• 제목/요약/키워드: 새로운 역할

검색결과 4,200건 처리시간 0.025초

능동적 역할 할당과 수동적 역할 할당을 수행하는 역할 할당 프로토콜의 설계 및 구현 (Design and Implementation of Role Assignment Protocol for Active Role Assignment and Passive Role Assignment)

  • 나상엽;김점구
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.111-117
    • /
    • 2004
  • 역할-기반 접근 통제 모델은 역할을 정의하고 역할이 수행할 수 있는 접근 권한을 명시하여 사용자에게 미리 정의되어진 역할을 부여하므로 사용자는 자신에게 할당된 역할에 의하여 시스템 내부의 객체에 접근하게 된다. 따라서 조직이나 기업은 각각의 특성에 적합한 접근통제 정책을 일관성 있게 유지할 뿐 아니라 주체와 자원의 접근 권한 관계를 독립적으로 유지하므로 접근 권한이 변경될 때 새로운 권한을 사용자가 아닌 역할에만 적용하면 되므로 복잡한 보안 정책을 추상화 하여 효율적으로 관리할 수 있는 장점을 가진다. 역할-기반 접근 통제 모델에 존재하는 역할 간의 계층 관계에 의하여 상위 역할은 하위 역할의 권한을 수행 할 수 있지만 반대의 경우는 허가 되지 않는다. 본 논문에서는 이러한 문제를 해결하기 위하여 동적 역할 할당을 정의 하였으며, 이를 통하여 하위 역할이 일시적으로 상위 역할이 가지는 권한을 수행할 수 있는 방법을 제시하며 동적 역할 할당의 방법을 자신이 다른 역할의 권한을 할당받는 능동적 역할 할당과 다른 사용자의 요청에 의하여 역할 할당이 이루어지는 수동적 역할 할당을 정의하고 이를 수행하기 위한 역할 할당 프로토콜을 제시 역할 할당의 여부를 판단하는 역할 할당 서버를 구현 하였다.

  • PDF

정부규제 개혁과 경쟁정책

  • 김학현
    • 월간경쟁저널
    • /
    • 80호
    • /
    • pp.8-13
    • /
    • 2002
  • 앞으로 공정위는 지금까지 주로 경제적 규제에 초점을 맞춰 온 경쟁제한적인 제도의 개념을 다음과 같은 측면에서 확대하여 규제개혁을 포함한 경쟁주창 역할을 수행해 나갈 필요가 있다. 즉, 대다수 국민에게 큰 영향을 미치는 정부제도나 시스템의 경쟁제한성에 대한 검토 및 개선방향 제시 등 경쟁주창 역할을 강화하고, 새로운 시장을 창출하기 위한 노력과 함께 그간 상대적으로 소홀히 되어 왔던 사회적 규제에 대한 검토를 강화하는 것이다.

  • PDF

미 육군 개혁과 AUSA의 역할

  • 윤국
    • 국방과기술
    • /
    • 12호통권262호
    • /
    • pp.34-49
    • /
    • 2000
  • 미 육군 개혁(Army Transformation)을 이끌어 나가고 있는 육군의 리더십이 개혁의 목표를 명확하게 제시하고, 이 목표달성을 위하여 예비역을 포함한 육군의 전 역량이 집중되어 한 방향을 향해 힘차게 나아가는 모습을 보면서 깊은 감명을 받지 않을 수 없었다. 그러한 개혁의 목표가 우연히 일시에 만들어진 것이 아니라, 개혁의 목표가 제시되기 전까지 육군 내에서 오랜 시간 동안 각 분야에서 연구되어 왔고, 공론화 되어 왔던 것이 새로운 리더십을 맞이하면서 매우 구체적으로 명확하게 제시되었던 것이다.

  • PDF

BcN 시범사업 추진방향

  • 이영로;이승택
    • 정보와 통신
    • /
    • 제21권8호
    • /
    • pp.43-55
    • /
    • 2004
  • 지난 2004년 2월 광대역통합망 구축 기본계획이 확정된 이후로, 정부에서는 통신ㆍ방송ㆍ인터넷 대통합의 새로운 패러다임 변화에 적극 대응하고 미래에도 정보인프라 강국의 위상을 지속적으로 유지하기 위한 방안으로 세계 최초의 광대역통합망(BcN) 구축의 비전과 목표를 제시하고, BcN 구축 촉진 및 이용활성화 유도하며, 관련 IT산업 육성을 위한 사업들을 본격 추진하고 있다.(중략)

미 유군 항공과 Objective Force-달라진 육군과 코만치 헬기의 필수적 역할

  • 허경
    • 국방과기술
    • /
    • 1호통권287호
    • /
    • pp.86-93
    • /
    • 2003
  • Objective Force의 모든 측면에서 볼 때, 육군항공은 절대 필요한 구성요소이다. 통합개념팀(Intergrated Concept Team)은 현재 Alabama주 Fort Rucker에서 미래 항공력에 대한 작전적 및 조직적(O & O : Operational and Organizational) 개념을 개발하고 있는 중이다. 이러한 노력은 무인항공기, 공중기동수송기, Loitering Attack Munition – Aviation, 새로운 군수 및 공중수송서비스 등과 같은 최근에 생겨난 개념과 시스템들을 획득하는데 목적이 있다.

