It is no doubtful that 4th industrial revolution will change humans’ lives dramatically from now. In this change, several technologies are focused that may lead new services; those are big data, artificial intelligence, internet of things and so on forth. To make new services preform properly, management of personal information is essential, because that is fundamental of new technologies. Nowadays, personal information is integrated and managed by companies. However, a series of personal information exploitation prove that this management way is not an best answer. Thus, USA, EU and Japan, recently, have researched on PDS(Personal Data Store) which is new paradigm on personal information protection. In this paper, I propose security requirements of PDS and analyze security vulnerabilities of PDS, and then I propose protection profile for PDS which is a guideline to validate PDS security.
한국어
4차 산업혁명의 시대가 도래할 것이라는 예상은 이제 확신으로 변해가고 있다. 4차 산업혁명 시 대에 인간의 삶은 이전과는 다른 혁신적인 모습으로 진화할 것이다. 변화의 중심에는 빅데이터, 인공 지능, 사물인터넷 등에 기반한 새로운 서비스들이 중심에 있다. 이러한 서비스들이 제 기능을 원활히 수행하기 위해서는 서비스들의 근간이 되는 개인정보의 안전한 관리가 필수적이다. 오늘날의 개인정 보는 개인정보를 사용하는 기업에게 관리의 의무가 있다. 그러나 국내외에서 발생하는 다양한 개인정 보 유출 사고들은 지금의 방식이 최선이 아님을 증명한다. 이에 최근 미국, 유럽, 일본을 비롯한 선진 국에서는 기업에 집중된 개인정보를 개인에게 환원하고자 하는 연구가 진행되고 있다. PDS는 Personal Data Store의 약어로, 개인정보 관리의 주체를 기업에서 개인으로 되돌리는 것이 목적이다. PDS의 도 입은 개인정보의 안전한 관리 및 개인정보를 활용한 부가가치 창출이라는 새로운 개념을 제시할 것으 로 예상된다. 그러나 국내에서는 아직 PDS에 관한 연구는 미진하다. 이에 본 논문에서는 PDS와 PDS 의 도입을 위한 보안기능 분석 및 보안성 평가기준을 제안한다. 본 논문의 연구결과는 향후 PDS의 구축 및 활용에 가이드라인으로 활용될 수 있을 것이다.
목차
요약 Abstract 1. 서론 2. 관련 연구 2.1 개인정보 보호에 관한 정책의 변화 2.2 개인정보가 지니는 가치의 변화 3. PDS의 구조 및 기능 3.1 PDS의 개요 3.2 PDS 기능 3.3 PDS 운영환경 3.4 PDS의 취약성 및 보안기능 분석 4. 공통평가기준 기반 보호 프로파일 개발 4.1 공통평가기준과 보호프로파일 4.2 보안기능요구사항 5. 결론 REFERENCES
키워드
개인정보보호PDS보호프로파일보안성 분석4차 산업혁명Personal Information ProtectionPersonal Data StoreProtection ProfileSecurity Analysis4th industrial revolution
한국EA학회는 전사적 관점의 아키텍처 개념 및 원칙을 국내 민간기업 및 정부기관에 적용 확산시키고, EA 및 관련 분야의 연구, 전문인력의 양성 및 정책적 건의 등을 통해 기업 및 정부기관의 경쟁력 및 생산성을 향상시키고, 우리나라 지식 기반 산업 등의 고도화를 도모하는 것을 목적으로 합니다.