슬라이드 1

Similar documents
슬라이드 1

슬라이드 1

2015 학년도 1 학기사이버범죄개론 - 아이핀, 마이핀, 아이핀해킹 - 한국금융투자자보호재단제공만화로쉽게배우는핀테크 (fintech) 1. 사이버금융사기 - 금융사기 1인당 4500만원피해 5

메뉴얼41페이지-2

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

슬라이드 1

PowerPoint 프레젠테이션

특허청구의 범위 청구항 1 회선 아이디 접속 시스템에 있어서, 온라인을 통해 실제 사용자 고유정보의 발급이 가능한 아이디 발급 사이트를 제공하기 위한 아이디 발급 수단; 오프라인을 통한 사용자의 회선 아이디 청약에 따라 가상의 사용자 고유정보 및 가인증 정보를 생성하고

사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

사이버교안_2주차_1강

PowerPoint 프레젠테이션

m (-6933, `12.5.2) ( ),,,,.,. 2 2 ( ) 1 2 (( 高 ) M10 110) 2,280, H, H.. - (, ) H, H, H. - ( 引拔 ), H,. (-6933, `12.5.2) ( ),. 3 (2,280), (, ) ( 共

[ 나이스평가정보 ( 주 ) 귀중 ] 나이스평가정보 ( 주 )( 이하 회사 ) 는 SK텔레콤 ( 주 ) 의업무를대행하여휴대폰본인확인서비스를제공함에있어고객으로부터개인정보를수집하고이용하기위해 정보통신망이용촉진및정보보호에관한법률 에따라서다음과같이본인의동의를받습니다. 1. 개

PowerPoint 프레젠테이션


요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

암호내지

98 자료 개발 집필 지침

<4D F736F F F696E74202D DBEC6C0CCC7C920322E3020B1B8C3E0BBE7B7CA28C3D6B1A4C8F1292E BC8A3C8AF20B8F0B5E55

歯한국전자통신연구원정교일.PDF

슬라이드 1

PowerPoint Template

SKT - 0.0% SKT 9, % 7, % 2, % 3, % 13, % 11,273 15,970

슬라이드 1

<4D F736F F F696E74202D20C7D1B1B9C0FCC0DAC5EBBDC5BFACB1B8BFF8>

Microsoft Word - src.doc

SW

1 SW

TTA Journal No.157_서체변경.indd


<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

Microsoft PowerPoint - 6.pptx

Windows 8에서 BioStar 1 설치하기

2) 관광수요 금산군은 2005년 현재 1,591천명이나 2015년까지 연평균 13.7% 성장하여 5,605 천명으로 증가하고, 숙박관광객은 2,242천명으로 40%, 당일관광객은 3,363천명으 로 60% 정도를 차지할 것으로 전망되고 있다. [표 90] 관광객 수요

PowerPoint template

PowerPoint 프레젠테이션

2018년 10월 12일식품의약품안전처장

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

ㅇㅇㅇ

슬라이드 1

본매뉴얼은 고객직접등록 S/W 사용자의원활한업무처리지원을위해제작되었으며업무효율성 증진등사유로사전예고없이변경될수있습니다. 고객직접등록시스템유지관리팀운영안내 평일 09 : 00 ~ 18 : 00( 점심시간 12 : 00 ~ 13 : 00) 토 일요

Microsoft PowerPoint - XP Style

e-spider_제품표준제안서_160516

120330(00)(1~4).indd

歯세대갈등국민조사97.PDF

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

KISO저널 원고 작성 양식

목 차 Ⅰ. 조사개요 1 1. 조사배경및목적 1 2. 조사내용및방법 2 3. 조사기간 2 4. 조사자 2 5. 기대효과 2 Ⅱ. P2P 대출일반현황 3 1. P2P 대출의개념 3 2. P2P 대출의성장배경 7 3. P2P 대출의장점과위험 8 4. P2P 대출산업최근동향

<BCF6C1A4BABB28C1F8C7E02DB8F1C2F72DC1FAC0C7BCAD295B315D2E687770>

목 차 1. 세대원의발급일자는왜필요하나요? 1 - 주민등록증분실시도용방지 2. 1인세대주본인인증 1 - 타아이핀 ( 신용평가사 ) 을이용 3. 방문신청시본인인증 1 - 주민등록증을소지하고주민센터방문 4. 미성년자 ( 일반회원 : 주민등록증미소지자 ) 회원가입 2 - 세

