KR20100085459A - 네트워크 전송 데이터의 필터링을 이용하는 개인 정보 보호장치 및 개인 정보 보호 방법 - Google Patents

네트워크 전송 데이터의 필터링을 이용하는 개인 정보 보호장치 및 개인 정보 보호 방법 Download PDF

Info

Publication number
KR20100085459A
KR20100085459A KR1020090004749A KR20090004749A KR20100085459A KR 20100085459 A KR20100085459 A KR 20100085459A KR 1020090004749 A KR1020090004749 A KR 1020090004749A KR 20090004749 A KR20090004749 A KR 20090004749A KR 20100085459 A KR20100085459 A KR 20100085459A
Authority
KR
South Korea
Prior art keywords
personal information
data
user
communication
information
Prior art date
Application number
KR1020090004749A
Other languages
English (en)
Inventor
임정욱
윤지혜
최형철
장민호
Original Assignee
(주)크레프리
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by (주)크레프리 filed Critical (주)크레프리
Priority to KR1020090004749A priority Critical patent/KR20100085459A/ko
Publication of KR20100085459A publication Critical patent/KR20100085459A/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • G06F21/6263Protecting personal data, e.g. for financial or medical purposes during internet communication, e.g. revealing personal data from cookies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Medical Informatics (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Information Transfer Between Computers (AREA)
  • Computer And Data Communications (AREA)

Abstract

본 발명은 사용자 단말에서 네트워크 전송 데이터를 캡쳐링하여 사용자의 개인 정보가 포함되었는지를 필터링하여 사용자에게 개인 정보가 포함되었음을 안내하여 사용자의 선택에 따라서 네트워크 외부 전송을 중단할 수 있는 개인 정보 보호 장치 및 개인 정보 보호 방법에 관한 것이다.
본 발명에 따르는 네트워크 전송 데이터의 필터링을 이용하는 개인 정보 보호 장치는, 유,무선 네트워크를 통해 전송되는 통신 데이터의 존재를 모니터링하는 모니터링 수단; 네트워크 인터페이스 수단으로부터 통신 데이터를 캡쳐링하는 캡쳐링 수단; 캡쳐링된 통신 데이터로부터 원본 데이터를 추출하는 추출 수단; 원본 데이터내에 사용자에 의해 미리 설정된 기준 개인 정보 또는 미리 저장된 개인 정보 패턴과 일치하는 데이터가 존재하는지 여부를 판별하는 판별수단; 및 판별 결과, 원본 데이터내에 기준 개인 정보 또는 개인 정보 패턴과 일치하는 데이터가 존재하는 경우, 이를 사용자에게 통보하는 통보 수단을 포함한다.
본 발명에 따르면, 사용자가 네트워크 전송 데이터에 중요 개인 정보가 포함되었음을 안내받고, 의도하지 않은 경우라면, 사용자가 선택에 의하여 네트워크 전송을 불허하여 개인 정보의 유출을 방지하는 효과가 있다.

