$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

[국내논문] 스마트폰 환경에서 개인위치정보 보호시스템 응용방안
The Application for the Protection System of Location-based Information on a Smart-phone Environment 원문보기

한국전자거래학회지 = The Journal of Society for e-Business Studies, v.17 no.3, 2012년, pp.129 - 147  

김인재 (동국대학교 경영대학 경영정보학) ,  최재원 (연세대학교 정보대학원) ,  김운영 (펜타시큐리티시스템(주))

초록
AI-Helper 아이콘AI-Helper

이동통신 환경에서 위치기반 정보시스템은 많은 서비스 이점을 보유하고 있다. 아직까지 스마트폰과 같은 모바일 기기 운영체계에서 개인위치정보의 보호에 대한 프라이버시 구조는 많이 연구되어 있지 않다. 본 연구는 위치기반서비스 관련 기술, 산업, 표준화, 법제 현황 및 위치정보 보호 방안 연구 현황을 분석하였다. 따라서, 위치정보법에서 시행하는 위치정보 사업자 또는 위치기반서비스 사업자 신고를 하지 않은 사업자 및 애플리케이션 개발자에 대하여 개인위치정보에 대한 보호 방안을 제시하고 스마트 폰 운영체제에서 개인위치정보 보호 관련 기술 규격에 대한 조사 및 분석을 수행하였다. 본 연구의 목적은 국내 위치정보법 내에서 허가되지 않은 서비스 사업자 및 애플리케이션 개발자에 대한 개인위치정보를 사용자 스스로 보호할 수 있어야한다는 취지에서 자기제어 방안을 개발함에 있다. 연구 결과, 윈도우폰 플랫폼에서 개인위치정보 주체의 자기제어 방안에 대한 가능성을 검증하였다. 특히, 신고하지 않은 위치정보 및 위치기반서비스 사업자와 애플리케이션 개발자가 현재 서비스 중이거나 서비스를 개발 중인 시스템에서의 사용자 스스로의 자기제어 방안을 제시하였다.

Abstract AI-Helper 아이콘AI-Helper

In this paper, we research on the personal information protection system in smart-phone based on mobile environment. This paper proposes the enhanced personal location privacy mechanism in location-based service environment of a smart phone operating system(iOS, Android) for the relevant regulations...

