재구성된 영지식 증명을 활용한 탈중앙형 자기 주권 신원의 안전한 비식별화 및 데이터 주권 관리
Secure De-identification and Data Sovereignty Management of Decentralized SSI using Restructured ZKP
탈중앙형 SSI(Self Sovereign Identity)가 새로운 디지털 신원 식별 기술의 대안으로 등장하였으나 이는 데이터 거래의 고유 알고리즘 특성으로 인해 효율적인 비식별화 기법이 제안되지 않았다. 본 논문에서는 SSI의 탈중앙형 동작 을 보장하기 위해 ZKP(Zero Knowledge Proof)의 검증 결과를 검증인 측에서 외부에 제공 가능한 형태로 재구성함으 로써 식별자를 제거하지 않는 비식별 기술을 제안한다. 또한, 이는 검증 참여 각 개체에 대한 차등 주권 관리 개념을 제안하는 것으로 재구성된 비식별 데이터를 정보주체의 동의 없이 제공할 수 있다. 결과적으로 제안 모델은 탈중앙형 SSI 환경에서 국내 개인정보보호법을 만족하고, 안전하며 효율적인 비식별 처리 및 주권 관리를 제공한다.
영어
Decentralized SSI(Self Sovereign Identity) has become an alternative to a new digital identity solution, but an efficient de-identification technique has not been proposed due to the unique algorithmic characteristics of data transactions. In this study, to ensure the decentralized operation of SSI, we propose a de-identification technique that does not remove identifiers by restructuring the verification results of ZKP (Zero Knowledge Proof) into a form that can be provided to the outside by the verifier. In addition, it is possible to provide restructured de-identification data without the consent of data subject by proposing the concept of differential sovereignty management for each entity participating in verification. As a result, the proposed model satisfies the domestic personal information protection law in a decnetralized SSI, in addition provides secure and efficient de-identification processing and sovereignty management.
목차
요약 Abstract 1. 서론 2. 배경 지식 2.1 데이터 비식별화 2.2 데이터 비식별화 지침 동향 분석 2.3 탈중앙형 SSI(Self Sovereign Identity) 3. 재구성 데이터 비식별화 3.1 보안 위협 3.2 가정 3.3 제안 모델 4. 분석 및 응용 시나리오 4.1 기술적 분석 4.2 법리적 분석 4.3 응용 시나리오 5. 결론 REFERENCES
저자
조강우 [ Kang-Woo Cho | 부경대학교 정보보호학과 대학원생 ]
전미현 [ Mi-Hyeon Jeon | 부경대학교 정보보호학과 대학원생 ]
신상욱 [ Sang Uk Shin | 부경대학교 IT융합응용공학과 교수 ]
Corresponding Author