Security Model Design based on MAC and RBAC Graph

강제적 접근방식과 역할기반 접근제어 그래프를 기반으로 한 보안모델 설계

  • Park, Ki-Hong (Dept. of Electric, Electronic and Computer Science, SunKyunKwan University) ;
  • Kim, Ung-Mo (Dept. of Electric, Electronic and Computer Science, SunKyunKwan University)
  • 박기홍 (성균관대학교 전기전자및컴퓨터공학과) ;
  • 김응모 (성균관대학교 전기전자및컴퓨터공학과)
  • Published : 2001.04.13

Abstract

일반적인 운영체제의 보안과 마찬가지로 데이터베이스에서도 보안의 중요성은 강조되고 있다. 다중등급을 가지고 있는 데이터베이스에서 상위등급의 사용자가 사용하는 상위등급 데이터가 하위등급의 사용자가 사용하는 하위등급 데이터로 유입된다면 데이터의 무결성(integrity)이 깨지게 되어 데이터베이스뿐만 아니라 시스템 전체의 보안도 위협받게 된다. 본 연구에서는 대량의 데이터베이스 환경에서 다양한 보안등급을 가지고 있는 사용자가 다양한 등급을 가지고 있는 데이터베이스에 접근할 때 이를 강제적 접근제어(MAC:Mandatory Access Control)와 역할기반 접근제어(RBAC:Role-Based Access Control) 그래프를 이용해 사용자 보안등급에 따른 접근과 상위등급의 데이터가 하위등급으로 유출되지 않도록 이를 효율적으로 관리하고 제어할 수 있는 보안 모델을 제시하는데 중점을 두었다.

Keywords