• 제목/요약/키워드: 서비스 통제가능

검색결과 110건 처리시간 0.028초

OSGi 서비스 프레임워크 환경에서의 서비스 보안 모델 (A Service Security Model for the OSGi Sonics Framework Environment)

  • 박대하;백두권
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.625-627
    • /
    • 2001
  • 본 논문에서는 OSGi서비스 프레임워크 환경에서 서비스의 접근 통제 기법을 구현할 수 있는 정형화된 보안 모델을 제시하고 있다. OSSEM(OSGi Service Security Extension Model)이라고 하는 이 보안 모델은 위임, 허가, 거부의 3가지 권한 엔트리를 정의하여 동적으로 설치되는 번들에서 독립적인 보안 정책의 설정을 지원하며, 다른 번들의 정책과 결합될 때 안전한 서비스의 수행을 보장한다. 이 모델은 유연성있는 보안 정책의 설정의 가능하고 OSGi 서비스 프레임워크 환경에서 기존의 Java 2 보안 아키텍처와 쉽게 통합이 가능하므로 번들과 서비스에 대한 접근 통제 뿐만 아니라 OSG 내부 자원의 접관 통제 방안으로도 확장할 수 있다.

  • PDF

네트워크 계층에서의 다단계 멀티캐스트 접근통제 (A Multi-Level Multicast Access Control Scheme on Network Layer)

  • 신동명;박희운;최용락
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.625-627
    • /
    • 2002
  • 안전한 멀티캐스트 아키텍쳐, 키분배, 송신자 인증 등에 대한 연구가 활발히 이루어지고 있지만 서비스 거부 공격이나 권한 없는 멤버에 대한 멀티캐스트 서비스 접근을 통제할 수 있는 접근통제 기술에 대한 연구는 극히 미진한 상태이다. 멀티캐스트 그룹의 경우, 그룹의 일부 멤버는 다른 멤버보다 높은 보안 레벨의 메시지를 교환할 수 있다. 또한 대규모의 멀티캐스트 통신 환경에서 트리의 깊이가 깊어짐에 따라 루트노드에 대한 접근통제 정보가 폭증하고, 서비스 거부 공격 또는 서비스 폭증으로 인한 루트노드의 서비스 장애시 멀티캐스트 서비스의 중단을 가져올 수 있는 취약한 구조를 갖고 있다. 기존의 송신자 기반 멀티캐스트 접근통제 방식이 멀티캐스트 라우터의 서브넷에 하나의 멤버만이 가능한 한계를 갖고 있고 다중 접속 네트워크 환경에서의 불법접근을 효율적으로 막지 못하는 단점이 있다. 본 논문에서는 이 문제점을 분석하여 해결방안을 제시하고 기존 접근통제 모델을 확장하여 네트워크 계층에서의 효율적인 다단계 송신자 기반 접근통제 구조를 제시한다.

  • PDF

공개키 기반 구조 응용 분석 및 디지털 방송 한정 수신 시스템 (PKI Applications and CAS ofe Digital Broadcasting)

