27
T T A S t a n d a r d 정보통신단체표준(국문표준) TTAK.KO-12.0303 제정일: 2016년 12월 27일 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 Construction Guideline of Bio-signal Information Testing Database for Personal Authentication

T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

T T

A S

t a n

d a

r d

정보통신단체표준(국문표준)

TTAK.KO-12.0303 제정일: 2016년 12월 27일

개인인증을 위한 생체신호 정보

시험용 DB 구축지침

Construction Guideline of Bio-signal

Information Testing Database for Personal

Authentication

Page 2: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

본 문서에 대한 저작권은 TTA에 있으며, TTA와 사전 협의 없이 이 문서의 전체 또는 일부를 상업적 목적으로 복제 또는

배포해서는 안 됩니다.

본 표준 발간 이전에 접수된 지식재산권 확약서 정보는 본 표준의 ‘부록(지식재산권 확약서 정보)’에 명시하고 있으며, 이후

접수된 지식재산권 확약서는 TTA 웹사이트에서 확인할 수 있습니다.

본 표준과 관련하여 접수된 확약서 외의 지식재산권이 존재할 수 있습니다.

발행인 : 한국정보통신기술협회 회장

발행처 : 한국정보통신기술협회

13591, 경기도 성남시 분당구 분당로 47

Tel : 031-724-0114, Fax : 031-724-0109

발행일 : 2016.12

표준초안 검토 위원회 바이오인식 프로젝트그룹(PG505)

표준안 심의 위원회 정보보호 기술위원회(TC5)

성명 소 속 직위 위원회 및 직위 표준번호

표준(과제) 제안 김재성 KISA 수석 PG505 의장

표준 초안 작성자 김재성 KISA 수석 PG505 의장 TTAK.KO-12.0303

이새움 KISA 선임

박광석 서울대학교 교수

김지훈 서울대학교 박사과정

김학일 인하대학교 교수

표준 초안 에디터 김재성 KISA 수석 PG505 의장

이새움 KISA 선임

박광석 서울대학교 교수

김지훈 서울대학교 박사과정

김학일 인하대학교 교수

표준 초안 검토 김재성 KISA 수석 PG505 의장

전명근 충북대 교수 PG505 부의장

전동훈 슈프리마 수석 PG505 부의장

한승진 경인여대 교수 PG505 간사

이필중 포항공대 교수 PG505 특별위원

전인자 인하대학교 교수 PG505 특별위원

한근희 고려대학교 교수 PG505 특별위원

정창신 TTA 팀장 PG505 위원

표준안 심의

사무국 담당 박정식 TTA 부장

오흥룡 TTA 책임

Page 3: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.0303i

서 문

1 표준의 목적

본 표준은 심전도 및 광용적맥파 등 생체신호를 이용한 개인인증과 생체신호에 대한 성

능시험을 위한 시험용 DB 구축지침 및 절차를 정의하여 웨어러블 디바이스, 스마트폰 등

모바일 상에서의 생체신호 인증기술에 대한 정확성 검증에 필요한 시험용 생체신호 정보

DB 구축 표준 규격을 정의하기 위함이다.

2 주요 내용 요약

본 표준은 웨어러블 디바이스에서 추출되는 심전도 및 광용적맥파 기반 생체신호센서 유

형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

등을 정의하여 생체신호를 이용한 개인인증 기술 개발 및 인증기술에 대한 성능시험을

하는데 필수적인 생체신호 정보 시험용 DB 구축지침 및 절차를 서술하고 있다.

3 인용 표준과의 비교

3.1 인용표준과의 관련성

본 표준은 2010년 12월 제정된 ‘바이오 인식 정보 및 개인 식별 정보 데이터베이스의

분리 운영 방법’ 표준에서 제시하는 분리 운영 방법에 기준하여 개인 식별 정보 데이터

와 생체신호 정보 데이터의 분리 운영 방법에 대하여 동일하게 적용하였다. 또한 2013년

12월 제정된 ‘바이오인식 정보의 보호를 위한 기술적 관리적 지침’ 표준 중에서 저장된

바이오인식 템플릿의 전송 처리에 대한 보호부분을 적용하였다. 본 표준에서는 바이오인

식 템플릿 데이터 대신 개인 식별 정보 및 생체신호 정보의 포맷을 제시하고 있다.

