RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      선택해제
      • 좁혀본 항목 보기순서

        • 원문유무
        • 원문제공처
        • 등재정보
        • 학술지명
          펼치기
        • 주제분류
        • 발행연도
          펼치기
        • 작성언어
        • 저자
          펼치기

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      더보기
      • 무료
      • 기관 내 무료
      • 유료
      • KCI등재

        소셜네트워크서비스 개인정보 노출 실태 분석

        최대선(Daeseon Choi),김석현(Kim Seok Hyun),조진만(CHO, JIN-MAN),진승헌(Seung-Hun Jin),조현숙(Hyun-Sook Cho) 한국정보보호학회 2013 정보보호학회논문지 Vol.23 No.5

        페이스북과 트위터 한국인 이용자 계정 934만개를 조사하여 개인정보 노출 현황을 분석해보니 다양한 개인정보가 많이 노출되어 있었다. 이메일, 전화번호 같은 식별정보는 1% 미만으로 많이 노출되어 있지 않았지만, 이름, 학교같은 비식별 정보를 통해 개인을 특정할 수 있는 경우가 많았는데, 이름이 유일하여 개인을 특정할 수 있는 계정이 35만개에 달했으며, 2개 이상의 정보를 조합하여 개인을 특정할 수 있는 경우는 297만 명에 달했다. 또한, 동일인이 소유한 페이스북과 트위터 계정의 연결 가능성을 분석하였는데, 동일인일 가능성이 있는 계정 쌍 34만개를 찾을 수 있었다. 계정을 연결할 수 있다는 것은 개인을 식별하고 특정했음을 의미한다. 비식별정보를 통한 특정 가능성과 연결가능성을 통해 식별정보만을 필터링하는 기존 개인정보보호방안에 한계가 있음을 알 수 있다. This paper presents result of researching personal information exposure of Korean twitter and facebook users. Personally identifiable information such as e-mail and phone numer is exposed in the accounts less than 1%. However there are many cases that a person is identified by non personally identifiable information. For example, 350 thousands accounts are distinguished with other accounts because its name is unique. Using combination of information such as name and high school, we can distinguish 2.97 millions accounts. We also found 170 thousands account pairs that are candidate of one users’ own account. Linkability between two accounts in two different domains means that the person is identified. Currently, only personally identifiable information is protected by policy. This paper shows that the policy has limited effects under the circumstances that a person can be identified by non personally identifiable information and the account linking is possible.

      • 공인 Web SSO 도입 방안에 대한 연구

        최대선(Daeseon Choi),김태성(Taesung Kim),진승헌(Seunghun Jin) 한국정보과학회 2003 한국정보과학회 학술발표논문집 Vol.30 No.1A

        본 논문은 국내 인터넷 환경에 Web SSO를 도입하는 방안에 대한 연구를 담고 있다. ID관리의 문제점으로 인해 Web SSO가 필요한 실정을 분석하고 현존하는 Web SSO 기술 검토하여 이중 Liberty 방식을 채택한다. Liberty 방식의 Web SSO 구축 방안을 제안한 후 실제 사용되기 위해서 해결해야 할 기술적 검토사항을 분석하고 이에 대한 해결 방안으로 공인 IDP 체계를 제시한다. 실제 공인 Web SSO 구축을 위해 필요한 시스템 구성도 제안한다.

      • KCI등재

        공공정보 개방ㆍ공유에 따른 개인정보보호 기술

        최대선(Daeseon Choi),이윤호(Younho Lee) 한국정보과학회 2014 정보과학회논문지 : 시스템 및 이론 Vol.41 No.3

        정부 3.0 비전에 따라 공유?공개되는 공공 정보의 프라이버시 침해 가능성을 낮추기 위해 “공공정보 개방ㆍ공유에 따른 개인정보 보호 지침”이 수립되었다. 지침에서는 공유 공개되는 정보의 단계별 비식별화 조치를 요구하고 있다. 이를 충족하기 위해서는 주민번호 등 식별 정보 탐지 및 처리 이외에도 대규모 공개 데이터 수집, 데이터에 포함된 비정형 개인정보 추출, 추출된 개인정보의 소유자 식별, 서로 다른 도메인의 계정 연결, 개인별로 데이터 취합, 추론을 통한 추가 데이터 유추, 추출 및 추론으로 확보된 개인정보를 기반으로 한 식별 위험성 분석, 식별 위험을 초래한 데이터 삭제 등의 기술이 모두 필요하다. 본 논문은 이러한 기술적 요구사항을 분석하고, 요소기술 들을 통합한 공공 정보 개방?공유 프라이버시 필터링 시스템을 제안한다. “Privacy Protection Guideline for Public Information Sharing” is made and released for preventing privacy bleach by the public information that will be opened or shared by the government 3.0 vision. The guideline requires phased de-identification procedure for opened information. To satisfy the requirement, in addition to the detection and removal of identifying information such as Korean national registration number, many data processing technologies are required. The technologies include the data collection of large opened data, the extraction of informal personal information, the mapping of identity from different domains, the integration of a single person’s data from different sources, the derivation of unopened data by inference, the analysis of identifiability considering all the data, and the removal of risky data. We analyze these technical requirements and proposes the system for privacy filtering for the to-be-opened public data.

