• 제목/요약/키워드: 계정관리 시스템

검색결과 66건 처리시간 0.021초

그리드 보안을 위한 역할 기반의 신뢰 협상 모델 (RBAC-based Trust Negotiation Model for Grid Security)

  • 조현숙;이봉환
    • 정보처리학회논문지C
    • /
    • 제15C권6호
    • /
    • pp.455-468
    • /
    • 2008
  • 본 논문에서는 그리드 보안 프레임워크에서 디지털 인증서를 기반으로 신뢰를 구축하는 FAS(Federation Agent Server) 모델을 제안한다. 제안하는 FAS 모델은 기존의 RBAC(Role Based Access Control) 모델의 주요 요소인 사용자, 역할, 그리고 허가의 기본구조를 구체화하고 확장하여 연합 에이전트 서버를 설계함으로써 로컬정책에 따른 상세한 접근권한을 할당할 수 있는 시스템 독립적인 그리드 보안 통합 모델이다. FAS는 각 사용자가 어떤 역할을 가지는지를 결정하고, 역할에 따른 접근권한을 할당하며, 역할과 접근권한을 포함하는 속성 인증서를 발행하는 RDM, PCM 그리고 CCM의 세 가지 내부 모듈로 구성된다. RDM에서 신뢰 협상 과정을 통하여 사용자들이 서버의 정책을 확인하고 그들이 계획한 작업을 수행하는데 따르는 자신의 역할 및 접근권한을 선택할 수 있도록 설계함으로써, VO(Virtual Organization) 내의 모든 사용자들이 단일 사용자 계정으로 매핑하던 기존의 낮은 시스템 보안 레벨을 탈피하였다. PCM CCM 과정을 통하여 어떤 작업들을 어떤 사용자가 수행할 수 있으며, 어떤 우선순위를 가지는지에 대해 제한하기 위해서 서로 다른 사용자 그룹과 역할에 대한 다양한 정책을 적용하고 인증서를 발행함으로써 보다 향상된 보안레벨을 가지고 그리드 서비스를 제공할 수 있는 기반을 마련하였다.

금융회사 클라우드 운영 모델 결정 방법론 (A Methodology for Determining Cloud Deployment Model in Financial Companies)

  • 김용호;곽찬희;이희석
    • 경영정보학연구
    • /
    • 제21권4호
    • /
    • pp.47-68
    • /
    • 2019
  • 클라우드 서비스 및 운영 방식이 다양해지면서 선택할 수 있는 클라우드 컴퓨팅의 종류가 많아지고 있는 만큼 금융회사에는 각 전산시스템에 적합한 클라우드를 선택할 수 있는 의사결정 방법이 필요한 상황이다. 본 연구에서는 기업의 비전 및 전략 수립을 위해 사용되는 BSC(Balanced Scorecard, 균형성과 관리) 프레임워크를 활용하여 금융회사에서 클라우드 도입을 위해 고려해야 할 요인들을 BSC의 4대 관점(재무, 고객, 내부 프로세스, 학습과 성장)에 따라 분류하고 최종 12개의 고려 요인을 선정하였으며, 다기준 의사결정 방법 중의 하나인 AHP(Analytic Hierarchy Process, 분석적 계층 프로세스) 기법에 따라 평가 항목들을 성과 평가 관점과 클라우드 고려 요인으로 계층화하여 최종 의사결정모형을 제안하였다. 나아가 금융회사의 시스템을 계정계, 정보계, 채널계 시스템으로 구분하고 금융회사 두 곳의 금융 전문가와 정보 기술 전문가의 의사 결정 결과를 취합하여 각 시스템 별 클라우드 도입 시 고려 요인에 대한 중요도 및 클라우드 운영 모델의 적합도에 대한 비교 분석을 수행하였다. 분석결과 모든 시스템에서 공통적으로 중요하게 평가된 일부 고려 요인도 있었지만 대부분의 고려 요인은 시스템 별 중요도가 매우 다르게 평가되었으며, 실제 시스템 별 적합한 클라우드 운영 모델은 서로 상이하였다. 이를 통해, 각 금융회사에서는 클라우드 컴퓨팅 도입 시 각 시스템 별 클라우드 고려요인을 평가하여 운영 모델을 선정해야 한다는 시사점을 주었으며, 더불어 본 연구에서 제시하는 일련의 절차와 방법론을 통하여 금융회사의 클라우드 컴퓨팅 도입에 대한 인식을 제고하고 클라우드 컴퓨팅 도입 확산에 기여할 것으로 기대한다.