Keyword

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 연구는 모바일 위치기반서비스 환경에서 개인위치정보 보호가 강화된 자기제어 시스템에 관한 연구를 수행하였다. 특히, 위치 정보법에서 시행하는 위치정보 및 위치기반서비스 사업자 등록 절차를 거치지 않은 사업자 및 애플리케이션 개발자에 대하여 스마트 폰 운영체제(iOS, Android, Windows 등)의 위치기반서비스 환경에서 개인위치정보 보호가 강화된 자기제어 시스템을 위한 대안을 제시하는데 그 목적이 있다.
  • 본 연구는 모바일 위치기반서비스 환경에서 개인위치정보 보호가 강화된 자기제어 시스템에 관한 연구를 수행하였다. 특히, 위치 정보법에서 시행하는 위치정보 및 위치기반서비스 사업자 등록 절차를 거치지 않은 사업자 및 애플리케이션 개발자에 대하여 스마트 폰 운영체제(iOS, Android, Windows 등)의 위치기반서비스 환경에서 개인위치정보 보호가 강화된 자기제어 시스템을 위한 대안을 제시하는데 그 목적이 있다. 이에 따라 본 연구는 첫째, 위치기반서비스를 활용하는 사용자의 개인위치정보에 대한 무단수집ㆍ활용에 대한 문제점을 도출한다.
  • 특히, 위치 정보법에서 시행하는 위치정보 및 위치기반서비스 사업자 등록 절차를 거치지 않은 사업자 및 애플리케이션 개발자에 대하여 스마트 폰 운영체제(iOS, Android, Windows 등)의 위치기반서비스 환경에서 개인위치정보 보호가 강화된 자기제어 시스템을 위한 대안을 제시하는데 그 목적이 있다. 이에 따라 본 연구는 첫째, 위치기반서비스를 활용하는 사용자의 개인위치정보에 대한 무단수집ㆍ활용에 대한 문제점을 도출한다. 둘째, 스마트폰의 위치기반서비스 환경에서 개인위치정보 보호가 강화된 자기제어 시스템의 설계 및 구현을 통하여 문제점에 대한 해결책을 제시하고자 하였다.
  • 이에 따라 본 연구는 첫째, 위치기반서비스를 활용하는 사용자의 개인위치정보에 대한 무단수집ㆍ활용에 대한 문제점을 도출한다. 둘째, 스마트폰의 위치기반서비스 환경에서 개인위치정보 보호가 강화된 자기제어 시스템의 설계 및 구현을 통하여 문제점에 대한 해결책을 제시하고자 하였다.
  • 위치정보법으로 산업분야에서의 위치정보 활성화와 함께 긴급구조 등 공공분야에서의 위치정보 이용기반을 조성하고, 이러한 과정에서 발생할 수 있는 개인프라이버시 침해위험을 최소화함으로써 정보주체를 보호하는 것을 목적으로 한다. 따라서 동법은 법률명에서 찾아볼 수 있는 바와 같이, 위치정보의 ‘보호’와 ‘이용’을 양축으로 하여 구성되어 있다.
  • 본 연구는 개인위치정보 보호시스템을 구현하기 위하여 위치정보 보호시스템을 제안하고 실험을 통하여 효과성을 확인하였다. 개인위치정보 보호시스템 설계에서 예외 리스트란 위치정보에 대한 이용ㆍ제공 등을 위하여 개인위치정보 보호를 예외적으로 허용하는 대상과 제한하는 목록을 의미한다.
  • 제어 서버를 구현하는 것은 개인위치정보 주체의 사용자 제어 예외 리스트, 위치정보 및 위치기반서비스 사업자 예외 리스트의 설정 자료이다. 따라서 위치정보 및 위치기반서비스 사업자 예외 리스트를 주기적으로 갱신 후 제어 클라이언트에 전송하여 허가되지 않은 서비스 사업자 및 애플리케이션 개발자의 위치정보 악용의 소지를 미연에 방지하기 위한 것이 주요 목적 이다. 또한 사업자 명칭 변경과 같은 우회가능성도 존재할 수 있어 앱스토어 정보와 앱 정보를 활용하여 문제점 (우회가능성)을 일부 보완하기 위한 목적도 있다.
  • 따라서 위치정보 및 위치기반서비스 사업자 예외 리스트를 주기적으로 갱신 후 제어 클라이언트에 전송하여 허가되지 않은 서비스 사업자 및 애플리케이션 개발자의 위치정보 악용의 소지를 미연에 방지하기 위한 것이 주요 목적 이다. 또한 사업자 명칭 변경과 같은 우회가능성도 존재할 수 있어 앱스토어 정보와 앱 정보를 활용하여 문제점 (우회가능성)을 일부 보완하기 위한 목적도 있다.
