8
개개개개개개개 개개개개개 개개개개 2013011073 개개개 http://the1900.tistory.com/44

차세대 공공보안(망상)

  • Upload
    the1900

  • View
    34

  • Download
    0

Embed Size (px)

Citation preview

개인정보보호를 위한차세대 공공인증

2013011073 박동진

http://the1900.tistory.com/44

주민등록번호

3rd Party

정부부여

개인

개인정보 전달

자체 DB 에 저장 DB

http://the1900.tistory.com/44

기존의 개인정보의 흐름

• 같은 식별정보가 각 업체별로 존재

• 개인은 신뢰와 관리 문제

• 기업은 부담 문제

http://the1900.tistory.com/44

아이핀 (i-PIN)

2006 년 정보통신부가 주도 2015 년부터 금융 , 조세 를 제외하고 주민번호 수집 금지

핵심은 주민등록번호 오남용 , 유출을 방지 하는 것

http://the1900.tistory.com/44

아이핀 (i-PIN) 의 아쉬운점

주민등록번호만 해당하는점

주소 , 전화번호 , 이름등의 민감한 정보는 기존과 변화가 없다는 점

권한은 설정 안되는점

아이핀 이용자입장에서 관리자 어려운점

아이핀으로 인증을 해도 서비스별 아이디 비밀번호는 서비스별로 추가 작성해야된다는점

http://the1900.tistory.com/44

OAuth

OpenID 개념 1.0 -> 1.0a -> 2.0

트위터에서 2006 년 시작 구글이 참여하면서 표준화 진행 카카오톡 , 구글 , 페이스북 , 트위터등 널리 사용

http://the1900.tistory.com/44

아이핀 (i-PIN) -> OAuth

정부 기업협력

Oauth 2.0

개량조직

대국민 개인정보 인증 및 관리 서비스구축 및 관리

http://the1900.tistory.com/44

기대효과 및 리스크

개인

편리함

신뢰도 향상

사생활 침해 우려

기업

인적 , 물적 자원 절감

책임소지 명확

추가 정보 처리 미흡

정부

행정업무 효율 항샹

개인정보 도용 , 남용 , 오용 제어

가능

막중한 책임감