산업기술 보호 관리실태 및 발전방안에 관한 연구 (A Study on the Real Condition and the Improvement Directions for the Protection of Industrial Technology)

  • 정태황;장항배
    • 시큐리티연구
    • /
    • 제24호
    • /
    • pp.147-170
    • /
    • 2010
  • 본 연구는 산업기술 보호를 위한 관리적 발전방안을 마련하기 위하여 공공기관, 대기업, 중소기업 등을 대상으로 관리적 보안실태에 대해 조사 분석을 실시하였으며, 그 결과는 다음과 같다. 첫째, 보안정책을 효과적으로 실행할 수 있는 기반 구축이 필요하다. 조사대상 대부분이 보안규정을 잘 관리하고 있으나 보안규정을 지키거나 지속적으로 개선하려는 노력이 부족한 것으로 나타났다. 이를 개선하기 위하여 보안전담조직과 보안담당자 운영방법을 개선할 필요가 있으며, 보안규정을 모든 구성원에게 알리고 보안업무 수행을 위한 팀 간 업무 공조체계를 이룰 수 있는 조직문화를 활성화 할 필요가 있다. 이와 함께 지속적인 보안점검과 보안감사를 통해 보안의식을 향상시키고, 보안규정 준수 여부를 직원업무평가에 반영함으로써 보안정책을 가시화 할 필요가 있다. 둘째, 보안활성화를 위한 보안투자가 필요하다. 기술 유출경로와 수단이 다양화 첨단화 되어가고 있을 뿐 아니라 복잡하고 빠른 속도로 변화하기 때문에 관련 전문기관인 국가정보원, 한국인터넷진흥원, 정보보호 컨설팅 전문기업, 관련 대학 및 연구소 등과의 협조채널 유지하고, 필요에 따라서는 보안 전문기관으로부터 outsourcing 도입을 검토할 필요가 있다. 특히 공공기관이나 대기업에 비해 보안정책 운영실태가 미흡한 중소기업은 조직 규모나 재정적 여건을 감안하여 보안관리 능력을 보강할 수 있도록 국가적인 차원의 지원시스템을 증가할 필요가 있다. 셋째, 산업기술 유출의 주체는 사람으로 인력관리가 중요하다. 신규 입사자와 임직원을 대상으로 하는 정기적인 교육률은 높은 것으로 평가되나 핵심기술에 접근하는 임직원과 제3자로부터의 보안서약서 작성과 중요자산에 대한 접근권한이 변경될 때 접근권한 변경 적용과 같은 업무의 활성화가 필요하다. 중요기술을 다루는 사람에 한하여 신원조사를 실시할 수 있는 여건조성이 필요하며, 퇴사자에 대한 보안서약서 징구와 정보시스템에 대한 접근권한 제거, 계정삭제와 같은 퇴직자 관리를 강화할 수 있어야 한다. 넷째, 중요한 자산에 대한 관리와 통제를 강화해야 한다. 자산에 대한 목록과 관리기준은 비교적 잘 정리되어 있으나 자산의 중요성에 따른 등급화작업의 활성화와 자산의 유출 및 손상의 경우를 대비한 영향 정도를 평가할 수 있는 작업이 필요하다. 자산에 대한 중요도는 시간흐름 및 업무특성에 따라 변화되기 때문에 주기적인 자산평가 작업과 분류작업을 통해 사용자별로 권한을 설정할 수 있어야 한다.

  • PDF

지능형 메디컬 기기 개발을 위한 KANO-QFD 모델 제안: AI 기반 탈모관리 기기 중심으로 (A Study on the Development Methodology of Intelligent Medical Devices Utilizing KANO-QFD Model)

