Earticle

현재 위치 Home

부채널 공격에 의한 개인금융정보 침해 가능성과 법적⋅기술적 대응방안
Side-Channel Personal Financial Data Leakage : Legal and Technical Countermeasures

첫 페이지 보기
  • 발행기관
    한국산업안보학회(구 한국산업보안연구학회) 바로가기
  • 간행물
    한국산업보안연구 바로가기
  • 통권
    제5권 제1호 통권 제7호 (2015.06)바로가기
  • 페이지
    pp.147-180
  • 저자
    고휘석, 조형찬
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A273742

※ 기관로그인 시 무료 이용이 가능합니다.

7,600원

원문정보

초록

영어
Due to the frequent leakage of personal financial information, 'side-channel attacks' -invasion of information through analysis of sound, electricity, electromagnetic waves and time difference- is gaining attention. In Korea, there have been discussions regarding this issue since the 1990s and such attacks are prepared for, but problems remain as evolved attack methods continue to arise. This research defines side-channel attacks as cracking of the encryption key of security modules by acquiring, processing and analyzing leaked information. Attacks are categorized as processing-leaked-information-type and acquiring-leaked-information-type, based on how the leaked information is utilized. The latter is subdivided into direct-acquirement-type and medium-acquirement-type, based on whether the information can be acquired directly through the five senses etc. This research focuses on the U.S., Europe and Japan regarding technical and legal countermeasures. Especially about legal measures, the penal remedy under the Criminal Code and special criminal laws are analyzed via the categorization of side-channel attacks used above. Civil wise, the 'Personal Information Protection Act' and the 'Use and Protection of Credit Information Act' are also considered, and the newly-established 'statutory damages' is reviewed. The need for business suspension and punitive damages for personal financial data leakage is also mentioned. Side-channel attacks are hazardous as they can be used in not only finance, but also other fields such as home-network systems, smart-cars and internet of things. As analyzing the concept of side-channel attacks and categorizing them, this research hopes to contribute in reinforcing current countermeasures and establishing a recurrence prevention system to prevent and restrict leakage of personal financial information.
한국어
최근 대규모의 개인금융정보 유출이 잇따라 발생하면서 소리, 전력, 전자파, 시차 등의 분석을 통해 정보를 침해하는 ‘부채널 공격’에 대한 관심이 증대하고 있다. 이에 대해 우리나라에서도 1990년대부터 논의되어 지속적으로 대비하고 있 으나 더욱 진화된 부채널 공격방식이 나타나고 있어 여전히 문제점이 남아 있다. 누수정보를 획득, 가공 및 분석하여 보안모듈의 암호키를 크래킹하는 것을 부 채널 공격으로 정의하고, 누수정보의 활용 양태에 따라 누수정보가공형과 누수 정보획득형으로 공격 유형을 나누었다. 후자의 경우 오감 등에 의한 직접 획득 가능여부에 따라 직접획득형과 매개획득형으로 더 세분하였다. 이하에서는 기술적 및 법적 대응책에 관해 미국, 유럽, 일본을 중심으로 외국 의 예를 살폈으며, 특히 법적 대응책에 관해서는 앞서 살핀 부채널 공격의 유형 론에 입각하여 형법과 여러 특별법의 형사상 구제수단을 분석하고, 민사상 구제 수단으로는 개인정보보호법과 신용정보보호법도 추가하여 신설된 법정손해배상 에 대해서도 검토하였다. 개인금융정보의 침해 시 영업정지 조치와 징벌적 손해 배상의 필요성도 지적하였다. 금융뿐만 아니라 홈네트워크 시스템, 스마트카드, 사물인터넷 등 다른 분야에 도 부채널 공격이 활용될 수 있어 그 위험성이 크다. 본 연구를 통해 부채널 공 격의 개념과 그 유형을 분석하고 이를 바탕으로 기술적 및 법적 대응책을 살핌 으로써 기존 대응책을 강화하고, 장기적 관점에서의 재발 방지체계를 확립하여 개인금융정보 유출을 예방ㆍ제재에 기여할 수 있기를 바란다.

목차

요약
 Ⅰ. 서론
 Ⅱ. 부채널 공격의 개념과 유형
 Ⅲ. 기술적 대응책과 개선방안 : 공격기술의 진화와 대응의 미비
 Ⅳ. 법적 대응책과 개선방안 : 처벌 및 손해배상 관련 규정
 V. 결론
 참고문헌
 Abstract

키워드

Side-Channel Attack Financial Information Personal Information Criminal Code Compensation For Damage Security Policy

저자

  • 고휘석 [ Ko Hwi Seok | 서울대학교 법학전문대학원 ] 제1저자
  • 조형찬 [ Jo Hyoung Chan | 서울대학교 법학전문대학원 ] 제2저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국산업안보학회(구 한국산업보안연구학회) [The Korean Association for Industrial Security(구 The Korean Association for Research of Industrial Security)]
  • 설립연도
    2009
  • 분야
    사회과학>경영학
  • 소개
    학회는 기업, 연구소, 대학의 산업기술 등 물적, 인적자산 및 절ㅇ보에 대한 보보방안 연구를 통해 산업보안을 학문으로 체계화하고 국가경제 및 기업의 성장과 경쟁력 강화를 지원하는 한편 산업보안 관련 산업의 국제화 도모를 목적으로 한다.

간행물

  • 간행물명
    한국산업보안연구 [Korean Journal of Industry Security]
  • 간기
    연3회
  • pISSN
    2765-2327
  • eISSN
    2733-8363
  • 수록기간
    2009~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 325 DDC 330

이 권호 내 다른 논문 / 한국산업보안연구 제5권 제1호 통권 제7호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장