Description

네트워크 전송 데이터의 필터링을 이용하는 개인 정보 보호 장치 및 개인 정보 보호 방법{Personal information protecting device for using filtering network transferring data method thereof}
본 발명은 사용자 단말에서 네트워크를 통하여 외부로 전송되는 데이터 중 보호해야 할 필요성이 있는 중요 개인 정보가 본인의 의사와 무관하게 외부로 전송되는 것을 방지하는 개인 정보 보호 장치 및 개인 정보 보호 방법에 관한 것이다.
사용자가 각자 고유한 사용 목적에 따라서 사용자 단말을 이용할 경우 종종 본인 또는 타인의 개인 정보를 입력하는 경우가 발생한다. 예를 들면, 문서 작성시나 인터넷 웹 페이지상에서 주민등록번호, 계좌번호, 전화번호 등을 입력하는 경우이다. 그리고 입력된 개인 정보 중에서 일부는 사용자의 의사와 상관없이 사용자 단말의 저장장치에 파일로 남아 그 흔적을 남기게 된다. 또한, 사용자가 특정 이유로 개인 정보를 의도적으로 저장한 경우에도 시간이 지나면서 그 개인 정보를 저장한 사실을 잊어버리게 된다.
이와 같이 사용자 단말의 이용 과정에서 남게 되는 개인 정보는 당사자의 인지 여부와 상관없이 외부로 유출될 수 있다. 예를 들면, 사용자가 개인 정보가 저 장된 사실을 모른채 첨부 파일로 네트워크 전송할 수 있고 해킹 프로그램에 의하여 네트워크 전송될 수도 있다. 또한, 웹 페이지를 제공받아 아이디 및 비밀번호를 입력하거나 인터넷 뱅킹을 수행하는 경우에도 사용자가 개인 정보를 입력하여 외부로 네트워크 전송할 수 있다.
이렇게 외부로 전송되는 개인 정보는 수신측 사용자 또는 타인에 의하여 쉽게 열람될 수 있는 문제가 있다. 그리고 제 3자에 의하여 불법적인 목적으로 사용될 경우 그 문제는 더욱 심각하게 된다.
한편, 기존 방화벽 프로그램의 경우, 단순히 네트워크 입출력을 발생시키는 데이터 전송을 탐지하고 있기에 사용자에게 현재 사용자 단말에서 개인 정보가 외부로 전송되고 있으며 그 개인 정보 데이터가 무엇인지는 안내하고 있지 못하는 실정이다.
본 발명은 전술한 문제점을 해결하고자 하는 것으로서, 본인의 의사에 반하여 주민등록번호, 계좌번호와 같은 중요 개인 정보가 네트워크를 통하여 외부로 전송되는 것을 차단하는 것을 목적으로 한다.
전술한 바와 같은 목적을 달성하기 위한 본 발명의 네트워크 전송 데이터의 필터링을 이용하는 개인 정보 보호 장치에 따르면, 유,무선 네트워크와의 데이터 통신을 인터페이스하기 위한 네트워크 인터페이스 수단을 구비한 정보통신단말에 설치되어 중요 개인 정보가 외부 네트워크로 전송되는 것을 감시하고, 차단하는 개인 정보 보호 장치로서, 상기 유,무선 네트워크를 통해 전송되는 통신 데이터의 존재를 모니터링하는 모니터링 수단; 상기 네트워크 인터페이스 수단으로부터 상기 통신 데이터를 캡쳐링하는 캡쳐링 수단; 상기 캡쳐링된 통신 데이터로부터 원본 데이터를 추출하는 추출 수단; 상기 원본 데이터내에 사용자에 의해 미리 설정된 기준 개인 정보 또는 미리 저장된 개인 정보 패턴과 일치하는 데이터가 존재하는지 여부를 판별하는 판별수단; 및 판별 결과, 상기 원본 데이터내에 상기 기준 개인 정보 또는 개인 정보 패턴과 일치하는 데이터가 존재하는 경우, 이를 사용자에게 통보하는 통보 수단을 포함하는 것을 특징으로 한다.
본 발명의 바람직한 특징에 따르면, 상기 개인 정보 보호 장치는, 사용자의 요청에 따라, 상기 통신 데이터의 전송을 중단하고, 해당 통신 데이터를 상기 네트 워크 인터페이스 수단으로부터 삭제하는 통신 차단 수단을 더 포함하는 것을 특징으로 한다.
나아가, 상기 추출 수단은, 상기 통신 데이터의 패킷을 풀거나 압축을 해제하거나 암호를 풀거나 디캡슐화하는 것에 의해 상기 통신 데이터로부터 원본 데이터를 추출하는 것을 특징으로 한다.
더 나아가, 상기 기준 개인 정보는, 사용자의 주민등록번호, 계좌번호, 카드번호, 전화번호, 아이디, 비밀번호 및 사용자가 설정한 금칙어 중에서 적어도 하나 이상을 포함하는 것을 특징으로 한다.
