KCI등재
블록체인 내 암호화 정보의 개인정보 해당성 여부 = Whether Encryption Information in the Blockchain is Personal Information
저자
발행기관
학술지명
권호사항
발행연도
2022
작성언어
Korean
주제어
등재정보
KCI등재
자료형태
학술저널
발행기관 URL
수록면
117-152(36쪽)
KCI 피인용횟수
0
제공처
Is the encrypted information on the blockchain personal information (identifiable information or pseudonymous information) or anonymous information? Given the premise that encryption is used as a means of de-identification, there is no question that it is difficult or difficult to identify information, but various views are possible on the result.
From the perspective of a business that implements a blockchain-based service model, there is room for recognizing encrypted information as anonymous information and determining that it is not subject to protection under the Personal Information Protection Act. However, in view of the flow of technological development, perfect encryption cannot exist, and when performing forensic work using additional information, there is room for backtracking the original information before encryption. In other words, it cannot be regarded as anonymous information that cannot be re-identified.
This paper intends to examine what encryption information on the block is, focusing on the recent blockchain-based distributed identity authentication service. And based on the results of the review, we would like to present an independent opinion that, among the encrypted information, the issuance of qualification verification information is not personal information under the Personal Information Protection Act, and the DID and public key are identifiable information and not pseudonymous information. In reality, while the flow of digital transformation is accelerating and new technologies such as block chain are developing, there is a gap with these technological developments in the discussions within the law, such as the Personal Information Protection Act. It is a situation where the problem must be solved in a form that seeks specific validity by the interpretation of academia or judges for each case.
Although the technology-neutral viewpoint of the provisions of the law is valid, it is necessary to specify standards to avoid arbitrary judgment of judges in subordinate statutes or guidelines. Looking at the issues that need to be supplemented, ① whether public key encryption, a block chain technology, can be viewed as pseudonymous processing, or ② whether the process of decrypting encrypted information using an encryption key and re-identification through the combination of additional information of pseudonymous information is considered the same?, ③ It concludes with a discussion of the distinction between ‘other information’ when reviewing identifiable information and ‘additional information’ for re-identification potential when processing pseudonyms. Legal rights that can be linked to new technologies, such as the Personal Information Protection Act, need to be adjusted in accordance with the flow of technological development. By clarifying the relevant standards in the guidelines, it is reasonable to secure predictability for blockchain-based service providers and at the same time safely protect the personal information of the service users.
블록체인 위의 암호화 정보는 개인정보(식별가능정보 내지 가명정보)인가, 익명정보인가? 암호화가 비식별 조치의 수단으로 이용된다는 전제에 비춰보면 식별이 곤란하거나 쉽지 않은 정보라는 점에는 이론의 여지가 없을 것이나, 그 결과물에 대해서는 다양한 견해가 가능하다. 블록체인 기반 서비스 모델을 구현하는 사업자 입장에서는 암호화 정보를 익명정보로 인식하고, 개인정보보호법상 보호 대상이 되지 않는다고 판단할 여지가 있다. 하지만 기술발전 흐름에 비춰볼 때 완벽한 암호화란 존재할수 없으며, 암호화 정보는 부가적인 정보를 이용해 포렌식 작업을 수행시 암호화 이전의 원래 정보를 역으로 알아낼 여지가 있다. 즉, 재식별이 불가능한 익명정보로 볼수 없다.
본 논고는 최근 블록체인 기반의 분산신원인증 서비스를 중심으로, 블록 위 암호화정보가 무엇인지 살펴보고자 한다. 그리고 검토 결과를 토대로 암호화 정보 중 자격검증 발급정보는 개인정보보호법상의 개인정보가 아니고, DID와 공개키는 식별가능정보일 뿐 가명정보가 아니라는 독자적 견해를 제시하고자 한다. 현실에서는 디지털전환 흐름이 가속화되고 블록체인 등 신기술이 발전하는데 반해, 개인정보보호법 등의 법학 내 논의는 이러한 기술적 발전과 간극이 있는 상태다. 각 사안별로 학계 내지법관의 해석에 의해 구체적 타당성을 꾀하는 형태로 문제를 해결해야 하는 상황이다.
법률 조항의 기술중립적 관점은 타당하나, 하위 법령 내지 지침에는 법관의 자의적인 판단을 지양할 수 있는 기준이 명시될 필요가 있다. 보완될 필요성 있는 쟁점을 살펴보면 ① 블록체인 기술인 공개키 암호화를 가명처리로 볼 수 있는지, 또는 ② 암호화 정보를 암호키를 통해 복호화하는 과정과 가명정보의 추가정보 결합을 통한 재식별 작업을 같게 볼 것인지, ③ 식별가능정보 검토시 ‘다른 정보’와 가명처리시 재식별가능성에 대한 ‘추가정보’의 구별의 논의로 귀결된다. 지침 내 관련 기준을 명확히 함으로써, 블록체인 기반 서비스 사업자에게 예측가능성을 확보해주고 동시에 해당 서비스 이용자의 개인정보는 안전하게 보호함이 타당하다.
