A Study on Security Reference Model in Personal Health Lifelog Services
Life log started with the simple purpose of recording or sharing mainly data regarding one’s personal life, but with the introduction of advanced specialized analytic methods by many corporations, a new type of business based on the life log recently emerged, with an aim of improving the quality of people’s personal lives. In spite of the indispensable advantages, however, personal health lifelog service brings critical challenges that cannot be avoided from user side if the security of the data is concerned. The problem of user's privacy infringement and leaking user's sensitive medical information is increasing with the revitalization of personal health lifelog services. In this paper, we propose an information security reference model for the personal health lifelog services. Our proposal can contribute to increase the related industry to cultivate new market by suggesting the clear announcement of the guidelines using privacy protection reference model for user-specific healthcare services which uses personal lifelog
라이프로그는 개인차원에서 일상생활을 오랫동안 기억하거나 공유하기위한 단순한 기록목적으로 시작되었지만 최근 다양한 기업들이 각각의 전문성을 활용한 분석방법을 도입함으로써 개인의 삶의 질이 향상되는 새로운 라이프로 그 비즈니스가 형성되고 있다. 이러한 중요한 장점에도 불구하고 개인 건강 라이프로그 서비스는 데이터의 보안에 관 련된 사용자 입장에서는 피할 수 없는 중요한 도전을 제기하고 있다. 개인 건강 라이프로그 서비스가 활성화되면서 사 용자 개인정보 침해가 발생하고 사용자의 민감한 의료정보가 유출되는 문제가 증가되고 있다. 본 논문에서는 개인 건 강 라이프로그 서비스를 위한 보안 참조모델을 제시하고자 한다. 제안된 보안 참조모델은 건강 라이프로그 서비스 제 공을 위한 개인 정보 보호 방안에 명확한 지침을 제시하여 관련 분야의 산업 활성화 및 신 시장 개척을 이끌어 낼 수 있을 것으로 예상된다.
Ⅰ. 서론
Ⅱ. 관련 연구
III. 건강 라이프로그 보안위협 요소 분석
IV. 건강 라이프로그 서비스 보안 참조모델
1. 인증(Authentication)
2. 인가(Authorization)
3. 접근제어(Access Control)
4. 부인방지(Non-Repudiation)
5. 안전한 데이터 교환(Secure Data Exchange)
6. 정보 증명 (Information Attestation)
7. 비밀성과 신뢰성(Privacy and Confidentiality)
8. 서비스 가용성(Service Availability)
9. 감사기록(Auditable Records)
Ⅴ. 결론