Mstage.PDF

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -


PowerPoint 프레젠테이션

2. 로그인 1 1 메인화면에서왼쪽상단에있는그림을 터치하면 ( 그림 1) 과같은화면이나옵니다. 1. 메인화면에서오른쪽상단에있는그림을터치하거나그림을터치하고 ( 그림1) 과같이그림을터치하면로그인화면으로이동할수있습니다 아이디를잊어버린경우그림을터치 해서아이디

슬라이드 1

Federating ID for R&D Services

목차 Q-1. 데이터를 통한 음성통화가 되지 않습니다 Q-2. WiFi 연결이 안됩니다 Q-3. 인터넷 또는 네트워크 연결이 안됩니다 Q-4. 표준 부속품을 알려주시기 바랍니다 Q-5. 구입하였습니다만, 배터리는 어떻게 장착하

산업별인적자원개발위원회역할및기능강화를위한중장기발전방안연구 한국직업자격학회

사용자중심의강력한렌터카관리솔루션 렌트업 RENTUP 서비스사용매뉴얼

MZ601_QG_0527_L-SKT.pdf

<4D F736F F F696E74202D20BFC2B6F3C0CE20C8B8BFF8B5EEB7CF20B8C5B4BABEF32E505054>

MB860_Q_0405_L-SKT.pdf

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널


오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

13.11 ②분석

PowerPoint 프레젠테이션

내지(교사용) 4-6부

신규투자사업에 대한 타당성조사(최종보고서)_v10_클린아이공시.hwp

Cloud Friendly System Architecture

Microsoft Word - 14[1].조영섭_일반_.doc

PowerPoint Template



메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

08SW

PowerPoint 프레젠테이션

데이터통신

PowerPoint 프레젠테이션

슬라이드 1

<B1DDC0B6B1E2B0FCB0FAC0CEC5CDB3DDB0B3C0CEC1A4BAB82E687770>

untitled

bn2019_2

P2P Content Distribution Technologies

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

월간 CONTENTS 3 EXPERT COLUMN 영화 점퍼 와 트로이목마 4 SPECIAL REPORT 패치 관리의 한계와 AhnLab Patch Management 핵심은 패치 관리, 왜? 8 HOT ISSUE 2016년에 챙겨봐야 할 개인정보보호

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

RHEV 2.2 인증서 만료 확인 및 갱신

슬라이드 1

- 1 -

PowerPoint 프레젠테이션

Voice Portal using Oracle 9i AS Wireless

목차 Ⅰ. 기본현황 Ⅱ 년도성과평가및시사점 Ⅲ 년도비전및전략목표 Ⅳ. 전략목표별핵심과제 1. 군정성과확산을통한지역경쟁력강화 2. 지역교육환경개선및평생학습활성화 3. 건전재정및합리적예산운용 4. 청렴한공직문화및앞서가는법무행정구현 5. 참여소통을통한섬

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

Microsoft PowerPoint - 권장 사양

Transcription:

Digital Identity Management for Privacy Protection 2008. 6. 25 진승헌 (jinsh@etri.re.kr) 디지털 ID 보안연구팀정보보호연구본부

개인정보침해현황 2 KRnet 2008

현황 : 너무나많은관리되지않는 ID 들 리니지명의도용 [ 06.3], 대통령, 국무총리주민번호도용 [ 06.9] 공공기관홈페이지개인정보유출 100 점만점에 44 점 [ 07.12] 인터넷주민번호대체수단 i-pin 본격도입 [ 06.10] 공공사이트주민번호입력안해도된다 (G-PIN)..[ 08.3] 옥션개인정보유출 2 차피해 일파만파 [ 08.4] 민변, 옥션발해킹피문.. 아이핀 대안이될수없다. [ 08.4] 3 KRnet 2008

