• Title/Summary/Keyword: 계정관리 시스템

Search Result 66, Processing Time 0.033 seconds

A Study of Password Management Methods for System in Access Control (시스템 접근통제를 위한 패스워드 관리 방안에 대한 연구)

  • Baek, Jong-Il;Park, Dea-Woo
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2011.10a
    • /
    • pp.303-306
    • /
    • 2011
  • System solutions for access control to the user's personal when you want to authenticate to the system is used. The valid user is really just a part of authorized users, the suitability of a valid user has been authenticated are not sure whether the problem is the fact. For example, one developer in the Unix operating system can be valid, but do not have permission to access the system should be limited for. In this paper, a single account for multiple users to use the system operational issues to improve the fine-grained delegation of authority, the session audit, the administrator account's policy-based management, with full rights the administrator account of distribution management and auditing the system overall is the study of access control measures.

  • PDF

An integrated approach for identity and access management for efficient administrative work (행정업무 능률향상을 위한 통합 계정 및 접근 관리 방안)

  • Park, Byung-Eon;Yang, Jaesoo;Cho, Seong-Je
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.25 no.1
    • /
    • pp.165-172
    • /
    • 2015
  • Recently large amounts of customer information has leaked ranging from public institutions to the large-scale of portals, and similar information leakage incidents owing to the absence of personal information management have subsequently occurred. Therefore, the security infrastructure in which leakage of internal data can be blocked fundamentally is emerging as a key issue. An integrated identity and access management architecture which performs user access and its rights management, authentication and audit of the business systems is more important to improve the efficiency of business. In addition, this approach is emerging as a safe and effective ways for identity and access rights management. In this paper, we analyze how an integrated approach for identity and access management to improve the efficiency of the computational work and to strengthen the security in local government administration should be constructed, and proposed the preferred solution.

The Web Log Analyser for Managing User Account having Weak Security (보안성이 취약한 사용자 계정 관리를 위한 웹 로그 분석기)

  • Park, Ki-Hong;Lee, Jin-Kwan
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2012.07a
    • /
    • pp.403-406
    • /
    • 2012
  • 인터넷이 확산과 더불어 보안의 문제도 증가하고 있다. 이로 인해 네트워크 보안과 서비스에 대한 관리자의 책임 또한 더욱더 중요시 되고 있다. 본 논문에서는 웹로그를 분석하여 웹호스팅 환경에서 장시간 사용되지 않아 보안성이 약한 사용자 계정을 관리자로 하여금 시스템 보안의 틈새를 찾고 이를 해결할 수 있는 방안을 제시하였다. 이를 위해 WLA(Web Log Analyzer)를 구현하여 웹서버가 수행될 때 기록되는 각각의 로그를 분석한다. 그 결과 웹호스팅을 사용한 계정 이름의 수를 포함한 UUL(Used User List)를 구축하고 일정기간 사용하지 않는 호스팅 서비스 이용자를 찾아내고, 관리할 수 있게 한다.

  • PDF

Measurement of Remediation for Compromised User Account of Web Single Sign-On (SSO) (침해된 웹 SSO 계정 보호를 위한 보안 조치 실험 연구)

  • Nam, Ji-Hyun;Choi, Hyoung-Kee
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.31 no.5
    • /
    • pp.941-950
    • /
    • 2021
  • Single Sign-On (SSO) service manages user's account passwords from multiple websites so that security in a high level is required. Users who use the SSO service are authenticated through the Identity Provider (IdP) when logging into the website. We present the security requirements that IdP can take in order to minimize the user's risk whose IdP account is compromised. We describe the security threats that arise when the security requirements are not satisfied. Through evaluation, we prove that the attacker's session cannot be canceled even if the user recognizes the attack if the IdP does not satisfy the security requirements.

Implementation of User Account Log-in Data Management System using OTP (OTP를 이용한 사용자 계정 로그인 정보 관리 시스템 구현)

  • Jung, Hyunhee;Shin, Dong-Ryeol
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2014.01a
    • /
    • pp.263-265
    • /
    • 2014
  • 본 논문에서는 OTP를 이용한 사용자 계정 로그인 정보 관리 시스템 구현을 제안한다. 웹에서 패스워드(PW)를 통해 인증을 하는 대부분의 사용자는 편리를 위해 단순한 패스워드를 설정한다. 하지만 단순한 패스워드는 추측 공격 등 해킹 당할 위험이 높다. 그러므로 제시하고자 하는 시스템은 로그인 정보 중 ID와 PW를 복잡하게 설정하고 체계적으로 관리하여 보안성과 편리성을 동시에 높이고자 한다. 또한 PW를 통한 인증 방법의 단점인 추측 공격과 스나이퍼 공격의 취약점을 보완하기 위해 OTP(One-time Password) 기술을 이용하여 보안을 강화하고자 한다.

  • PDF

Implementation of Supercomputer User Information management program (슈퍼컴퓨터 사용자 정보 관리 프로그램 구현)

  • Kim, Sung-Jun;Jang, Ji-Hoon;Choi, Youn-Keun;Kim, Joong-Kwon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.11b
    • /
    • pp.773-776
    • /
    • 2003
  • 한국과학기술정보연구원(KISTI) 슈퍼컴퓨팅센터의 슈퍼컴퓨팅사업실에서는 슈퍼컴퓨터 사용자들의 계정신청을 받아 각 시스템에 계정을 발급 관리를 수행하고 있다. 현재는 Sun Sparc 장비에 Cobol로 작성된 프로그램으로 운영 중에 있으나, 향후 도입될 그리드 어카운팅 시스템 및 웹기반 통계 시스템과의 연계에 어려움이 예상되어 기존의 시스템을 데이터베이스를 이용한 환경으로 전환 개발 하였다.