3.2 인용표준과 본 표준의 비교표

Page 4: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.0303ii

개인인증을 위한

생체신호 정보 시험용

DB 구축지침

TTAK.KO-12.0160 TTAK.KO-12.0034/R2 비고

7.1. 개인 식별 정보

데이터와 생체신호 정

보 보호를 위한 저장

및 전송 포맷

-

16. 저장된 바이오인

식 템플릿의 전송 처

리에 대한 보호

저장된 바이오

인식 템플릿과

개인 식별 정

보 및 생체신

호 정보의 유

형이 다름

7.2. 개인 식별 정보

데이터와 생체신호 정

보 데이터의 분리 운

영 방법

5. 바이오 인식 정보

와 개인 식별 정보

데이터베이스의 분리

운영 방법

- 동일

Page 5: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.0303iii

Preface

1 Purpose

The standard is to define construction guideline of testing database for personal

authentication using bio-signal information. The constructed database will be used

to verify performance of algorithms for personal authentication using bio-signals

like electrocardiography, photoplethysmography, and so forth.

2 Summary

The standard describes construction guideline and procedure of bio-signal

information testing database for personal authentication by defining bio-signal

sensor types, data storage format, and protection provisions of personal

information (identity reference).

3 Relationship to Reference Standards

The standard was based on Standard ‘Separative Operation Method for Biometric

Reference and Identity Reference Databases (Feb. 2010)’, and complies with

separative operation method for identity reference and bio-signal database. Also,

the standard was based on ‘A Guideline to Technical and Managerial

Countermeasures for Biometric Data Security (Dec. 2013)’, and added some

supplementary information of protection of the process of transmitting extracted

biometric templates. The standard describes transmission and storage format for

information protection of identity reference and bio-signal information.

Page 6: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.0303iv

TTAx.xx-xx.xxxx TTAK.KO-12.0160 TTAK.KO-12.0034/R2 Remarks

7.1. Transmission and

storage format for

information protection of

identity reference and

bio-signal information

-

16. Protection of the

process of transmitting

extracted biometric

templates

Types between

b i o m e t r i c

template and

b i o - s i g n a l

information is

different

7.2. methods of

separated operation of

identity reference and

bio-signal information

5. methods of

separated operation of

biometric reference and

identity reference

- same

Page 7: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.0303v

목 차

1 적용 범위 ·····································································································································1

2 인용 표준 ·····································································································································1

3 용어 정의 ·····································································································································1

4 약어 ···············································································································································3

5 개인인증을 위한 생체신호 정보 수집 방법 ·········································································3

5.1 생체신호 정보 측정 센서 유형 정의 ···········································································3

5.2 생체신호 정보 측정 센서 요구사항 ·············································································3

5.3 생체신호 정보 수집 조건 ·······························································································3

6 개인인증을 위한 생체신호 정보 시험용 DB ·····································································4

7 시험용 DB 보안 관리 지침 ·····································································································6

7.1 개인 식별 정보와 생체신호 정보 보호를 위한 저장 및 전송 포맷 ·····················6

7.2 개인 식별 정보와 생체신호 정보 데이터의 분리 운영 방법 ·································7

부속서 A (자유 작성 부속서) ···································································································8

부록 Ⅰ-1 지식재산권 확약서 정보 ··························································································9

Ⅰ-2 시험인증 관련 사항 ································································································10

Ⅰ-3 본 표준의 연계(family) 표준 ················································································11

Ⅰ-4 참고 문헌 ··················································································································12

Ⅰ-5 영문표준 해설서 ······································································································13

Ⅰ-6 표준의 이력 ··············································································································14

부록 Ⅱ 생체신호 정보 DB 구축 사례 ·····················································································15

Ⅱ.1 생체신호 정보 수집 실험 ···················································································15

