보안
정보보안, 암호, 접근통제, 보안 관리체계
455 POSTS · 11 / 16
환자 데이터를 연구자에게 넘기기 전, k-익명성과 l-다양성으로 재식별 위험을 얼마나 줄일 수 있나
k-익명성·l-다양성·차등프라이버시·연합학습을 결합한 프라이버시 보존형 AI 파이프라인과 재식별 위험 감소 수치 정리
2025-12-13
PUF, 저장하지 않는 키로 월패드 보안을 다시 설계하다
PUF(물리적복제방지기능)의 원리와 Fuzzy Extractor 키 파생, 보안부팅·원격 인증 연계, 월패드 IoT 적용 사례를 정리한다
2025-12-03
RSA가 무너지는 날을 위한 준비 — 양자내성암호(PQC) 설계와 이행 전략
격자·해시·코드 기반 등 양자내성암호(PQC)의 설계 분류, NIST 표준화 현황, 하이브리드 이행 전략과 암호 민첩성을 정리한다
2025-11-26
도청하면 들킨다 — QKD가 수학이 아니라 물리 법칙으로 키를 지키는 법
양자키분배(QKD)의 프로토콜·시스템 구성·운영 아키텍처를 광자 기반 키 분배 메커니즘과 실무 도입 절차 중심으로 정리한다
2025-11-26
공개키·대칭키 암호화와 ECDSA·SHA-3/Keccak 운영 설계
대칭키·공개키 암호화, ECDSA 서명, SHA-3·Keccak 해시의 역할과 키 관리, nonce, 상호운용성 운영 원칙을 정리한다.
2025-10-31
PAD로 생체인식 위조 공격을 탐지하는 방법
PAD의 역할과 구성, 하드웨어·소프트웨어 기반 탐지 방식, 생체인식 시스템 통합 시 고려할 과제를 정리한다.
2025-06-28
Privacy by Design으로 개인정보보호를 설계에 내장하는 방법
Privacy by Design의 원칙과 프라이버시 영향평가, 데이터 최소화, 사용자 통제권을 설계와 운영에 반영하는 방법을 정리합니다.
2025-06-28
개인정보 비식별화를 위한 암호화 기술 선택
동형암호화, 형태보존 암호화, 순서보존 암호화의 특성과 활용 조건을 비교해 개인정보 비식별화 전략을 정리한다.
2025-06-28
차분 프라이버시와 익명화 모델로 설계하는 개인정보 보호
k-익명성부터 차분 프라이버시, 익명 식별자 결합까지 개인정보 보호 모델의 원리와 선택 기준을 정리한다.
2025-06-28
PUF: 반도체 공정편차로 만드는 하드웨어 디지털 지문
PUF의 공정편차 기반 동작 원리와 유형, 키 생성·기기 인증·Secure Boot 등 하드웨어 보안 활용 방식을 정리한다.
2025-06-28
사설인증서와 전자서명 인증체계의 변화
사설인증서 유형과 전자서명 인증체계의 기술·제도 변화, 산업별 활용 및 도입 시 고려할 보안 요건을 정리한다.
2025-06-15
개인정보 영향평가 PIA: 침해 위험을 사전에 관리하는 방법
개인정보 영향평가 PIA의 법제도, 개인정보 흐름 분석과 위험 평가 절차, 보호조치 설계 및 조직 내 활용 방안을 정리합니다.
2025-06-08
프라이버시 보호모델과 재식별 위험 관리
k-익명성, l-다양성, t-근접성의 원리와 한계, 의료 데이터 익명화에 적용하는 프라이버시 보호모델을 정리한다.
2025-06-08
PPDM으로 개인정보를 보호하며 데이터 마이닝하는 방법
PPDM의 데이터 변환·암호화·통계적 기법과 의료, 금융, 통신 분석에서 개인정보 보호와 데이터 유용성을 함께 다루는 방법
2025-06-08
가명정보 처리 체계와 데이터 결합 시 재식별 위험 관리
가명정보 처리의 목적 설정, 위험성 검토, 가명처리, 적정성 검토와 데이터 결합·반출 관리 방식을 정리합니다.