또한, 다른 실시예의 개인 정보 보호 장치에 따르면, 웹브라우저 프로그램이 인스톨되어 있는 정보통신단말에서 암호화되지 않은 로그인 정보가 외부 네트워크로 전송되는 것을 감시하고, 차단하는 개인 정보 보호 장치로서, 상기 웹브라우저 프로그램으로부터 로그인 이벤트가 발생하였는지 여부를 체크하는 체크 수단; 로그인 이벤트가 발생한 경우, 네트워크 인터페이스 수단으로부터 암호화되지 않은 로그인 정보를 추출하는 추출수단; 상기 로그인 이벤트 발생 사실과 상기 추출된 로그인 정보를 사용자에게 통보하는 통보 수단을 포함하는 것을 특징으로 한다.
한편, 본 발명의 네트워크 전송 데이터의 필터링을 이용하는 개인 정보 보호 방법에 따르면, 유,무선 네트워크와의 데이터 통신을 인터페이스하기 위한 네트워크 인터페이스 수단을 구비한 정보통신단말에서 실행되는 방법으로서, 상기 유,무선 네트워크를 통해 전송되는 통신 데이터의 존재를 모니터링하는 단계; 상기 네트워크 인터페이스 수단으로부터 상기 통신 데이터를 캡쳐링하는 단계; 상기 캡쳐링 된 통신 데이터로부터 원본 데이터를 추출하는 단계; 상기 원본 데이터내에 사용자에 의해 미리 설정된 기준 개인 정보 또는 미리 저장된 개인 정보 패턴과 일치하는 데이터가 존재하는지 여부를 판별하는 단계; 및 판별 결과, 상기 원본 데이터내에 상기 기준 개인 정보 또는 개인 정보 패턴과 일치하는 데이터가 존재하는 경우, 이를 사용자에게 통보하는 단계를 포함하는 것을 특징으로 한다.
또한, 다른 실시예의 개인 정보 보호 방법에 따르면, 웹브라우저 프로그램이 인스톨되어 있는 정보통신단말에서 암호화되지 않은 로그인 정보가 외부 네트워크로 전송되는 것을 감시하고, 차단하는 방법으로서, 상기 웹브라우저 프로그램으로부터 로그인 이벤트가 발생하였는지 여부를 체크하는 단계; 로그인 이벤트가 발생한 경우, 네트워크 인터페이스 수단으로부터 암호화되지 않은 로그인 정보를 추출하는 단계; 및 상기 로그인 이벤트 발생 사실과 상기 추출된 로그인 정보를 사용자에게 통보하는 단계를 포함하는 것을 특징으로 한다.
본 발명에 따르면, 정보통신단말을 통해 외부 네트워크로 송출되는 데이터내에 특별히 보호가 필요한 중요 개인 정보가 포함되어 있는 경우, 이를 자동으로 모니터링하여 사용자에 통보한다. 따라서, 사용자는 자신의 데이터 통신중에 본인의 의사와 무관하게 자신의 중요 개인 정보가 외부로 누출되는 것을 인지할 수 있고, 이를 사전에 차단하는 것이 가능하게 된다.
이하, 첨부도면을 참조하여 본 발명의 바람직한 일 실시예의 구성을 상세하 게 살펴본다.
<1. 시스템 구성>
도 1은 본 발명의 일 실시예에 따른 개인 정보 보호 장치를 구성하는 정보통신단말(이하, 사용자 단말(1)로 표기)의 개략적 구성을 도시한다.
본 발명의 일 실시예에 따른 사용자 단말(1)은 웹 브라우저 프로그램과 더불어 별도의 개인 정보 보호 프로그램이 설치되 있다. 이 개인 정보 보호 프로그램은 사용자 단말(1)을 통해 외부 네트워크로 전송되는 데이터를 상시적으로 모니터링하고, 전송 데이터내에 특별히 보호해야 할 필요성이 있는 중요 개인 정보가 포함되어 있을 경우, 이를 추출하여 사용자에게 안내하는 응용 프로그램이다.
이 개인 정보 보호 프로그램은 여러가지 기능을 수행하는 기능 모듈들로 구성되는데, 사용자로부터 보호해야 할 개인 정보를 판별하기 위한 기준이 되는 기준 개인 정보를 입력받고 저장하는 기준 개인 정보 저장 수단(11), 개인 정보 데이터의 속성을 확인하기 위하여 관리자가 정의한 개인 정보 패턴을 저장하는 개인 정보 패턴 저장 수단(111), 사용자 단말(1)의 네트워크 인터페이스(예를 들어, 네트워크 카드 등)를 모니터링하는 과정에서 외부 네트워크로 전송되는 데이터를 캡쳐링하는 데이터 캡쳐링 수단(12), 사용자가 웹 페이지를 통하여 아이디 및 비밀번호를 입력하는 로그인 이벤트를 검출하는 로그인 이벤트 검출 수단(122), 상기 데이터 캡쳐링 수단(12)에 의해 캡쳐링된 데이터내에 상기 기준 개인 정보 및/또는 개인 정보 패턴과 일치하는 보호해야 할 개인 정보(이하, 중요 개인 정보)가 포함되어 있는지 여부를 검사하는 개인 정보 필터링 수단(13), 상기 캡쳐링 데이터내에 중요 개인 정보가 포함되어 있는 경우, 화면을 통하여 이 중요 개인 정보를 표시하는 화면 안내 수단(14) 및 사용자가 네트워크 전송 중단을 요청하는 경우, 당해 데이터 전송을 중단시키는 전송 중단 수단(15)을 포함하여 구성된다.