  • 2차 판별은 1차 판별의 문제점을 보완하기 위한 정보들로, 앱스토어 정보와 위치정보 활용범위가 내부 또는 외부로 전송여부를 기준으로 판별하여 보완하고자 했다. 따라서 제안된 시스템이 윈도우폰 플랫폼에서 사용자 스스로 위치기반서비스에 대해 자기 제어가 가능함을 확인하는 것에 실험의 주목적을 두었다.
  • 본 연구는 위치기반서비스 관련 기술, 산업, 표준화, 법제 현황 및 위치정보 보호 방안 연구 현황을 분석하고 위치정보법에서 시행하는 위치정보 사업자 또는 위치기반서비스 사업자 신고를 하지 않은 사업자 및 애플리케이션 개발자에 대하여 개인위치정보에 대한 보호 방안을 연구하며, 세부적으로 스마트 폰 운영체제에서 개인위치정보 보호 관련 기술 규격에 대한 조사 및 분석을 수행하였다.
  • 또한 위치정보법의 목적 「제1조(목적) ‘이 법은 위치정보의 유출ㆍ오용 및 남용으로부터 사생활의 비밀 등을 보호하고 위치정보의 안전한 이용환경을 조성하여 위치정보의 이용을 활성화함으로써 국민생활의 향상과 공공복리의 증진에 이바지함을 목적으로 한다.
  • ’」에 부합된다는 점에서 기술적 보호조치의 보완 자료로도 이용될 수 있을 것이다. 특히, 본 연구는 실험을 통하여 윈도우폰 플랫폼에서 개인 위치정보 주체의 자기제어 방안에 대한 가능성을 검증했다. 그러므로 신고하지 않은 위치 정보 및 위치기반서비스 사업자와 애플리케이션 개발자가 현재 서비스(무단 수집ㆍ활용 등의 문제점) 중이거나 서비스를 개발 중인 시스템에서의 사용자 스스로의 자기제어 방안을 가짐으로 해서 사용자가 개인위치정보 보호에 적극적으로 대처할 수 있는 대응방법을 도출하였다.
  • 본 연구는 국내 위치정보법 내에서 허가되지 않은 서비스 사업자 및 애플리케이션 개발자에 대한 개인위치정보를 사용자 스스로 보호할 수 있는 자기제어 방안을 개발하는 것에 그 목적이 있다. 그럼에도 불구하고 본 연구에서 활용된 실험은 스마트폰 운영체제 중에서 윈도우폰 플랫폼을 바탕으로 수행되었다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
위치정보법의 목적은 무엇인가?  위치정보법으로 산업분야에서의 위치정보 활성화와 함께 긴급구조 등 공공분야에서의 위치정보 이용기반을 조성하고, 이러한 과정 에서 발생할 수 있는 개인프라이버시 침해위 험을 최소화함으로써 정보주체를 보호하는 것을 목적으로 한다. 따라서 동법은 법률명에 서 찾아볼 수 있는 바와 같이, 위치정보의 ‘보호’와 ‘이용’을 양축으로 하여 구성되어 있다.
위치정보란 무엇인가? 위치정보란 이동성이 있는 물건 또는 개인 이 특정한 시간에 존재하거나 존재하였던 장 소에 관한 정보로서 전기통신사업법 제2조 제2호 및 제3호에 따른 전기통신설비 및 전 기통신회선설비를 이용하여 수집된 것을의 미한다[2]. 따라서 위치정보는 시간과 장소에 구애받지 않고 자유롭게 네트워크에 접속할 수 있는 정보통신 환경을 의미하는 유비쿼터 스 시대의 중요한 정보 자원으로 활용이 가 능하다.
미국에서 위치정보의 보호를 위한 입법시도로는 어떠한 것이 있는가? 유럽과 같이 개인정보보호를 위한 일반법을 두지 않고 분야별 또는 특정 개인정보의 보호를 위한 개별법을 제정․시행하는 미국에서는 위치정보의 보호를 위한 입법 시도가 여러 차례 있었다. 예를 들어 107대 연방의회와 108 대 연방의회에 각각 상정된 바 있는 위치프 라이버시보호법안(Location Privacy Protection Act of 2001)과 무선프라이버시보호법 안(Wireless Privacy Protection Act of 2003) 이 그 예이다. 전자는 위치정보 사용을 위해 서는 명시적 동의 또는 옵트인(opt-in) 방식의 동의가 필요하다고 규정하였고, 후자는 무 선통신 가입자의 위치정보 제공에는 가입자의 동의가 필요하다고 규정하고 있었으나 모 두 법제정으로 이어지지는 못했다.
질의응답 정보가 도움이 되었나요?