  • PDF

Implementation of A Real-Time Fault Detection System using ICMP (ICMP를 이용한 실시간 장애 탐지 시스템의 구현)

  • Kim, Hyun-Ku;Min, Ji-Young;Chang, B.;Chung, Tai-M.
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.11c
    • /
    • pp.2333-2336
    • /
    • 2002
  • 1990년대를 지나면서 컴퓨팅 환경은 급속히 변화하였다. 과거 메인 프레임 중심의 환경에서 네트워크를 기반으로 클라이언트/서버 모델 중심의 분산 컴퓨팅 환경으로 전환되었다. 이러한 환경에서 복잡하고 유지하기 힘든 데이터 네트워크를 관리를 수행하고, 또한 유용한 정보를 줄 수 있는, 효과적인 네트워크 관리의 필요성이 대두되었다. 이러한 필요에 의해서 네트워크 관리의 개념이 등장하였다. 네트워크 관리에는, 기능적 관점에서, 장애 관리, 구성 관리, 계정관리, 성능 관리, 그리고 보안 관리로 나누어진다[1]. 그런데 네트워크가 발전함에 따라, 네트워크에서 발생할 수 있는 각종 장애를 신속히 발견하여 관리자에게 통보하고 적절한 처리를 할 수 있는 기능이 특히 요구되고 있다. 하지만 기존의 SNMP 트랩 기반의 장애 관리는 기능 면에서 부족한 점이 많다[2]. 예를 들어, 불규칙적인 트랩 메시지, 또는 SNMP 패킷의 소실 때문에 정확한 장애 발견에 문제가 생기게 된다. 본 논문에서는 SNMP 장애 관리 기능을 보완하기 위해 ICMP Echo/Reply 메시지를 이용한 장애 처리 시스템의 구조와 알고리즘에 대해 설명하고, 기존의 SNMP 기반의 NMS와 어떻게 연동될 수 있는 방안에 대해서 기술하도록 하겠다.

  • PDF

New security requirements for cloud services account fraud (클라우드 서비스 계정도용 방지를 위한 새로운 보안 요구사항)

  • Ahn, Dong-Il;Choi, Jin-Young
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2014.11a
    • /
    • pp.66-69
    • /
    • 2014
  • 클라우드는 IT를 직접 소유하기 보다 제 3 자가 제공하는 소프트웨어, 플랫폼, 인프라구조 등을 필요에 따라 선택하고 이용하는 방식으로 시스템을 중앙에서 집중 관리하여 규모의 경제를 달성하는 데 용이하지만 해커에게는 더 없이 매력적인 공격 대상이 된다. 아무리 완벽한 보안 설비와 정책을 이행하고 있더라도 사용자의 아이디와 패스워드가 도용 되었을 때 발생되는 문제점은 치명적이다. 본 논문에서는 사용자의 편의성을 보장하면서 계정도용을 방지하기 위한 새로운 보안 요구사항을 제시하고자 한다.

A Study of Password Management System for Improves the Availability and Efficiency (효율성과 가용성을 향상시킨 패스워드 관리시스템 연구)

  • Seo, Mi-Suk;Park, Dea-Woo
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2013.10a
    • /
    • pp.150-153
    • /
    • 2013
  • By the development of IT, most business has been processed on the IT solution-based servers has increased Therefore, the importance of security of the server is highlighted. And the need for password management server efficient and safe is raised. There is a need to change at least 8 characters to mix the numbers and letters and password change passwords on a regular basis, you need a password for each system account is set in a different way, but the continuation of the system there is a tendency to password problems occur problems caused by the limits of the introduction of human resources and introduction basis occurs. The password management feature, though it is expensive is partially providing integrated access control solutions at home and abroad, there is a drawback that stresses the traffic on the server. Future, we conducted a study of password management solutions for the server of the server is determined IT transformation trend of non-IT field to accelerate, is continuously increasing it accordingly.

  • PDF

A Design and Implementation of Accounting Information System for Leading Fisheries Household md Body Corporate (수산 선도어가 및 법인체를 위한 회계정보시스템의 설계 및 구현)

  • Han, Min-A;Jung, Eun-Yi;Park, Man-Gon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2000.10a
    • /
    • pp.497-500
    • /
    • 2000
  • 컴퓨터의 출현과 도입으로 사무자동화 뿐만 아니라 경영 그 자체가 정보화를 지향하고 있으며, 최근 정보시스템 및 통신기술이 급속하게 발달하고 있는 상황에서 회계정보시스템은 조직의 중요한 정의를 관리하는 시스템으로써 복잡한 현대 조직의 다양하고 복잡한 업무를 지원하고, 통제하는 것뿐만 아니라 조직활동에 관심이 있는 다양한 관계자들에게 정보를 제공하는 중요한 역할을 하고 있다. 본 시스템은 대다수의 영어조합법인의 취약한 경영방식 및 기존의 수작업을 통한 회계 세무 업무를 회계정보시스템을 통해 보다 쉽고 간편하게 수행한 수 있도록 하였으며, 기존의 회계정보시스템과의 차이점은 전문 지식이 없는 어업인들이 쉽게 복식장부를 기재할 수 있고 회계의 업무처리를 간소화시키기 위해서 3전표제도를 도입하였으며, 어업활동에 필요한 계정과목을 어업인을 위해 최적화시키는데 있다. 그러므로 이 시스템은 어업경영을 위한 자산, 자본, 부채, 수익, 비용의 계정을 통해서 실질적인 재정상태와 경영상태를 파악하는데 도움이 된 것이다.

  • PDF