상기 데이터 캡쳐링 수단(12)은 외부 네트워크로의 전송을 위해 사용자 단말(1)의 네트워크 카드로 전달되기 위해 임시 저장되는 데이터를 캡쳐링한다. 통상적으로, 데이터의 전송은 반드시 네트워크 카드를 통하여 이루어지기 때문에 본 발명에서는 사용자 단말(1)에 설치된 네트워크 카드의 통신 포트(예 : TCP, HTTP, UDP 등)를 대상으로 감시하여 통신 포트로 전달되기 위해 임시 저장되는 데이터를 기준으로 캡쳐링한다. 나아가, 새로운 포트가 추가되거나 기존 포트가 소멸되는 경우 이러한 사항까지로 실시간 모니터링하여 데이터를 캡쳐링한다.
본 발명에서 보호하고자 하는 개인 정보의 검출 방식은 관리자가 디폴트로 설정하여 제공한 개인 정보 패턴을 이용하여 검출하는 방식과 사용자가 입력한 개인 정보를 이용하여 검출하는 방식 2가지가 있다.
먼저, 상기 개인 정보 패턴은 관리자가 미리 정의한 것으로서 상기 개인 정보 보호 프로그램내에 디폴트로 저장되어 있다. 이 개인 정보 패턴은 주민등록번호, 카드번호, 계좌번호, 휴대폰 번호, 자동차 등록 번호, 운전면허 번호 등의 개인 정보에 존재하는 공통 패턴을 추출하여 생성한 것이다. 예를 들어, 주민등록번호의 경우, 13개의 아라비아 숫자로 이루어지거나 6개의 아리비아 숫자와 7개의 아라비아 숫자가 "-"로 연결되어 있다는 공통 패턴을 가지고 있다. 따라서, 개인 정보 패턴을 이용하여 캡쳐링 데이터내에 주민등록번호가 포함되어 있는지 여부를 판 별하는 경우에는 캡쳐링 데이터내에 13개의 아라비아 숫자로 이루어지거나 6개의 아리비아 숫자와 7개의 아라비아 숫자가 "-"로 결되어 있는 정보가 존재하는지를 조회하면 된다. 이것은 일종의 데이터의 유효성 검사를 이용하는 것으로서, 데이터의 대상이 무엇인지를 파악하는 정보이다. 따라서, 네트워크를 통하여 외부로 전송되는 데이터에 개인 정보 패턴을 적용할 경우 당해 데이터가 무엇인지를 자동 파악할 수 있다. 예를 들면, 사용자가 개인 정보 보호를 위하여 등록하지 않은 주민등록번호, 카드번호 등의 기타 개인 정보들에 대해서도 본 발명은 어떤 데이터인지를 자동 파악하여 안내할 수 있다.
그리고, 사용자에 의해 입력된 기준 개인 정보는 사용자로부터 입력 받아 저장된 것이다. 즉, 상기 기준 개인 정보는 사용자로부터 입력받은 해당 사용자의 주민등록번호, 계좌 번호, 카드 번호 등이며, 그 정보의 종류와 내용에 특별한 제약은 없다 .
이상으로, 상기 개인 정보 패턴 및 기준 개인 정보가 사용자 단말(2)에 저장되면, 상기 개인 정보 보호 프로그램은 현재 실행되고 있는 응용 프로그램에 의하여 외부 네트워크 전송 작업을 수행할 때 그 전송 데이터로부터 개인 정보를 추출할 수 있다. 즉, 네트워크 카드를 거치는 모든 데이터는 관리자가 정의한 개인 정보 패턴과 기준 개인 정보와 실시간 비교된다. 나아가, 네트워크 카드로 입출력되는 데이터내에 보호해야 할 개인 정보가 포함된 경우, 사용자에게 해당 개인 정보를 어떻게 처리할 것인지를 질문한다. 물론, 캡쳐링한 데이터내에 상기 개인 정보 패턴 및 상기 기준 개인 정보에 의하여 보호해야 할 개인 정보가 중복적으로 검출 될 경우는 어느 한쪽을 우선시하여 1회에 한하여 사용자에게 안내하는 것이 바람직할 것이다. 또한, 상기 개인 정보 패턴에 의한 1차 모니터링을 수행한 후, 개인 정보로 의심되는 데이터가 발견되면, 상기 기준 개인 정보와 비교하는 2차 모니터링을 수행하는 것도 가능하다.
또한, 본 발명의 다른 실시형태로서 로그인 이벤트에 따라 웹페이지에 입력된 로그인 정보(예를 들어, 아이디, 패스워드)가 비암호화된 상태로 네트워크 전송되는 경우 이를 모니터링하고, 안내하는 방법도 가능하다.
즉, 본 발명에서는 사용자가 웹 페이지를 통하여 아이디 및 비밀번호를 입력하여 로그인하는 경우, 발생되는 로그인 이벤트를 검출하고 전송되는 웹페이지내에 존재하는 로그인 정보가 암호화되어 있는지를 검사한 후, 로그인 이벤트의 발생 사실 및 검사 결과(비암호화된 아이디 또는 패스워드)를 사용자에게 안내한다. 통상적으로, 로그인이 발생할 때에는 "submit" 이벤트가 웹 브라우저로부터 발생한다.
즉, 웹브라우저로부터 "submit" 이벤트가 체크되면, 로그인을 위해 사용자가 웹페이지(즉, 로그인 페이지)내에 입력한 아이디 및 비밀번호가 암호화되어 있는지 여부를 체크하고, 비암호화된 상태인 경우 이를 로그인 이벤트 발생 사실과 더불어 비암호화된 아이디 또는 패스워드임을 사용자에게 경고한다.
