Context-Based Mandatory Access Control Model

컨텍스트 기반 강제적 접근통제 모델

  • Oh, Yi-Myun (School of Information Technology and Engineering, Jeon-Ju University) ;
  • Choi, Eun-Bok (School of Information Technology and Engineering, Jeon-Ju University)
  • 오이면 (전주대학교 정보기술공학부) ;
  • 최은복 (전주대학교 정보기술공학부)
  • Published : 2004.05.14

Abstract

정보통신기술의 급속한 발전과 웹을 통한 기업모델의 다양화로 인해 개인정보를 통한 새로운 경영기법의 발전은 향상되었던 반면 개인정보의 오용과 남용은 인터넷 발전의 가장 큰 저해 요소 중 하나로 대두되게 되었다. 그러므로 방대한 정보를 부당한 사용자로부터 보호하면서 개인의 프라이버시를 보장하기 위해서는 적절한 접근통제 정책이 요구되어진다. 본 논문에서는 Biba 모델의 엄격한 무결성 정책에 대한 접근모드, 시스템 상태정보 그리고 주체의 생성과 실행에 따른 제약조건을 기술하였다. 또한, 객체의 용도(purpose)와 접근권한의 제약조건으로 구성되는 컨텍스트를 엄격한 무결성 정책에 적용하므로서 주체에 의한 객체정보의 임의적 연산을 방지하므로서 객체 정보를 보호할 수 있다.

Keywords