분석정보
연월일 | 이력구분 | 이력상세 | 등재구분 |
---|---|---|---|
2026 | 평가예정 | 재인증평가 신청대상 (재인증) | |
2020-01-01 | 평가 | 등재학술지 유지 (재인증) | KCI등재 |
2017-01-01 | 평가 | 등재학술지 유지 (계속평가) | KCI등재 |
2013-01-01 | 평가 | 등재 1차 FAIL (등재유지) | KCI등재 |
2010-01-01 | 평가 | 등재학술지 선정 (등재후보2차) | KCI등재 |
2009-01-01 | 평가 | 등재후보 1차 PASS (등재후보1차) | KCI후보 |
2007-01-01 | 평가 | 등재후보학술지 선정 (신규평가) | KCI후보 |
기준연도 | WOS-KCI 통합IF(2년) | KCIF(2년) | KCIF(3년) |
---|---|---|---|
2016 | 0.95 | 0.95 | 0.78 |
KCIF(4년) | KCIF(5년) | 중심성지수(3년) | 즉시성지수 |
0.72 | 0.79 | 0.871 | 0.38 |
서지정보 내보내기(Export)
닫기소장기관 정보
닫기권호소장정보
닫기오류접수
닫기오류 접수 확인
닫기음성서비스 신청
닫기음성서비스 신청 확인
닫기이용약관
닫기학술연구정보서비스 이용약관 (2017년 1월 1일 ~ 현재 적용)
학술연구정보서비스(이하 RISS)는 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
주요 개인정보 처리 표시(라벨링)
목 차
3년
또는 회원탈퇴시까지5년
(「전자상거래 등에서의 소비자보호에 관한3년
(「전자상거래 등에서의 소비자보호에 관한2년
이상(개인정보보호위원회 : 개인정보의 안전성 확보조치 기준)개인정보파일의 명칭 | 운영근거 / 처리목적 | 개인정보파일에 기록되는 개인정보의 항목 | 보유기간 | |
---|---|---|---|---|
학술연구정보서비스 이용자 가입정보 파일 | 한국교육학술정보원법 | 필수 | ID, 비밀번호, 성명, 생년월일, 신분(직업구분), 이메일, 소속분야, 웹진메일 수신동의 여부 | 3년 또는 탈퇴시 |
선택 | 소속기관명, 소속도서관명, 학과/부서명, 학번/직원번호, 휴대전화, 주소 |
구분 | 담당자 | 연락처 |
---|---|---|
KERIS 개인정보 보호책임자 | 정보보호본부 김태우 | - 이메일 : lsy@keris.or.kr - 전화번호 : 053-714-0439 - 팩스번호 : 053-714-0195 |
KERIS 개인정보 보호담당자 | 개인정보보호부 이상엽 | |
RISS 개인정보 보호책임자 | 대학학술본부 장금연 | - 이메일 : giltizen@keris.or.kr - 전화번호 : 053-714-0149 - 팩스번호 : 053-714-0194 |
RISS 개인정보 보호담당자 | 학술진흥부 길원진 |
자동로그아웃 안내
닫기인증오류 안내
닫기귀하께서는 휴면계정 전환 후 1년동안 회원정보 수집 및 이용에 대한
재동의를 하지 않으신 관계로 개인정보가 삭제되었습니다.
(참조 : RISS 이용약관 및 개인정보처리방침)
신규회원으로 가입하여 이용 부탁 드리며, 추가 문의는 고객센터로 연락 바랍니다.
- 기존 아이디 재사용 불가
휴면계정 안내
RISS는 [표준개인정보 보호지침]에 따라 2년을 주기로 개인정보 수집·이용에 관하여 (재)동의를 받고 있으며, (재)동의를 하지 않을 경우, 휴면계정으로 전환됩니다.
(※ 휴면계정은 원문이용 및 복사/대출 서비스를 이용할 수 없습니다.)
휴면계정으로 전환된 후 1년간 회원정보 수집·이용에 대한 재동의를 하지 않을 경우, RISS에서 자동탈퇴 및 개인정보가 삭제처리 됩니다.
고객센터 1599-3122
ARS번호+1번(회원가입 및 정보수정)