• 제목/요약/키워드: 역할계층

검색결과 537건 처리시간 0.025초

역할계층을 포함하는 역할기반 접근통제 모델 (Role Based Access Control Model contains Role Hierarchy)

  • 김학범;김석우
    • 융합보안논문지
    • /
    • 제2권2호
    • /
    • pp.49-58
    • /
    • 2002
  • 역할기반 접근통제는 추상적 기본 개념의 임의적 접근통제나 강제적 접근통제에 비하여 응용 개념의 역할에 기반한 접근통제 모델이다. 모델은 BLP 모델에서 출발한 커널 단위의 액세스 제어의 제한적 기능과 달리 다양한 컴퓨터 네트워크 보안분야에 있어서 유연성과 적용성을 제공한다. 본 논문에서는 기존의 역할기반 접근통제 기본 모델인 $RBAC_0$ 모델에 주체 및 객체의 역할을 추가로 고려한 역할 계층을 포함하는 확장된 역할기반 접근통제 ($ERBAC_0$ : Exteded $RBAC_0$ 모델을 제안하였다. 제안된 $ERBAC_0$ 모델은 기존의 $RBAC_0$ 모델에 비하여 주체 및 객체 수준에서의 역할을 계층적으로 정교하게 할당하고, 할당된 역할에 기반하여 접근통제 서비스를 보다 유연하게 제공할 수 있다.

  • PDF

자녀의 학력이 부자간 소득계층 대물림에 미치는 영향 (The Impact of Children's Education Level on Intergenerational Income Persistence)

  • 이진영
    • 노동경제논집
    • /
    • 제40권3호
    • /
    • pp.1-28
    • /
    • 2017
  • 본 연구는 한국노동패널조사 1-17차 자료에서 추출한 부자쌍(父子雙)을 이용하여 학력이 소득에 미치는 영향을 세대별로 비교하고, 자녀의 학력이 부자간 소득계층 대물림에 미치는 영향을 분석함으로써 계층이동 사다리로서의 교육의 역할을 점검했다. 분석 결과, 학력이 소득에 미치는 영향이 아버지 세대에 비해 자녀 세대에서 최대 70% 가까이 감소한 것으로 나타나 과거에 비해 교육의 계층이동 사다리 역할이 축소되었음을 확인하였다. 또한 아버지의 소득계층을 상위 50%와 하위 50%로 구분한 뒤 자녀의 학력이 부자간 소득계층의 대물림에 미치는 영향을 분석한 결과, 상위 50% 표본에서는 자녀의 교육연수 1년 증가 시 부자간 고소득계층 대물림 확률이 최대 7.0% 증가하는 것으로 나타났으나 하위 50% 표본에서는 자녀의 교육연수가 부자간 저소득계층 대물림 확률에 통계적으로 유의한 영향을 미치지 않는 것으로 나타났다. 이러한 결과는 교육이 부(富)의 대물림 확률은 높이면서 빈곤의 대물림 확률을 낮추는 데에는 기여하지 못 해 결국 소득이동성을 떨어뜨리는 방향으로 작용하고 있다는 것을 의미한다.

  • PDF

역할 계층과 암호학적인 키 할당 기법을 이용한 XML 객체의 접근제어 (Access Control of XML Object Using Role Hierarchy and Cryptographic Key Assignment Scheme)

  • 배경만;김종훈;반용호
    • 정보보호학회논문지
    • /
    • 제15권6호
    • /
    • pp.93-103
    • /
    • 2005
  • XML에 대한 사용의 증가와 함께, XML. 객체에 대한 보안의 필요성이 계속해서 증가하고 있다. 특히, 다양한 사용자가 서로 결합되어 있는 환경에서 공유되는 XML. 객체에 대한 접근제어 문제의 해결은 매우 중요하다. 본 논문에서는 XML 객체에 대한 접근제어를 위하여 RBAC의 역할 계층과 계층적 키 유도/할당 기법을 결합한 접근제어 모델을 제안한다. RBAC는 자체적으로 주체에 대한 키 할당 기법은 지원하지 않으므로 계층적 키 분배 기법을 도입하여 접근제어 메커니즘이 실현되도록 하였다. 본 논문에서 제안된 방식은 XML. 객체를 위한 접근제어에서 RBAC이 제공하는 관리상의 이점뿐만 아니라, 상위 계층의 사용자가 하위 계층의 키를 유도하여 사용할 수 있게 지원하므로 각 역할계층에서 관리하는 키의 수가 기존 방식에 비하여 줄어드는 특징을 제공한다.

