• 제목/요약/키워드: 능력기반 접근제어

검색결과 27건 처리시간 0.028초

홈 네트워크 환경에서 이동 에이전트의 역할에 기반한 접근제어 프레임워크 설계 및 안전성 평가 (Design and Safety Analysis of a Role-Based Access Control Framework for Mobile Agents in Home Network Environments)

  • 정용우;고광선;김구수;엄영익
    • 정보처리학회논문지C
    • /
    • 제14C권6호
    • /
    • pp.537-544
    • /
    • 2007
  • 홈 네트워크 환경은 가정내의 다양한 디지털 기기들이 네트워크로 통합한 최첨단 생활환경으로써, 이동 에이전트는 이러한 홈 네트워크 환경에서의 새로운 컴퓨팅 요소로써 활용될 것으로 기대된다. 특히, 이동 에이전트의 이동성과 비동기적 수행능력은 가정내의 디지털 기기들을 제어하고 관리하기 위해 발생하는 네트워크 트래픽을 감소 시킬 수 있다. 그러나, 이동 에이전트를 홈 네트워크 환경에서 적용하기 위해서는 이동 에이전트에 대한 접근제어가 반드시 필요하다. 기존의 홈 네트워크 시스템에서는 홈 서버를 이용하여 사용자에 대한 접근제어를 수행한다. 홈 서버는 디지털 기기와 사용자의 권한을 명시하는 접근제어 목록을 이용하여 홈 네트워크로 접근하는 사용자에 대한 접근제어를 수행한다. 이를 위해 홈 서버는 디지털 기기와 사용자의 권한 간의 최신 정보를 저장하기 위해 주기적으로 접근제어 목록을 갱신하는 추가적인 연산을 수행한다. 따라서, 본 논문에서는 홈 네트워크 환경에서 이동 에이전트의 역할에 기반한 접근제어 프레임워크(Secure-KAgent)를 보인다. 본 프레임워크는 Role-Based Access Control(RBAC)을 기초한 접근 권한의 관리가 가능하다. 또한, 본 논문에서 제안하는 롤 티켓(Role ticket)을 이용함으로써 이동 에이전트에게 안전한 역할 분배를 보장한다.

IoT에서 Capability 토큰 기반 접근제어 시스템 설계 및 구현 (Design and Implementation of The Capability Token based Access Control System in the Internet of Things)

  • 이범기;김미선;서재현
    • 정보보호학회논문지
    • /
    • 제25권2호
    • /
    • pp.439-448
    • /
    • 2015
  • 사물인터넷은 모든 고유 식별 가능한 임베디드 컴퓨팅 장치가 기존의 인터넷 환경에 연결된 초연결 사회를 지향한다. 따라서 사물인터넷 서비스는 단순한 사물간의 통신(M2M)을 넘어 많은 프로토콜들, 도메인들, 애플리케이션들 위에서 유연한 통신 능력을 가지고 사용자에게 권한을 부여할 수 있어야한다. 또한, 사물인터넷의 접근제어는 보안과 신뢰성을 증가하기 위하여 전통적인 접근제어와 차별화된 방법이 필요하다. 본 논문에서는 사물인터넷 환경에서 안전한 접근제어를 위하여 capability 토큰 기반의 시스템을 설계하고 구현하였다. 제안한 시스템에서 capability 토큰은 인가권한을 의미하며, 토큰은 위임, 재위임, 폐기 가능하다. 제안된 시스템은 capability 토큰을 사용함으로써 접근 제어 처리 시간을 감소할 수 있을 것으로 기대한다.

IP 공유기 기반 W-PAN(Wireless Personal Area Network) 인증 제어기술 개발 (IP router-based W-PAN (Wireless Personal Area Network) Authentication Control Technology)

  • 최정인;이선숙;이하경;이준형;정정수;용환승
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2013년도 제48차 하계학술발표논문집 21권2호
    • /
    • pp.311-313
    • /
    • 2013
  • 본 논문에서는 W-PAN 환경에서 IP공유기를 표준설계하고 구현하며 효율적인 실시간 사용자 웹기반 인증 기법을 연구하였다. 또한 W-PAN Device & Service Application 인증과 접근, 권한제어를 위한 인증 Client 모듈과 Server 모듈, Supplicant를 개발하고 제안하였다. 이를 통해 IP 공유기 기반 환경에서의 W-PAN 환경에서 인증 제어 솔루션에 대한 개발로 생산되는 단말기의 서비스 품질을 향상시키고 무선 접속 기술을 표준화 할 수 있다. 또한 유해한 트래픽을 검색하고 보호하는 안정적인 시스템 관리가 가능해졌다. W-PAN Device와 Service Application 인증, 접근 및 권한 제어를 위한 인증 시스템의 플랫폼 구축으로 향후 관련 기술의 통합과 융합 기술을 적용할 수 있는 능력을 확보하였다.