  • PDF

Mobile Commerce 활성화를 위한 전자지불시스템에 관한 탐색적 연구 (A Study on Electronic Payment System for enable Mobile Commerce)

  • 김지현;이국철
    • 한국데이타베이스학회:학술대회논문집
    • /
    • 한국데이타베이스학회 2000년도 추계학술대회 E-Business와 정보보안
    • /
    • pp.173-185
    • /
    • 2000
  • 개인용 컴퓨터와 인터넷의 폭발적인 보급과 발전은 전자상거래와 E-business로 요약 되는 지식과 정보에 기반을 둔 비즈니스의 변화, 정보 공유를 통한 사이버 세계의 활성화, 언론이나 방송 등을 대체할 새로운 미디어로서의 역할 등 경제적, 문화적, 정치적 관점에서 인간의 삶에 혁신적 변화를 가져왔다. (중략)

  • PDF

접근권한의 상속성을 이용한 역할계층 접근통제 모델 (Role Hierarchy Access Control Model Using Permission Inheritance)

  • 양성훈;오정현;이경효;임도연;오병균
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 가을 학술발표논문집 Vol.32 No.2 (1)
    • /
    • pp.94-96
    • /
    • 2005
  • 기존의 역할기반 접근통제(RBAC: Role Based Access Control) 모델은 역할(R), 사용자(U), 접근권한 할당(A), 접근권한의 상속성의 관계에 의해 접근통제를 실행할 때. 하위역할에 할당된 사용자의 모든 접근권한은 상위역할에 할당된 사용자의 접근권한에 상속됨으로서 권한의 집중으로 인하여 최소권한 정책을 위배하고, 권한의 남용문제가 발생한다. 본 논문에서는 기존의 RBAC 모델에서 제기되는 문제를 해결하기 위하여 역할에 보안등급(허용등급, 허용범위)을 이용하여 접근권한의 상속성을 제한하고, 속(보안등급, 부분순서)의 이론을 적용하여 접근권한의 흐름을 통제할 수 있는 역할계층 접근통제 모델을 제안하였다. 제안한 모델은 역할의 특정영역을 지정함으로서 부분적인 역할계층을 구성할 수 있기 때문에 새로운 역할을 추가하거나 제거를 용이하게 할 수 있고, 역할의 계층구조를 간편하게 갱신할 수 있게 항으로서 다단계 보안시스템에서도 효과적으로 접근통제를 할 수 있을 뿐 아니라 대규모 보안시스템으로 확장할 수 있는 장점을 갖는다.

  • PDF

역할 격자구조를 이용한 망관리 시스템들의 보안 상호운용 (Security Interoperation of Network Management Systems using Role Lattices)

  • 서재현;김태연;노봉남
    • 한국정보처리학회논문지
    • /
    • 제3권7호
    • /
    • pp.1822-1833
    • /
    • 1996
  • 망이 대규모화되고 복잡해짐에 따라 하나의 망관리자에 의해 전체 망관리 시스템 을 관리하는 어려움은 여러 망관리자에 관리 행위가 분산되어 수행되어야 한다. 또한 서로 다른 망관리 정책을 사용하는 각각의 망관리 시스템 사이에는 보안을 유지하며 상호운용성을 제고해야 한다. 본 논문에서는 각 망관리 시스템에 역할 격자구조를 보유하게 하고 새로운 역할의 요구시 동적으로 역할을 부여하는 알고리즘을 통하여 망관리 시스템간의 보안 상호운용을 제공하도록 하였다. 또한 역할 격자구조가 하나의 역할과 다른 역할 사이의 상호 관련성을 고려하여 시스템의 상태에 따라 역할들의 관리 권한을 동적으로 변경하여 비밀성과 무결성이 유지 되도록 하는 여러가지 보안 규칙을 제안하였다. 마지막으로 보안 규칙들을 ECA 규칙을 이요하여 표현하였다.

