• 제목/요약/키워드: 사용자등급

검색결과 229건 처리시간 0.025초

강제적 접근방식과 역할기반 접근제어 그래프를 기반으로 한 보안모델 설계 (Security Model Design based on MAC and RBAC Graph)

  • 박기홍;김응모
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 춘계학술발표논문집 (상)
    • /
    • pp.27-30
    • /
    • 2001
  • 일반적인 운영체제의 보안과 마찬가지로 데이터베이스에서도 보안의 중요성은 강조되고 있다. 다중등급을 가지고 있는 데이터베이스에서 상위등급의 사용자가 사용하는 상위등급 데이터가 하위등급의 사용자가 사용하는 하위등급 데이터로 유입된다면 데이터의 무결성(integrity)이 깨지게 되어 데이터베이스뿐만 아니라 시스템 전체의 보안도 위협받게 된다. 본 연구에서는 대량의 데이터베이스 환경에서 다양한 보안등급을 가지고 있는 사용자가 다양한 등급을 가지고 있는 데이터베이스에 접근할 때 이를 강제적 접근제어(MAC:Mandatory Access Control)와 역할기반 접근제어(RBAC:Role-Based Access Control) 그래프를 이용해 사용자 보안등급에 따른 접근과 상위등급의 데이터가 하위등급으로 유출되지 않도록 이를 효율적으로 관리하고 제어할 수 있는 보안 모델을 제시하는데 중점을 두었다.

  • PDF

등급 기반의 QoS 보장을 위한 서비스 요청 필터링 알고리즘 (User Request Filtering Algorithm for QoS based on Class priority)

  • 박혜숙;백두권
    • 정보처리학회논문지A
    • /
    • 제10A권5호
    • /
    • pp.487-492
    • /
    • 2003
  • 멀티미디어 콘텐츠 스트림 서비스를 이용하는 사용자들의 서비스 품질에 대한 요구를 만족시키기 위해 사용자 실적 또는 등급에 따라 자원을 배분하고 서비스 요청과 서비스 품질을 제어하기 위한 방안이 필요하다. 본 논문에서는 스트림 서버 자원을 효율적으로 분배하명서 사용자들에게 제공되는 서비스 품질을 제어하는 방안으로서 사용자 등급별 QoS 보장을 위한 서비스 요청 필터링 알고리즘(URFA : User Request Filtering Algorithm)을 제안한다. URFA는 사용자들의 요금 실적과 서비스 이용 실적 등을 고려하여 사용자 등급(우수 등급, 기본등급)을 나누고 등급별 스트림 서버의 승인비율을 제어함으로써 서버자원의 이용효율을 높이고 사용자 등급에 따라 품질 수준을 제어할 수 있도록 하였다.

QoS 보장을 위한 사용자 등급 기반 서비스 수락 정책 (A User Class-based Service Filtering Policy for QoS Assurance)

  • 박혜숙;하얀;이순미
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제10권4호
    • /
    • pp.293-298
    • /
    • 2004
  • 콘텐츠 스트림서비스를 이용하는 사용자들의 서비스 수락률 및 서비스 품질의 안정에 대한 요구를 만족시키기 위해 사용자 등급 기반의 자원 배분 및 서비스 수락률 제어 방안이 필요하다. 이를 위해 본 논문에서는 이동에이전트 개념을 적용한 CIMA와 사용자 등급 기반의 서비스 수락 제어 알고리즘을 제안한다. 에이전트 기술을 접목한 알고리즘의 성능 평가를 위해 사용자들의 요금 실적과 서비스 이용 실적 등을 고려하여 사용자 등급(우수등급, 기본등급)을 나누고 등급별 서버의 수락률을 제어하면서 클라이언트/서버 환경과 이동에이전트 환경 하에서의 네트워크 자원 이용률, 수락률 및 수행시간의 비교 평가 실험을 하였다. 실험 결과로부터 에이전트 기술을 적용할 경우 더 높은 네트워크 사용 효율, 우승 등급사용자들의 수락률 상승 및 수행시간 단축의 결과를 얻을 수 있었다.

