• 제목/요약/키워드: 강제적 접근 통제 방식

검색결과 5건 처리시간 0.03초

리눅스 보안 모듈을 이용한 모바일 장치 통제 시스템 (Mobile Devices Control System using LSM)

  • 배희성;김소연;박태규
    • 정보보호학회논문지
    • /
    • 제27권1호
    • /
    • pp.49-57
    • /
    • 2017
  • 모바일 단말기의 확산과 더불어 많은 조직에서 직원과 방문자의 업무 효율과 보안을 위해 BYOD 개념을 MDM을 활용하여 구현하고 있다. 그러나 응용 수준에서의 단말기 장치 통제는 보안의 근본적 해결책이 될 수 없다는 문제점이 발생한다. 본 논문은 보다 근본적이고 유연한 보안 정책을 수립하는 방법으로서 모바일 단말기의 커널 수준에서 리눅스 보안 모듈(Linux Security Module)을 사용하여 강제적 접근 제어 방식으로 단말기 장치를 통제하는 방식과 절차를 제안한다.

클라우드 융합을 위한 MAC 정책 기반 접근통제 메커니즘 (Access Control Mechanism based on MAC for Cloud Convergence)

  • 최은복;이상준
    • 한국융합학회논문지
    • /
    • 제7권1호
    • /
    • pp.1-8
    • /
    • 2016
  • 클라우드 컴퓨팅 환경은 가상화 기술을 이용하여 네트워크에 기반한 컴퓨터 자원, 소프트웨어, 인프라 등을 서로 공유하는 기능을 제공한다. 가상화는 기업의 서버 운영효율과 비용절감을 위해 매우 유용한 기술이지만 보안을 고려하지 않고 수행할 경우 새로운 보안 위협의 대상이 될 수 있다. 본 논문에서는 클라우드 시스템 환경에서 발생할 수 있는 다양한 문제점을 해결하는 클라우드 융합을 위한 MAC 기반 접근통제 메커니즘을 제안한다. 이 메커니즘은 접근통제 시스템 모니터의 상태규칙 집합, 보안특성 그리고 알고리즘으로 구성된다. 본 논문에서는 제안된 접근통제 메커니즘을 갖는 제어 시스템과 초기 보안 상태가 안전한 시스템임을 증명하였다. 본 메커니즘은 정책 모듈을 통해 접근통제 시스템들 간의 통제된 자원들이 서로 안전하게 공유되며 유지 관리되어질 수 있는 장점을 제공한다.

다중레벨 보안을 지원하는 확장 멀티캐스트 (Multilevel Secure Scalable Multicast)

  • 박상철;김정규;이상철;전문석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (3)
    • /
    • pp.442-444
    • /
    • 1999
  • 멀티캐스트 응용들이 많아지면서, 보안 멀티캐스트 통신은 점차로 중요하게 되었다. 그러나, 멀티캐스트는 대부분의 네트워크 보안 프로토콜들의 점대점 유니캐스트의 개념과는 많이 다르다. 기본적으로 안전한 멀티캐스트 통신은 안전한 유니캐스트 통신과 다르다. 멀티레벨 구조의 강제적 접근 제어는 주체에 대해 의미를 부여하여 접근을 통제하는 방식인 보안 레벨에 기초한 접근 제어벨 보안을 제안할 것이다. 본 논문에서, 유니캐스트와 멀티캐스트 보안의 차이점을 조사하고, 멀티캐스트 상에서 멀티레벨 보안을 제안할 것이다. 본문에서 제안하는 구조에 기반하는 프로토콜은 보안 멀티캐스트 통신이나 그룹 키 관리 서비스를 제공 등 다양한 보안 목적들을 위해 쓰일 수 있고, 멀티레벨 보안을 통한 접근제어로 등급화 된 보안 서비스를 제공할 수 있다.

  • PDF

확장 멀티캐스트에서 다중레벨 보안에 관한 연구 (A Study on the Multi-Level Security for Scalable Multicasting)

  • 박상철
    • 정보보호학회논문지
    • /
    • 제10권2호
    • /
    • pp.13-20
    • /
    • 2000
  • 멀티캐스트 응용들이 많아지면서 보안 멀티캐스트 통신은 점차로 중요하게 되었다 그러나 멀티캐스트는 대부분의 네트워크 보안 프로토콜들의 점대점 유니캐스트의 개념과는 많이 다르다. 기본적으로 안전한 멀티캐스트 통신은 안전한 유니캐스트 통신과 다르다. 멀티레벨 구조의 강제적 접근 제어는 주체에 대해 의미를 부여하여 접근을 통제하는 방식인 보안 레벨에 기초한 접근 제어 보안을 제안할 것이다 본 논문에서 유니캐스트와 멀티캐스트 보안의 차이점을 조사하고 멀티캐스트 상에서 멀티레벨 보안을 제안할 것이다 본문에서 제안하는 구조에 기반하는 프로토콜은 보안 멀티캐스트 통신이나 그룹 키 관리 서비스를 제공 등 다양한 보안 목적들을 위해 쓰일 수 있고 멀티레벨 보안을 통한 접근제어로 등급화 된 보안 서비스를 제공할 수 있다.

지역사회 대테러활동에 관한 연구 (A Study on Community Counter-terrorism)

  • 정우일
    • 시큐리티연구
    • /
    • 제19호
    • /
    • pp.187-205
    • /
    • 2009
  • 2001년 미국에서 일어난 9 11 테러사건과 2005년 7월 영국에서 일어난 지하철 폭탄테러사건 등 일련의 테러사건들은 우리에게 커다란 충격을 주고 있다. 테러리즘의 원인들은 어느 사회에서나 늘 존재하여 왔고 앞으로 살아갈 사회 속에서 계속 야기될 문제들이기 때문에 완벽한 해결책이 제시될 수 없다는데 그 문제점이 있다. 그러나 이러한 현실에도 불구하고 우리는 지금까지 논의한 지역사회 대테러활동을 통해서 좀 더 안전한 삶을 추구할 수 있다고 생각된다. 새롭게 다가오는 지역사회의 안보 환경은 대테러기관으로 하여금 시의 적절하게 테러리즘을 통제할 수 있는 방안들을 개발하는데 필요한 도전과 변화를 요구하고 있다. 그러나 과거에서부터 내려오는 준군사적인 대테러활동 모형으로는 테러리즘에 대처하는데 그 한계가 있다. 따라서 이 연구에서는 대테러기관이 현존하는 위협에 대처하기 위해서 전통적 대테러활동 방식과는 다른 새로운 유형의 접근방안을 제시하였다. 그 내용은 다음과 같이 간략하게 요약할 수 있다. 첫째, 대테러기관은 지역사회와 신뢰관계를 구축해야만 한다. 둘째, 대테러활동을 위해서는 지역사회 주민들, 즉 '소비자인 시민들'의 입장에서 그들의 욕구를 충족시킬 수 있을 정도의 수준에 이르러야 한다. 셋째, 대테러기관이 지역사회의 분열을 조장하거나 강제하는 차별적이고 강제적인 활동을 전개해서는 안 되고 사회적 통합과 인권 보호의 목표를 모두 달성할 수 있는 대테러활동을 전개해야 한다.

  • PDF