      • 빅데이터 개인정보 위험 분석 기술

        최대선(Daeseon Choi),김석현(Kim Seok Hyun),조진만(CHO, JIN-MAN),진승헌(Seung-Hun Jin) 한국정보보호학회 2013 情報保護學會誌 Vol.23 No.3

        본 논문은 온라인에 공개된 다양한 개인정보의 위험도를 분석하는 기술을 제안한다. 인터넷, SNS에 공개된 다양한 데이터를 수집, 분석하여 개인성향을 파악하고 타겟팅하는 가운데, 분산된 정보를 조합하고 추론하면 공개자의 의도와는 달리 신상이나 민감정보가 노출될 가능성이 크다. 본 논문에서는 이러한 데이터 수집 및 분석을 직접 수행하여 개인정보의 위험도를 분석할 수 있는 기술을 제안한다. 제안 기술이 개발되면, 개인정보 위험도에 따른 클라이언트, 웹사이트, 인터넷 전체 규모의 프라이버시 필터링이 가능해질 것으로 기대된다.

      • KCI등재

        페이스북 공개 정보를 이용한 사용자 출생지 추론

        최대선(Daeseon Choi),이윤호(Younho Lee) 한국정보보호학회 2014 정보보호학회논문지 Vol.24 No.2

        본 논문에서는 페이스북 사용자들의 공개된 정보만으로, 그들의 출생지 정보를 추론할 수 있음을 보인다. 다양한 기계학습 알고리즘 및 노출 정보들의 조합을 통한 실험을 통해, 지지벡터기계 알고리즘 및 졸업고등학교소재지, 현 주소, 고등학교 졸업연도가 추론의 가장 최적의 성능을 나타냄을 발견하였고, 약 78%의 출생지 정보를 추론할 수 있었다. 출생지 정보는 패스워드 분실시 복구에 사용되는 질문에 자주 사용되고, 또한 주민등록번호의 일부를 이루는 중요한 정보이므로, 사용자들은 이러한 사실에 주의하여 페이스북을 사용하는 것이 필요하다. This paper shows the users’ birthplace information can be inferred with only the public information in FaceBook SNS. Through experiments with various machine learning algorithms and various parameters, we have found that SVM algorithm with the location of the highschool, the current address, and the graduate year of highschool performs best for the inference, as this can infer 78% of users’ birthplaces correctly. Since the birthplace information is used for various security purpose such as questions for getting the forgotten password and a part of korean residence registration number, this is a non-trival security breach and users need be cautious about it.

      • KCI등재

        스마트채널 : N-Device 환경의 인증, 지불, 전자서명을 위한 스마트폰 트랜잭션 처리 기법

        최대선(Daeseon Choi),김승현(Seunghyun Kim),진승헌(Seunghun Jin) 한국정보과학회 2012 정보과학회논문지 : 정보통신 Vol.39 No.6

        본 논문에서는 스마트TV, 스마트패드 등 N-Device 환경에서 인증, 지불, 전자서명이 필요할때 스마트폰을 이용하여 수행할 수 있게 해주는 스마트채널 기술을 제안한다. 스마트 TV 등 클라이언트 디바이스에서 스마트폰으로 인증, 지불, 전자서명 트랜잭션을 전송한 뒤, 스마트폰에서 트랜잭션을 수행하면 그 결과가 웹서버를 거쳐 클라이언트 디바이스의 브라우저에 출력된다. 스마트채널을 적용하면, 서비스 제공자는 클라이언트 디바이스 플랫폼 또는 웹브라우저 종류에 따라 브라우저 플러그인 모듈을 제공하는 대신 하나의 웹페이지 만을 이용해 플러그인없이 다양한 디바이스에 서비스할 수 있다. 서비스 이용자는 N-Device에 크리덴셜을 중복 저장/관리하는 대신, 스마트폰에만 크리덴셜을 저장/관리하면 되고 모든 디바이스에서 동일한 UX를 통해 인증, 지불, 전자서명을 수행할 수 있게 된다. In this paper, the smart channel that enables authentication, payment, and digital signature in N-Device via smart phone is proposed . In the smart client device such as smart TV and smart pad, the transactions of authentication, payment, and digital signature that is carried out in the web browser of the client devices are transferred to the smart phone. After the transactions are carried out in the smart phone, the transaction results are transferred to an web server and then to the web browser in the client device. With the smart channel, the service provider can provides web service to any browser with just one web page, without having to develop as many kinds of browser plug-ins as client platforms. User stores credentials such as credit card information and public key certificate only in the smart phone, rather than stores the credentials in every devices that he/she uses. Also the user can perform the operations of authentication, payment, and digital signature with single user experience by smart phone, even though he/she uses various kinds of client devices.

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료

      해외이동버튼