  • PDF

지역 R&D 생태계 활성화와 지역공공 R&D조직의 역할 -한국기초과학지원연구원 지역센터 발전방안을 중심으로 -

  • 오세홍;김양수;박석종
    • 한국기술혁신학회:학술대회논문집
    • /
    • 한국기술혁신학회 2012년도 추계 학술대회 논문집
    • /
    • pp.361-373
    • /
    • 2012
  • 지역 R&D 혁신생태계를 조성하고자 정부는 부처별로 다수의 지역 공공 R&D조직들을 다투어 구축하고 있다. 현재 지역 공공 R&D조직은 그 역할과 기능이 명확하지 않고, 지자체는 지역 실정에 맞는 지를 따지기 보다는 "일단 유치하고 보자"는 인식이 강하다. 조직의 구성원은 중앙정부 공공 R&D조직문화 및 운영방식에 익숙해져 있어서, 지역 공공 R&D 생태계와 상호작용, 협력메카니즘 구축에 여러 가지 어려움이 있다. 한국기초과학지원연구원은 지역연구자들에게 근거리 연구지원을 위해 전국에 9개의 지역센터를 운영하고 있다. 지역 R&D 혁신생태계 중 기초과학지원이라는 중요한 영역을 맡고 있다. 하지만, 현재 지역센터는 분석수요 대비 지역센터의 인력 및 인프라 미흡, 유지비용 부족으로 성장의 한계에 부딪힌 상황이다. 현재 지역센터의 역할 재정립에 대한 요구가 크다. 본 연구에서는 기초과학지원연구원의 지역센터에 대한 인터뷰 및 설문조사를 통해 지역 공공 R&D 조직의 역할과 기능에 대해 짚어보았다. 우선 지역센터의 현황과 문제점을 종합적으로 살펴보았다. 그리고 지역센터의 역할과 기능, 지역내 포지셔닝을 살펴보고, 실질적인 운영방안검토 및 새로운 역할과 발전전략에 대해 검토하였다. 본 연구는 앞으로 기초과학지원 연구원의 지역센터를 비롯한 지역공공 R&D조직은 국가차원의 당위적 수직적 역할 외에도 지역차원의 수평적 협력적 역할에 대해 새롭게 조명하고, 지역 관점에서 지역 공공 R&D 생태계와 지역산업까지 그 성과가 이어질 수 있도록 역할전환이 필요하다는 점을 제시하였다.

  • PDF

금융 어플리케이션을 위한 효율적인 역할추출과 안전한 역할기반 접근통제 적용 방안

  • 정성민
    • 정보보호학회지
    • /
    • 제18권5호
    • /
    • pp.49-61
    • /
    • 2008
  • IT기술의 변화에 따라 금융기관의 정보보호 또한 안정성을 보장하면서도 새로운 비즈니스모델에 적합한 보안대책이 요구되고 있다. 금융 어플리케이션의 보안은 정보의 기밀성, 무결성, 가용성을 만족하는 안전하고 신뢰할 수 있는 시스템과 네트워크, 그리고 보안사고에 큰 비중을 차지하고 있는 내부 사용자에 대한 적절한 권한 부여와 접근통제가 요구되어진다. 정당한 사용자가 접근하여 발생하는 보안 문제, 즉 내부자에 의한 악의적인 행위나 오용, 실수 등에 의한 기업의 피해는 외부자에 의한 의도적인 공격보다 피해 규모가 크다. 따라서 정당한 사용자로 인증을 받았다고 할지라도 업무처리에 있어서 필요한 최소한의 권한만을 부여하는 것이 필요한 것이다. 이를 위해 금융기관에 적합한 접근통제가 필요하다. 역할기반 접근통제는 적용범위가 제한적인 강제적 접근통제와 분산된 보안관리로 중앙에서 통제가 어려운 자율적 접근통제의 단점을 보완하고, 실제 업무처리에 적합한 특성을 갖는다. 하지만 기존 역할기반 접근통제를 금융기관의 다양한 금융 어플리케이션에 적용하면 다음과 같은 문제가 발생할 수 있다. 첫째, 금융 어플리케이션에서 사용되는 역할 추출 및 관리가 어렵다. 둘째, 다양한 비즈니스모델이 원하는 직무분리가 복잡하고 어렵다. 셋째, 악의적인 내부 사용자가 역할을 변조하여 과도한 권한을 가질 수 있다. 따라서 본 논문에서는 기존의 역할기반 접근통제에 인사정보 연동을 통한 효율적인 역할 추출 및 분류방안과 역할관리, 직무분리의 세분화 그리고 역할의 안전한 관리를 위해 X.509기반의 권한관리 기반구조(PMI)를 이용한 권한관리 기술을 금융 어플리케이션 환경에 효율적으로 적용하는 방안을 제시한다.