A Study of the XML-based Access Control Model for the public organization

공공기관을 위한 XML기반의 접근제어 모델에 관한 연구

  • Jeong, Sung-Woo (Department of Computing Graduate School, SoongSil University) ;
  • Park, Jae-Won (Department of Computing Graduate School, SoongSil University) ;
  • Kang, Cheol-Oh (National Security Research Institute) ;
  • Won, Jong-Jin (National Security Research Institute) ;
  • Lee, Nam-Yong (Department of Computing Graduate School, SoongSil University)
  • Published : 2005.05.13

Abstract

국내 공공기관에서는 사이버 행정환경의 기밀성, 무결성, 신원확인, 부인방지등을 보장하기 위하여 행정전자서명인증체계(GPKI:Government Public Key Infrastructure)의 구축과 함께 모든 문서를 XML형태로 표준화하여 공공기관간의 문서를 통합하기 위한 시도를 하고 있다. 하지만 행정전자서명인증체계에서 사용하는 공개키기반(PKI)을 연동한 인증체계는 단순한 사용자 인증만을 제공하여, 공공기관의 응용업무 환경에서 요구되는 다양한 사용자의 직위, 직무, 역할정보 등의 관리가 어려우며 XML형태의 공공문서에 대한 상세한 접근제어를 지원하지 못하는 한계점이 있다. 이러한 한계점을 해결하기 위하여 본 논문에서는 공공기관에서 사용하는 인증 및 접근제어 시스템의 가상시나리오를 통하여 보안문제점을 도출하고 분석한 후에 이를 근거로 공공기관의 보안 문제점을 해결할 수 있는 보안기술인 PMI(Privilege Management Infrastructure)와 XACML(eXtensible Access Control Markup Language)을 연동한 접근제어모델을 제안하였다..

Keywords