  • 김예찬;최광은;정두희
    • 지능정보연구
    • /
    • 제28권1호
    • /
    • pp.217-242
    • /
    • 2022
  • AI 기술이 결합된 지능형 제품은 기술적 차별화를 실현하며 시장 경쟁력을 높일 수 있는 잠재성을 지닌다. 하지만 시장 수용도를 극대화 할 수 있는 AI 기반의 신제품 개발 방법론은 부재하다. 본 연구는 AI 기반의 지능형 제품 개발에 대한 방법론으로서 KANO-QFD 통합 모델을 제안한다. 실증적인 분석을 위한 구체적 사례로 탈모 예측 및 치료 기기에 대한 소비자 요구조건(Customer Requirements)의 유형을 분류하고, 이를 구현하기 위한 기술적 요구사항(Engineering Characteristics)의 상대적 중요도 및 우선순위를 도출하여 지능형 메디컬 신제품 개발의 방향을 제시하였다. 소비자 130명을 대상으로 실시한 설문조사 분석 결과, KANO 카테고리 중 매력적 품질(Attractive Quality) 요소로 미래 탈모 진행 상황에 대한 정확한 예측, 미래 탈모 모습 및 치료 후 개선된 미래 모습을 실물화하여 스마트폰으로 보고, 세련된 디자인, 레이저와 LED 빛 복합 에너지를 이용한 치료 등이 도출되었다. QFD의 품질의 집(House of Quality)을 기반으로 분석한 결과, 탈모 진단 및 예측을 위한 학습 데이터, 두피 스캔용 Micro 카메라 해상도, 탈모 유형 분류 모델, 맞춤화를 위한 개인별 계정 관리, 탈모 진행상황 진단 모델 순으로 상대적 중요도 및 우선순위가 도출되었다. 본 연구는 기존에 선행되지 않았던 AI 기반의 지능형 메디컬 제품 개발에 대한 방향을 제시하였다는 면에서 의의를 지닌다.

수자원 분야 공익형 기술가치평가 시스템에 대한 연구 (A Study on Public Interest-based Technology Valuation Models in Water Resources Field)

  • 류승미;성태응
    • 지능정보연구
    • /
    • 제24권3호
    • /
    • pp.177-198
    • /
    • 2018
  • 최근 경제재로서 수자원(Water Resources)의 속성이 공공재 성격을 동시에 띠면서 수자원기술의 측정과 성과 관리 체계를 확보하고 활용해야 할 필요성이 제기되고 있다. 그 동안 수자원기술의 평가는 대부분 순현재가치(NPV)나 비용편익효과(B/C)를 바탕으로 경제성 평가(Feasibility Study) 혹은 기술(환경)영향평가(Technology Assessment)로 수행되어 왔으며, 연구성과의 확산과 피드백을 받을 수 있는 기술 기반 사업의 경제적 가치를 객관적으로 평가하는 모델은 체계화되지 않았다. 그리하여, 본 연구에서는 K-water(한국수자원공사)가 담당하고 있는 수자원분야의 기술적 특성에 적합한 기술평가 체계를 구축할 필요성을 느끼고, 공익형 수자원기술에 대한 기술가치평가 모델을 개발하여 사례를 실증하고자 한다. 본 연구에 적용된 K-water 평가대상기술은 공공재로서, 사회전반에 기여한 가치 및 성과를 측정하고 관리할 수 있는 도구로 활용 가능하다. 예를 들면, 사회전반에 기여한 가치를 산출하여, 편익의 파급효과에 대한 성과 홍보자료, 혹은 비용 투입 당위성에 대한 근거자료로 활용할 수 있고, 공공기술의 특성상 대규모 연구개발 투입 비용에 대한 정당성을 확보할 수 있다. 따라서, 공공재를 다루는 한국의 대표적 공기업인 K-water가 사업 운영상의 전략을 수립하고 투입개발 비용에 대한 성과산출 근거 기반을 구축할 수 있을 것으로 판단된다. 본 고에서는 K-water가 담당하고 있는 수자원분야의 기술적 특성에 적합한 기술평가 체계를 기반으로, 공익형 수자원기술에 대한 기술가치평가 모델을 개발하여 사례를 실증하였다. 특히, 일본 산업기술종합연구소(AIST)의 평가방법론을 활용하여 연관 편익항목을 기준으로 비용계정에 매칭시킨 후, 기존의 비용-편익 접근법과 FCF(Free Cash Flow)법의 평가체계를 활용하는 'K-water 고유모델'을 제시하였으며 이를 통해 K-water 연구성과 관리체계 상의 파이프라인을 구축하는 동시에 "해수담수화" 관련 기술에 대한 검증을 수행하였다. 수자원 분야 기술의 특성을 반영한 웹기반 가치평가시스템의 설계 구성로직과 평가프로세스를 분석하며, 기술통합관리시스템 상의 공익형 및 수익형 기술가치를 산출하기 위한 각 모델별 참조정보 및 DB 연계로직도 살펴본다. 종래의 타 분야 기술가치평가 시스템이 지닌 재무적 데이터 기반의 사업가치 산출로직에 수자원 특성이 반영된 정성평가지표의 정량화 지수를 함께 반영한 하이브리드형 평가모듈과 실제 웹기반 평가의 UI 구성화면을 검토한다. K-water의 가치평가 모형은 공익형과 수익형 수자원 기술을 구분하여 평가하게 되는데, 먼저 수익형 기술가치평가는 "기술의 경제성"이라고 하는 특성상 외부 산업유형의 수익(Profit)특성을 반영하여 화면을 설계 가능하다. 예를 들어 K-water 기술인벤토리 수도부문 기술은 수처리 멤브레인과 같이 수익 지향 기술이 다수 분포된다. 반면에, 공익형 기술가치평가는 공공의 편익(Benefit)과 비용(Cost)특성을 반영하여 화면을 설계하게 되는데, 댐과 같이 편익을 지향하는 기술을 평가하는데 활용된다. 또한 본 고에서 제시된 비용-편익 기반의 공익형 기술가치평가 모형(K-water 고유 평가모델)에 대한 적정성 검토를 위해 사회적 수명(20년)을 지닌 수자원 기술의 편익흐름 추정으로부터 실제 사례에 적용해 보았으며, 향후에는 다양한 사업환경 특성을 반영한 비즈니스 모델별 평가모형 검증을 추가적으로 수행하고자 한다.

