• 제목/요약/키워드: 액세스 제어

검색결과 196건 처리시간 0.03초

XML 문서를 위한 인덱스 기반의 명세/속성 기반 접근 제어 (Specification / Attribute based access control based on Index for XML Document)

  • 최남규;;차효성;구미숙;황정희;류근호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (2)
    • /
    • pp.220-222
    • /
    • 2003
  • 최근 연구되고 있는 XML 문서를 위한 접근 제어에 관한 연구는 간접적으로 접근 권한을 표현하는 명세 기반 접근 제어 방법과 각 객체에 직접적인 접근 권한을 표현하는 속성 기반 접근 제어 방법으로 구분할 수 있는데, 명세 기반 접근 제어 방법은 공간 효율적이며, 속도 비효율적인 특성을 갖으며, 속성 기반 접근 제어 방법은 속도 효율적이며, 공간 비효율적인 특성을 갖는다. 또한 이러한 연구의 초점은 안전한 접근 제어를 보장하면서, 부가적인 비용 증가를 줄이고자 하지만, 대부분의 연구에서는 인덱스 기법에 기반 하지 않고 문서 전체 또는 일부를 액세스 하므로 탐색 비용 또는 데이터 처리 비용이 증가하고, 특정 기법에 국한 하여 적용하기 때문에 각 기법이 갖는 근본적인 문제점온 해결 할 수 없다. 따라서 이러한 문제점을 해결하기 위해 인덱스 기반의 전역 접근 제어와 지역 접근 제어 메커니즘 제안하고. 이률 기반으로 명세/속성 기반 접근 제어를 연계하여 강제 접근 제어(MAC)의 최소 접근 권한 정책을 지원하는 역할 기반 다중 레벨 접근 제어 모델에 적용하였다.

  • PDF

기업환경의 접근제어를 위한 확장된 GTRBAC 모델 (Extended GTRBAC Model for Access Control Enforcement in Enterprise Environments)

  • 박동규;황유동
    • 한국멀티미디어학회논문지
    • /
    • 제8권2호
    • /
    • pp.211-224
    • /
    • 2005
  • 인터넷과 웹이 활성화됨으로써 사용자는 문서, 디렉토리, 데이터베이스, 웹 페이지 등과 같은 자원들을 액세스하는 것이 훨씬 더 쉬워졌다. 그러나 이로 인하여 네트워크의 인증, 자원들을 액세스하기 위한 권한 허가, 데이터의 정책과 보안 그리고 보안 시스템의 무결성과 같은 몇 가지의 중대한 보안 문제들이 생기게 되었다. 본 논문에서는 기업 환경의 접근제어를 위하여 시간(기간과 주기)에 따른 제약으로 자원의 사용을 제한할 수 있는 GTRBAC(Generalized Temporal Role Based Access Control) 모델에 부역 할 개념을 적용한 확장된 GTRBAC (Extended GTRBAC)모델을 제안한다. 제안 모델은 부역할 계층을 사용하여 하위 역할에 할당된 권한을 상위 역할에 할당된 사용자가 모두 상속하여 실행할 수 없도록 하여 권한의 남용을 방지하고 최소권한의 원칙을 지킬 수 있도록 하여 기업 환경의 특성에 따라 다양하고 정교한 접근제어 정책을 적용할 수 있도록 한다.

  • PDF

WDM Local Network에서 선예약슬롯을 이용한 가변길이 메시지 지원 프로토콜 (Protocol supporting Variable-length Message using Pre-reservation Slots in WDM Local Network)

  • Hwang, In-hwan;Shuin, Eui-jung;Jin, Kyo-hong
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2001년도 춘계종합학술대회
    • /
    • pp.119-124
    • /
    • 2001
  • 본 논문에서는 WDM 기반의 Local Network에서 가변길이 메시지를 수용하기 위한 스케줄링 프로토콜을 제안하였다. 제안된 프로토콜은 제어슬롯을 선예약슬롯과 예약슬롯으로 나누어 제어패킷의 충돌로 인한 액세스 지연시간을 최소화하였다. 즉, 전송할 메시지가 있는 노드는 빈 예약슬롯이 있으면 제어패킷을 예약슬롯에 전송하고 메시지를 전송한다. 그리고 메시지의 전송이 완료된 때까지 주기적으로 제어패킷을 전송하여 가변길이의 메시지를 전송할 수 있도록 하였다. 또한 빈 예약슬롯이 없는 경우에는 선예약슬롯을 이용하여 가상 가까운 시간에 메시지를 전송하기 위한 데이터 슬롯을 미리 예약하여 제어슬롯의 충돌로 인한 재전송 횟수를 감소시켰다. 제안된 스케줄링 프로토콜은 기존의 프로토콜과는 달리 망에 새로운 노드가 추가되더라도 망을 초기화하여야 하는 문제가 없으며, 선예약슬롯을 이용하여 제어패킷의 충돌이나 목적지 충돌로 인한 재전송 횟수를 감소시켜 액세스 지연시간을 줄이는 장점을 가진다.

