• Title/Summary/Keyword: 권한 부여

Search Result 429, Processing Time 0.023 seconds

Implement of XML-Based Authorization Policy Module (XML 기반 권한 정책 모듈 구현)

  • Shin Myeong-Sook;Lee Joon
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.9 no.8
    • /
    • pp.1762-1767
    • /
    • 2005
  • PKI provides good resolutions for the authentication of user in the situation not to meet each other, but it is not enough to provide the resolution of authorization in distributed computing environments. Especially, we offer a variety forms of the user Authentication, the Integrity and a security service of the Non-Repudiation, but an authorization Policy, because of the complexity with a lot of information, using m understandable XML, makes a simple and easy certificate to read, and we get the information from DOM fee and do a XML analysis and stardardized-method usage easily In this paper, we provide the AAS model being able to use with the solution of the distributed users' authorization, and we implement an authorization policy module, using XML. in the Linux-based Apache Web server.

A Study on the User Empowerment and User Innovation in Game Industry -Focusing on Online and PC Game- (게임 이용자 권한부여에 기초한 이용자 혁신 연구 - 온라인.PC Game을 중심으로 -)

  • Ham, Jung-Ho;Kim, Won-Joon;Ryu, Seoung-Ho
    • Journal of Korea Game Society
    • /
    • v.10 no.6
    • /
    • pp.67-78
    • /
    • 2010
  • Game is the cultural product, which gives users high authority in usage process with its high interactivity. This study is about the user innovation based on customer empowerment, and the possibilities to change the game itself applying high activity of the game. Especially, game modification, which users transform the original game, is an example that the interactivity and changeability of game are maximized. However, these elements were not considered when constructing frameworks to investigate the competition and strategy in game industry. Therefore, this study is based on the customer empowerments of the game modification. Moreover, this study proposes the newly reorganized strategic group map in game industry, which is based on game user innovation and user evaluation.

A Study on Authorization Policy Management for Semantic Web (시맨틱 웹을 위한 권한부여 정책 관리에 관한 연구)

  • Jo, Sun-Moon
    • Journal of Digital Convergence
    • /
    • v.11 no.9
    • /
    • pp.189-194
    • /
    • 2013
  • Semantic Web is what supports a search, data integration, and automated web service by developing technology of giving help so that a computer can understand information a little more on the web. As amount of information gets growing and diverse, there is a problem of offering by efficiently extracting and processing only information proper for users' demand. Semantic Web isn't what is distinguished completely from the existing web. It gives a meaning, which was well defined, to information of being inserted on web by expanding the current web. Through this, a computer and a person come to perform work cooperatively. To implement Semantic Web, the limit of HTML needs to be overcome. The existing access authorization has not taken information and semantics into account due to the limitations of HTML. It is difficult to expand or integrate many relevant documents by using HTML. Program or software agent, not a person, cannot extract a meaning of document automatically. This study suggests a method of Access Authorization Policy Management that is in the Semantic Web configuration. Accordingly, the policy, which was designed in this study, improved the authorization process more than the existing method.

Context Aware Role-Based Access Control Model Considering Surrounding Users (주변사용자를 고려한 상황인식 역할기반 접근제어 모델)

  • Jo, Min-Ji;Park, Seog
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2011.06a
    • /
    • pp.85-88
    • /
    • 2011
  • 모바일 환경으로 업무 환경이 변화함에 따라 발생할 수 있는 요구사항인 탈 사무실화, 기기의 다양성, 실시간성을 만족하면서 보안성을 유지하기 위해 context aware RBAC 모델이 적용되고 있다. 하지만 기존의 상황인식 역할기반 접근제어 모델은 주변 사용자에 대한 고려가 없고 사용자의 단독적인 정보 유출이 가능하다는 단점을 가지고 있다. 이를 해결하기 위해 본 연구에서 제안하고 있는 사용자간의 관계를 고려한 상황인식 역할기반 접근제어 모델에서는 기존의 기법에서 고려하지 않은 주변 사용자의 역할 및 관련된 사용자와의 관계를 고려하여 위치와 시간만으로 제어되지 않는 정보에 대한 유출을 방지한다. 이 모델을 적용할 경우 주변사용자의 권한에 의해 사용자의 권한이 통제되므로 문서에 대한 내부자의 편법적인 사용을 방지하는 것이 가능하고 실시간으로 문서에 대한 권한을 부여할 수 있다. 또한 문서에 대한 권한을 모두 부여할 경우와 동일한 업무 효율성을 가지면서 필요하지 않은 시간에 발생할 수 있는 보안 위협을 방지할 수 있다.