Ⅱ.2 DB 구축 실험 서면 동의서 및 설문지 ····························································17

Page 8: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.03031

개인인증을 위한 생체신호 정보 시험용 DB 구축지침

(Construction Guideline for Testing Database of

Personal Authentication using Bio-signal Information)

1 적용 범위

생체신호를 이용한 개인인증을 위해서는 다양한 생체신호 정보를 필요로 한다. 본 표준

에서 개인인증을 위해 저장하는 생체신호 정보는 심장 및 혈관 활동도를 나타내는 심전

도와 광용적맥파로 그 범위를 정한다. 생체신호는 각 측정하는 장비가 다르고 개인 내에

서도 감정 및 건강 상태에 따라서도 그 변화의 폭이 크기 때문에 생체신호 센서 (장비)에

대한 정보와 신체 및 환경 상황 조건이 명시되어야 한다. 이에 본 표준에서는 생체신호

센서 유형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 시험용 DB 보안

관리 지침 등을 정의한다.

2 인용 표준

2.1 국외표준

- 해당 사항 없음.

2.2 국내표준

- TTAK.KO-12.0034/R2 바이오인식 정보의 보호를 위한 기술적 관리적 지침

- TTAK.KO-12.0160 바이오 인식 정보 및 개인 식별 정보 데이터베이스의 분리 운영

방법

3 용어 정의

3.1 생체신호 (Bio-signal)

생물계의 생리학적인 작용에 의하여 전기, 물리, 화학적으로 발생하는 모든 신호. 뇌전도,

심전도, 광용적맥파 등과 같은 살아 있는 사람의 행동학적 특성을 나타내는 신호.

3.2 생체신호 정보 (Bio-signal Information)

심전도의 파형 정보 등 생체신호로부터 얻을 수 있는 데이터 정보.

3.3 개인 인증 (Personal Authentication)

Page 9: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.03032

개인이 정보 자산에 접근을 요청할 때 본인임을 인식(認識)하는 기술. 주민등록번호나 패

스워드와 같이 본인만이 아는 것, 스마트카드나 메모리 카드와 같이 본인만이 가지고 있

는 것, 지문이나 음성, 생체신호 등 본인만의 특징을 이용하는 방법 등이 인증 기술로 사

용됨.

3.4 심전도 (ECG, Electrocardiography)

심장의 박동과 관련되어 전압의 형태로 측정되는 전기적인 신호. 심장 각 박동의 세부적인

순서에 따라서 정형적인 패턴을 나타내고 있어, 심장의 이상 진단에 활용됨.

3.5 광용적맥파 (PPG, Photoplethysmography)

신체 말단에서 혈관의 용적이 변화하는 것을 모니터링하는 생체신호. 혈관의 용적 변화를

측정할 수 있고, 심장 박동의 변화도 평가할 수 있음.

3.6 리드 (Lead)

심전도를 측정할 때 사용되는 한 쌍의 전극.

3.7 신호 샘플링 주파수 (Signal Sampling Frequency)

아날로그 신호를 디지털 신호로 변환함에 있어서 시간 축 상에서 초당 샘플링 수 (Hz).

3.8 아날로그-디지털 변환 해상도 (Analog-to-digital Conversion Resolution)

아날로그 신호를 디지털 신호로 변환함에 있어서 진폭 공간에 해당하는 데이터의 해상

도.

3.9 주파수 성분 대역폭 (Frequency Bandwidth)

시간 축 상에서의 신호를 푸리에 변환 등을 통해 얻어진 신호에 대해서 주파수 성분이

갖는 대역의 너비

3.10 차동 증폭기 (Differential Amplifier)

2개의 입력 단자에 가해진 신호를 증폭하는 증폭기

3.11 공통 모드 제거비 (Common Mode Rejection Ratio)

2개 입력에 공통인 불요 신호를 제거하기 위한 장비 성능 지수. 양 입력에 공통인 간섭

신호를 제거하고 차등 신호만을 증폭하는 차등 증폭기의 성능을 나타내는 것으로, 측정

시 차등 이득과 공통 모드 이득을 구하여 계산함. CMRR의 값은 '차등 이득/공통 모드

이득'을 데시벨(dB)로 나타내며, 클수록 노이즈 제거 성능이 좋음을 의미함.