SNS 몰: 전자상거래에서 적용할 수 있는 SNS의 기능 분석 및 활용에 관한 연구 (SNS Mall: A Study on the Analysis of SNS(Social Networking Service) Functions Applicable to Electronic Commerce for Building Regular Relationship with Customers)

  • 김미수;나영국
    • 한국인터넷방송통신학회논문지
    • /
    • 제20권5호
    • /
    • pp.1-7
    • /
    • 2020
  • 소셜네트워킹서비스와 쇼핑몰을 결합하면 오프라인 거래에서처럼 단골 관계를 형성할 수 있다. 한번이라도 물품을 구매한 고객은 SNS의 팔로우(Follow) 기능을 이용하여 자동으로 단골고객으로 등록하여, 구매자와 생산자와의 관계가 일회성에 그치지 않고 향후에도 지속될 수 있게 하여 잠재고객이 되고, 장기적으로 재구매가 이루어지게 한다. 단골이 된 고객에게 생산자는 신상품 출하 시 객관적인 물품정보 외에 재배하는 동안의 농장 모습이나 농작물의 성장과정 등 생생한 근황과, 파종에서 수확까지의 숨겨진 이야기를 통해 자신이 농사지으며 전원생활을 하는듯한 감성을 자극한다. 소비자는 자신의 SNS 홈에서 기존의 단골 관계인 생산자의 파종, 농사, 수확, 신상품 등의 소식을 타임라인에서 확인하여 필요한 상품을 원클릭(one click)으로 구매할 수 있다. 생산자는 소비자에게 뉴스 및 할인 등의 정보를 제공하여 단골로 만드는 고객 관리가 가능하고, 저장법이나 요리법 등의 다양한 사용법을 안내하며 새로운 물품을 추천하거나 홍보를 할 수 있다. 이러한 장점은 기존의 전자상거래에서 상품의 판매와 홍보가 분리되어 링크를 통해 외부로 연결되어야 하는 문제에서 벗어나 판매와 홍보가 하나의 계정 안에서 수행하도록 하여 사이트 접근성을 높여준다. 이처럼 SNS의 인맥 마케팅 기능에 더하여 시스템은 생산자의 판매 물품을 자동 분류한 카테고리로 소비자의 SNS 홈 페이지에 쇼핑물의 기능을 제공하여 소비자가 원하는 상품을 검색하고 구매할 수 있으며 구매는 자동으로 소비자와 생산자를 단골관계로 연결해준다. 또한 구매자 간에도 구매한 상품에 대한 구매경험을 공유하고, 상품추천, 구매후기 작성 및 기존 구매후기의 재배포가 용이하다. 이처럼 서로 알지 못하던 구매자 사이의 소통도 가능하게 하여, 상품을 추천하고 소식을 확산시키는 것이 'SNS 몰'의 가장 큰 특징이다.