Enhancing Android's Permission Enforcement for Fine-Grained Resource Access Control (Fine-Grained 자원 접근 제어를 위한 향상된 안드로이드 권한 검사기법)

  • Kim, Ki-Won;Kim, Jin-Soo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.11a
    • /
    • pp.1701-1704
    • /
    • 2010
  • 기존 안드로이드 응용프로그램에 대한 자원 접근 제어는 응용프로그램을 작성한 개발자가 XML 파일에 미리 선언한 권한을 검사하는 방식으로 이루어진다. 이 권한은 인스톨되는 시점에 사용자의 동의를 얻어 해당 응용프로그램에 수여되며 응용프로그램이 특정 권한을 의도적으로 사용자로부터 은닉하는 것을 방지할 수 있다. 하지만 사용자는 해당 응용프로그램에 허용하고자 하는 일부 권한만을 수여할 선택권이 없다. 선언된 모든 권한을 허락하거나 그렇지 않으면 아예 응용프로그램을 설치할 수 없게 된다. 또한, 응용프로그램에 부여한 권한을 변경할 수는 없고 박탈하는 방법은 응용프로그램을 삭제하는 방법밖에 없었다. 따라서 본 논문에서 제안하는 기법은 응용프로그램의 자원 접근을 사용자가 fine-grained 하게 제어할 수 있도록 하는 기법이다. 이를 위해 응용프로그램을 사용하는 시점에도 각 접근 권한을 '항상 허용', '항상 사용자가 확인' 그리고 '항상 거부'로 세부적으로 설정 및 변경이 가능하도록 하였다. 또한, MS Windows Vista 에서 적용하고 있는 '사용자계정컨트롤'(User Account Control)과 같이 응용프로그램이 요구하는 권한 중 '항상 사용자가 확인'으로 설정 된 권한은 요청 시점에 사용자에게 팝업을 띄워 접근 제어에 대한 가시성을 확보하여 사용자가 확인할 수 있도록 하였고 사용자가 이를 수락한 경우에만 해당 권한을 수여 받을 수 있도록 하였다.

A Study on the Effect of Empowerment Leadership on Organizational Citizenship Behavior of Marine Police Intermediate Managers (해양경찰 중간관리자의 권한 부여 리더십이 조직시민행동에 미치는 영향에 관한 연구)

  • Kim, Jong-Gil
    • Journal of the Korean Society of Marine Environment & Safety
    • /
    • v.28 no.4
    • /
    • pp.587-593
    • /
    • 2022
  • This study was conducted with the aim of testing the relationship between authority-giving leadership recognized by maritime police officials with organizational citizenship behavior. There are various types of leadership. Marine police officials will be able to help solve more effective problems in practice by the authority granted due to the nature of their duties. Organizational citizenship behavior is informal, though. However, as a result, it is related to organizational development. Recently, as a study for organizational development, many studies on empowerment leadership and organizational citizenship behavior are being conducted. In this study, 168 marine police officials were surveyed. As a result of the study, the authority-granting leadership and organizational citizenship behavior of marine police officials are very important factors due to the dangers and unexpectedness of the duties of marine police officials. Policy suggestions were made for the development of the maritime police organization.

Efficient Authorization Method for XML Document Security (XML 문서 보안을 위한 효율적인 권한부여 방법)

  • Jo, Sun-Moon;Chung, Kyung-Yong
    • The Journal of the Korea Contents Association
    • /
    • v.9 no.8
    • /
    • pp.113-120
    • /
    • 2009
  • XML can supply the standard data type in information exchange format on a lot of data generated in running database or applied programs for a company by using the advantage that it can describe meaningful information directly. Therefore, as it becomes more and more necessary to manage and protect massive XML data in an efficient way, the development of safe XML access control techniques needs a new method. In this study access authorization policies are defined to design access control systems. The findings demonstrated that algorithm suggested in this study improved system performance which was low due to the complex authorization evaluation process in the existing access control techniques. It is consequently proved that the safe XML access control policy presented in this study is in an improved form as compared with the existing access control methods.

A Time Constraints Permission Based Delegation Model in RBAC (RBAC을 기반으로 하는 시간제한 권한 위임 모델)

  • Kim, Tae-Shik;Chang, Tae-Mu
    • Journal of the Korea Society of Computer and Information
    • /
    • v.15 no.11
    • /
    • pp.163-171
    • /
    • 2010
  • RBAC(Role-Based Access Control) has advantages in managing access controls, because it offers the role inheritance and separation of duty in role hierarchy structures. Delegation is a mechanism of assigning access rights to a user. RBDM0 and RDM2000 models deal with user-to-user delegation. The unit of delegation in them is a role. However, RBAC does not process delegation of Role or Permission effectively that occurs frequently in the real world. This paper proposes a Time Constraints Permission-Based Delegation Model(TCPBDM) that guarantees permanency of delegated permissions and does not violate security principle of least privilege and separation of duty. TCPBDM, based on the well-known RBAC96, supports both user-to-user and role-to-role delegation with time constraints. A delegator can give permission to a specific person, that is delegatee, and the permission can be withdrawn whenever the delegator wants. Our model is analyzed and shown to be effective in the present paper.

