• 제목/요약/키워드: 네트워크 접근제어

검색결과 485건 처리시간 0.035초

A Flexible Attribute-based RBAC Model

  • Kim, Si-Myeong;Han, Sang-Hoon
    • 한국컴퓨터정보학회논문지
    • /
    • 제27권9호
    • /
    • pp.131-138
    • /
    • 2022
  • 이 논문에서 우리는 유연한 속성을 기반으로 하는 FA-RBAC(FA-RBAC)모델을 제안한다. 이 모델은 속성-역할 중심으로 할당하여 객체 관리가 용이하고 그만큼 접근제어의 효율성이 높으며 네트워크 환경이 변함에 따라 유연한 접근제어를 제공할 수 있다. 또한, RBAC 모델과 ABAC 모델의 장단점을 균형 있게 조정하면서 세분화된 권한과 간단한 액세스 제어가 가능하고 실현할 수 있고, 각 역할과 속성 간의 할당 관계를 정적 속성기반 역할과 동적 속성기반 규칙을 결합하여 접근제어 규칙의 수를 줄임으로써 시스템 오버헤드를 줄이고, 비교 분석 및 시뮬레이션을 통해 제안 모델의 타당성 및 성능 이점을 검증한다.

PKI 기반 홈 네트워크 시스템 인증 및 접근제어 프로토콜에 관한 연구 (A Study for PKI Based Home Network System Authentication and Access Control Protocol)

  • 이영구;김정재;김현철;전문석
    • 한국통신학회논문지
    • /
    • 제35권4B호
    • /
    • pp.592-598
    • /
    • 2010
  • 홈 네트워크 시스템은 각종 외부 위협요소로부터의 사이버 공격 대상이 될 수 있을 뿐만 아니라 해킹, 악성코드, 웜 바이러스, DoS공격, 통신망 도청 등의 보안취약성을 가지고 있다. 그래서 홈 네트워크상에서 해당 사용자의 자산 및 개인정보를 보호할 수 있는 보안 프로토콜의 필요성은 점차 증대되어가고 있다. 따라서 본 논문에서는 공개키 인증서를 이용하여 사용자를 인증하고 인증된 정보를 기반으로 해당 기기에 대한 권한을 차등 부여함으로서 허가 받지 않은 사용자로부터의 댁내 자산 및 개인 정보를 보호할 수 있는 사용자 인증과 접근 제어 기술을 이용한 홈 네트워크 보안 프로토콜을 설계하고 제안한다.

원격제어를 통한 네트워크 장비 운용 효율화 및 합리화 (Remote control for effective operation of network device)

  • 곽승훈;현인재;김석호
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 한국정보통신설비학회 2004년도 하계학술대회
    • /
    • pp.128-131
    • /
    • 2004
  • 초고속 인터넷 접속 기술의 급속한 발전은 액세스 네트워크 장비 운용 측면에서는 그 복잡성이 기하급수적으로 증가하고 있으며, 또한 원활한 고속 접속서비스를 제공하기 위하여 장비들은 점차로 고객 접점에 가까운 곳으로 전진배치되고 있다. 이로 인해 고객은 장비에 대한 체계적인 관리를 못하고 있는 실정이며, 서비스제공자는 원격지에 설치된 장비의 예고 없는 시스템 장애에 대한 능동적이고 빠른 대응을 하기 위한 시스템 운용 효율화 및 합리화 방안을 모색하고 있다. 원격제어기술은 전문가 집단에서의 중앙집중식 관리 및 자동화가 가능하고, 물리적으로 멀리 떨어져 있는 장비에 대해서도 원격에서 접근하여 운용관리할 수 있어 위의 요구를 충족할 수 있는 기술로 각광받고 있다. 이 논문에서는 서비스제공자 입장에서, 네트워크 인프라의 안정화 및 성능에 대한 고객의 요구를 충분히 수용하면서 동시에 네트워크 장비의 효율적이고 합리적인 운용을 할 수 있는 원격제어 기술에 대해 상술하고 이를 수행한 결과에 대해 논술하였다. 또한 원격제어의 수행 후 평가를 통해 기술 도입의 효과를 살펴보고 향후의 원격제어 기술의 진화모델에 대해 알아보았다.

