웹 서비스에서 공유되는 이미지 파일에 노출된 중요 개인정보의 자동 검출 및 보호 기법
A Detection and Protection Method for Critical Personal Information Exposed in Image Files Shared on Web Services
지상곤(국방대학교 컴퓨터공학과); 조영호(국방대학교)
28권 1호, 8~15쪽
초록
오늘날 인터넷 환경에서 다양한 멀티미디어 파일들이 실시간으로 공유되고 있으며, 특히 이미지 파일은 비디오, 오디오 파일보다 비교적 적은 용량으로 다양한 표현과 의미전달이 용이하여 활발하게 사용되고 있다. 한편, 주민등록증이나 여권과 같이 중요한 개인정보를 포함하고 있는 이미지 파일이 사용자의 부주의나 실수로 인터넷에 유출되거나 공유된다면 사이버 범죄에 악용될 수 있다. 개인정보를 보호하기 위한 법규와 정책들이 마련되어 적용되고 있지만 동시에 기술적인 보호 대책을 마련하는 노력 역시 필요하며, 기존연구에서 제안된 보호 기법들은 실시간으로 전송되는 이미지에 포함된 개인정보를 보호하기에 제한사항이 있다. 이러한 이유로, 본 연구에서는 광학문자인식()과 데이터 마스킹 기법을 활용하여 주요 인터넷 서비스 플랫폼의 Client-Side에서 전송하는 이미지 파일에 노출된 개인정보를 자동으로 점검하고 검출 시 보호하는 기법을 제안한다. 제안 기법의 효과를 검증하기 위해, 실제 웹 서비스와 유사한 기능을 제공하는 Node.js 기반의 SNS 채팅방과 온라인게시판 두 가지의 주요 플랫폼을 구현한 후 개인정보가 포함된 이미지를 공유하였을 때 자동 검사 및 보호 기능이 잘 작동함을 확인하였다.
Abstract
In today's Internet environment, various multimedia files, especially image files, are shared in real time, and these image files are relatively small compared to video and audio files, and are actively shared with the benefits of ease of expression and meaning. On the other hand, image files containing sensitive personal information, such as identification cards and passports, can be misused in cybercrime if they are inadvertently leaked or shared on the Internet. Laws and policies to protect personal information are in place and are applied, but at the same time, efforts to develop technical protection measures are also needed. Protection techniques proposed in the existing studies have limitations in protecting the personal information contained in images transmitted in real time. For this reason, this study proposes a technique that utilizes Optical Character Recognition and data masking techniques to automatically check and protect personal information exposed in image files intended to be transmitted from the client-side on major Internet service platforms.To verify the proposed technique, we implemented two platforms, Node.js-based SNS chat rooms and online bulletin boards, which provide similar functionality to real-time web services, and confirmed that automatic inspection and protection functionality works well when posted in real time on images containing personal information.
- 발행기관:
- 한국정보과학회
- 분류:
- 컴퓨터학