배경 4 KRnet 2008

개인정보침해현황및사례 인터넷상에주민번호사용 개인정보해킹 ID 도용 주민번호노출 개인정보침해사고현황 인터넷상에서주민등록번호의유출로인한각종사회문제야기 - 06.2월주민번호도용리니지계정대량생산 (1,200 만명 ) - 06.6월대통령, 국무총리주민번호인터넷상노출 - 07.9월 SKT 주민번호등개인정보대량유출 - 08.2월옥션개인정보 ( 주민번호, 아이디, 계좌번호 ) 해킹 (1,081 만명 ) 공공기관홈페이지를통한개인정보유출에대한사회적관심증가 개인정보침해문제점분석 홈페이지가입시과도한개인정보요구및사후관리미흡으로불법유출사례발생 유출된개인정보는명의도용, 보이스피싱등과같은 2 차후속피해로이어질가능성이높음 5 KRnet 2008

문제점및대처방안 인터넷상의주민번호사용의문제점및대처방안 문제점 주민번호가개인의기본정보를포함하고있음 적절한인증수단없이사용되고있음 하나의주민번호로모든온 / 오프라인에서이용하여단일식별성문제있음 한번발급되면문제가생겨도변경하기어려움 중요한단일식별자가널리사용되고있는상황에서광범위하게노출되어있고, 인증수단이없어도용이빈번히발생하는상황 대처방안 인터넷을통하여개인정보가누출되는등기존의개인정보관리방식에대한문제가심각함 개인정보의적절한활용이제약됨으로써이용자의불편이초래되고관련산업이위축될수있음 정보보호와이용활성화는상충관계이기때문에둘다만족시키기위해서는혁신적인접근방법이요구됨 6 KRnet 2008

Digital Identity Management Digital Identity 의생성, 이용, 폐기를위한생명주기관리및인증, 인가, 감사를위한기반구조 *. Digital Identity : 사이버스페이스상에서개인식별을가능하게함으로써개인의안녕과이해관계에영향을미치는정보로서식별자를포함하는속성들로구성됨예 ) identifier, SSN, e-mail address, Bank Account, Credit Card Number, etc 정보인권보호 유해 경제활성화 유익 Architecture Template for IDM 출처 : Burton Group 2006 개인정보유출로인한프라이버시침해 개인정보공유를통한맞춤형서비스 Digital Identity Management 7 KRnet 2008

인터넷상의주민번호대체수단 [i-pin & G-PIN] 참조 : i-pin( 정통부 / 방통위, KISA), G-PIN( 행자부 / 행안부 ) 사업설명회및공청회자료 8 KRnet 2008

i-pin 이란? i-pin (Internet Personal Identification Number) 인터넷상에서본인임을확인하는개인식별번호 이용자 : 자신의본인확인정보를신뢰할수있는기관에제공하고확인받음 본인확인기관 : 이용자가제공한본인확인정보를토대로인터넷웹사이트에본인확인서비스제공 인터넷웹사이트 : 본인확인기관으로부터 i-pin 서비스를제공받아이용자의신뢰할수있는정보를받아웹서비스를제공 웹사이트 이용자 본인확인기관 9 KRnet 2008

i-pin 구성 i-pin(internet-personal Identification Number) 개인정보를포함하고있지않은온라인상에서의개인식별정보 i-pin은이용자의개인정보포함하지않음 i-pin이노출되었을때는언제든지폐기하고재발급가능 13 자리 9 2 1 3 4 6 5 0 3 0 5 6 0 1 2 3 4 5 6 7 8 9 10 11 12 13 2 자리서울신용평가정보 (Siren24아이핀) : 13 본인확인기관식별정보한국전자인증 ( 그린버튼 ) : 14 한국신용정보 ( 나이스아이핀 ) : 15 한국신용평가정보 ( 가상주민번호 ) : 16 한국정보인증 (OnePass) : 17 본인확인기관명 이용자이름 본인확인정보 중복가입정보 이용자성별 이용자나이이용자국적이용자생일 10 54 KRnet 2008

i-pin 서비스 (1/3) i-pin 도입전 / 후비교 [ 노출시변경불가 ] [ 노출시폐기 / 재발급가능 ] 11 KRnet 2008

i-pin 서비스 (2/3) i-pin 발급절차 Website(SP) 1 회원가입신청 User <Verification methods> 2 i-pin 요청 3 i-pin 발급신청 5 사용자정보전송 < 5 TTPs > 4 i-pin 발급절차 - 실명확인 - i-pin 사용에필요한 ID 및 PW 등등록 Trusted Third Parties (IDSP) *. 본인확인기관 : 한국신용평가정보, 한국신용정보, 서울신용평가정보, 한국정보인증, 한국전자인증 12 KRnet 2008

