• 제목/요약/키워드: 구성적 접근

검색결과 3,093건 처리시간 0.028초

유비쿼터스 컴퓨팅 환경을 위한 보안통제가 강화된 접근제어 시스템 설계에 관한 연구 (A Study on Architecture of Access Control System with Enforced Security Control for Ubiquitous Computing Environment)

  • 엄정호;박선호;정태명
    • 정보보호학회논문지
    • /
    • 제18권5호
    • /
    • pp.71-81
    • /
    • 2008
  • 본 논문에서는 유비쿼터스 컴퓨팅 환경 하에 각종 정보시스템에 대한 접근을 효율적으로 제어하고 불법적인 접근을 차단하기 위하여 상황인식 기술 및 직무-역할 기반의 접근제어 시스템(CAT-RACS)을 설계하였다. CAT-RACS은 상황정보에 따른 정책 구성을 수행할 수 있도록 상황-역할 개념과 정보의 기밀성을 유지시키기 위해 보안등급 속성을 추가한 접근제어 모델(CA-TRBAC)을 적용하였다. CA-TRBAC는 사용자의 직무와 역할이 접근제어 조건에 합당할지라도 상황이 접근제어 조건에 부합하지 않거나, 역할과 직무가 접하려는 객체의 보안등급과 일치하지 않거나 하위 등급일 경우에는 접근을 허가하지 않는다. CAT-RACS는 상황인식 보안 매니저를 통해 사용자 인증과 접근제어 등의 보안 서비스를 제공하며, 상황정보 융합 매니저를 통해 상황인식 보안 서비스 제공과 보안정책 구성에 필요한 상황정보를 관리한다. 또한, 보안정책 매니저를 통해 CA-TRBAC 정책, 사용자 인증 정책, 보안 도메인 관리 정책을 관리한다.

네트워크 접근 제어 목록 통합 관리를 위한 순응 메커니즘 (Adaptation Mechanism for Managing Integration of Network Access Control List)

  • 이강희;김장하;배현철;김상욱
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.499-501
    • /
    • 2004
  • 본 논문에서는 네트워크의 구성 정보를 바탕으로 상위 수준에서 하위 수준으로 정책을 변환할 때 나타나는 기존 정책과의 충돌을 탐지하고 순응시키는 메커니즘을 소개한다. 대규모 네트워크는 라우터, 스위치, 방화벽 침임 탐지 시스템, 일반 호스트 등과 같은 다양한 종류의 장비로 구성되어 있으며. 이러한 것들은 각기 다른 접근 일 제어 형식을 가지고 있다. 따라서 트래픽에 대한 일괄적인 통제가 어렵고, 외부의 공격에 대한 신속하고 효과적인 대응이 불가능하다. 또한 대규모 네트워크를 구성하고 있는 장비들을 제어하기 위해서는 그러한 장비들이 포함되어 있는 서브 네트워크의 세부 점보와 각 장비의 고유한 설정 규칙을 필요로 한다. 이러한 점은 대규모 네트워크를 상위 수준의 계층에서 관리를 어렵게 한다. 때문에 하부 계층의 구조나 정보와는 독립적으로 추상화된 고수주의 보안 정책 설정을 위한 도구가 요구된다 이것은 상위 수준의 보안 정책 표현 기법, 하위 수준의 보안 정책 기법, 상위 수준의 보안 정책과 네트워크 구성 정보를 바탕으로 하위 수준의 보안 정책을 도출하는 기법 하위 수준의 보안 정책을 실제 네트워크 구성 요소에 적용하는 기법 등의 네 가지 연구로 구분된다. 본 논문에서는 이 네 가지의 연구와 기법을 바탕으로 관리 네트워크에 새로운 정책이 전달될 때 기존의 단순한 정책 선택을 벗어난 서로의 정책을 변환한 ACL을 최대한 순응시키는 메커니즘을 제안한다

  • PDF

기공의 성장과 붕괴

  • 김기태
    • 기계저널
    • /
    • 제29권3호
    • /
    • pp.253-260
    • /
    • 1989
  • 본 글에서는 다공질재료의 구성방정식의 개발을 위한 이론적 접근방법을 논하고자 한다. 여기서 부분적으로는 미소역학적인 중공구형 모델을 사용하고, 또 부분적으로는 경험적 방법 또는 현 상학적 방법들을 사용한다.