4 약어

Page 10: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.03033

ECG Electrocardiography

PPG Photoplethysmography

CMRR Common mode rejection ratio

REO Resting eye open

REC Resting eye closed

5 개인인증을 위한 생체신호 정보 수집 방법

5.1 생체신호 측정 센서 유형 분류

생체신호 측정 센서의 유형은 신체이식형, 신체부착형, 액세서리형, 직물/의류일체형, 사

물내장형 생체신호 센서로 다섯 가지 유형이 있다.

5.2 생체신호 측정 센서 요구사항

DB 구축을 위한 생체신호 측정 센서 요구사항으로는 심전도의 경우 적어도 한 개 이상

의 리드로부터 정보가 제공되어야 하며, 일정 수준 이상의 신호 샘플링 주파수 및 아날

로그-디지털 변환 해상도를 요구한다. 또한 생체신호는 주파수 성분 대역폭에 따라 그

신호의 정도가 달라지기 때문에 각 신호에서 최소로 요구되는 대역폭을 포함해야 한다.

5.3 생체신호 정보 수집조건

생체신호 정보는 생리학적인 기전에 의하여 발생하는 신호이기 때문에, 외부 환경, 신체

상태, 감정 상태 등 다양한 요인에 의하여 다르게 나타날 수 있다. 이 과정에서 생체신호

정보로부터 개인인증 정확성을 객관적으로 분석하기 위해서는 생체신호를 측정하는 조건

및 환경에 대하여 정확히 명시를 하고 통제를 해야 한다. 실용적인 개인인증용 데이터베

이스를 구축하기 위해 다양한 조건(환경)에서 생체신호 정보를 수집하는 실험을 진행해야

하고 객관성을 확보하는 시험용 데이터베이스를 구축한다.

<생체신호 변화 요인>

- 외부 환경 요인

: 온도, 습도, 소음 등 외부 환경으로부터 영향을 받을 수 있는 요인

- 신체 내적 요인

: 신체 상태 (운동/휴식, 자세, 눈 개폐 유무 등), 감정 상태 (기쁨/슬픔/화남/공포 등)

등 신체 내적으로 자발적으로 발생할 수 있는 요인

생체신호 측정 실험은 재현성을 평가하기 위해 서로 다른 날에 걸쳐서 2번 이상 진행하

는 것을 기본으로 한다. 신체 상태에 대해서는 휴식상태인지 운동 상태인지, 눈을 감았을

Page 11: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.03034

때의 신호인지 아닌지 등에 대한 신체 조건이 명시되어야 한다.

만약 동시에 여러 생체신호를 취득할 경우, 생체신호별 측정 장비간의 간섭이 없어야 한

다. 또한 사용자에게 물리·화학적 안전을 보장하는 생체신호 측정 장비를 사용해야 한다.

6 개인인증을 위한 생체신호 정보 시험용 DB

개인인증을 위한 생체신호 정보 시험용 DB 구축을 위해서 DB의 공통 메타데이터와 특

정 메타데이터 요소 및 특징을 정의한다. 공통 메타데이터는 모든 피실험자에게 공통적

으로 해당하는 정보들이며 특정 메타데이터는 피실험자마다 다른 특징을 갖고 있는 정보

를 포함한다.

개인인증을 위한 생체신호 정보 시험용 DB 구축을 위해서 DB 스키마는 표 1과 같다.

DB 기본 정보로는 언어, 측정 및 수정 날짜, 배포 기관, DB버전 및 종류 등을 포함하며

기본적인 DB의 속성을 정의한다.