  • PDF

유비쿼터스 컴퓨팅 환경을 위한 익명성을 보장하는 사용자 인증 및 접근제어 모델 (An Anonymity-Preserving User Authentication and Authorization Model for Ubiquitous Computing Environments)

  • 강명희;유황빈
    • 전자공학회논문지CI
    • /
    • 제42권4호
    • /
    • pp.25-32
    • /
    • 2005
  • 모바일 디바이스, PDA 센서들의 확산은 실생활 공간이 지능적이고 향상된 서비스를 제공하는 스마트 공간으로 전환되는 유비쿼터스 컴퓨팅 환경이 구축될 수 있도록 하였다. 그러나 보안문제 특히 적절한 인증 및 접근 제어 기술의 부재로 말미암아, 실생활에서의 이러한 컴퓨팅 패러다임의 변화에 있어, 방해 요소가 되고 있으며, 또한 유비쿼터스 컴퓨팅 환경에서는 보안 대책을 마련하고, 사용자의 프라이버시 보장 또한 매우 중요하다 본 논문에서는 유비쿼터스 컴퓨팅 환경을 위한 사용자 프라이버시를 위한 익명성이 보장되는 효율적인 사용자 인증 및 접근 제어 모델을 제안한다. 본 논문의 제안 모델은 공개키 암호 기술이 아닌 MAC 기반의 익명 인증서와 보안 연계 토큰을 이용하여, 사용자 인증 및 접근 제어를 수행함으로써, 컴퓨팅 연산 능력이 컴퓨팅 연산 능력이 비교적 떨어지는 디바이스들에 적합한 모델이다. 또한 암호 연산 처리 측면에서, Kerberos 시스템과 비교하였을 때, 전반적으로 우수함을 알 수 있었다.

퍼지AHP를 이용한 인터넷기반 이동로봇의 실시간 제어 (Control of Real Time Mobile Robot Based Internet using Fuzzy Analytic Hierachy Process)

  • 진현수
    • 한국지능시스템학회:학술대회논문집
    • /
    • 한국지능시스템학회 2007년도 추계학술대회 학술발표 논문집
    • /
    • pp.91-95
    • /
    • 2007
  • 인터넷의 발전과 더불어 유무선 통신 인터페이스의 발전은 가상 인터넷 공간 및 현실세계에서의 사람과 사람 또는 컴퓨터와 컴퓨터사이의 정보전달 뿐만 아니라, 컴퓨터와 사람사이의 양방향 정보전달과 상호작용을 가능하게 하고 있다. 이러한 추세에 맞추어 지능형 디지털 주거 공간의 컴퓨터및 디지털 기기와 연통되어 언제 어디서나 접근 가능한 Ubiquitous Robot은 디지털 사회를 이끌 주요 신산업의 통력이 될 것이다. Ubibot은 스마트센서. 지능형 정보입출력 장치 등을 지니고 다양한 컴퓨터 및 디지털 기기와 스마트 환경센서 등을 제어할수 있고 정보를 전달하는 통신 능력을 지닌다.

  • PDF

사용자 제어 기반 다중 도메인 접근 제어에 대한 연구 (Research on User-Centric Inter-Organizational Collaboration (UCICOIn) framework)

  • 홍성혁
    • 산업융합연구
    • /
    • 제21권12호
    • /
    • pp.37-43
    • /
    • 2023
  • 현대의 비즈니스 환경에서는 협업과 상호 운용성이 조직의 성공과 수익성에 있어 중요하다. 그러나 다양한 조직 간의 작업 통합은 Identity and Access Management (IAM)의 역할과 정책의 차이로 인해 많은 커스터마이징이 필요하다. 사용자 중심의 신원 (UCI)은 사용자를 중심으로 한 분산 액세스 솔루션을 제공하여 이러한 문제를 해결할 수 있다. 이 연구는 다양한 조직 간의 IAM 역할 및 프로토콜의 충돌 속에서 자원 액세스를 간소화하는 UCI의 능력을 깊게 조사한다. 이 연구는 UCI 기반의 다중 도메인 액세스 제어 (MDAC) 프레임워크를 제시하며, 이는 온톨로지, 도메인 간의 액세스 역할 및 정책을 표현하기 위한 통합된 방법, 그리고 UCI 인프라와 통합되는 소프트웨어 서비스를 포함한다. 목표는 다양한 도메인에서의 액세스 역할 및 정책 관리에 대한 명확한 지침을 제공함으로써 조직의 자원 관리와 의사 결정을 강화하고, 궁극적으로 기업의 투자 수익률을 향상시키는 것이다.