  • PDF

지구과학의 본성에 대한 연구방법 제안 -현상학적 접근 및 과학의 본성(NOS)에 대한 가족유사성 접근의 활용- (Suggesting Research Methods to Explore the Nature of Earth Science: Applying the Phenomenological Approach and Family Resemblance Approach to NOS)

  • 박원미
    • 한국과학교육학회지
    • /
    • 제40권1호
    • /
    • pp.51-60
    • /
    • 2020
  • 본 연구에서는 문헌 고찰을 기반으로 현상학적 접근 및 NOS-가족 유사성 접근을 적용하여 지구과학의 본성을 규명하는 방법을 제안하였다. 현상학적 접근은 지구과학에 고정된 본질이 있는 것이 아니라 시대와 상황의 요청에 따라 본성 자체가 유동적인 것임을 전제로 한다. 이는 직관적으로 드러난 감각적 현상들을 통해 지구과학의 다면적 특성을 편견 없이 모두 수집, 분석하고 종합하는 방법이다. 현상학적 접근은 학문적 세계의 토대를 이루는 생활세계를 직시하면서 지구과학의 본성을 탐구할 수 있는 통찰력을 제공한다. 이를 통해, 지구과학이 가지는 풍부함과 복잡성, 역동성을 드러낼 수 있다. 현상학적 관점에서 지구과학의 본성을 탐색하기 위한 방법으로, 과학의 본성(NOS)에 대한 가족유사성 접근을 제안하였다. NOS-가족유사성 접근을 통해, 조금씩 차이점을 가지는 다양한 과학의 영역들이 서로서로 공유하는 특성들을 조합함으로써 과학의 본성(NOS)을 포괄적으로 설명할 수 있다. 이를 지구과학의 본성에 적용하면 지구과학을 '가족'으로 만들어주는 일반적인(domain-general) 특성과 영역별로 특수한(domain-specific) 특성을 동시에 규명할 수 있다. 예컨대 지구과학을 구성하는 학문영역인 지질학, 대기 과학, 해양학, 천문학, 지구시스템 과학 등등이 서로 공유하는 특징들의 네트워킹을 통해 이들 학문영역을 지구과학이라는 가족으로 특징짓는 가족유사성을 추출할 수 있고, 이를 통해 지구과학의 본성을 총체적으로 드러낼 수 있을 것이다. 또한, 지구과학의 본성에 대한 가족유사성 접근을 통해 지구과학을 구성하는 하위 영역 학문의 특성이 달라짐에 따라 변화하는 지구과학의 본성을 파악할 수 있으며, 교과목으로서 지구과학의 위상과 발전체계를 정립하는 데에도 기여할 수 있을 것이다.

컴퓨터 용어의 효율적인 한글화를 위한 방안: 안-밖 합치도원리 모형의 접근 (Suggestions for Efficient Translation of English Computer Terms into Korean Ones: An approach of Inner-Outer Compatibility Priciple Model)

  • 김정호
    • 한국정보과학회 언어공학연구회:학술대회논문집(한글 및 한국어 정보처리)
    • /
    • 한국정보과학회언어공학연구회 1991년도 제3회 한글 및 한국어정보처리 학술대회
    • /
    • pp.219-227
    • /
    • 1991
  • 본 논문에서는 정보처리에 관한 일반 모형으로 제기된 안-밖 합치도원리 모형(김정호, 1986; Kim, 1986b, 1991)을 통해서 컴퓨터 용어의 효율적인 한글화를 위한 하나의 접근방법을 제시하였다. 안-밖 합치도는 인간의 정보처리 전반에 걸쳐서 인간이 주어진 환경에서 특정 정보를 구성함에 있어서 갖는 정보처리의 좋음 혹은 쉬움을 나타내는 개념이다. 여기서 중요한 것은 안-밖 합치도가 구성할 특정 정보에 상대적이라는 점이며 안-밖 합치도를 측정할 때에는 어떤 정보에 관심이 있는가의 목적을 명백히 해야 한다. 컴퓨터 용어의 효율적 한글화는 안-밖 합치도원리 모형의 관점에서 볼 때, 특정 목적을 위하여, 만들어진 한글 컴퓨터 용어와 그 용어의 사용자 간의 안-밖 합치도를 높이고자 하는 작업이라고 할 수 있다. 본 논문에서는 컴퓨터 용어의 한글화에 있어서 고려될 수 있는 목적들을 크게 경제적 목적, 문화적 목적, 및 심미적 목적 등으로 나누어 고찰하였다. 끝으로 각 목적에 따른 실제적인 연구방법을 소개하였다.

  • PDF

EPC Network에서 온톨로지를 이용한 XML 정보의 접근 제어 기법 (Access Control Method of XML Information Using Ontology in EPC Network)

  • 한기덕;권혁철
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (B)
    • /
    • pp.308-313
    • /
    • 2006
  • EPC Network는 EPC 관련 정보를 수집, 처리, 저장, 제공하는 Network를 말하며 EPC Network에서의 정보 접근 제어는 다양한 접근 방법, 다양한 플랫폼을 사용하는 사용자의 접근 및 분산 환경이라는 상황을 고려해야만 한다. 본 논문에서는 온톨로지를 이용한 간단하면서도 효율적인 정보 접근 제어 기법을 제시하고자 한다. 본 논문에서 제시하는 정보 접근 제어 기법을 간략하게 설명하자면 EPC Network를 구성하는 요소 중 하나인 EPC IS로 전송되는 SOAP 전송 메시지 내부에 정보 접근 제어를 위해 필요한 정보들을 온톨로지를 이용하여 기술한다. EPC IS는 온톨로지를 이용하여 기술된 SOAP 전송 메시지 내부에 포함된 정보 접근 제어와 관련된 정보를 정보 접근 제어 처리에 사용한다. 온톨로지를 이용함으로써 사용자와 EPC IS 간의 개념 및 용어의 일관성을 유지할 수 있으며, 추론 기능을 이용하여 정보 접근 제어에 있어서의 요구 사항들을 쉽게 처리할 수 있다.

