헬스케어서비스 기업에서 고객식별 대체키의 설계와 구현
A Design and Implementation of Customer’s Identification Alternative Key in Healthcare Company
- 주제(키워드) 도움말 대체키 , 고객식별키 , 개인정보보호법
- 발행기관 서강대학교 정보통신대학원
- 지도교수 낭종호
- 발행년도 2014
- 학위수여년월 2014. 2
- 학위명 석사
- 학과 및 전공 도움말 정보통신대학원 정보시스템보호
- 실제URI http://www.dcollection.net/handler/sogang/000000053260
- 본문언어 한국어
- 저작권 서강대학교 논문은 저작권 보호를 받습니다.
초록/요약 도움말
초 록 최근 개인정보 보호에 관한 법률의 재개정과 더불어 주민등록번호의 유출과 도용에 대한 사회적 문제와 관심이 높아지고 있다. 헬스케어서비스 기업에서는 콜센터를 운영하거나 병의원과 고객의 중간에서 서비스를 제공하는 헬스케어서비스 특성상 고객 식별코드로써 주민등록번호 활용률이 높다. 정부에서 권고하는 고객을 식별할 수 있는 식별코드로써 아이핀 (I-pin)이나 공인인증서 (PKI) 방식을 이용할 수도 있지만 이 두 가지 방식은 아직 이용률이 높지 않으며 주민등록번호를 대체하기 위해서 고객에게 새로이 아이핀이나 공인인증서 사용을 강요하기가 쉽지 않다. 본 논문에서는 헬스케어서비스 제공기업에서 주민등록번호가 갖고 있는 유니크한특성 등을 가지면서도 기존 시스템에 부하를 적게 주고 어플리케이션 소스를 최소화할 수 있는 대체키를 설계하고 구현하는 두 가지 방법을 제안한다. 첫 번째 방법으로는 주민등록번호와 같은 13자릿수를 기준으로 나이, 성별 값을 가지면서 역추적 되지 않도록 일련번호를 조합해서 만드는 방법과, 두 번째 방법으로는 주민등록번호를 입력 값으로 하는 일 방향 해쉬함수의 출력 값과 주민등록번호를 조합하여생성하는 방법을 제안한다. 그리고 생성된 대체키가 콜센터와 같은 주민등록번호를이용한 B2B간 고객 인증 프로세스에서는 어떻게 적용 될 수 있는지를 제안한다.
more초록/요약 도움말
Abstract Social interest on security issue of social security number has been raised among with the recent act on personal information protection has recently been revised. Healthcare service businesses, which operate a call-center or provide services between hospitals and customers, use the number as identifying code mostly due to the characteristics of the service. I-Pin or PKI, which recommended by government, can be used as alternative way to replace the social security number however it is not easy to force customers to use those methods and it has not been commonly adapted in the market yet. In this thesis, two new methods of designing and generating an alternative key, which have uniqueness like the social security number and minimizing system overload and size of source codes, for healthcare service company are proposed. First one is generating untraceable 13-digits that contain information of age, gender. Second one is combining with output string of one way hash-function and the social security number. Furthermore, the study showed how the alternative key can be applied to the certification process of B2B customers who used their social security number as identifier at a call center.
more