  • PDF

원전 사이버보안을 위한 접근제어 요건분석 및 구현방안 (Implementation Plan and Requirements Analysis of Access Control for Cyber Security of Nuclear Power Plants)

  • 김도연
    • 한국전자통신학회논문지
    • /
    • 제11권1호
    • /
    • pp.1-8
    • /
    • 2016
  • 원자력발전소는 주요 국가기반시설로 보호되고 있으며, 계측제어계통은 보호, 제어 및 감시등의 기능을 수행하는 원전을 구성하는 핵심 설비로서, 과거의 아날로그 장비에서 컴퓨터와 네트워크에 기반 한 디지털 기술로 진화하고 있다. 또한, 계측제어계통에서는 대부분 원전용 제어기를 사용하지만, 일반적인 IT 자원의 사용도 증가하고 있는 실정이다. 스턱스넷으로 인한 원자력 시설의 제어기 침해 사고 및 여타 원전의 사이버 사고로 인해 원자력발전소에 대한 사이버보안 문제가 대두되고 있다. 본 논문에서는 원전 사이버 보안을 위해 규제지침의 접근제어 요건분석을 통하여 원전 계측제어계통에 적용 가능한 혼합형 접근제어 모델을 제시하였다. 제안하는 혼합형 접근제어 모델은 가동 중인 국내 원전 및 건설 중인 신규 원전에 구현하여, 원전의 안전성을 효율적으로 증대 시킬 수 있을 것으로 판단된다.

다수의 공중무인기를 이용한 가상력 기반 협력 감시 네트워크 구성 (Virtual Force (VF)-based Cooperative Monitoring Network using Multiple UAVs)

  • 천정명;윤석훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.507-509
    • /
    • 2015
  • 본 논문에서는 다수의 공중무인기로 구성된 이동센서네트워크를 이용하여 유해 지역 또는 인력 접근이 제한된 지역 감시를 고려한다. 공중무인기는 기존 무인기와 달리 이동 제약이 적으며 기동성이 뛰어나 다양한 분야에서 활용이 가능하다. 그러나 다수의 공중무인기를 이용하여 센서네트워크 구축할 경우 지상 관제센터의 한정된 자원으로 인해 개별 공중무인기 제어에 한계가 있다. 따라서 최소한의 중앙 제어를 통한 신속한 네트워크 구축, 관심 지역으로 위치 이동 그리고 자율적 협업을 통한 센싱커버리지 최대화를 위한 알고리즘이 요구된다. 본 논문에서는 공중무인기의 제한된 센싱 거리와 통신 거리를 바탕으로 다수의 공중무인기를 이용한 가상력 기반 협력 감시 네트워크 구성을 고려한다. 또한 시뮬레이션을 통해 관리자의 별도의 제어 없이 다수 공중무인기의 자율 감시 네트워크를 구축과 지역 감시가 가능함을 보인다.

다중레벨 보안을 지원하는 확장 멀티캐스트 (Multilevel Secure Scalable Multicast)

  • 박상철;김정규;이상철;전문석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (3)
    • /
    • pp.442-444
    • /
    • 1999
  • 멀티캐스트 응용들이 많아지면서, 보안 멀티캐스트 통신은 점차로 중요하게 되었다. 그러나, 멀티캐스트는 대부분의 네트워크 보안 프로토콜들의 점대점 유니캐스트의 개념과는 많이 다르다. 기본적으로 안전한 멀티캐스트 통신은 안전한 유니캐스트 통신과 다르다. 멀티레벨 구조의 강제적 접근 제어는 주체에 대해 의미를 부여하여 접근을 통제하는 방식인 보안 레벨에 기초한 접근 제어벨 보안을 제안할 것이다. 본 논문에서, 유니캐스트와 멀티캐스트 보안의 차이점을 조사하고, 멀티캐스트 상에서 멀티레벨 보안을 제안할 것이다. 본문에서 제안하는 구조에 기반하는 프로토콜은 보안 멀티캐스트 통신이나 그룹 키 관리 서비스를 제공 등 다양한 보안 목적들을 위해 쓰일 수 있고, 멀티레벨 보안을 통한 접근제어로 등급화 된 보안 서비스를 제공할 수 있다.

  • PDF

유비쿼터스 업무공간의 협업 RBAC모델 설계 (A Collaboration RBAC Model in Ubiquitous Workspace)

  • 이수정
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 한국컴퓨터종합학술대회 논문집 Vol.33 No.1 (C)
    • /
    • pp.271-273
    • /
    • 2006
  • 유비쿼터스 인프라의 발달로 인한 업무 환경의 활발한 변화는, 다양한 (이동성) 단말과 끊김 없는 네트워크를 통하여, 기업 내외부의 응용을 활용하며, 효율적인 상황인식에 따른, 실시간적 업무공간을 지원 받을 것이다. 이는 인증과 인가의 분리 구조로서, 기업 내부의 접근제어 미들웨어와 기업 외부의 서비스 프로바이더 간의 분산 환경을 의미한다. 그러나 이러한 처리는 도메인 상호간 안전한 상호운용성이 선결되어야 한다. 즉 유비쿼터스 업무공간의 협업 서비스를 위한 접근제어모델은, 상황인식과 실시간 정책변경의 처리가 다중도메인간의 안전한 연동과 함께 요구된다. 본 논문은 메타정책(Metapolicies) 기반으로 도메인 내부와 외부도메인의 접근제어를 구분하여 보호한, 다중도메인 관계의 동적 협업 RBAC모델을 제안한다.