이렇게 사용자는 특별한 주의를 기울이지 않은 상태에서도 개인 정보 보호 프로그램을 통해 중요 개인 정보의 전송 사실이나 비암호화된 로그인 정보의 전송 사실을 경고받을 수 있다. 따라서, 자신의 의도와는 상관없이 비정상적 프로그램의 실행에 따라서 중요 개인 정보나 암호화되지 않은 로그인 정보가 외부로 전송되는 경우, 이를 사전에 인지하고 해당 통신 데이터의 네트워크 전송을 차단할 수 있다.
도 2는 본 발명의 일 실시예에 따른 서버 클라이언트 환경의 개인 정보 보호 시스템의 개략적 구성을 도시한다.
본 발명의 개인 정보 보호 시스템은 사용자 단말(1)과 사업자 서버(2)를 포함하는 서버 클라이언트 환경으로 구축된다.
사용자는 사용자 단말(1)을 이용하여 사업자 서버(2)의 홈페이지에 접속하고 사업자 서버(2)로부터 본 발명에 따른 개인 정보 보호 프로그램을 다운로드 받아서 사용자 단말(1)에 설치한다. 이 개인 정보 보호 프로그램은 도 1의 구성 수단(11 ~ 15, 111, 122)들을 포함한다. 물론, 본 발명의 개인 정보 보호 프로그램은 CD-ROM과 같은 기록매체에 수록된 상태로 사용자 단말(2)에 설치되는 것도 가능하다
사용자 단말(1)에서 상기 개인 정보 보호 프로그램이 실행됨에 따라 사업자 서버(2)와의 통신을 통해 최신 버전의 프로그램으로 업그레이드가 수행된다. 이때, 개인 정보 보호 프로그램내에 기록된 개인 정보 패턴도 함께 업데이트되는 것이 바람직하다.
한편, 사용자가 본인의 사용자 단말(2)이 아닌 타인의 사용자 단말을 이용할 경우에는 사업자 서버(3)내에 미리 본인의 기준 개인 정보를 업로드해 두고, 이를 기준으로 개인 정보 보호 모니터링을 수행하는 것도 가능하다
<2. 방법 구성>
[중요 개인 정보의 전송 차단]
본 발명의 일 실시예에 따른 네트워크 전송 데이터의 필터링을 이용하여 중요 개인 정보가 사용자의 의사와 무관하게 외부 네트워크를 통해 누출되는 것을 방지하는 방법을 설명한다.
도 3은 본 발명의 일 실시예에 따른 개인 정보 보호 방법의 개략적 순서를 도시하는 흐름도이다.
먼저, 사용자는 개인 정보의 보호를 설정하고자 하는 사용자 단말(1)에 도 1의 구성을 갖는 개인 정보 보호 프로그램을 설치한다. 이때, 개인 정보 보호 프로그램의 설치는 도 2의 사업자 서버(2)로부터 다운로드 받거나 CD-ROM과 같은 기록매체를 통해서 가능하다. 사용자 단말(1)내에 개인 정보 보호 프로그램이 설치된 상태에서, 사용자 단말(1)의 부팅과 더불어 개인 정보 보호 프로그램은 자동 실행된다. 또한, 개인 정보 보호 프로그램은 사업자 서버(2)와의 교신을 통해 프로그램의 업그레이드와 개인 정보 패턴 등을 자동으로 업데이팅한다.
특히, 개인 정보 보호 프로그램의 최초 실행시에는 환경설정의 일환으로 사용자로부터 보호받고자 하는 기준 개인 정보(주민등록번호, 계좌번호, 운전면허정보 등)를 입력받아 저장할 수 있다(S11).
상기 기준 개인 정보는 구분 기호(맞춤 기호 포함) 및 띄어쓰기가 없는 일련의 연속된 문자열로서 주민등록번호, 계좌번호, 카드번호, 전화번호, 아이디, 패스워드와 같은 인증 정보 및 사용자가 설정한 금칙어(사용자가 개인 정보 보호를 위하여 등록한 임의의 문자열) 중에서 적어도 하나 이상을 포함한다.
이렇게 개인 정보 보호 프로그램의 실행 상태에서, 외부 네트워크(유선 네트 워크 및 무선 네트워크 포함)로의 데이터 전송을 위해 네트워크 인터페이스 수단(예를 들어, 네트워크 카드, 무선 모뎀 등)으로 전달되는 통신 데이터가 존재하는지 모니터링한다(S12). 즉, 상기 네트워크 인터페이스 수단으로 전달되기 위해 임시 저장되는 통신 데이터를 모니터링하거나 네트워크 인터페이스 수단에 도착되는 통신 데이터를 모니터링한다.
예를 들어, 상기 네트워크 인터페이스 수단이 랜카드인 경우, 데이터 캡쳐링 수단(23)은 랜카드의 ID를 이용하여 해당 랜카드를 개방한다. 랜카드가 개방된 상태에서, 이 랜카드에 통신 패킷이 도착되면 해당 패킷 데이터를 추출(data dumping)한다. 그리고, 추출된 패킷 데이터내에서 이더넷 구조체를 이용해서 이더넷 정보를 읽어내고 열린 랜카드를 닫는다(close).
이렇게 네트워크 인터페이스 수단으로 전달되기 위해 임시 저장되는 통신 데이터가 존재하거나 네트워크 인터페이스 수단에 도착된 통신 데이터가 존재하는 경우, 개인 정보 보호 프로그램의 데이터 캡쳐링 수단(23)은 데이터 전송 프로세스를 일시적으로 지연시킨다.