유비쿼터스 센서 네트워크의 정보보호 이슈와 동향

  • 박종욱;주학수;이재일;이동훈
    • 정보와 통신
    • /
    • 제21권6호
    • /
    • pp.89-101
    • /
    • 2004
  • 최근 저전력의 무선통신과 적응형 자가조직(Self-organization)능력을 가진 초소형 마이크로센서의 하드웨어 기술 발전으로 다양한 기능의 센서를 이용한 무선 센서 네트워크의 구축이 가능하게 되었다. 무선 센서 네트워크는 현실세계의 여러 이벤트를 감지하는 센싱 작업을 기반으로 주로 과학용이나 군사용으로 많이 사용되고있다. 즉, 직접 접근이 용이하지 않은 전장에서의 적군감시, 열악한 환경을 모니터링 하는 지진감지, 교통의 감시와 제어를 위한 지능형 교통통제, 장기간의 관찰이 요구되는 생태감시 등 그 응용범위가 다양하게 확장되고 있다. (중략)

Industrial IoT를 위한 데이터베이스 접근 기반 장비 제어 시스템 개발 (Development of Equipment Control System based on DB Access Method for Industrial IoT)

  • 조경우;전민호;오창헌
    • 한국정보통신학회논문지
    • /
    • 제20권6호
    • /
    • pp.1142-1147
    • /
    • 2016
  • 최근 다양한 분야에 걸쳐 ICT 기술을 융합하여 지능적인 서비스를 제공하는 IoT에 대한 다양한 연구가 진행되고 있다. 특히 독일의 'Industry 4.0'의 등장으로 제조 산업에 ICT를 융합하여 생산능력을 극대화 하는 industrial IoT의 중요성이 강조되고 있다. 이에 국내에서도 industrial IoT의 근간이 되는 스마트 팩토리 보급을 위한 다양한 노력이 진행 중이다. 그러나 현재의 스마트 팩토리 시스템은 장비의 임베디드 시스템에 선언된 데이터를 통해 설비를 제어하며, 다수의 설비가 배치되어 있는 환경에 대처하기 어렵다. 본 논문에서는 industrial IoT를 위해 장비의 변수 정보를 DB화하여 장비를 제어하는 데이터베이스 접근 기반 장비 제어 시스템을 제안한다. 제안하는 시스템을 다양한 변수가 존재하는 사출 시스템에 적용하여 데이터베이스의 수정으로 다수의 장비를 제어하는데 효율적임을 확인하였다.

멀티 플랫폼 기반 온라인 응용의 데이터 제어 기법 (Data Control Methods of Online Application based on Multi-Platform)

  • 김진덕;진교홍
    • 컴퓨터교육학회논문지
    • /
    • 제5권4호
    • /
    • pp.79-89
    • /
    • 2002
  • 기존의 고정 단발기 (PC)에서만 주로 행해지던 각종 다중 사용자 접속 온라인 응용이 최근 PC와 PDA, 휴대폰 등이 공동 작업을 수행하는 멀티 플랫폼 기반 온라인 응용으로 전환되고 있다. 그러나 지금까지 멀티 플랫폼 기반 온라인 응용은 다중 사용자의 공동 데이터의 동시 접근 및 각 클라이언트의 처리 능력과 통신 속도의 비대칭을 고려하지 않아 컨텐츠가 매우 단순한 실정이다. 이 논문에서는 멀티 플랫폼 기반 동시성 제어 기법, 다양한 클라이언트간의 변경 전파 프로토콜, 모바일 클라이언트의 특성을 고려한 객체 관리 기술을 제안하였다. 그리고 멀티 플랫폼 기반 채팅 프로그램을 제작하여 제안한 기법들이 적절히 동작함을 보였다.

  • PDF

IoF-Cloud 기반 분산된 IoT 장비들을 위한 Download Over-the-Air 기능의 개념 설계 (Concept Design of Download Over-the-Air functions for IoF-Cloud based distributed IoT device)

  • 차병래;최명수;박선;김형균;김용일;김종원
    • 스마트미디어저널
    • /
    • 제5권4호
    • /
    • pp.9-17
    • /
    • 2016
  • 앞으로 20여 년 동안은 인터넷과 스마트폰에서 사물인터넷으로 대이동이 시작될 것이다. 사물인터넷의 핵심은 인간을 둘러싼 사물들이 서로 연결되면서 인간에게 새로운 편익 혹은 가치를 부여하는 것이다. 미래의 산업 환경은 제품 생산 과정에 있는 모든 기계와 기계, 공장과 공장을 포함한 모든 공정이 긴밀하게 연결되며, 가상 세계와 실세계의 결합인, 전체 제품과 생산주기의 디지털화를 통해 마침내 디지털 공장은 현실로 구현될 것이다. 제안한 IoT 또는 IIoT 기반의 다운로드 OTA(Over-the-Air)는 네트워크를 통한 임의의 형식과 크기의 미디어 객체(Media Object)를 다운로딩하기 위한 유연성 있는 메커니즘을 제공한다. 더불어 제안한 DLOTA는 경량 암호화, OTP, 그리고 CapBAC 기술에 의한 일부분의 보안 기능을 제공한다.