• Title/Summary/Keyword: 권한 통제

Search Result 172, Processing Time 0.028 seconds

Delegation using Sub-Role in Role-based Access Control (역할기반 접근통제에서의 부분역할을 이용한 권한위임 기법)

  • 전진우;전준철;유기영
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.10a
    • /
    • pp.775-777
    • /
    • 2003
  • 역할기반 접근통제는 많은 조직에서 효과적으로 사용되고 있다. 역할기반 접근통제에서 권한은 역할과 관련이 되어 있고 사용자는 역할과 관련된 권한을 얻기 위해 역할의 일원이 되어진다. 역할기반 접근통제에서의 사용자 권한위임은 한 사용자가 인증 된 다른 사용자에게 자신의 권한을 위임하여 권한을 위임 한자신과 같은 역할의 일원이 되게 하는 것이다. 그러나 기존의 역할기반 접근통제 모델에서는 권한의 일부를 위임하는 것이 어려웠다. 본 논문에서는 역할을 위임을 위한 부분역할로 나누어 권한의 일부를 위임 가능하게 함으로써 권한 전체를 위임했을 때의 문제를 방지하고, 접근통제에서의 최소권한 원칙과 임무분리 원칙을 만족하게 하는 권한위임 방법을 제안하였다.

  • PDF

Hybrid Technique based on one way and two way delegation in Role-based Access Control (역할기반 접근통제에서의 단방향과 양방향이 고려된 하이브리드한 위임기법)

  • 양혜진;전준철;전진우;김용석;유기영
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10a
    • /
    • pp.454-456
    • /
    • 2004
  • 권한위임은 역할기반-접근통제에서 중요한 정책의 하나로 한 역할에서 다른 역할로 권한의 일부 또는 전부를 위임하는 것을 말한다. 대부분의 계층적 역할기반-접근통제 시스템에서는 권한위임 시에 회수까지 고려한 위임을 지원하는 모델이 일반적이다. 하지만 권한위임에 있어서 역할권한의 회수가 불필요하거나 회수를 할 때 문제가 발생할 수 있다. 본 논문에서는 역할권한의 회수가 필요하지 않는 경우에 시스템의 복잡성을 감소시키기 위한 방안으로써 단방향 권한 위임 기법을 정의하며, 일반적인 위임과 단방향 권한 위임이 같이 고려된 하이브리드한 위임 기법을 제안한다.

  • PDF

Role Hierarchy Access Control Model Using Permission Inheritance (접근권한의 상속성을 이용한 역할계층 접근통제 모델)

  • Yang Seong-Hoon;Oh Jung-Hyun;Lee Kyoung Hyo;Im Do-Yoen;Oh Byeong-Kyun
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.11a
    • /
    • pp.94-96
    • /
    • 2005
  • 기존의 역할기반 접근통제(RBAC: Role Based Access Control) 모델은 역할(R), 사용자(U), 접근권한 할당(A), 접근권한의 상속성의 관계에 의해 접근통제를 실행할 때. 하위역할에 할당된 사용자의 모든 접근권한은 상위역할에 할당된 사용자의 접근권한에 상속됨으로서 권한의 집중으로 인하여 최소권한 정책을 위배하고, 권한의 남용문제가 발생한다. 본 논문에서는 기존의 RBAC 모델에서 제기되는 문제를 해결하기 위하여 역할에 보안등급(허용등급, 허용범위)을 이용하여 접근권한의 상속성을 제한하고, 속(보안등급, 부분순서)의 이론을 적용하여 접근권한의 흐름을 통제할 수 있는 역할계층 접근통제 모델을 제안하였다. 제안한 모델은 역할의 특정영역을 지정함으로서 부분적인 역할계층을 구성할 수 있기 때문에 새로운 역할을 추가하거나 제거를 용이하게 할 수 있고, 역할의 계층구조를 간편하게 갱신할 수 있게 항으로서 다단계 보안시스템에서도 효과적으로 접근통제를 할 수 있을 뿐 아니라 대규모 보안시스템으로 확장할 수 있는 장점을 갖는다.