생체신호정보 데이터로는 심전도와 광용적맥파를 포함하며 측정된 신호의 샘플링 주파

대분류속성 세부속성

영문표기 의미

기본정보

(DB_Info)

Language 언어  

RecordingDate 측정 날짜  

RevisionDate 수정 날짜  

RevisionHistory 수정 기록  

Distributer 배포 기관  

Version 버전  

DataCatagory DB 종류  

생체신호 정보

(Biosignal_Info)

BiosignalType 생체신호 종류 ECG, PPG

SamplingRate 샘플링 주파수  

ADCResolution ADC 해상도  

SignalGain 신호이득  

NumberOfChannels 채널수  

FreqeuncyBandwidth 주파수 대역폭  

환경 정보

(Environment_Info)

DeviceInformation 측정장비 정보Manufacturer, Model,

Spec

ExperimentCondition 측정실험 환경Temperature, Humidity,

Sound Level

<표 6-1> 개인인증을 위한 생체신호 정보 시험용 DB 스키마

Page 12: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.03035

수, ADC 해상도, 신호 이득, 채널 수, 주파수 대역폭 등의 정보를 포함한다.

환경정보로는 실험을 진행한 측정장비의 정보와 측정실험의 환경에 대한 정보 등을 포함

한다. 피험자 외 다른 외부환경적인 요인에 의하여 생체신호가 변할 가능성이 있는 요소

를 포함한다. 온도, 습도, 소음 등 특징적인 외부 정보들이 있으면 이러한 정보를 포함한

다. 측정장비 정보로는 제조사, 모델명 등을 포함한다,

개인인증을 위한 생체신호정보 시험용 DB 특정 메타데이터 요소 및 특징은 표 2와 같

다. 파일정보로는 파일 형식, 생체신호 파일명, 파일 위치 등 생체신호 정보가 저장되는

파일을 구분할 수 있는 특정 정보를 포함한다.

피험자 정보 데이터에는 피험자 구분 코드, 나이, 성별, 신체상태 및 정신상태, 병력 등

대분류속성 세부속성

영문표기 의미

파일정보

(File_Info)

FileFormat 파일 형식  

BiosignalFileName 생체신호 파일명  

DirectoryPath 파일 위치  

HeaderSize 헤더 크기  

FileSize 파일 크기  

피험자 정보

(Subject_Info)

SubjectID 피험자구분코드  

Age 피험자나이  

Gender 피험자성별  

PhysicalCondition 신체조건 Height, Weight

PhysicalState 신체상태 정보  

EmotionState 감정상태 정보  

Illness 병력사항/상태  

전사 정보

(Annotation_Info)

NumberOfNoise 잡음 개수

NoiseSection 잡음 구간NoiseType

StartTime, EndTime

NumberOfTranscription 전사 개수

Transcriber 전사자/기관  

기타 정보

(Miscellaneous_Info)

OrderOfRepeat 반복차수  

OverallQuality 품질 상태  

Comment 코멘트  

<표 6-2> 개인인증을 위한 생체신호 정보 시험용 DB 특정 메타데이터 요소 및 특징 정의

Page 13: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.03036

개인을 구분할수 있는 인자를 포함해야 하고 생체신호에 변화를 줄 수 있는 개인의 특수

적인 신체/감정 상태에 대한 정보 등을 포함해야 한다. 개인 정보에 대해서는 실험하기

전 피실험자의 정보수집 및 저장에 대한 동의를 구한 상태에서 진행하여야 한다.

생체신호 정보를 측정함에 있어서 발생할 수 있는 잡음 또는 사고 등이 발생할 수 있다.

이러한 경우 측정자는 별도로 내용을 기록해야하며 전사 정보는 상기 정보들을 포함한

다.

기타 정보는 신호의 품질 상태, 반복 차수, 코멘트 등 생체신호 정보를 수집함에 있어서

부가적인 기타 사항의 정보를 포함한다.

7 시험용 DB 보안 관리 지침

구축된 데이터베이스를 운영하는 과정에서 피실험자의 신상 정보 및 바이오 인식 정보에

대한 누출 가능성을 최소화시키기 위하여 개인정보 보호 대책이 필요하다. 저장 및 전송

하는 과정에서 보호를 위한 포맷을 따르고 데이터베이스를 운영하는 과정에서 정보 보호

를 위해 다음과 같은 지침을 따른다.