공간 데이터베이스의 보안을 위한 타일 단위의 접근 제어 기법 (A Tile-based Access Control Method for the Security of Spatial Database)

  • 강동재;오영환;김재홍;배해영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 봄 학술발표논문집 Vol.27 No.1 (B)
    • /
    • pp.18-20
    • /
    • 2000
  • 공간 데이터베이스를 권한이 없는 사용자의 접근, 고의적인 파괴 혹은 우발적인 사고로부터 보호하기 위하여 공간 데이터베이스에 대한 보안정책의 수용이 필요하다. 보안등급의 적용 단위는 필드, 객체, 레이어 단위의 방법이 있으며, 객체 단위의 보안등급 적용은 인접한 객체의 위상관계에 의한 정보 유출의 문제점이 있고, 레이어 단위 보안등급의 적용은 공간 객체에 대한 사용자의 접근성을 저하시키는 문제를 발생시킨다. 본 논문에서는 공간 객체에 대한 사용자의 접근성을 향상시키기 위하여 타일 단위의 접근제어 기법을 제안한다. 타일 단위 접근제어 기법은 보안등급 적용 단위를 타일(Tile)로 하며 레이어, 지도의 보안등급은 하위 수준인 타일과 레이어에 부여된 보안등급의 최하위 등급으로 각각 설정한다. 제안한 기법의 구현을 위해 타일의 구조와 스키마를 정의하고, 보안 유지를 위한 연산 제약사항을 기술한다. 연산 제약 사항은 기본적으로 BLP의 속성을 따르고, 상위 등급 객체에 대한 수정 방지와 하위 등급 객체에 대한 수정 허용을 위해서 BLP 속성을 확정한다. 제안된 기법은 레이어 단위의 접근제어 기법에서 발생하는 문제점을 해결하여 객체에 대한 사용자의 접근성을 향상시키며 인접한 객체 사이의 위상관계에 의한 정보의 유출을 방지한다.

  • PDF

권한에 따른 차등적 정보 제공을 위한 스마트폰 환경에서의 규칙기반 컨텍스트 모델링 (Rules-based Context Modeling in Smart Phone Environment for Providing Grade Information According to Permission)

  • 김미화;최정화;박영택
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2011년도 한국컴퓨터종합학술대회논문집 Vol.38 No.1(A)
    • /
    • pp.131-134
    • /
    • 2011
  • 스마트 폰의 사용이 증가하고, 광고, 개인정보를 QRCode에 삽입하여 제공하는 서비스 기술이 이슈가 되면서 프라이버시 침해의 위험 발생이 높아지고 있다. 본 연구는 개인정보 공개등급에 따른 서비스 제공을 위한 스마트폰 환경에서의 규칙기반 컨텍스트 모델링을 제안한다. 제안하는 모델은 스마트 폰 상에서 QRCode 스캔 시, 정보 주체자의 공개등급을 고려하여 등급별 서비스를 제공한다. 사용자는 스마트폰을 통해 QRCode를 스캔한 사용자이다. 공개등급은 개인정보를 사용자에게 보여주는 것에 대한 접근 권한이다. 컨텍스트 모델은 데이터로부터 컨텍스트를 추상화하고, 규칙을 정의하여 QRCode 사용자의 프로파일 정보를 토대로 특정인의 프라이버시 정보를 사용자의 등급에 따라 제공한다. 제안하는 방법은 오프라인 상에서의 학회 정보 서비스 도메인에 적용하여 본 시스템의 정확성을 증명한다.

사용자등급을 이용한 IoT기반 스마트도어락 (IoT based smart doorlock using user grade)

  • 황혁진;윤수환;홍태준;최승식;박성만
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 춘계학술발표대회
    • /
    • pp.990-993
    • /
    • 2016
  • 본 논문에서는 사물인터넷 기반의 홈/사무실을 구현하기 위해 사용자 등급, 사용자의 실내/외 구분을 통한 지능형 도어락을 소개한다. 도어락을 제어하기 위하여 오픈 소스 하드웨어인 '가상오브젝트 기반의 게이트웨이 라즈베리파이'와 '통합 컨트롤러 플랫폼 아두이노'를 이용하였으며 모바일 플랫폼으로는 안드로이드 스마트폰을 이용하였다. 본 지능형 도어락은 모바일 어플리케이션을 통해 문개/폐, 이력 조회, 실시간 영상 조회를 할 수 있으며, 사용자의 등급을 Owner(주인)와 Guest(손님)으로 나누어 도어락 제어의 제한을 두는 지능적인 도어락이다.