데이터 전송 프로세스를 일시적으로 지연시킨 상기 데이터 캡쳐링 수단(13)은 네트워크 자원의 임시 메모리(예를 들어, 통신 버퍼)로부터 상기 통신 데이터를 추출하거나 네트워크 인터페이스 수단으로부터 상기 통신 데이터를 추출한다(S13).
이렇게 추출된 상기 통신 데이터는 개인 정보 보호 프로그램의 개인 정보 필터링 수단(14)으로 전달된다. 개인 정보 필터링 수단(14)은 상기 통신 데이터의 패킷을 풀거나 압축을 해제하거나 또는 암호를 풀거나 디캡슐화(decapsulation)하는 것에 의해 원본 데이터로 복원한다.
원본 데이터가 복원되면, 상기 개인 정보 필터링 수단(14)은 이 원본 데이터를 미리 설정된 기준 개인 정보 및/또는 개인 정보 패턴과 비교한다(S14). 이때, 원본 데이터 중에 상기 기준 개인 정보 및/또는 개인 정보 패턴중 어느 하나와 일치하는 데이터가 존재하는 경우, 이를 사용자에게 통보하는 것에 의해 중요 개인 정보의 무단 유출을 경고한다(S15). 예를 들어, 외부로 전송되어서는 안되는 중요 개인 정보가 통신 데이터 중에 포함되어 있다는 사실과 더불어 전송될 중요 개인 정보를 별도의 팝업창을 이용하여 사용자에게 안내한다.
이에 따라, 사용자는 전송될 중요 개인 정보를 확인한 후, 전송 프로세스를 계속 진행시킬 것인지 아니면 전송 프로세스를 중단할 것인지를 선택한다.
만약, 사용자가 전송 프로세스의 중단을 선택하게 되면, 상기 통신 데이터의 전송은 중단되고, 해당 통신 데이터는 해당 임시 메모리나 네트워크 인터페이스 수단으로부터 삭제된다(S16).
이에 따라, 사용자는 자신의 의사와 무관하게 중요한 개인 정보가 외부 네트워크로 무단 송출되는 것을 사전에 차단하는 것이 가능해진다.
[비암호화된 로그인 정보의 전송 차단]
다음으로, 도 4를 참조하여 로그인 정보가 암호화되지 않은 상태로 외부로 전송되는 것을 차단하기 위한 본 발명의 다른 실시예에 따른 개인 정보 보호 방법을 설명한다.
도 1의 개인 정보 보호 프로그램이 설치되어 실행중인 사용자 단말(1)에서 사용자가 웹 브라우저를 통해 특정 웹사이트에 접속하고(S31, S32), 로그인을 위하여 아이디 및 비밀번호를 입력한 후 확인 버튼을 누르게 되면, 웹브라우저를 통해 "submit" 이벤트가 발생한다(S33). 이렇게 "submit" 이벤트가 발생되면, 개인 정보 보호 프로그램은 상기 웹사이트로 송신되는 웹 페이지로부터 로그인 정보를 추출한다(S34).
이렇게 추출된 로그인 정보(아이디 및 비밀번호)가 암호화되지 않은 원시 데이터로 존재하는지를 검사한다(S35). 만약 존재하는 경우, 검출한 로그인 이벤트 및 로그인 데이터의 비암호화 사실을 화면에 표시하여 사용자에게 통보한다(S36).
이에 따라 사용자는 외부로 전송되는 웹페이지내에 암호화되지 않은 로그인 정보가 포함되어 있음을 확인하고, 로그인 절차를 계속 진행할 것인지 아니면 중단할 것인지를 선택한다.
만약, 사용자가 로그인 절차의 중단을 선택하게 되면, 웹브라우저에 "submit" 이벤트의 취소 명령을 전달하여 진행중인 로그인 절차를 정지시킨다.
상술한 바와 같이, 본 발명에 따른 네트워크 전송 데이터의 필터링을 이용하는 개인 정보 보호 시스템 및 개인 정보 보호 방법의 실시예가 구성된다. 본 발명은 비록 한정된 실시예와 도면에 의해 설명되었으나, 본 발명은 이것에 의해 한정되지 않으며 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에 의해 본 발명의 기술사상과 아래에 기재될 특허청구범위의 균등범위 내에서 다양한 수정 및 변형이 가능함은 물론이다.
본 명세서에 첨부되는 다음의 도면들은 본 발명의 바람직한 실시예를 예시하는 것이며, 전술한 발명의 상세한 설명과 함께 본 발명의 기술사상을 더욱 이해시키는 역할을 하는 것이므로, 본 발명은 그러한 도면에 기재된 사항에만 한정되어 해석되지 않아야 한다.
도 1은 본 발명의 일 실시예에 따른 개인 정보 보호 장치를 구성하는 사용자 단말의 개략적 구성도.
도 2는 본 발명의 일 실시예에 따른 서버 클라이언트 환경의 개인 정보 보호 장치의 개략적 구성도.
도 3은 본 발명의 일 실시예에 따른 개인 정보 보호 방법의 개략적 순서도.
도 4는 본 발명의 다른 실시예에 따른 로그인 과정에서 비암호화된 개인 정보를 검출하는 개인 정보 보호 방법의 개략적 순서도.