7.1 개인 식별 정보와 생체신호 정보 데이터 보호를 위한 저장 및 전송 포맷

- 측정된 신호는 디지털화하여 관리자가 제공하는 서버 컴퓨터에 암호화된 압축 파일로

저장한다. 압축된 파일은 본 연구 전용의 휴대형 외장 하드에 저장하여 본 연구계획서상

에 명시된 연구자만이 접근할 수 있도록 한다.

- 측정된 데이터에는 개인 신상정보 (성별, 나이, 질환 종류, 측정일자, 환자 구분 코드,

(그림 6-1) 생체신호 정보 시험용 DB 메타데이터 구성도

Page 14: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.03037

실험전후 기분 상태를 제외한 환자에 대한 정보가 전혀 포함되지 않고 측정된 신호 데이

터만 저장한다. 심전도, 광용적맥파 등 생체신호는 대상자 식별번호로만 저장되고, 어떤

신상의 사람인 것인지 알 수 없다.

7.2 개인 식별 정보와 생체신호 정보 데이터의 분리 운영 방법

개인 식별 정보와 바이오 인식 정보 DB를 논리적이나 물리적으로 분리하여 운영하는 것

이 바람직하며, 이럴 경우 두 개의 식별 정보를 공통으로 지칭할 수 있는 공통 식별자가

필요하다. 그러나 이러한 상황에서도 다음과 같은 보안 요구 사항을 만족해야 한다.

- 공통식별자 자체만으로는 바이오 인식 정보나 개인 식별 정보를 추출할 수 없어야 한

다.

- 만약 두 개 중 하나의 DB가 침해되고 내용들이 불법적으로 수정되어 무결성에 문제가

생겼다면, DB 운영자들은 이러한 사실을 감지할 수 있어야 한다.

- DB 운영 중에 적절한 비밀 키를 가지고 있는 운영자에 의해 DB 내용이 수정되더라도

다른쪽 DB의 운영자가 이 사실을 감지할 수 있어야 한다.

Page 15: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.03038

부 속 서 A

(본 부속서는 표준 내용의 일부임)

- 해당 사항 없음.

Page 16: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.03039

부 록 Ⅰ-1

(본 부록은 표준을 보충하기 위한 내용으로 표준의 일부는 아님)

지식재산권 확약서 정보

Ⅰ-1.1 지식재산권 확약서(1)

- 해당 사항 없음.

Ⅰ-1.2 지식재산권 확약서(2)

- 해당 사항 없음.

※ 상기 기재된 지식재산권 확약서 이외에도 본 표준이 발간된 후 접수된 확약서가 있을

수 있으니, TTA 웹사이트에서 확인하시기 바랍니다.

Page 17: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.030310

부 록 Ⅰ-2

(본 부록은 표준을 보충하기 위한 내용으로 표준의 일부는 아님)

시험인증 관련 사항

- 해당 사항 없음.

Page 18: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.030311

부 록 Ⅰ-3(본 부록은 표준을 보충하기 위한 내용으로 표준의 일부는 아님)

본 표준의 연계(family) 표준

- 해당 사항 없음.

Page 19: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.030312

부 록 Ⅰ-4

(본 부록은 표준을 보충하기 위한 내용으로 표준의 일부는 아님)

참고 문헌

[1] D. D. Zhang, “Automated Biometrics: Technologies and Systems,” Springer

Science & Business Media, 2013

[2] K. A. Sidek et al., "Data mining in mobile ECG based biometric identification,"

Journal of Network and Computer, Vol. 44, pp. 83-91, 2014

[3] ITU-T SG17 Q9 (Telebiometrics), X.tab (Telebiometric Authentication using

Bio-signals), Sep. 2016

[4] Biopac. MP150. USA (http://www.biopac.com)

[5] KISA 용역보고서, “국내외 생체신호 개인식별 기술분석 및 연구용 DB 구축”, 서울

대학병원, 2016.1.25

[6] 김재성, “생체신호 인증기술 및 표준화 동향”, TTA 저널 Vol.165, 2016.5

※ 상기 기재된 참고 문헌의 발간일이 기재된 경우, 해당 표준(문서)의 해당 버전에 대해서만

유효하며, 연도를 표시하지 않은 경우에는 해당 표준(권고)의 최신 버전을 따름

Page 20: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.030313

부 록 Ⅰ-5

(본 부록은 표준을 보충하기 위한 내용으로 표준의 일부는 아님)

영문표준 해설서

- 해당 사항 없음.

