• Title/Summary/Keyword: 사용자 안전관리

Search Result 738, Processing Time 0.04 seconds

금융 어플리케이션을 위한 효율적인 역할추출과 안전한 역할기반 접근통제 적용 방안

  • Jeong, Seong-Min
    • Review of KIISC
    • /
    • v.18 no.5
    • /
    • pp.49-61
    • /
    • 2008
  • IT기술의 변화에 따라 금융기관의 정보보호 또한 안정성을 보장하면서도 새로운 비즈니스모델에 적합한 보안대책이 요구되고 있다. 금융 어플리케이션의 보안은 정보의 기밀성, 무결성, 가용성을 만족하는 안전하고 신뢰할 수 있는 시스템과 네트워크, 그리고 보안사고에 큰 비중을 차지하고 있는 내부 사용자에 대한 적절한 권한 부여와 접근통제가 요구되어진다. 정당한 사용자가 접근하여 발생하는 보안 문제, 즉 내부자에 의한 악의적인 행위나 오용, 실수 등에 의한 기업의 피해는 외부자에 의한 의도적인 공격보다 피해 규모가 크다. 따라서 정당한 사용자로 인증을 받았다고 할지라도 업무처리에 있어서 필요한 최소한의 권한만을 부여하는 것이 필요한 것이다. 이를 위해 금융기관에 적합한 접근통제가 필요하다. 역할기반 접근통제는 적용범위가 제한적인 강제적 접근통제와 분산된 보안관리로 중앙에서 통제가 어려운 자율적 접근통제의 단점을 보완하고, 실제 업무처리에 적합한 특성을 갖는다. 하지만 기존 역할기반 접근통제를 금융기관의 다양한 금융 어플리케이션에 적용하면 다음과 같은 문제가 발생할 수 있다. 첫째, 금융 어플리케이션에서 사용되는 역할 추출 및 관리가 어렵다. 둘째, 다양한 비즈니스모델이 원하는 직무분리가 복잡하고 어렵다. 셋째, 악의적인 내부 사용자가 역할을 변조하여 과도한 권한을 가질 수 있다. 따라서 본 논문에서는 기존의 역할기반 접근통제에 인사정보 연동을 통한 효율적인 역할 추출 및 분류방안과 역할관리, 직무분리의 세분화 그리고 역할의 안전한 관리를 위해 X.509기반의 권한관리 기반구조(PMI)를 이용한 권한관리 기술을 금융 어플리케이션 환경에 효율적으로 적용하는 방안을 제시한다.

A Multi-password Management Scheme using Pseudopia Function (Pseudopia 함수를 이용한 다중 패스워드 관리방안)

  • 김영인;윤희영;이경현
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2000.04a
    • /
    • pp.71-75
    • /
    • 2000
  • 본 논문에서는 실생활에서 개인이 관리해야 하는 다수의 패스워드를 효율적으로 관리하고 가상공간에서 패스워드 분실 및 변경을 효과적으로 수행하기 위한 Pseudopia 라는 패스워드 전용관리 함수를 제안한다. 제안 방안은 인터넷 접속에 사용되는 사용자 id나 패스워드를 일 방향 함수를 이용하여 웹사이트마다 다르게 제공함으로써, 사용자 id를 통한 패스워드 유추또는 신분 노출의 문제점을 방지해주고, 주요 패스워드의 분실시 기존 방식인 사용자와 관리자의 면대면 신분확인 방식을 개선해줌으로써 인터넷 사용자에게 보다 편리하고 안전한 환경을 제공할 수 있다.

  • PDF

권한관리를 위한 기반기술

  • 김봉환;원유재;손중만
    • The Magazine of the IEIE
    • /
    • v.30 no.6
    • /
    • pp.599-607
    • /
    • 2003
  • 기업간 파트너쉽이 e-비즈니스 네트워크로 발전하면서 사용자에 대한 안전하고 효과적인 인증은 물론 인증된 사용자의 특정 서비스에 대한 접근권한의 관리요구가 크게 대두되고 있다. PKI 기반 기술로 사용자 인증, 데이터 기밀성 및 무결성 서비스는 가능하지만 사용자 및 자원에 대한 권한 관리는 별도의 기반기술이 요구된다. 웹 사이트들을 파트너 쉽으로 연결해주는 크로스 도메인간의 단일인증, 보호 대상 자원에 대한 접근제어, 파트너간의 상호연동성 및 이기종 연동 등의 요구사항을 만족시키기 위한 권한관리 기반기술이 필요하다. 본고에서는 PMI 표준, 접근제어, RBAC, SAML 및 XACML 기술에 대한 소개와 권한관리 시스템 구축 모델에 대하여 설명한다.

