DOI QR코드

DOI QR Code

A study for the RBAC based on Request Scope using AOP

AOP를 이용한 Request Scope 기반 RBAC 모델에 관한 연구

  • Yoon, Dong-Uk (Dept. of Computer And Information Technology, Graduate School of Computer And Information Technology, Korea University)
  • 윤동욱 (고려대학교 컴퓨터정보통신대학원 컴퓨터정보통신공학과)
  • Published : 2016.04.29

Abstract

정보 보안 기법 중 접근 제어 기법(Access Control)은 네트워크 기반 어플리케이션에 기본적인 정보 보안 틀을 제공한다. 아울러 권한 기반 접근 제어 기법(RBAC)으로 다양한 권한 요구 사항을 충족하는 네트워크 기반 어플리케이션의 운용이 가능하다. 그러나 Session Scope의 권한 기반 제어 기법으로 동적 페이지들에 대한 접근 제어를 설계 배포 하기는 어렵다. 관점 지향 프로그래밍(AOP)를 이용한 동적 권한 생성으로 Session Scope의 권한과 결합, Request Scope의 권한을 생성해 디자인 레벨에서의 유연한 접근 권한 설계 방법에 대해 제안하며, 구현 후 확인했다.

Keywords