i-pin 서비스 (3/3) i-pin 이용절차 13 KRnet 2008

i-pin 도입및발급현황 도입배경 출처 : 인터넷상개인정보침해방지대책, 방송통신위원회, 08.4.24 08 년 2 월현재, 99 개기관 ( 민간부문 15 개사이트와공공부문 84 개사이트 ) 에도입되었으며전체 114,112 여건 i-pin 발급 i-pin 발급건수 구분 06 년 07 년 08 년비고 사이트수 ( 누적 ) 23 개 85 개 99 개 발급건수 ( 누적 ) 17,193 건 98,791 건 114,112 ㅇ민간부문 :15 개ㅇ공공부문 :84 개 i-pin 도입기관예 14 KRnet 2008

개요 ETRI & 대전광역시공공기관통합 ID 관리시스템 ETRI 에서개발한인터넷 ID 관리서비스시스템인 e-idms 를적용 (2005 ~ 2006 년 ) 시스템구성 서비스및기술 제공서비스 적용표준기술 ID Federation 및 Web SSO 서비스 SAML v2.0 ID 정보제공및 변경알림서비스 SAML v2.0 ID-WSF v2.0 개인정보보호 ( 관리 ) 서비스 ID-WSF v2.0 XACML v1.1 주민번호대체활용서비스 SAMLv2.0 ID-WSF v2.0 15 KRnet 2008

ID Federation (SAMLv2.0) IDP.com 4. 인증확인서전달 ( 연결정보 :hbn93kjfayp8if) SP.com Id : kimcs 이름 : 김철수 주민번호 : 730302-1234567 연결정보 : hbn93kjfayp8if 2.TTP 로 redirect 한뒤 TTP id 인 kimcs 로로그인 Id : cskim 연결정보 : hbn93kjfayp8if 3. 연결정보생성 0. 신원확인후사용자등록 1. 가입 (Local id 등록 ) 5.Cskim 에연결정보저장 ( 연계완료 ) 사용자 16 KRnet 2008

G-PIN 이란? G-PIN (Government Personal Identification Number) 인터넷상에신원확인을위해사용되는주민등록번호를유연한개인식별번호로대체하여본인확인서비스제공 이용자는 G-PIN 선터에본인확인정보를등록하고공공기관홈페이지에서주민등록번호및실명확인없이이용가능 17 KRnet 2008

G-PIN 이용절차 가입자 이용기관홈페이지 1 이용기관회원가입 신규회원가입회원약관 동의함 동의안함 2 G-PIN 본인확인요청 이용기관 ID G-PIN 센터 3 G-PIN 센터로그인 아이디 비밀번호 6 이름, 개인식별번호전달 확인 신규가입아이디찾기 PW 찾기 4 회원가입여부확인 5 개인식별번호생성및저장 18 KRnet 2008

G-PIN 서비스방식의특징 구분 G PIN 기대효과및영향 주제 행정자치부 공인인증서 ( 범용, 제한, GPKI) 안정성확보 (G-PIN 센터만주민등록번호관리 ) 본인확인수단 주민등록시스템확인 읍면동행정기관방문신청 * 신뢰성높은본인확인수단사용 * 주민등록번호대체본인확인서비스 현행화 인증방식 I-PIN 서비스연계 정기적인주민등록정보변경사항현행화 아이디 / 비밀번호 서비스의안정성및신뢰도향상 * 자기정보노출시서비스통제 * 자신의개인정보제공에대한관리 서비스행정 공공부문무료 19 KRnet 2008

G-PIN 연차별확산보급계획 1,500 개기관 행정기관에서운영하는모든인터넷서비스및게시판이용 ( 댓글포함 ) 에필요한본인확인서비스 2008 년 2007 년 연계신청기관 중앙행정기관및자치단체대표홈페이지를대상으로회원가입시본인확인서비스 전체공공기관 전체공공기관및행정기관에서본인확인서비스를할수있도록확대 15,000 개기관 2009 년 2010 년 초ㆍ중ㆍ고등학교등교육기관및전공공기관으로본인확인서비스를할수있도록이용기관및이용계층확대 -20-20 KRnet 2008

