증 및 부인방지를 해결하였으며 또한 두 객체만 공유하는 세션키를 사용하여 종 단간 보안을 제공하는 특정 무선 플랫폼에 독립적이며 안전하고 효율적인 지불 프로토콜을 제안한다.

  • PDF