참고문헌 (40)

  1. 고석훈, "안드로이드 플랫폼 동향", 한국콘텐츠학회지, 제8권, 제2호, pp. 45-49, 2010. 

  2. 곽범진, "실시간 버스 운행정보를 이용한 안드로이드 기반 모바일 애플리케이션 구현", 정보창의교육논문지, 제4권, 제2호, pp. 15-21, 2010. 

  3. 권동섭, 'R-트리를 활용한 시공간 질의 처리의 위치 개인정보 보호 기법", 한국전자거래학회지, 제15권, 제3호, pp. 85-98, 2010. 

  4. 김병준, 이명성, 문승진, "Location based service 기반 플랫폼 분석 및 새로운 서비스 모델 연구", 한국인터넷정보학회, 2009. 

  5. 김순석, 이창훈, "이동통신 환경에서 네트워크 제공자 및 제 3자로부터 안전한 위치정보 보호기법", 정보처리학회지, 제10권, 제7호, pp. 867-878, 2003. 

  6. 김지희, 장재우, "위치기반 서비스에서 개인정보보호를 위한 K-anonymity 및 L-diversity를 지원하는 그리드 기반 Cloaking 기법", 정보과학회논문지, 제15권, 제8호, pp. 606-610, 2009. 

  7. 김평중, "안드로이드 플랫폼과 애플리케이션 프레임워크 기술", 한국정보처리학 회지, 제17권, 제3호, pp. 51-60, 2010. 

  8. 나소라, 유혜겸, 장재우, "도로 네트워크에서 연속 질의 처리를 지원하는 사용자 위치 정보보호 기법", 정보과학회논문지, 제17권, 제1호, pp. 41-45, 2011. 

  9. 남지연, 나종연, "소비자의 위치정보 프라이버시 침해에 대한 우려와 위치기반 서비스 사용에 관한 연구", 소비자정책 교육연구, 제5권, 제2호, pp. 81-102, 2009. 

  10. 뉴스, http://news.etomato.com/Home/ReadNews.aspx?no161827. 

  11. 라혁주, 최우경, 전홍태, "위치기반서비스에서 사생활 침해 문제 해결을 위한 사용자 위치 추적 방법", 한국퍼지 및 지능시스템학회지, 제14권, 제7호, pp. 865-870, 2004. 

  12. 미국연방통신위원회, "1996년 전자통신법 (The Telecommunication Act 1996)", 222(c), (1), 1998. 2. 19. 

  13. 박남제, 송유진, 문기영, "안전한 위치기반 서비스 제공을 위한 인증 및 보안 적용 방안", 정보보호학회논문지, 제14권, 제3 호, pp. 56-67, 2004. 

  14. 박찬휘, 최재혁, 진희채, "LBS 시장과 산업의 동향 및 전망", TTA저널, 제123호, pp. 61-67, 2009. 

  15. 방송통신위원회, "위치정보의 보호 및 이용 등에 관한 법률 해설서", 2010. 

  16. 방송통신위원회, KISA, "스마트 모바일 강국 실현 2011년 상반기 스마트폰 이용 실태조사", 2011. 

  17. 법률 제10166호, 2010. 03. 22, 타법개정, 시행 2010. 09. 23. 

  18. 안경환, 민경욱, 김광수, 김주완, "위치정보보호시스템의 설계 및 구현", 한국GIS 학회, GIS/RS 공동 춘계학술대회, 2005. 

  19. 오수현, 곽 진, "위치기반 서비스의 프라이버시 위협 요소 및 보안 대책에 관한 연구", 한국항행학회논문지, 제13권, 제2호, pp. 272-279, 2009. 

  20. 오충원, "인터넷 GIS 환경에서 위치정보 보호에 관한 연구", The Journal of GIS Association of Korea, Vol. 11, No. 2, pp. 131-142, 2003. 

  21. 윤미영, 김선아, "Safeguard of u-Society", LBS NIA, 2007. 

  22. 이동혁, 송유진, "Context-Aware 환경에서의 위치정보 프라이버시 연구동향", 정보보호학회논문지, 제15권, 제5호, pp. 100-112, 2005. 

