DOI QR코드

DOI QR Code

A Study on Personal Information Control and Security in Printed Matter

출력물에서의 개인 정보 제어 및 보안에 관한 연구

  • Baek, Jong-Kyung (Department of Computing, Graduate School of Soongsil University) ;
  • Park, Jea-Pyo (Information Science Graduate School of Soongsil University)
  • 백종경 (숭실대학교 대학원 컴퓨터학과) ;
  • 박재표 (숭실대학교 정보과학대학원)
  • Received : 2013.03.04
  • Accepted : 2013.05.09
  • Published : 2013.05.31

Abstract

Widespread personal data utilization has led personal data protection to its importance at core, and serious data spill has increased constantly as a result. Though various types of protection systems for data spill have been suggested, all these met failures in detection of personal data when printed out or preventing fatal data exposure without any protections when data spill happens. I propose API-Hook method which detects and controls personal data within printouts, and prevents data leakage through masking on the printed-out data. Also, it is verified if security is guaranteed on the documents containing personal data when implementing. In order to obtain security, it is essential to put more weights on the balance with availability than confidentiality.

개인 정보의 이용이 사회 전반적으로 보편화되면서 이에 대한 중요성이 점차 부각되고, 개인 정보 유출사례가 증가하고 있다. 여러 가지 개인 정보 유출방지 방안이 제안되었으나 프린트 출력 시 개인 정보 유출 및 제어에 있어 기존 방안들은 검출이 되지 않거나 외부로의 유출 시 개인정보가 노출이 되는 단점들이 있다. 본 논문에서는 API-Hook 방법을 사용하여 출력물에 대해 개인정보를 검출하여 제어하고, 출력 된 문서에 대해서는 마스크하여 개인정보의 노출을 보안하는 방법을 제시한다. 또한 실제로 구현하여 개인정보가 포함 된 문서에 대해 보안을 보장 여부를 확인 하였다. 보안을 위해 기밀성만을 중요시하기 보다는 가용성과의 조화가 필요하다.

Keywords

References

  1. Y. C. Baek, et, al., "The Internet and personal information protection act", Korean Studies Information, 2012.
  2. Feng Yuan, "Windows Graphics Programming : Win32 GDI and DirectDraw", Hewlett-Packard Professional Books, 2001.
  3. S. J. Kim, "The Status and Perspect of Personal Information Protection Technology", The Korean Institute of Information Scientists and Engineers, vol. 27 no. 12 pp.10-18, 2009
  4. Y. S. Seo, et al., "A Study on Digital Fingerprinting Technology for the Copyright Protection of the Image Contents Printout", The Korea Contents Association, vol. 4 no. 2 pp. 242-245, 2006.
  5. A. R. Kim, et al., "A Study in Notary System for Web Posting Digital Evidences", Korea Institute of Information Security, Vol.21 no.3 pp. 155-163, 2011.
  6. Y. S. Seo, et al., "A Study on Digital Forensic Marking against Print-and-Capture", Korea Information and Communications Society, vol. 33 no. 12 pp. 418-426, 2008.