Asymmetric Temporal Privilege Management on Untrusted Storage Server (네트워크 스토리지에서 비대칭키 방식의 시 분할 권한 권리 (ATPM))

  • Kim, Euh-Mi;Yoon, Hyo-Jin;Cheon, Jung-Hee
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.15 no.3
    • /
    • pp.31-42
    • /
    • 2005
  • We consider a network storage model whose administrator can not be fully trusted. In this model, we assume that all data stored are encrypted for data confidentiality and one owner distributes the decryption key for each time period to users. In this paper, we propose three privilege management schemes. In the first scheme, called Temporal Privilege Management (TPM), we use a symmetric encryption based on one-way function chains for key encapsulation. In the second scheme, called Asymmetric Temporal Privilege Management (ATPM), anyone can encrypt the data using the public key of owner, but only privileged users can decrypt the encrypted data. Finally, we present a scheme to restrict writers' privilege using ID-based signatures in ATPM. In our schemes, the privilege managements are based on the time and the addition of users is efficient. Specially, applying TPM and ATPM, we can solve the back-issue problem.

Authorities and Duties of Arbitrators Under the Korean Arbitration Act and the American Arbitration Acts (한.미 중재법상의 중재인의 권한과 의무)

  • Park, Chul-Gyoo
    • Journal of Arbitration Studies
    • /
    • v.16 no.1
    • /
    • pp.315-341
    • /
    • 2006
  • 이 논문은 1999년에 전면 개정된 한국의 중재법과 1925년에 제정된 미국의 연방중재볍 및 2000년에 제시된 개정통일중재법의 내용 중 중재인의 권한과 의무들에 관한 규정들을 비교 분석한 것이다. 우선, 미국 중재법의 기본법이라 할 수 있는 연방중재법은 1925년에 제정된 이래 중재 이슈에 관한 발전들을 담아내지 못한 채 진부한 과거의 법률을 그대로 유지하고 있다. 따라서, 중재인의 권한과 의무에 대해서도 중재판정과 같은 기본적인 권한 규정 외에 중재인의 임시적 처분이나 민사책임의 면제, 고지 의무등 새롭게 진전된 중재 환경의 변화나 논의들이 다루어지지 않고 있다. 그러나, 미국의 통일주법위원전미협의회가 주체가 되어 제시한 2000년의 개정통일중재법은 중재이론이나 케이스의 발전들을 반영하였을 뿐만 아니라, 중재인의 권한과 의무에 대해서도 훨씬 구체적인 규정들을 담아내고 있다. 개정통일중재법은 중재언의 권한을 개정 이전보다 훨씬 강화하는 대신, 보다 엄격한 윤리적 의무를 부과함으로써 균형을 유지하려 하고 있다. 특히, 중재인의 올바른 중재판정을 이끌어 내기 위해 증거 확보에 있어 보다 강한 절차적 권한을 부여하고 있는 것이 특정이다. 아울러, 중재인으로 하여금 임시적 처분을 내릴 수 있는 권한을 부여하고 있을 뿐만 아니라, 징벌적 배상을 결정할 수 있게까지 규정하고 있다. 그러나, 중재인의 절차적 권한의 강화는 동법이 의도한 바와는 달리 중재를 재판에 유사한 구조로 만듦과 동시에, 중재의 신속성과 최종성을 해치는 결과를 초래하는 것이 아닌가 하는 우려와 지적을 낳기도 한다. 한편, 한국의 중재법은 중재인의 임시적 처분권한과 고지의무를 규정하고 있지만, 미국의 개정통일중재법과 달리 민사적 책임면제 규정을 두고 있지는 않다. 특히, 한국 중재법에서 중재인은 증거를 수집하기 위하여 당사자의 임의적 협조에 의존하지만, 미국의 개정통일중재법에서는 증거개시제도까지 채택하고, 제 3 자도 소환할 수 있는 등 중재인의 절차적 권한이 훨씬 강하므로 한국 중재법에서 중재인의 절차적 권한은 미국의 개정통일중재법에서의 그것보다는 훨씬 제한적이다. 한국의 중재를 더욱 실효성 있게 하기 위해서는 중재법에서 중재인의 절차적 권한에 관한 규정을 보완해 주어야 할 것이다. 또 성공적인 중재를 위해서는 중재인의 전문성과 함께 윤리의식이 중요하므로 상사중 재원은 별도의 중재인 윤리규정을 제정해야 할 것이다.

  • PDF