  • PDF

인터넷 액세스점에서의 이상 트래픽 제어기 성능분석 (Analysis of abnormal traffic controller deployed in Internet access point)

  • 김광식
    • 한국통신학회논문지
    • /
    • 제30권1C호
    • /
    • pp.107-115
    • /
    • 2005
  • 본 논문에서는 네트워크의 생존성을 보장하고 신뢰성 높은 인터넷 서비스를 제공하기 위한 차세대 보안기술로서 인터넷의 액세스점에 위치하는 이상 트래픽 제어기(ATC, Abnormal Traffic Controller)를 제안한다. ATC의 주요 개념은 이상 트래픽 감지와 트래픽 제어기술에 있는데, 네트워크에서 에러의 요인이 계속 존재하거나 반복되는 경우 이상 트래픽 제어를 통해 서비스 완료성을 가능한 보장하는 것을 그 목적으로 한다. 분석결과, 이상 트래픽 중 유효 트래픽의 비율이 $30{\%}$를 초과하는 경우에는 이상 트래픽에 대한 제어정책을 사용하는 ATC는 기존의 네트워크 노드 뿐만 아니라 차단정책을 사용하는 ATC보다 우수한 성능을 나타내었다. 과다 트래픽의 알려지지 않은 공격이 발생하는 경우, 높은 오탐지율로 인해 기존의 네트워크 IDS로는 한계가 있는데, 이러한 환경에서 ATC는 네트워크 노드를 도와서 이상 트래픽을 제어하는데 주요한 역할을 수행하게 된다.

데이터 액세스 확률의 이동 평균을 이용한 다중 데이터 질의를 위한 방송 데이터 할당 기법 (A Broadcast Data Allocation Scheme for Multiple-Data Queries Using Moving Average of Data Access Probability)

  • 권혁민
    • 한국인터넷방송통신학회논문지
    • /
    • 제14권5호
    • /
    • pp.35-43
    • /
    • 2014
  • 데이터 할당 기술은 데이터 방송 시스템의 성능을 향상시키기 위해서 필수적이다. 본 논문은 다중 데이터 질의가 제기되는 환경에서 방송채널에 데이터를 할당하는 주제를 연구하여 DAMA(Data Allocation using Moving Average)로 명명된 새로운 데이터 할당 기법을 제안한다. 제안된 기법은 각 데이터의 방송빈도를 자신의 액세스 확률의 이동 평균에 의해 결정하는 전략을 채택한다. DAMA는 질의 크기에 따라 액세스 확률의 영향력을 적절하게 제어할 수 있기 때문에 질의 응답시간의 성능을 향상시킬 수 있다. 제안된 기법의 성능 평가를 위해 시뮬레이션이 수행되었다. 실험 결과에 따르면, 평균 응답시간의 성능에서 DAMA는 다른 기법보다 우수한 성능을 보인다.

유헬스케어의 무선환경에 적합한 WiMAX 보안 측정 및 분석 (Measuring and Analyzing WiMAX Security adopt to Wireless Environment of U-Healthcare)

  • 정윤수
    • 디지털융복합연구
    • /
    • 제11권3호
    • /
    • pp.279-284
    • /
    • 2013
  • IT 기술에 의료기술이 접목되면서 유헬스케어 서비스에 적용한 체내삽입장치는 환자의 민감한 생체정보를 제3자에게 쉽게 유출되어 환자의 프라이버시 침해되지 않도록 무선 액세스 네트워크 구간에 높은 데이터율과 이동성을 지원하는 강한 보안이 필요하다. 본 논문에서는 이동성을 가지는 환자가 체내삽입장치내 환자의 생체정보를 무선 액세스 네트워크 구간에서 제3자에게 불법적으로 노출되지 않도록 무선 액세스 네트워크에 WiMAX 네트워크을 구축하여 이동 환자의 생체정보가 안전하게 송 수신될 수 있도록 테스트 베드를 구축하여 WiMAX 네트워크의 보안 성능 측정 및 평가를 수행한다. 특히, 본 논문에서는 WiMAX 보안 compliance, WiMAX MAC 상의 IPSec, MAC 계층에서 ECDH 수행 등에서 데이터 보안, MAC 제어 메시지 보안, 핸드오버 연결 지연, 프레임 손실 및 대역폭 등을 비교평가한다.