  • PDF

금융 어플리케이션을 위한 효율적인 역할추출과 안전한 역할기반 접근통제 적용 방안

  • Jeong, Seong-Min
    • Review of KIISC
    • /
    • v.18 no.5
    • /
    • pp.49-61
    • /
    • 2008
  • IT기술의 변화에 따라 금융기관의 정보보호 또한 안정성을 보장하면서도 새로운 비즈니스모델에 적합한 보안대책이 요구되고 있다. 금융 어플리케이션의 보안은 정보의 기밀성, 무결성, 가용성을 만족하는 안전하고 신뢰할 수 있는 시스템과 네트워크, 그리고 보안사고에 큰 비중을 차지하고 있는 내부 사용자에 대한 적절한 권한 부여와 접근통제가 요구되어진다. 정당한 사용자가 접근하여 발생하는 보안 문제, 즉 내부자에 의한 악의적인 행위나 오용, 실수 등에 의한 기업의 피해는 외부자에 의한 의도적인 공격보다 피해 규모가 크다. 따라서 정당한 사용자로 인증을 받았다고 할지라도 업무처리에 있어서 필요한 최소한의 권한만을 부여하는 것이 필요한 것이다. 이를 위해 금융기관에 적합한 접근통제가 필요하다. 역할기반 접근통제는 적용범위가 제한적인 강제적 접근통제와 분산된 보안관리로 중앙에서 통제가 어려운 자율적 접근통제의 단점을 보완하고, 실제 업무처리에 적합한 특성을 갖는다. 하지만 기존 역할기반 접근통제를 금융기관의 다양한 금융 어플리케이션에 적용하면 다음과 같은 문제가 발생할 수 있다. 첫째, 금융 어플리케이션에서 사용되는 역할 추출 및 관리가 어렵다. 둘째, 다양한 비즈니스모델이 원하는 직무분리가 복잡하고 어렵다. 셋째, 악의적인 내부 사용자가 역할을 변조하여 과도한 권한을 가질 수 있다. 따라서 본 논문에서는 기존의 역할기반 접근통제에 인사정보 연동을 통한 효율적인 역할 추출 및 분류방안과 역할관리, 직무분리의 세분화 그리고 역할의 안전한 관리를 위해 X.509기반의 권한관리 기반구조(PMI)를 이용한 권한관리 기술을 금융 어플리케이션 환경에 효율적으로 적용하는 방안을 제시한다.

The Effect of Legitimacy and Fashionability on Females' Control over their Boyfriends' Fashion Style (간섭권한과 패션감각이 남자친구의 패션스타일 통제에 미치는 영향)

  • Sung, Youngshin;Kang, Jungsuk
    • Science of Emotion and Sensibility
    • /
    • v.18 no.4
    • /
    • pp.109-118
    • /
    • 2015
  • People tend to perceive their loved others (e.g., children, spouse, romantic partner) as their extended selves and then control over the loved others' fashion style corresponding to their self-concept. The study conceptually suggested that people's perceptions on legitimacy to interfere the others and their own fashionability would separately or interactively influence their control over the loved others' fashion style. To investigate the suggestions, an experiment with female participants in their 20's was conducted by using a scenario. The results indicated that participants' perception of legitimacy to interfere their boyfriends or their own fashionability did not have a separate effect on control over their boyfriends' fashion style. However, the legitimacy and the fashionability did have an interactive effect on the control. In particular, for high legitimacy groups, there was no difference in the control between low and high fashionability groups. For low legitimacy groups, the control was stronger in high fashionability group than in low fashionability group.

A Role-Based Delegation Model Using Role Hierarchy with Restricted Permission Inheritance (권한상속제한 역할계층을 이용한 역할기반 위임 모델)

  • 박종순;이영록;이형효;노봉남;조상래
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.13 no.4
    • /
    • pp.129-138
    • /
    • 2003
  • Role-Based Access Control(RBAC) model is becoming a promising model for enterprise environments with various organization structures. In terms of role hierarchy, each senior role inherits all the permissions of its junior roles in the role hierarchy, and a user who is a member of senior role is authorized to carry out the inherited permissions as well as his/her own ones. But there is a possibility for senior role members to abuse permissions. Since senior role members need not have all the authority of junior roles in the real world, enterprise environments require a restricted inheritance rather than a unconditional or blocked inheritance. In this paper, we propose a new role-based delegation model using the role hierarchy model with restricted inheritance functionality, in which security administrator can easily control permission inheritance behavior using sub-roles. Also, we describe how role-based user-to-user, role-to-role delegations are accomplished in the model and the characteristics of the proposed role-based delegation model.

