OAK

웹 시스템 환경 내 개인정보보호 메커니즘 분석 및 구현방안

Metadata Downloads
Alternative Title
The Analysis and Implement of the Privacy Information Protection Mechanism in Web based System Environments
Abstract
인터넷과 정보통신기술 발달에 따라 급변한 현대사회는 새로운 정보 역기능 문제(사이버테러, 개인정보 유출)를 계속 증가시키면서 정보화 사회에 대한 사람들의 우려가 가증되고 있다. 아울러 사이버 범죄가 인터넷 환경뿐만 아니라, 현실세계에 전이되면서 피해규모도 사회적으로 확산되어 가고 있는 실정이다. 개인정보 측면에서도 비즈니스 발전과 더불어 그에 준한 다양한 위험요소(개인정보 오남용, 도용, 불법 사용 등)도 증가되고 있는 추세이다. 이에 국회와 행정부는 개인정보 관련 법안 입법화를 추진하고 있지만, 실제로 개인정보보호의 법규 측면에서 다양한 개별법령으로 흩어져 있어 법규 간에 상충되는 부분이나 보호받지 못하는 부분이 존재하고, 더욱이 기술적 측면에서 개인정보를 보호하기 위한 표준화 대안은 아직 미비한 실정이다.
본 논문에서는 서두에서 제시한 다양한 사이버 위협으로부터 개인정보를 신뢰적으로 관리하고 활용할 수 있는 대안을 소개한다. 이 연구는 개인정보를 체계적으로 관리하기 위해 국내외 표준 및 개인정보보호 법·제도와 표준화 기술에 대한 선행연구 기반으로 개인정보보호 정책을 제안한다. 국내 개인정보보호의 기술적 측면에서 개인정보 표준화기술 언어인 APPEL을 이용해 개인정보보호정책을 표현하고 프라이버시 법 기반의 정책을 활용하여 효과적인 접근제어 및 통제가 가능한 개인정보보호 엔진 시스템을 분석·설계한다. 마지막으로 안전한 시스템 환경 내 체계적인 정보보호 정책 지원 방안 확립과 시스템 구현방안을 소개함으로써 실 적용성 및 응용방안의 가능성을 타진한다.|With the development of the information technology and the internet, new problems of IT re-engineering(e.g., cyber crime, personal information abuse) are increasing ever before, and the concern of overall information society is also rapidly increasing. Further, the cyber crime has moved from the internet environment to the real world, the estimates of damage have become more diffused. As the business related to aspect of personal information is being developed, various risk factors such as personal information abuse, mis-usability, and illegal distribution are getting more important problems in these days. Even though the government continued to promote personal privacy protection law, there is a lack of counterproposal related to secure and privacy.
In this thesis work, I introduce how to analysis and implement of the privacy information protection mechanism in web based system environments. I suggested the privacy information protection policy based on preliminary studies of standardization technology, regulations and laws for protection in personal information. The privacy policy in the technology aspect of personal information protection is represented as APPEL(A P3P Preference Exchange Language) which is one of the standardization technologies, and I describe the analysis and design of the PIPS(Privacy Information Protection System) engine that effective access control to support law-based privacy policy. Lastly, I also introduced how to build and design of the policy for systematic information protection in a secure manner, I prototyped the privacy information protection mechanism which provides law-based privacy protection for feasible approach in real system environments.
Author(s)
김경진
Issued Date
2009
Awarded Date
2009-02
Type
Dissertation
URI
https://repository.sungshin.ac.kr/handle/2025.oak/5228
http://210.125.93.15/jsp/common/DcLoOrgPer.jsp?sItemId=000000005549
Alternative Author(s)
Kim, Kyong-Jin
Affiliation
성신여자대학교 대학원
Department
일반대학원 전산학과
Advisor
홍승필
Table Of Contents
논문개요 = ⅰ
Ⅰ. 서론 = 1
Ⅱ. 관련연구 = 3
1. 개인정보 침해요소 및 동향 = 3
2. 개인정보보호 법·제도 = 5
1) 국외 개인정보보호 가이드라인 = 5
2) 국내 개인정보보호 관련 법 = 6
3. 개인정보관련 기술 = 9
1) 개인정보보호 기술 = 9
① PIT(Privacy Invading Technologies) = 9
② PET(Privacy Enhancing Technologies) = 11
2) 접근제어 기술 = 12
① RBAC(Role Based Access Control) = 13
3) 표준화 기술 = 15
① P3P(The Platform for Privacy Preference Project) = 15
② APPEL(A P3P Preference Exchange Language) = 17
4. 개인정보보호 관련연구 동향 = 18
Ⅲ. 웹 환경 내 개인정보보호 문제점 = 20
1. 법·제도적 이슈 = 20
2. 기술적 이슈 = 22
Ⅳ. PIPS(Privacy Information Protection System) 구현방안 = 24
Ⅴ. 개인정보보호 정책엔진 메커니즘 = 26
1. 메커니즘 개요 = 26
2. 메커니즘 구조 = 27
3. 메커니즘 기능 = 30
1) 프라이버시 기반의 접근제어(Privacy-based Access Control) = 30
2) 정책관리(Policy Management) = 32
① Human Readable Policy = 32
② Policy Analysis / Parsing = 34
③ Policy Gathering & Repository = 36
④ Policy Enforcement = 38
Ⅵ. 시스템 설계 및 구현 = 40
1. 데이터베이스 설계 = 40
2. 시나리오 = 42
3. 프로토타이핑 - 화면구성 = 44
1) 정책정보 = 45
2) 관련법규 = 49
Ⅶ. 기대효과 = 51
Ⅷ. 결론 및 향후 연구 = 53
참고문헌 = 54
Abstract = 57
Degree
Master
Publisher
성신여자대학교 대학원
Appears in Collections:
컴퓨터학과 > 학위논문
공개 및 라이선스
  • 공개 구분공개
  • 엠바고2009-03-03
파일 목록

Items in Repository are protected by copyright, with all rights reserved, unless otherwise indicated.