  • PDF

확장 멀티캐스트에서 다중레벨 보안에 관한 연구 (A Study on the Multi-Level Security for Scalable Multicasting)

  • 박상철
    • 정보보호학회논문지
    • /
    • 제10권2호
    • /
    • pp.13-20
    • /
    • 2000
  • 멀티캐스트 응용들이 많아지면서 보안 멀티캐스트 통신은 점차로 중요하게 되었다 그러나 멀티캐스트는 대부분의 네트워크 보안 프로토콜들의 점대점 유니캐스트의 개념과는 많이 다르다. 기본적으로 안전한 멀티캐스트 통신은 안전한 유니캐스트 통신과 다르다. 멀티레벨 구조의 강제적 접근 제어는 주체에 대해 의미를 부여하여 접근을 통제하는 방식인 보안 레벨에 기초한 접근 제어 보안을 제안할 것이다 본 논문에서 유니캐스트와 멀티캐스트 보안의 차이점을 조사하고 멀티캐스트 상에서 멀티레벨 보안을 제안할 것이다 본문에서 제안하는 구조에 기반하는 프로토콜은 보안 멀티캐스트 통신이나 그룹 키 관리 서비스를 제공 등 다양한 보안 목적들을 위해 쓰일 수 있고 멀티레벨 보안을 통한 접근제어로 등급화 된 보안 서비스를 제공할 수 있다.

정보자산 침해방지를 위한 NAC 구축 사례 연구 (A Case Study on NAC System Implementation for Infringement Prevention of Information Assets)

  • 송영민;홍순구;김현종
    • 한국산업정보학회논문지
    • /
    • 제19권6호
    • /
    • pp.107-117
    • /
    • 2014
  • 외부로부터의 웜 바이러스 및 악성코드와 해킹 등에 대한 위협이 증가하고 있어 기업의 정보자산 침해방지를 위한 네트워크 보안의 중요성이 커지고 있다. 따라서 본 논문에서는 기업 내부의 네트워크 보호 및 정보 자산 침해 방지를 위한 네트워크 접근 제어(NAC) 시스템의 구축사례를 통해 NAC 구현을 위한 절차 및 방법과 실제 적용에 따른 기업 보안의 개선 효과를 알아보고자 하였다. 이를 위해, A 기업의 NAC의 실제 구축 사례를 바탕으로 기업의 NAC의 구축 과정에서의 주안점과 구축 후의 성과 등을 심층 분석함으로써 기업의 네트워크 보안 효과를 높일 수 있는 방안을 제시하였다. 본 연구는 학문적으로 이 분야의 초기연구로 후속연구를 유발하였다는 점과 실무적으로는 NAC 도입을 위한 가이드라인을 제공하였다는 점에서 그 의의가 있다.

멀티 운영체제 기반의 파일 접근 제어 모듈 설계 및 구현 (Design and Implementation of File Access Control Module Based on Multi-Operating System)

  • 소우영
    • 융합보안논문지
    • /
    • 제7권4호
    • /
    • pp.123-131
    • /
    • 2007
  • 최근 각종 보안 침해 사고는 불특정 다수를 대상으로 발생하고 있으며, 이는 네트워크를 통한 정보의 공유가 가속화되면서 그 피해가 더욱 늘어나고 있다. 이러한 보안 침해 사고는 침입차단시스템, 침입탐지시스템, 가상사설망 등 정보보호시스템의 활용으로 최소화가 가능하지만, 이는 전문가적인 지식이 필요하며 일반 사용자가 운영하기가 쉽지 않다. 본 논문에서는 일반 사용자가 쉽게 사용할 수 있도록 파일 접근 제어 모듈을 설계 및 개발하였고, 이는 공격에 대한 탐지가 아닌 운영체제상에서 공격에 대한 차단할 수 있다. 본 논문에서 구현한 파일 접근 제어 모듈은 윈도우환경 뿐만 아니라 리눅스 환경에서도 적용할 수 있으며, 다중 사용자가 사용하는 운영체제에 따라 파일에 대한 접근 제어를 함으로써 파일에 대한 접근제어, 무결성, 부인 방지를 할 수 있다.

  • PDF