  • PDF

퍼블릭 블록체인을 활용한 DID 어플리케이션 개발

  • Jae Wook Koo;Dohoon Kim
    • Review of KIISC
    • /
    • v.34 no.1
    • /
    • pp.33-36
    • /
    • 2024
  • 본 연구에서는 퍼블릭 블록체인 기술을 적용하여 탈중앙화된 식별 정보(DID) 어플리케이션을 개발하였다. 기존의 컨소시엄 블록체인을 사용한 DID는 일부 참가자들 간의 신뢰를 기반으로 동작하여 특정 그룹의 중앙화된 통제 가능성으로 인해 보안 문제가 발생하는데, 이를 극복하기 위해 퍼블릭 블록체인을 도입하여 안전하고 투명한 디지털 식별 체계를 제시한다. 또한, 본 연구에서는 웹앱 형태의 DID 어플리케이션을 사용자 친화적이고 직관적인 디자인으로 구현하여 사용자들이 쉽게 식별 정보를 관리하고 교환할 수 있도록 하였다. 더불어 안전한 키 관리 및 전자 서명 기술을 적용하여 사용자들은 자신의 식별 정보를 완전히 통제할 수 있으며, 이를 통해 탈중앙화된 신뢰 모델을 체험할 수 있다.

전기용품 안전관리법 시행규칙중 수입전기용품 사무처리 요령이 이렇게 변경되었다

  • 한국전기제품안전진흥회
    • Product Safety
    • /
    • s.27
    • /
    • pp.67-70
    • /
    • 1994
  • 정부에서는 불량한 전기용품으로 인하여 사용자가 당할 수 있는 감전, 화재, 재산상의 손실 및 신체상의 위험을 방지하기 위하여 전기용품 안전관리법을 운용하고 있다. 이에따라 국내에서 판매하기 위하여 외국으로부터 수입되는 전기용품을 수입, 판매하고자 하는 자는 동법에 의하여 사후봉사체제를 갖추고 형식승인을 취득하여야만 된다.

  • PDF

A Study on the design of broker and agent based Single Sign-On system (브로커 및 에이전트 기반의 통합 단일 인증 시스템 설계에 관하 연구)

  • 최홍민;손태식;서정택;채송화;유승화;김동규
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.04a
    • /
    • pp.829-831
    • /
    • 2001
  • 현재의 정보통신 사회에서 널리 사용되는 인터넷 서비스는 기본적으로 ID/PW(PassWord) 기반의 인증을 사용한다. 이때 사용자는 여러 웹 서비스에 대해서 각각 다양한 ID/PW를 기억해야 한다는 어려움을 가진다. 마찬가지로 웹 서비스 관리자 역시 여러 사용자들의 ID/PW를 관리하는데 많은 비용 및 노력을 소모해야 한다. 따라서 한 번의 안전한 인증 과정을 통해 사용자 및 관리자의 편리를 도모할 수 있는 SSO(Single Sign-On) 시스템의 적용이 필수적으로 요구되고 있다. 본 연구에서는 기존의 SSO 시스템을 분석하여 새롭게 모든 인터넷 환경에서 보다 안전하게 사용자에게 서비스를 제공하며, 관리자에게는 편리성을 제공하는 브로커와 에이전트의 기능을 포함한 통합 SSO 시스템을 설계하며, 추후 연구과제로서 실제 브로커 및 에이전트 기반 통합 SSO 시스템 구현 및 적용에 대하여 연구 할 것이다.