Claims (9)

  1. 유,무선 네트워크와의 데이터 통신을 인터페이스하기 위한 네트워크 인터페이스 수단을 구비한 정보통신단말에 설치되어 중요 개인 정보가 외부 네트워크로 전송되는 것을 감시하고, 차단하는 개인 정보 보호 장치로서,
    상기 유,무선 네트워크를 통해 전송되는 통신 데이터의 존재를 모니터링하는 모니터링 수단;
    상기 네트워크 인터페이스 수단으로부터 상기 통신 데이터를 캡쳐링하는 캡쳐링 수단;
    상기 캡쳐링된 통신 데이터로부터 원본 데이터를 추출하는 추출 수단;
    상기 원본 데이터내에 사용자에 의해 미리 설정된 기준 개인 정보 또는 미리 저장된 개인 정보 패턴과 일치하는 데이터가 존재하는지 여부를 판별하는 판별수단; 및
    판별 결과, 상기 원본 데이터내에 상기 기준 개인 정보 또는 개인 정보 패턴과 일치하는 데이터가 존재하는 경우, 이를 사용자에게 통보하는 통보 수단
    을 포함하는 것을 특징으로 하는 개인 정보 보호 장치.
  2. 제 1 항에 있어서,
    사용자의 요청에 따라, 상기 통신 데이터의 전송을 중단하고, 해당 통신 데이터를 상기 네트워크 인터페이스 수단으로부터 삭제하는 통신 차단 수단을 더 포 함하는 것을 특징으로 하는 개인 정보 보호 장치.
  3. 제 1 항 또는 제 2 항에 있어서,
    추출 수단은,
    상기 통신 데이터의 패킷을 풀거나 압축을 해제하거나 암호를 풀거나 디캡슐화하는 것에 의해 상기 통신 데이터로부터 원본 데이터를 추출하는 것을 특징으로 하는 개인 정보 보호 장치.
  4. 제 3 항에 있어서,
    기준 개인 정보는,
    사용자의 주민등록번호, 계좌번호, 카드번호, 전화번호, 아이디, 비밀번호 및 사용자가 설정한 금칙어 중에서 적어도 하나 이상을 포함하는 것을 특징으로 하는 개인 정보 보호 장치.
  5. 웹브라우저 프로그램이 인스톨되어 있는 정보통신단말에서 암호화되지 않은 로그인 정보가 외부 네트워크로 전송되는 것을 감시하고, 차단하는 개인 정보 보호 장치로서,
    상기 웹브라우저 프로그램으로부터 로그인 이벤트가 발생하였는지 여부를 체크하는 체크 수단;
    로그인 이벤트가 발생한 경우, 네트워크 인터페이스 수단으로부터 암호화되지 않은 로그인 정보를 추출하는 추출수단;
    상기 로그인 이벤트 발생 사실과 상기 추출된 로그인 정보를 사용자에게 통보하는 통보 수단을 포함하는 것을 특징으로 하는 개인 정보 보호 장치.
  6. 유,무선 네트워크와의 데이터 통신을 인터페이스하기 위한 네트워크 인터페이스 수단을 구비한 정보통신단말에서 실행되는 방법으로서,
    상기 유,무선 네트워크를 통해 전송되는 통신 데이터의 존재를 모니터링하는 단계;
    상기 네트워크 인터페이스 수단으로부터 상기 통신 데이터를 캡쳐링하는 단계;
    상기 캡쳐링된 통신 데이터로부터 원본 데이터를 추출하는 단계;
    상기 원본 데이터내에 사용자에 의해 미리 설정된 기준 개인 정보 또는 미리 저장된 개인 정보 패턴과 일치하는 데이터가 존재하는지 여부를 판별하는 단계; 및
    판별 결과, 상기 원본 데이터내에 상기 기준 개인 정보 또는 개인 정보 패턴과 일치하는 데이터가 존재하는 경우, 이를 사용자에게 통보하는 단계를 포함하는 것을 특징으로 하는 개인 정보 보호 방법.
  7. 제 6 항에 있어서,
    사용자의 요청에 따라, 상기 통신 데이터의 전송을 중단하고, 해당 통신 데이터를 상기 네트워크 인터페이스 수단으로부터 삭제하는 단계를 더 포함하는 것을 특징으로 하는 개인 정보 보호 방법.
  8. 제 6 항 또는 제 7 항에 있어서,
    원본 데이터의 추출은,
    상기 통신 데이터의 패킷을 풀거나 압축을 해제하거나 암호를 풀거나 디캡슐화하는 것에 의해 이루어지는 것을 특징으로 하는 개인 정보 보호 방법.
  9. 웹브라우저 프로그램이 인스톨되어 있는 정보통신단말에서 암호화되지 않은 로그인 정보가 외부 네트워크로 전송되는 것을 감시하고, 차단하는 방법으로서,
    상기 웹브라우저 프로그램으로부터 로그인 이벤트가 발생하였는지 여부를 체크하는 단계;
    로그인 이벤트가 발생한 경우, 네트워크 인터페이스 수단으로부터 암호화되지 않은 로그인 정보를 추출하는 단계; 및
    상기 로그인 이벤트 발생 사실과 상기 추출된 로그인 정보를 사용자에게 통보하는 단계를 포함하는 것을 특징으로 하는 개인 정보 보호 방법.
KR1020090004749A 2009-01-20 2009-01-20 네트워크 전송 데이터의 필터링을 이용하는 개인 정보 보호장치 및 개인 정보 보호 방법 KR20100085459A (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020090004749A KR20100085459A (ko) 2009-01-20 2009-01-20 네트워크 전송 데이터의 필터링을 이용하는 개인 정보 보호장치 및 개인 정보 보호 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020090004749A KR20100085459A (ko) 2009-01-20 2009-01-20 네트워크 전송 데이터의 필터링을 이용하는 개인 정보 보호장치 및 개인 정보 보호 방법