  • 이강석;염흥열;윤이중
    • 정보보호학회지
    • /
    • 제8권3호
    • /
    • pp.83-104
    • /
    • 1998
  • 인터넷의 급속한 확산과 전세계 통신서비스의 확장으로 인해 세계는 정보의 공유와 다양한 삶의 변화를 가져오고 있다. 교통수단의 발달로 전세계가 일일생활권에 접어들었다면 인터넷과 통신수단의 발전으로 인해 세계는 동일문화권을 형성하고 있다. 주체할 수 없이 수많은 정보와 서비스속에서 사고 있지만, 아직도 좀더 편리하고 안전한 정보의 공유와 윤택한 삶을 영유하기 위한 많은 문제점이 있으며, 이러한 발전 속에서 더 많은 문제점들이 나타나고 있는 것이 현실이다. 또한 이러한 문제점들을 해결하기 위한 다양한 해결책들이 쏟아져 나오고 있다. 본 고에서는다루게 될 내용은 전체적인 공개키 기반구조를 살펴보고 이를 디지털 위성방송 한정 수신 시스템에 적용한다. 공개키 기반구조에 대해서는 인터넷에서 사용자를 인증하기 위한 X.509 인증서에 대해 살펴보고, 인증서를 이용한 서비스에 대해 살펴본다. 또한 최근 각 나라별 공개키 기반구조 표준안의 진행 상황을 알아보고 IETF PKIX 표준안으로서 공개키 관리 프로토콜, CRL CRL 확장, 인증서, 그리고 인증서 확장에 대해 살펴본다. 곧 실현될 디지털 위성방송의 유료화 서비스는 가입자 인증과 서비스에 대한 접근 통제가 가능해야 한다. 따라서 가입자에 대한 관리부분에 공개키 기반구조를 적용함으로써 가입자에 대한 인증과 서비스 및 접근 통제를 가능하게 한다.

  • PDF

웹서비스의 기술적 상호작용성이 사용자 콘텐츠 생산 효율성과 품질 인식에 미치는 영향 연구 (Effect of Web-services' Technological Interactivity on User-generated Contents' Perceived Efficiency and Quality)

  • 이윤재
    • 한국콘텐츠학회논문지
    • /
    • 제12권9호
    • /
    • pp.380-388
    • /
    • 2012
  • 다양한 웹서비스 참여자들은 콘텐츠의 생산과 공유, 확산 과정에 참여하고 있다. 웹서비스 내 다양한 상호작용을 지원하는 시스템의 반응 역량을 기술적 상호작용성이라 하며, 이는 웹서비스 성공의 핵심요인으로 연구되고 있다. 본 연구는 기술적 상호작용성 구성요인인 사용자 통제성과 동시성, 반응성이 웹서비스 내의 콘텐츠 생산 효율성과 콘텐츠 품질 인식에 미치는 영향을 구조방정식 모형을 통해 탐색적으로 확인하였다. 연구결과 사용자 통제성과 동시성은 웹서비스 내 콘텐츠의 생산 효율성 인식에 긍정적인 영향을 주었으며, 대화적 피드백 역량인 반응성은 웹서비스 내에서 공유되는 콘텐츠의 품질 인식에 긍정적 영향을 주고 있음을 확인하였다. 또한 콘텐츠 생산 효율성 인식이 콘텐츠 품질 인식에 긍정적 영향을 주고 있음을 확인해, 사용자 통제성과 동시성의 품질인식에 대한 간접효과도 확인하였다. 본 연구는 웹서비스 개발 및 운영시 통제 가능한 요인인 기술적 상호작용성이 웹서비스를 통한 콘텐츠 생산 효율성 및 품질 인식에 긍정적인 영향을 주고 있음을 제시함으로써, 고객참여 콘텐츠가 중요한 웹서비스 개발자와 마케터에게 관련성과를 향상시킬 수 있는 웹 기술 활용 및 시스템 구축에 대한 함의를 제공해 주고 있다.

클라우드 컴퓨팅 환경에서 사용자 인증을 위한 효율적인 접근통제 기법 설계 (A design on efficient access control method for user authentication on cloud computing environment)

  • 김영곤;전문석
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 춘계학술발표논문집 1부
    • /
    • pp.179-182
    • /
    • 2010
  • 최근 클라우드 컴퓨팅에 대한 관심이 높아지면서 많은 제품과 서비스들이 나타나고 있지만 아직은 많은 보안 문제점이 있다.. 개인 사용자의 관점에서는 개인정보 노출 등의 보안문제가 있으며 기업의 관점에서는 기업 정보나 고객 정보 등의 유출 및 훼손에 대한 보안문제로 클라우드 컴퓨팅을 기피하는 사례도 발생한다. 따라서 본 논문에서는 클라우드 컴퓨팅 환경에서 사용자가 이용하는 서비스의 접근에 대해 자체적으로 보안수준을 설정하여 보안이 필요한 서비스에 대해서는 재인증 절차를 거친 뒤 서비스 접근이 가능하도록 하여 안전하고 정확한 사용자 인증을 위한 효율적인 접근통제 기법을 제안한다.