Precariousness and Happiness of South Korean Young Adults: The Mediating Effects of Uncertainty and Disempowerment (한국 청년의 삶의 불안정성(precariousness)과 행복: 불확실성과 통제권한 부재의 매개효과)

  • Han, Seungheon;Yim, Dahye;Kang, Minah
    • 한국사회정책
    • /
    • v.24 no.2
    • /
    • pp.87-126
    • /
    • 2017
  • This study aims to examine the level of precariousness among young adults in South Korea and analyze the factors affecting their subjective well-being by adopting the three forms of precariousness suggested by Rodgers(1989) such as lack of resource, uncertainty and disempowerment as its analytical framework. Structural Equation Model was used for analyzing the path model of self-rated health, income level and social support(three forms of resource) affecting subjective wellbeing through uncertainty and disempowerment. Study population include young adults aged between 19 to 34 with a sample size of 415 using data of the 8th wave of the Korean General Social Survey(KGSS), 2010. Study population is divided into lower-age group (aged between 19-26) and upper-age group (aged between 27-34) in order to examine the differences between age groups by using Multiple Group Analysis. Study results show that three forms of resources, uncertainty and disempowerment had direct effect on the subjective well-being of South Korean young adults and disempowerment had the most significant effect among the factors. In addition, self-rated health and income level had indirect effect on subjective well-being through both uncertainty and disempowerment while social support had indirect effect on subjective well-being only through disempowerment. Results from the Multiple Group Analysis indicate that among the two age groups, income level only has a significant effect on subjective well-being in the upper-age group. In addition, disempowerment had greater effect on subjective wellbeing among upper-age group than the lower-age group. Based on the study results, this paper suggested policy implications and discussion for further research.

Hippocratic XML Databases: A Model and Access Control Mechanism (히포크라테스 XML 데이터베이스: 모델 및 액세스 통제 방법)

  • Lee Jae-Gil;Han Wook-Shin;Whang Kyu-Young
    • Journal of KIISE:Databases
    • /
    • v.31 no.6
    • /
    • pp.684-698
    • /
    • 2004
  • The Hippocratic database model recently proposed by Agrawal et al. incorporates privacy protection capabilities into relational databases. Since the Hippocratic database is based on the relational database, it needs extensions to be adapted for XML databases. In this paper, we propose the Hippocratic XML database model, an extension of the Hippocratic database model for XML databases and present an efficient access control mechanism under this model. In contrast to relational data, XML data have tree-like hierarchies. Thus, in order to manage these hierarchies of XML data, we extend and formally define such concepts presented in the Hippocratic database model as privacy preferences, privacy policies, privacy authorizations, and usage purposes of data records. Next, we present a new mechanism, which we call the authorization index, that is used in the access control mechanism. This authorization index, which is Implemented using a multi-dimensional index, allows us to efficiently search authorizations implied by the authorization granted on the nearest ancestor using the nearest neighbor search technique. Using synthetic and real data, we have performed extensive experiments comparing query processing time with those of existing access control mechanisms. The results show that the proposed access control mechanism improves the wall clock time by up to 13.6 times over the top-down access control strategy and by up to 20.3 times over the bottom-up access control strategy The major contributions of our paper are 1) extending the Hippocratic database model into the Hippocratic XML database model and 2) proposing an efficient across control mechanism that uses the authorization index and nearest neighbor search technique under this model.

A Study on the Budget Policy Determinant Factors and the Budget Power of the Local Council: Focus on Metropolitan Council (지방의회의 재정지출 결정요인과 예산권한에 관한 연구: 광역지방의회를 중심으로)

  • Shin, Hyeri;Park, Jhungsoo
    • Korean Journal of Legislative Studies
    • /
    • v.27 no.2
    • /
    • pp.111-143
    • /
    • 2021
  • It is necessary to analyze the budget power during the budget process of the local council, paying attention to strengthening the capacity of local council and reinforcing expertise to secure accountability. The budget power of council is expressed in various terms such as power of the purse and the authority to control the budget, and focuses on the role of control and check in the council's budget process. The purpose of this study is to analyze the factors that political·administrative variables, social·economical variables affect the budget power of local council. The budget power of councils was set as the budget net modification rate and the period for processing the budget bill at the plenary session. And the effects of various variables were checked. As a result, the local council confirmed that there was a lack of checks and controls in the budget process.

Design and Implementation of Role Assignment Protocol for Active Role Assignment and Passive Role Assignment (능동적 역할 할당과 수동적 역할 할당을 수행하는 역할 할당 프로토콜의 설계 및 구현)

  • 나상엽;김점구
    • Proceedings of the Korea Information Assurance Society Conference
    • /
    • 2004.05a
    • /
    • pp.111-117
    • /
    • 2004
  • In distributed-computing environments, there is a strong demand for the authentication and the access control of distributed-shared resources. I have presented role-based access control (RBAC) concept that is in the spotlight recently. RBAC model shows the standardized access control of complicated organization's resources. In RBAC, senior role has junior role's permission by virtue of role hierarchy. But, junior role cannot perform the permission, which is granted to the senior or other role groups. Inheritances of permissions in role hierarchies are static. In order to tackle this problem, I propose a dynamic role assignment, which classified into passive role assignment and active role assignment, and design dynamic role assignment protocol and implement role assignment server.

  • PDF