HIPERLAN/2에서 랜덤채널의 성공수와 충돌수에 기반한 동적 채널할당 방안 (Dynamic Channel Assignment Scheme Based on the Number of Success and Collision of Random Channel in HIPERLAN/2)

  • 임석구
    • 디지털콘텐츠학회 논문지
    • /
    • 제12권3호
    • /
    • pp.347-353
    • /
    • 2011
  • HIPERLAN/2에서 무선채널은 중앙제어방식으로 운영되는 액세스 포인트에 의해서 할당되며, MAC 프로토콜은 TDMA/TDD를 기반으로 한다. 상향링크로 데이터 전송이 필요한 이동단말은 RCH 채널을 통하여 액세스 포인트에게 무선자원을 요청한다. 각 MAC 프레임마다 RCH 수를 변경하는 중요한데, RCH 수가 많이 할당되면 무선자원의 낭비를 초래하며, RCH 수가 적게 할당되면 이동단말간의 충돌이 증가하고 액세스 포인트에 접속하는 시간도 길어진다. 따라서 RCH 수는 트래픽에 따라 적절하게 할당되어야 한다. 이러한 관점에서 본 논문에서는 이전 MAC 프레임에서 메시지 전송에 성공한 회수와 실패한 회수를 기반으로 RCH 수를 동적으로 할당하는 방안을 제안하였다. 제안한 방안의 효율성을 입증하기 위해 시뮬레이션을 수행하여 분석하였다.

마이와이 표준의 열 센서망의 3차원 실시간 자료 시각화를 위한 가상 현실 모델링 언어 데이터베이스 액세스 (VRML Database Access for 3D Real-time Data Visualization in MiWiTM Thermal Wireless Sensor Network)

  • 만설분;양의;최검;정도;마려
    • 전자공학회논문지
    • /
    • 제49권12호
    • /
    • pp.164-170
    • /
    • 2012
  • 본 논문에서는 중국 현지 염색 기업의 열 센서망에 적용 가능한 원격 가상 현실 제어 플랫폼에서 실행할 수 있는 데이터베이스 액세스를 가상 현실 모델링 언어 (VRML)를 소개하였다. 또한, 3차원 실시간 자료 시각화를 위한 가상 현실 모델링 언어-액티브엑스 서버 페이지(VRML-ASP)를 소개하였다. 나아가 이와 관련된 스크립트도 다루었을 뿐만 아니라, 열 센서 노드와 센서 영역에서의 움직임을 분석하였다. 이 데이터베이스 프레임워크는 마이크로칩에서 발표한 마이와이$^{TM}$($MiWi^{TM}$)의 표준에 최적화되었다. 이러한 분석 결과를 근거로, 시스템 구성에 따라 가상 현실 모델링 언어-액티브엑스 서버 페이지(VRML-ASP) 데이터 액세스 프레임워크가 가상 현실 원격 산업 공정 제어 시스템을 위한 하나의 경쟁력 있는 데이터 관리 해결책이 될 수 있음을 확인할 수 있었다.

DAVIC 에서의 보안 기법 (DAVIC Security)

  • 염흥열
    • 정보보호학회지
    • /
    • 제7권1호
    • /
    • pp.7-40
    • /
    • 1997
  • 본 고에서는 DAVIC(Digital Audio-Visual Council)에서 권고 중인 액세스 제어 기법을 분석한다. 이를 위하여 DAVIC 보안 기법을 분석 및 제시하고, 보안 시스팀을 위한 참조 모델과 요구되는 서비스 및 보안 메카니즘을 분석한다. 현재 DAVIC에서는 보안을 위해 표준화를 진행 중에 있으므로 현재까지 표준화되고 있는 내용을 중심으로 기술한다.

  • PDF

디렉토리 모델과 정보보호 서비스 (The Models and Security Services of Directory System)

  • 최용락;강창구;김대호
    • 정보보호학회지
    • /
    • 제5권3호
    • /
    • pp.49-68
    • /
    • 1995
  • X.500 디렉토리 표준은 전세계적인 규모의 정보통신망을 상호 연결하여 다목적 분산 디렉토리 서비스를 구축하기 위한 기초를 제공한다. 본래의 디렉토리 표준'은 ITU에서 1988년 X.500시리즈로 발표되었고, 1992년에 확장 개선된 표준이 제정되어 계속 그 적용 분야를 넓혀가고 있다. 본 고에서는 디렉토리 모델에 대한 일반적 기능을 살펴보고 인증 골격과 액세스 제어를 중심으로 한 정보보호 서비스에 관하여 고찰하였다.

  • PDF