GDPR 준수 가능한 블록체인 기반 접근제어 시스템

Vol. 30, No. 6, pp. 981-997, 12월. 2020
10.13089/JKIISC.2020.30.6.981, Full Text:
Keywords: Blockchain, GDPR, access control, ABE(Attribute Based Encryption), Chameleon Hash, Smart Contract
Abstract

블록체인 기술은 탈중앙화된(decentralized) 분산원장(distributed ledger)과 합의 기반 구조를 바탕으로 높은 보안 수준을 제공할 수 있다는 장점이 있다. 이와 같은 블록체인 기술의 활용도 증진을 위해서는 헬스 케어, 전자상거래 등 개인정보 처리가 필요한 분야에서의 활용 방안 모색이 필요하다. 이를 위해서는, 블록체인 기반 시스템에서도 유럽 연합(EU) 개인정보보호 규정(GDPR, General Data Protection Regulation)으로 대표되는 개인정보보호 관련 법규 및 규정을 준수할 수 있어야 한다. 그러나, 블록체인의 자체 특성상 기록된 자료에 대한 불변성과 탈중앙성 때문에 기존 개인정보보호 규정의 요구사항을 블록체인상에서 기술적으로 구현함에 어려움이 있다. 본논문에서 우리는 카멜레온 해시(chameleon hash)와 속성 기반 암호화(Attribute Based Encryption, 이하ABE)를 활용하여 GDPR에서 요구하는 개인정보 주체의 권리를 보장 가능한 다중 체인(multi-chain)기반 접근제어 시스템을 제시한다. 끝으로 우리의 시스템에서는 기밀성과 무결성을 유지한 가운데, 개인정보 처리가 가능함을보안 분석을 통해 보인다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
임준호, 천지영, 노건태, 정익래, "GDPR Compliant Blockhain Based Aces Control(GCBAC)," Journal of The Korea Institute of Information Security and Cryptology, vol. 30, no. 6, pp. 981-997, 2020. DOI: 10.13089/JKIISC.2020.30.6.981.

[ACM Style]
임준호, 천지영, 노건태, and 정익래. 2020. GDPR Compliant Blockhain Based Aces Control(GCBAC). Journal of The Korea Institute of Information Security and Cryptology, 30, 6, (2020), 981-997. DOI: 10.13089/JKIISC.2020.30.6.981.