  • PDF

Safe Data Sharing Scheme in Cloud Computing (클라우드 컴퓨팅 환경에서의 안전한 데이터 공유 기법)

  • Kim, Su-Hyun;Lee, Im-Yeong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2015.10a
    • /
    • pp.722-725
    • /
    • 2015
  • 분산 컴퓨팅 환경에서 다양한 데이터 서비스가 가능해지면서 대용량 데이터의 분산관리가 주요 이슈로 떠오르고 있다. 한편, 대용량 데이터의 다양한 이용 형태로부터 악의적인 공격자나 내부 사용자에 의한 보안 취약성 및 프라이버시 침해가 발생할 수 있다. 민감한 데이터들이 클라우드 서버 내에 저장되어 사용될 때, 외부 공격자나 내부 사용자의 미흡한 관리로 인한 데이터 유출 문제가 발생할 수 있다. 이를 해결하기 위해 데이터에 대한 암호화를 통해 관리가 가능하다. 하지만 기존의 단순한 암호화 방식은 클라우드 환경에 저장된 데이터의 접근 관리에 따른 문제점이 존재한다. 또한, 기존의 데이터 암호 기술들은 클라우드 스토리지 상에서 여러 사용자 간의 데이터 공유 서비스에 적용하기 힘든 단점을 가지고 있다. 따라서 본 논문에서는 속성기반 암호로 암호화된 키를 재암호화하여 다른 사용자와 안전하고 효율적으로 공유할 수 있는 데이터 공유기법을 제안한다.

Design of Secure DRM(Digital Rights Management) Mechanism for Copyright Protection (저작권 보호를 위한 안전한 DRM 메커니즘 설계)

  • 유성진;김성열;정일용
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2002.11b
    • /
    • pp.1-4
    • /
    • 2002
  • 인터넷의 확산과 더불어 디지털 컨텐츠의 유통도 확산되었다. 그러나 디지털 컨텐츠들은 쉽게 원본과 똑같은 품질로 복제할 수 있으며, 인터넷을 통해 빠르게 이동이 가능하고 사용자들은 얼마든지 불법으로 이용할 수 있다는 것이다. 최근 국내·외에서 이러한 문제를 해결하기 위해 디지털 컨텐츠들을 보호하고 관리할 수 있는 DRM 기술이 활발히 연구 중이다. DRM 기술은 암호화 기술을 이용하여 허가되지 않은 사용자로부터 디지털 콘텐츠를 안전하게 보호하고 디지털 컨텐츠 저작권 관련 당사자의 권리 및 이익을 지속적으로 보호 및 관리 할 수 있는 기술이다. 본 논문에서는 저작권 보호를 위해 안전한 DRM 메커니즘을 제안한다.

  • PDF

Development of GUI based RBI system for managing the plant risk (플랜트의 위험도 관리를 위한 GUI 기반 RBI시스템 개발)

  • Lee, Ho-Jun;Kim, Yu-Bin;Choe, Jeong-U;Yun, Gi-Bong
    • Proceedings of the Korea Society for Energy Engineering kosee Conference
    • /
    • 2010.04a
    • /
    • pp.176-176
    • /
    • 2010
  • 현재 국내 에너지 설비의 안전에 대한 관심이 고조되면서 안전 관련 기술(수명, 정비, 사고 관련 모든 기술)의 개발, 도입이 활발히 이루어지고 있다. 하지만, 많은 경우 기반기술 연구에 집중되어 있어 이를 융/복합하여 현장에 활용할 수 있는 응용기술 개발이 요구되고 있다. 에너지 플랜트 설비(발전, 석유화학 및 정유 플랜트 등)의 최적 안전 관리를 위해서는 설비의 위험도(risk)에 근거한 관리가 가장 이상적이며, 이를 위해서는 기준이 될 수 있는 위험도 기반 검사(risk-based inspection, RBI) 가이드라인과 사용자가 쉽고 효율적으로 위험도를 관리할 수 있는 도구 즉 시스템이 필요하다. 본 연구에서는 위험도 기반 검사 가이드라인과 IT(information technology) 기술을 융/복합하여 사용자가 쉽고 효율적으로 사용할 수 있는 GUI(graphic user interface) 기반의 위험도 기반 설비 관리 시스템을 연구 개발 하였다.

  • PDF