Publications (1)

Publication Number Publication Date
KR20100085459A true KR20100085459A (ko) 2010-07-29

Family

ID=42644366

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020090004749A KR20100085459A (ko) 2009-01-20 2009-01-20 네트워크 전송 데이터의 필터링을 이용하는 개인 정보 보호장치 및 개인 정보 보호 방법

Country Status (1)

Country Link
KR (1) KR20100085459A (ko)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101290580B1 (ko) * 2011-06-10 2013-07-29 (주)넷솔시스템 개인정보 전송관리 시스템 및 방법
KR102100108B1 (ko) 2019-11-04 2020-04-13 주식회사 탑코 히든 워터마크 포함 디지털 이미지 생성 시스템 및 히든 워터마크 추출 시스템
CN111967047A (zh) * 2020-08-18 2020-11-20 中国银行股份有限公司 基于大数据匹配的个人信息保护方法、装置及系统
KR102213368B1 (ko) 2019-10-10 2021-02-08 엔시큐어 주식회사 멀티 키워드 고속 검색 시스템 및 방법

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101290580B1 (ko) * 2011-06-10 2013-07-29 (주)넷솔시스템 개인정보 전송관리 시스템 및 방법
KR102213368B1 (ko) 2019-10-10 2021-02-08 엔시큐어 주식회사 멀티 키워드 고속 검색 시스템 및 방법
KR102100108B1 (ko) 2019-11-04 2020-04-13 주식회사 탑코 히든 워터마크 포함 디지털 이미지 생성 시스템 및 히든 워터마크 추출 시스템
CN111967047A (zh) * 2020-08-18 2020-11-20 中国银行股份有限公司 基于大数据匹配的个人信息保护方法、装置及系统

Similar Documents

Publication Publication Date Title
US20230245092A1 (en) Terminal for conducting electronic transactions
US7818800B1 (en) Method, system, and computer program product for blocking malicious program behaviors
US8595810B1 (en) Method for automatically updating application access security
KR101226408B1 (ko) 모바일 디바이스 상에서의 더 안전한 브라우징을 위한 신뢰 그래픽 렌더링을 위한 장치, 시스템 및 방법
CN107426174B (zh) 一种可信执行环境的访问控制方法
KR101143847B1 (ko) 네트워크 보안장치 및 그 방법
US10142343B2 (en) Unauthorized access detecting system and unauthorized access detecting method
CN103813334A (zh) 权限控制方法和权限控制装置
WO2012122753A1 (zh) 一种移动终端锁网的方法和装置
JP2008047085A (ja) Usbデバイスを用いるデータ保安システム、装置及び方法
Bai et al. All your sessions are belong to us: Investigating authenticator leakage through backup channels on android
CN110087238B (zh) 一种移动电子设备信息安全保护系统
KR20100085459A (ko) 네트워크 전송 데이터의 필터링을 이용하는 개인 정보 보호장치 및 개인 정보 보호 방법
Souppaya et al. User’s Guide to Telework and Bring Your Own Device (BYOD) Security
JP2006094258A (ja) 端末装置、そのポリシー強制方法およびそのプログラム
CN109246062B (zh) 一种基于浏览器插件的认证方法及系统
US20150172310A1 (en) Method and system to identify key logging activities
KR101265474B1 (ko) 모바일 가상화 서비스를 위한 보안 서비스 제공 방법
CN113704061A (zh) 一种涉密的计算机保护系统
US7979467B2 (en) Information processing device, information management device, information processing system and computer readable medium
JP2009211293A (ja) 通信制御システム、通信制御方法、及び通信制御用プログラム
WO2020253662A1 (zh) 一种解密方法、装置、系统、介质及设备
KR101915718B1 (ko) Ps-lte 단말장치 및 ps-lte 통신망의 보안 방법 및 그 시스템
KR102284183B1 (ko) 웹 기반 sql 툴을 이용한 접근 제어 시스템 및 방법
KR101153115B1 (ko) 해킹 툴을 탐지하는 방법, 서버 및 단말기

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application