Page 21: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.030314

부 록 Ⅰ-6

(본 부록은 표준을 보충하기 위한 내용으로 표준의 일부는 아님)

표준의 이력

판수 채택일 표준번호 내용 담당 위원회

제1판 2016.12.27 TTAK.KO-12.0303 제정 PG505

Page 22: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.030315

부 록 Ⅱ

(본 부록은 표준을 보충하기 위한 내용으로 표준의 일부는 아님)

생체신호 정보 DB 구축 사례

Ⅱ.1 생체신호 정보 수집 실험 결과

개인인증용 생체신호 정보 DB를 구축하기 위한 실험 결과에 대해서 구체적인 사항들을

소개한다.

Ⅱ.1.1 심전도 (ECG) DB

생체신호 측정 대상: 건강한 성인 남녀 50명 (20-40대)

신체 상태: 휴식상태로 앉은 상태 / 눈을 감은 상태 / 눈을 뜬 상태

측정 횟수: 서로 다른 날 2회 반복 실험, 1회 실험시 60초간 5번씩 반복 실험

측정 장비: 신체부착형 센서 - 의료용 심전도 측정장비 (미국 Biopac 社의 MP150 모듈)

신호 특성: 0.5-35Hz 대역폭 / 1000Hz 신호 샘플링 주파수 / 16bit ADC 해상도

부가 측정: 카페인 및 음주 여부 설문, 신체 상태에 대한 설문

그림1. 구축된 DB 중 50명의 심전도 데이터 파형

Page 23: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.030316

Ⅱ.1.2. 광용적맥파 (PPG) DB

생체신호 측정 대상: 건강한 성인 남녀 50명 (20-40대)

신체 상태: 휴식상태로 앉은 상태 / 눈을 감은 상태 / 눈을 뜬 상태

측정 횟수: 서로 다른 날 2회 반복 실험, 1회 실험시 60초간 5번씩 반복 실험

측정 장비: 신체부착형 센서 - 의료용 광용적맥파 측정장비

(미국 Biopac社의 BN-PPGED)

신호 특성: 0.5-5Hz 대역폭 / 1000Hz 신호 샘플링 주파수 / 16bit ADC 해상도

부가 측정: 카페인 및 음주 여부 설문, 신체 상태에 대한 설문

그림2. 구축된 DB 중 50명의 광용적맥파 데이터 파형

Page 24: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.030317

Ⅱ.2 DB 구축 실험 서면 동의서 및 설문지

<피험자 서면 동의서>

본인은 ‘생체신호 평가기관’에서 본인 ( )의 생체신호 정보를 채집

함에 있어 생체신호 정보 및 지문 정보를 ‘생체신호 평가기관’ 및 생체신호

DB 관련 국·내외 연구기관, 업체 등에서 연구 목적 및 제품 테스트용으로 사

용하게 하는 것을 동의하며, 이와 관련하여 어떠한 민·형사상의 이의를 일절

제기하지 않을 것을 서약합니다.

년 월 일

제공자 : (서명)

◆ 귀하께서는 상기내용에 대하여 담당자로부터 충분히 설명을 들었습니까?

( 예 / 아니오 )

생체신호 평가기관 귀중

Page 25: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.030318

<생체신호 구축 실험 설문지>

이 설문지는 ‘생체신호 평가기관’ 에서 귀하의 상태를 정확히 평가하여 생체신호 DB 구축

및 개인인증연구에 도움이 되고자 사용하는 설문지 입니다. 이 설문지의 내용은 연구 및 제

품 테스트의 기초자료로 활용되며 그 이외의 목적으로는 사용되지 않습니다.