LDAP을 이용한 네트워크 기반의 다중레벨보안 시스템의 구현 (Implementation of A Network-based Multi-Level Security System using LDAP)

  • 이병주;이승형;홍순좌;박중길
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.298-301
    • /
    • 2002
  • 다중레벨보안은 하나의 시스템 내에 여러 보안등급의 데이터와 사용자를 수용하여 효율성을 높이기 위한 것이다. 본 논문에서는 네트워크를 통해서 여러 보안등급의 데이터가 저장된 디렉토리 서버에 다중레벨의 사용자들의 접근을 통제하기위한 방안을 제시하고 구현한다. 보안과 무결성 모두를 보장해주기 위해서 보안 모델과 무결성 모델을 결합한 새로운 형태의 모델을 정의한다. 이 모델을 OpenLDAP의 ACL(Access Control List)을 사용하여 구현하고 사용자의 등급에 따른 시스템의 접근통제를 가능하게 한다.

  • PDF

OTP(One-Time Pad)를 이용한 사용자 등급별 인증과 접근제어 방법에 관한 연구 (A Study on Access Control Method and the user level authentication using OTP(One-Time Pad))

  • 이창수;이영구
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2012년도 춘계학술발표대회논문집
    • /
    • pp.402-403
    • /
    • 2012
  • 최근 정보화 사회 발전에 따라 기업 비밀의 유출사고가 빈번하게 발생하고 있으며 지식 정보의 가치가 커짐에 따라 기업의 피해도 같이 증가하고 있다. 외부의 공격으로 개인 또는 기업의 중요한 정보가 유출되거나 정당하지 않은 목적으로 수집, 가공되어 오/남용되어 정보의 악영향을 초래하고 있기 때문에 효율적으로 기업 정보를 관리하는 방법을 요구하고 있다. 본 논문에서는 사용자 인증과 문서 접근 시 자신의 보안 등급과 관련 부서를 확인하고 사용자 등급에 맞는 OTP(One-Time Pad)를 부여하여 사용자 등급에 맞는 문서만을 열람할 수 있다. 또한 문서의 무결성 보장과 문서 열람 Log를 통해 효율적이고 안전하게 접근 통제를 할 수 있다.

  • PDF

강제적 접근방식과 역할 그래프를 기반으로 한 역할관리 보안모델 (Role Administration Security Model based on MAC and Role Gragh)

  • 박기홍;김응모
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (상)
    • /
    • pp.73-76
    • /
    • 2001
  • 다중등급을 갖고 있는 대용량 데이터베이스 환경에서 각 보안등급을 갖고 있는 사용자가 데이터베이스에 접근할 때 확장된 강제적 접근제어(MAC:Mandatory Access Control) 방식과 역한 그래프(Role Graph)를 이용해 하위등급의 사용자가 상위등급의 데이터를 추론하거나 인지하는 데이터 유출을 방지하여 데이터의 무결성(integrity)과 데이터베이스 관리시스템(DBMS:Database Management System) 전체의 보안을 유지하며 각 보안등급의 데이터와 사용자를 효율적으로 관리하고 제어한 수 있는 역할관리 보안모델을 제안한다.

  • PDF

사용자등급을 고려한 비디오 데이터베이스의 저장시스템 (Storage System of Video Database of Considering User Classes)

  • 김근형;김두경
    • 한국정보통신학회논문지
    • /
    • 제5권5호
    • /
    • pp.951-959
    • /
    • 2001
  • 비디오 데이터베이스는 비디오 정보를 저장하고 있다가 사용자가 요구한 비디오 정보를 검색해 주는 기능을 갖는다. 따라서, 비디오 데이터베이스의 목적은 비디오정보를 저장하고 검색하기 위한 편리하고도 효율적인 환경을 제공해야 할 뿐만 아니라 보다 많은 사용자들에 대해서 보다 신속하게 요구결과들을 검색해 줄 수 있어야 한다. 그러나, VOD응용과 같은 비디오 데이터베이스의 사용자들은 1시간이나 2시간 정도의 비디오 시청을 위하여 어느 정도의 시작지연은 감수할 수 있다. 본 논문에서는 비디오 데이터베이스의 사용자등급을 구분하여 효율적으로 서비스할 수 있는 비디오 데이터 베이스의 하부 저장시스템을 제안한다. 제안하는 저장시스템은 다중 디스크 환경 하에서 급박한 등급의 사용자들에게는 디스크헤드의 임의이동을 허용하고 VOD응용과 같은 덜 급박한 등급의 사용자들에게는 디스크헤드의 순차적 이동을 유지함으로써 급박한 사용자들에게 빠른 응답을 제공할 뿐만 아니라 전체적으로 보다 많은 사용자들을 지원할 수 있다.

  • PDF