  • PDF

약물사용자의 치료서비스 이용 의도 예측 연구 - 확장된 건강서비스이용행동모형의 적용 - (A Study on Drug Users' Intention to Use Treatment Services - Application of Extended Behavioral Model of Health Services Use -)

  • 김낭희
    • 한국사회복지학
    • /
    • 제69권3호
    • /
    • pp.165-191
    • /
    • 2017
  • 본 연구는 국내 약물사용자의 치료서비스 이용 의도에 대한 주요 예측요인을 규명하는 데 목적이 있다. 건강서비스이용행동모형에 계획행동이론을 수렴한 확장된 건강서비스이용행동모형을 이론적 틀로 하여, 약물사용자의 개인 특성 요인(선행, 가능, 욕구요인)과 약물중독 치료서비스 이용에 대한 태도, 주관적 규범, 지각된 행동통제감이 약물중독 치료서비스 이용 의도에 미치는 영향을 분석하였다. 분석결과, 약물사용자의 개인 특성 중 치료서비스 이용 의도에 직 간접적으로 유의한 영향을 미치는 요인은 선행요인 중 성별, 과거치료경험, 그리고 욕구요인 중 정신과적 진단, 불안 우울, 약물남용심각도로 나타났다. 계획행동이론의 설명 요인 중 치료서비스 이용 의도에 통계적으로 유의한 영향을 미치는 요인은 주관적 규범과 지각된 행동통제감으로 분석되었다. 본 연구결과를 통해 약물사용자의 약물중독 치료서비스 이용 증진을 위하여 여성에 대한 고려, 긍정적 치료 노출 확대, 치료서비스에 대한 주관적 규범 및 지각된 행동통제감 강화 등의 노력이 필요함을 확인하였다.

  • PDF

정보보호 관리체계를 위한 주요 통제영역 연구: 금융 관련 조직을 중심으로 (A study on primary control area for information security management system (ISMS): focusing on the finance-related organizations)

  • 강윤철;안종창
    • 인터넷정보학회논문지
    • /
    • 제19권6호
    • /
    • pp.9-20
    • /
    • 2018
  • 금융서비스산업 전반에 고객의 금융정보 및 금융서비스를 적절하게 보호하고 유지하기 위해, 조직은 정보보호 관리체계(ISMS), 개인정보보호 관리체계, 비즈니스연속성 관리체계와 같은 경영시스템을 도입하여 운영하기 시작하였다. 본 연구는 금융권이 ISMS를 고려하는 것이 바람직하며 정보보안 문화, 실무 및 가이드라인을 고려하는 다양한 조직 안에 각기 다른 형태를 가질 수 있다는데서 출발하였다. 금융서비스산업 내에서도 분야에 상관없이 적용 가능하고 보편적으로 널리 알려진 국제 정보보호 관리체계 ISO27001을 도입한 금융 관련 조직을 대상으로 인증 심사에 따른 부적합 추이 및 통제 요인의 분석을 통해 해당 ISMS의 주요 통제 영역을 도출하게 된다. 이에 따라 ISMS를 도입하여 운용하고 있는 금융 관련 5개 조직의 사례분석을 통해 정보보호 수준의 개선 효과를 분석해 보고자 했다. 금융 섹터에서 인증을 유지하고 있는 곳이 적어 실증 연구를 위한 자료 확보가 어려웠지만, 초기 연구 대상으로서의 의미가 있는 것으로 분석되었다. 분석을 통해, 대상 업체들에서 최초심사로부터 3년 주기가 지나는 동안 부적합 건수가 매년 감소하고 있음을 확인할 수 있었다. 부적합 빈도수가 가장 높았던 물리적 환경적 보안, 의사소통 및 운영관리, 접근통제 영역이 각 23%, 19%, 17%를 나타내 전체 부적합의 59% 정도를 차지하는 주요 통제영역으로 도출되었다. 이를 통해 금융권에서 중요하게 다루어지지 않았던 기술적, 관리적, 물리적 보안 이슈를 ISMS가 충족시키고, ISMS가 금융서비스산업에 적용 가능한 효과적인 관리체계가 될 수 있음을 발견하였다.