성명: ______________

성별/나이: _____/_______

실험일: _____년 ____월 ____일

Start: _____:_____:_____

Finish: _____:_____:_____

키: _______cm

체중: _______kg

◆ 아래의 병 중 현재 앓고 있는 것에 표시해주시고, 아래에 없는 것은 적어주세요.

현재 앓고 있는 병 치료 받고 있는 병원 약물 치료 여부

� 당뇨 � 예 � 아니오

� 고혈압 � 예 � 아니오

� 심장 부정맥 � 예 � 아니오

� 폐질환 ______________ � 예 � 아니오

� 갑상선질환 ____________ � 예 � 아니오

� 우울증 � 예 � 아니오

� 예 � 아니오

� 예 � 아니오

◆ 최근 2주간 복용했거나 현재 복용하고 있는 약(한약, 영양제 포함)을 적어주세요

____________________________________________________________________________

____________________________________________________________________________

◆ 평균적으로 다음의 음료를 얼마나 마십니까?

Page 26: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.030319

- 커피를 마십니까? � 예 � 아니오

마신다면 얼마나 드시나요? 일주일에 ____번, 커피 종류 ________ 섭취량 _____

가장 최근 커피를 마신 적은 언제인가요?

(구체적 시간과 양을 적어주세요) _________________

- 술을 마십니까? � 예 � 아니오

마신다면 얼마나 드시나요? 일주일에 ____번, 술의 종류 ________ 주량 _____

가장 최근 술을 마신 적은 언제인가요?

(구체적 시간과 양을 적어주세요) _________________

- 담배를 피우신 적이 있거나 현재도 피우시나요? � 예 � 아니오

평균적으로 하루에 얼마나 피우셨나요? _____갑/일 혹은 _____개피/일

몇 살부터 피우기 시작했나요? _________세

끊으셨다면 얼마 전부터 끊기 시작했나요? __________

가장 최근 피우신 적은 언제인가요?

(구체적 시간과 양을 적어주세요) _________________

Page 27: T 개인인증을 위한 생체신호 정보 시험용 DB 구축지침 형정의와 생체신호 정보 수집방법, 생체신호 정보 저장포맷 및 개인 식별 정보 보호대책

정보통신단체표준(국문표준)

TTAK.KO-12.030320

실험 후 설문

1. 실험하는 동안 긴장/졸음상태가 어땠습니까?

① 심하게 긴장되었다 ② 약간 긴장되었다 ③ 보통이다 ④ 졸음이 약간 왔다 ⑤ 졸음이 심하

게 왔다

2. 실험하는 동안 춥거나 더웠습니까?

① 매우 추웠다 ② 약간 추웠다 ③ 보통이다 ④ 약간 더웠다 ⑤ 매우 더웠다

3. 실험하기 전 몸 상태가 어땠습니까?

① 매우 피곤하였다 ② 약간 피곤하였다 ③ 별다른 느낌 없다 ④ 상쾌하고 개운하다

4. 실험하는 동안 몸 상태가 어땠습니까?

① 매우 피곤하였다 ② 약간 피곤하였다 ③ 별다른 느낌 없다 ④ 상쾌하고 개운하다

5. 실험하고 난 다음 지금 느낌이 어떻습니까?

① 매우 피곤하다 ② 약간 피곤하다 ③ 별다른 느낌 없다 ④ 상쾌하고 개운하다

6. 실험하는 동안 몸이 불편하였습니까?

① 매우 불편하였다 ② 약간 불편하였다 ③ 보통이다 ④ 약간 편안했다 ⑤ 매우 편안했다

7. 실험 중 불편하셨던 것이나 개선할 점이 있다면 적어주세요

_______________________________________________________________________________________

_______________________________________________________________________________________

________________________________________________________________________

실험하시느라 수고하셨습니다. 작성하신 설문지의 내용이 진료와 연구 활동에 참고 자료로 이용되

는 것에 동의합니다.

이름____________ (서명)____________