G-PIN vs. i-pin 구분 G-PIN 나이스아이핀 가상주민번호 i-pin 사이렌 24 아이핀 OnePass 그린버튼서비스 본인확인기관 행정자치부한국신용정보한국신용평가서울신용평가한국정보인증 이니텍 / 한국전자인증 주민등록확인 대면확인 대면확인 대면확인 공인인증서 공인인증서 신원확인방법 공인인증서 대면확인 i-pin확인 공인인증서 신용카드정보 휴대폰 SMS 공인인증서 신용카드정보 휴대폰 SMS 공인인증서 신용카드정보 휴대폰 SMS 신용카드정보 휴대폰 SMS (SMS 제외 ) 인증방식 ID / PW ID / PW 가상주민번호 ID / PW ID / PW 공인인증서 VID 전자메일주소비밀번호 서비스대상 공공기관 민간기관 21 KRnet 2008

PIN 서비스활성화를위한검토사항 이용자편의성 - 이용자의가입및이용절차가각발급기관마다상이하여이용이불편함 - i-pin & G-PING 의상호연계를통한공공및민간의단일 ID 사용고려필요 - 이용자가본인이어느기관에서발급받았는지기억하기어려움 서비스고도화 - 본인확인은서비스의시작이지끝이아님. 웹사이트가입후에받은 ID/PWD 는어떻게?. 피싱에대한대비는되어있는지?. 이용자가사용하고웹사이트가적용하고싶도록?. 서비스적용성및확장성은고려되었는가?.. 사이트연계, 온라인 & 오프라인연계서비스 홍보및법제화 - 인터넷이용자에대한인지도를높이는것이필요함. 제도적취지및이용절차등에대한이해를높이는것이필요 - 제도도입웹사이트에대한인센티브에대한검토가필요함 - 현재전자상거래시스템은주민번호체계를기본으로하고있어주민번호대체수단의제도적일관성을확보할필요함 *. 공급자중심이아닌수요자 / 서비스중심의검토가필요함 22 KRnet 2008

전자 ID 지갑소개 [PIN 서비스의이용자편의성제고및고도화측면중심으로 ] 23 KRnet 2008

배경 : 사용자는무엇을원하는지? 웹사이트가입시개인정보를매번입력하는것이귀찮아요. 특히, 주민번호를입력하는게걱정되요. 서비스이용시에로그인하는것이번거로운데, 휴대폰으로모바일인터넷을이용할때는더힘든것같아요. PC방과같이공용PC에서 ID/PWD 입력하는게걱정되요. 내가접속하고있는사이트가위장사이트일까걱정되요. 내가어느사이트에가입되어있는지기억하기힘들어요. 이사해서주소가바뀌었는데, 사이트마다변경하기가어려워요. A 사이트에저장된나의정보를 B 사이트에새로생긴서비스로가져가면좋겠는데, 그럴수없어요. 24 KRnet 2008

개념및정의 전자 ID 지갑 : 자신의개인정보와인증정보 (ID/PW, 인증서, ) 를안전하게관리하고있다가언제어디서나자신을인증하고개인정보를자신의통제하에선택하여이용할수있는시스템 연계서비스제공자 A Domain A 전자 ID 지갑시스템 Identity 웹서버S/W 건강관리 프라이버시보호서버 Identity 웹서버 Identity Web Server Link Contract 전자 ID 지갑 전자 ID 지갑클라이언트 S/W 모바일전자 ID 지갑클라이언트 S/W 프라이버시보호서버 S/W Domain 핵심기술 B 사이트가입 범용인증 ID 공유 ID 동기화 연계서비스제공자 B Domain C 기반기술 (SOAP, DSig, PKI, Etc) 25 KRnet 2008

전자 ID 지갑서비스 사이트가입서비스 피싱사이트확인 본인확인및인증서비스및인증 주민번호대체본인확인 클릭만으로사이트가입 다양한인증수단연동 가입된사이트목록관리 원클릭! 모바일인증 신용 포인트카드사용및조회 사이트간안전한정보공유 웹연동홈장치에서의인증 변경된개인정보자동동기화 사이버세계와의 ID 연계 그외응용서비스외 개인정보보호형맞춤형서비스 (Personalized Mesh-up Service) 공유및동기화서비스 26 KRnet 2008

전자 ID 지갑기반의인증연동기술 27 KRnet 2008

질의및응답 28 KRnet 2008