클라우드 환경에서 개체 속성 기반 접근제어 모델 (An Entity Attribute-Based Access Control Model in Cloud Environment)

  • 최은복
    • 융합정보논문지
    • /
    • 제10권10호
    • /
    • pp.32-39
    • /
    • 2020
  • 클라우드 환경의 대규모 인프라 구조에서는 응용프로그램들과 디바이스의 공유로 인하여 불법적인 접근권한 문제가 빈번하게 발생하기 때문에 이러한 공격에 적극적으로 대응하기 위해서는 상황별로 대비가 가능한 강화된 접근통제 시스템이 요구된다. 우리는 대규모 인프라 환경에 기반한 보안등급과 릴레이션 개념의 개체 속성 기반 접근통제 모델을 제시하였다. 본 모델은 주체와 객체에 무결성과 기밀성 등급을 부여하고 동일한 역할에 대해 서로 다른 서비스가 가능한 강화된 접근제어 특성을 가지며, 서비스와 관련된 릴레이션과 상태정보인 컨텍스트에 의해 역할과 권한을 배정함으로써 권한 관리의 유연성을 갖는다. 또한, 대학이라는 대규모 인프라 구조를 갖는 다중 서비스 환경에 적용한 응용 사례를 통하여 본 모델의 적용 가능성을 제시하였다.

금융권에서 인증 보증 등급을 기반으로 한 신뢰 승급 방법

  • 김지혜;사경진;염흥열
    • 정보보호학회지
    • /
    • 제27권6호
    • /
    • pp.47-56
    • /
    • 2017
  • 최근 금융권에서는 고객의 편리성을 높이기 위해서 여러 인증 수단으로 서비스를 제공하고 있다. 본 논문은 인증 수단을 네 가지의 보증 등급으로 통제 수단에 따라 나누어 제시한다. 보증 등급을 토대로 등급별 신뢰 승급이 가능한 보안 정책을 제안하고 주로 사용될 금융서비스의 인증 수단을 강도로 나눈다. 또한, 신뢰 승급의 활용사례를 기술하면서 안정적으로 금융서비스에서 신뢰 승급 기반으로 인증을 사용할 수 있다.

리눅스 운영체제에서 접근 및 행위제어를 위한 참조모니터 구현 (An Implementation of Reference Monitor for Access and Behavior Control in Linux)

  • 김형찬;신욱
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 추계학술발표대회 및 정기총회
    • /
    • pp.881-884
    • /
    • 2005
  • 운영체제에서 기존의 접근통제 서비스는 조직의 보안 요구사항을 반영하여 기밀성과 무결성 등을 지원하였다. 하지만 많은 경우의 프로그램 수행 시간 공격(Program Runtime Attack)들은 행위적인 의미를 수반하며, 이는 개개의 접근 인스턴스가 아닌, 접근 인스턴스의 연속선에서 공격을 주시해야 한다. 대부분의 이러한 공격들은 실제 개개의 접근통제 인스턴스 측면에서의 보안 설정을 위반하지 않으며, 이것은 보안 통제에서 행위적인 측면의 제어가 부족한 연유로 기인한다. 본 논문에서는 보안 통제에서 접근제어와 더불어 행위제어가 가능한 확장된 참조모니터를 제안한다.

  • PDF