  23. 이응재, 주용완, 남광우, "프라이버시 자기제어를 지원하는 위치정보 프라이버 시 시스템의 설계 및 구현", 정보과학회논문지, 제16권, 제8호, pp. 853-862, 2010. 

  24. 이주래, "Ajax 기반의 위치추적 서비스 설계 및 구현", 제29회 한국정보처리학회 춘계학술발표대회논문집, 제15권, 제1호, 2008. 

  25. 장원준, 이형우, "안드로이드 기반 GPS 개인위치정보 자기제어 구조 설계", 한국융합학회논문지, 제1권, 제1호, pp. 2-29, 2011. 

  26. 정은희, 이병관, "프라이버시가 강화된 위치기반서비스 제어 프로토콜 설계", 한국인터넷정보학회 추계학술발표대회논문집, 제11권, 제2호, 2010. 

  27. 진희채, 선요섭, 남광우, "위치기반서비스의 법률적 규제범위 분석", 한국공간 정보정보시스템학회논문지, 제11권, 제1호, pp. 177-182, 2009. 

  28. 한국정보통신산업협회, "LBS 기술 및 시장동향연구 보고서", 2009. 

  29. 한규석, 김광조, "신뢰 기관을 통한 위치 정보기반서비스의 프라이버시 보호 및 인증 기법", 한국정보보호학회 하계정보보호학술대회논문집, 제16권, 제1호, 2006. 

  30. 황영식, 남택용, "프라이버시 보호를 위한 개인 위치정보관리 프로토콜", 한국정보 과학회 추계학술발표회논문집, 제2권, 제2호, 2005. 

  31. Bamba, B. and Liu, L., "PRIVACYGRID : Supporting Anonymous Location Queries in Mobile Environments," Research report in National Technical Information Service, 2007. 

  32. Berg Insight, "LBS Platforms and Technologies-3rdEdition," 2011. 

  33. Directive 1995/46/EC of the European Parliament and of the Council of 24 October 1995 on the Protection of Individuals with Regard to the Processing of Personal Data and the Free Movement of Such Data. 

  34. Directive 2002/58/EC of the European parliament and of the Council Concerning the Processing of Personal Data and the Protection of Privacy in the Electronic Communications Sector. 

  35. ETRI, "LBS 기술 및 시장현황연구 보고서," 2005. 

  36. Hong, J. I. and Landay, J. A., "An Architecture for Privacy-Sensitive Ubiquitous Computing," Second International Conference on Mobile System, Applications, and Services(Mobisys 2004), pp. 177-189, 2004. 

  37. Kim, J. H. and Chang, J. W., "Grid-Based Cloaking Method supporting K-anonymity and L-Diversity for Privacy Protection in Location-Based Services," Journal of KIISE : Computer Systems and Theory, Vol. 15, No. 8, pp. 606-610, 2009. 

  38. Kushilevitz, E. and Ostrovsky, R., "Replication is NOT Needed : SINGLE Database," Computationally-Private Information Retrieval. In : FOCS, 1997. 

  39. Ku, W., Chen, Y., and Zimmermann, R., "Privacy Protected Spatial Query Processing for Advanced LBSs," Wireless Personal Communications, Vol. 51, 2009. 

  40. UM, J. H. Kim, Y. K. Kim, J. H., and Chang, J. W., "Analysis of Cloaking Scheme for Privacy Protection in Location- Based Services," Database Research, Vol. 24, No. 1, 2008. 

저자의 다른 논문 :

활용도 분석정보

상세보기
다운로드
내보내기

활용도 Top5 논문

해당 논문의 주제분야에서 활용도가 높은 상위 5개 콘텐츠를 보여줍니다.
더보기 버튼을 클릭하시면 더 많은 관련자료를 살펴볼 수 있습니다.

관련 콘텐츠

오픈액세스(OA) 유형

GOLD

오픈액세스 학술지에 출판된 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로