  • PDF

구성요소기반 온라인 학습을 이용한 인체 자세 추정 (Estimation of human posture using component-based online learning)

  • 이경미;김혜정
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 한국컴퓨터종합학술대회 논문집 Vol.32 No.1 (B)
    • /
    • pp.811-813
    • /
    • 2005
  • 주어진 영상에서 인체를 찾고 그 자세를 인식하기 위해 자세나 조영 조건의 변화에 됨 민감한 방법으로 구성요소에 기반한 접근이 있다. 본 논문에서는 10개의 구성요소와 그들간의 유연한 연결로 구성된 인체모델을 사용한다. 각 구성요소는 기하학적, 명시적, 다른 구성요소와의 연결요소에 대한 정보로 구성되어 있다. 인체구성요소 사이의 계층적 연결은 일반-상세 탐색으로 시간효율적인 인체 매칭을 가능케 한다. 본 논문에서는 새로운 인체를 찾을 때마다 인체 구성요소를 갱신함으로써 자세 및 조명 변화에 보다 적응적으로 자세를 추정하는 방법을 제안한다.

  • PDF

IEEE 802.11 무선 근거리통신망의 MAC계층 (MAC Layer of IEEE 802.11 Wireless LAN)

  • 박영미;정희창
    • 전자통신동향분석
    • /
    • 제11권4호통권42호
    • /
    • pp.89-101
    • /
    • 1996
  • 본 논문은 IEEE 802.11 프로토콜 구성과 무선 근거리 통신망의 매체접근제어(Media Access Control: MAC), 공유자원인 무선채널을 액세스하기 위하여 사용하는 대표적인 MAC방식을 분류하여 설명하였고, MAC의 핵심이 되는 매체접근제어 프로토콜인 DFWMAC(Distributed Foundation Wireless MAC)의 핵심기능에 대하여 소개한다.

대규모 망의 안전한 관리를 위한 관리 정보베이스의 접근 제어 모형화 (An MIB Access Control Modeling for the Secure Management of Large Networks)

  • 서재현;이창진;노봉남
    • 한국정보처리학회논문지
    • /
    • 제2권4호
    • /
    • pp.581-591
    • /
    • 1995
  • 망 관리 시스템의 핵심적인 구성 요소 중의 하나인 관리 정보베이스는 망 관리에 필요한 모든 정보를 저장하고 있는 개념적인 정보 저장소이다. 망이 안전하게 운용되 기 위해서는 관리 정보 베이스에 저장된 관리 객체들에 대한 접근을 효율적으로 통제 할 수 있어야 한다. 본 논문에서는 관리자들을 3단계계층 구조로 분할하여 거대한 망 의 관리를 보다 효율적으로 수행할 수 있도록 하였다. 그리고, 강제적 접근 제어와 역 할기반 접근 제어 정책을 이용하여 관리 객체에 대한 접근 제어 및 관리 객체에서 발 생하는 통지들에 대한 접근 제어를 수행할 수 있는 방법을 제시하였다. 또한, 이러한 접근 제어 모델을 능동 객체지향 데이타 모델을 사용하여 모형화하므로써 능동 객체지 향 데이타베이스로의 사상을 용이하게 하였다.

  • PDF

소프트웨어 아키텍처 설계 단계에서 아키텍처 접근법 선정을 위한 평가 방법 (Evaluation Method to Choose Architectural Approaches in the Software Architecture Design Phase)

  • 고현희;궁상환;박재년
    • 정보처리학회논문지D
    • /
    • 제12D권4호
    • /
    • pp.617-626
    • /
    • 2005
  • 시스템의 소프트웨어 아키텍처를 설계하기 위해서는 여러 아키텍처 스타일들이 복합적으로 결합하여 시스템의 전체적인 아키텍처를 구성하게 된다. 이 때 다양한 아키텍처 스타일 즉, 아키텍처 접근법들 중 어떤 것을 선택할 것인가는 완성될 시스템이 어떤 기능적, 비 기능적 품질요구사항을 만족시켜야 하는지에 따라 달라지게 된다. 본 논문에서는 아키텍처 접근법 선정을 위한 평가모델을 기반으로 아키텍처 접근법의 기술적인(technical) 부분에 대한 평가를 통해 시스템의 요구사항에 대한 만족도를 결정하여 가장 적합한 아키텍처 접근법을 선정하도록 하는 평가 방법을 정의하고, 메시지 시스템의 아키텍처 접근법을 선정 시 본 평가 방법을 적용하는 사례연구를 통해 본 평가 방법을 검증한다.