2025-06-08
가명정보 처리 가이드라인과 재식별 위험 관리
가명정보의 처리 목적과 기법, 재식별 위험 평가, 안전조치 및 의료·마케팅 활용 시 고려할 사항을 정리한다.
2025-06-08
양자암호와 QKD: 양자컴퓨팅 시대의 보안 설계
양자암호의 원리와 QKD 동작, 구현 기술, PQC와의 관계, 표준화 및 보안 아키텍처 설계 관점을 정리한다.
2025-06-08
개인정보보호방침 작성과 관리: 법적 체계부터 공개 기준까지
개인정보보호방침의 법적 체계, 필수 기재 항목, 작성 사례와 공개·관리 기준, 위반 시 제재 및 국내외 동향을 실무 관점에서 정리합니다.
2025-06-04
공인인증서와 PKI 기반 전자서명의 구조
공인인증서의 PKI 구조와 전자서명 검증 방식, 발급 체계, 전자서명법 개정 이후 인증 환경의 변화를 정리한다.
2025-06-02
프록시 서버: 네트워크 중계와 보안·성능 운영
프록시 서버의 중계 구조와 포워드·리버스 프록시 차이, 캐싱·접근 제어·로드 밸런싱 활용 및 운영 보안 사항을 정리한다.
2025-05-29
프로토콜 취약 공격과 네트워크 보안 대응 체계
SYN Flooding, DNS Cache Poisoning, BGP Hijacking 등 프로토콜 취약 공격 유형과 탐지·대응 전략을 정리합니다.
2025-05-27
프로그램 취약점 공격과 소프트웨어 보안 대응
메모리·입력 검증·인증·설계 취약점의 공격 방식과 Heartbleed, Shellshock, Log4Shell 사례를 바탕으로 보안 코딩과 SDLC 대응을 정리한다.
2025-05-26
공인인증서와 PKI 기반 디지털 신원 검증
공인인증서의 X.509·PKI 구조, 발급 체계와 검증 과정, 전자서명법 개정 이후 인증 환경의 변화를 정리한다.
2025-05-25
PMI로 설계하는 속성 기반 권한 관리 체계
PMI의 속성 인증서, SOA·AA·PH·PV 구성과 권한 위임·검증 흐름을 바탕으로 접근 제어 체계를 정리한다.
2025-05-23
개인정보 비식별화 기법과 데이터 활용의 균형
가명처리, 총계처리, 삭제, 범주화, 마스킹 기법의 특성과 재식별 위험을 실무 관점에서 정리한다.
2025-05-23
개인정보 영향평가 PIA: 시스템 설계에서 위험을 줄이는 방법
개인정보 영향평가 PIA의 수행 흐름과 점검 영역, 기술·관리·물리적 보호조치 및 Privacy by Design 연계 방안을 정리한다.
2025-05-23
PPDM으로 데이터 분석과 개인정보보호를 함께 설계하는 방법
PPDM의 검색가능암호화, 준동형 암호, 데이터 교란, 분산 프라이버시 기술과 의료·금융 적용 시 고려사항을 정리한다.
2025-05-23
정량적 위험분석으로 ALE와 EMV를 의사결정에 연결하는 법
정량적 위험분석의 ALE, EMV, 몬테카를로 시뮬레이션, 의사결정 트리 활용법과 위험 대응 투자 판단 방식을 정리합니다.
2025-05-23
k-익명성·l-다양성·t-근접성으로 설계하는 데이터 비식별화
k-익명성, l-다양성, t-근접성의 보호 범위와 파라미터 튜닝, 검증 자동화, 데이터 비식별화 운영 방식을 정리한다.
2024-04-29
프라이버시 보존 기술: 차등 프라이버시·연합학습·동형암호의 운영 설계
차등 프라이버시, 연합학습, 동형암호를 조합해 데이터 수집·학습·추론 전반의 프라이버시를 보호하는 구조와 운영 고려사항을 정리합니다.
2024-04-29