T-RBAC에 기반한 사용자 수준의 다단계 위임기법 (Multi-Step Delegation Based On Task-Role-Based Access Control Model)

  • 나민선;박석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.871-873
    • /
    • 2002
  • RBAC은 역할 계층구조에서 권한의 계승과 의무분리와 같은 제약조건을 다룸으로써 접근권한의 관리를 수월하게 하고 기업환경을 잘 반영말 수 있는 장점이 있다. 하지만 RBAC은 현실세계의 기업환경에서 빈번히 이루어지는 권한의 위임을 제대로 구현하지 못한다는 문제점을 가지고 있다. 본 논문에서는 자신의 고유역할 뿐만 아니라 상위 역할로부터 위임받은 새로운 위임 역할을 생성함으로써 역할계층 구조상의 다른 역할의 사용자에게 다른 과업을 할당해 줄 수 있도록 하여, 최소 권한의 원칙을 만족하는 다단계 위임을 구현하였다. 위임 시에 생길 수 있는 보안 문제를 해결하기 위해서 역할단위가 아닌 과업단위의 위임으로 제안하고, 과업단위의 의무분리를 적용하였으며, 위임 할 수 있는 과업을 규정하고 최하위 역할을 지정하였다. 기존의 다단계 모델에서 제안된 기법과의 비교를 통해서 본 논문에서 제안된 기법이 실제 기업에서 이루어지는 다단계 위임을 타당하게 구현할 수 있음을 보인다. 또한 T-RBCA을 기반으로 ARBAC97을 적용해서 제안된 기법을 모델링하고 Prototype을 구현하였다.

  • PDF

권한상속제한 역할계층을 이용한 역할기반 위임 모델 (A Role-Based Delegation Model Using Role Hierarchy with Restricted Permission Inheritance)

  • 박종순;이영록;이형효;노봉남;조상래
    • 정보보호학회논문지
    • /
    • 제13권4호
    • /
    • pp.129-138
    • /
    • 2003
  • 역할기반 접근통제모델은 기업의 다양한 조직체계를 반영할 수 있는 보안모델로 주목받고 있다. 기존의 역할기반 접근통제는 역할계층에 따라 하위역할에 배정된 모든 권한이 상위역할로 무조건 상속되는 특성으로 인해 상위역할에 배정된 사용자에게 권한이 집중되는 현상이 발생되어 권한 남용의 위험성을 내포하고 있다. 기업환경에서는 실제로 하위역찬에 배정된 모든 권한이 상위역할까지 상속될 필요가 없는 제한적 업무가 많으므로 기업환경에 적합한 역할기반 접근통제 연구가 필요하다. 본 논문에서는 하나의 역할을 업무특성과 권한상속 정도에 따라 여러 개의 부역할로 나누어 보안관리자가 권한상속을 쉽게 통제할 수 있도록 권한상속제한기능을 제공하는 역할계층 모델을 이용하여, 사용자간 위임과 역할간 위임이 이루어지는 역할기반 위임모델을 제안한다. 또한 제안된 모델과 기존의 모델을 비교 평가하여 타당성을 보인다.

자율 비행 무인 헬리콥터를 위한 코바 기반의 계층화된 제어 및 모니터링 구조 (CORBA based Hierarchical Control and Monitoring Architecture for Unmanned Autonomous Helicopters)

  • 노인호;오주용;강순주
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (B)
    • /
    • pp.103-105
    • /
    • 2003
  • 본 논문에서는 자율 비행 무인 헬리콥터를 위한 코바 기반의 계층화 구조를 제안한다. 제안된 소프트웨어 구조에서는 데이터의 추상화 및 기능에 따라 하드웨어 계층, 실행 계층, 논리적 추상화 계층 및 서비스 에이전트 계층으로 구성하고 각 계층의 역할을 정의한다. 또한, 코바를 이용하여 상위의 추상화된 계층을 객체화시킴으로써, 소프트웨어의 재사용성과 유연성을 높일 수 있는 구조에 대해서 서술한다.

  • PDF

OS-RBAC과 임무분리 정책의 통합 관리 모델 (An Integrated Management Model of OS-RBAC and Separation Of Duty Policy)

  • 변창우
    • 한국컴퓨터정보학회논문지
    • /
    • 제15권1호
    • /
    • pp.167-175
    • /
    • 2010
  • 임무분리(Separation of Duty: 이하 SoD)는 위임(delegation)과 더불어 접근제어 분야에서 중요한 보안 정책 중의 하나이다. 기존의 역할 기반 접근제어 모델을 기반으로 한 과거 임무분리모델은 역할기반 접근제어 모델의 여러 제한적인 구성 요소(역할계층, 역할계승 등)에 의해 조직 내에서 관리하는 정보의 무결성 침해 가능성에 대한 최소화를 충분히 해결하지 못하고 있다. 본 논문에서는 관리적 역할기반 접근제어 모델인 OS-RBAC 모델과 임무분리 정책을 통합한 조직 구조 기반의 임무분리 관리모델(OS-SoDAM)을 제시한다. OS-SoDAM은 분산 기업 환경의 관리 행위의 범위 기준을 역할 계층과는 구별된 조직 구조로 정의하고 있어 역할계층 및 역할계승에 제한적인 임무분리의 한계를 극복하고 자유롭게 임무분리 정책을 접근제어 모델에 적용할 수 있는 유연성을 제공한다.

창조계층의 이동에 관한 연구 (Analysis on the Movement of the Creative Class)

  • 주미진
    • 한국콘텐츠학회논문지
    • /
    • 제17권5호
    • /
    • pp.376-387
    • /
    • 2017
  • 창조계층은 전문 지식 및 기술을 가지고 창의적이고 혁신적인 업무에 종사하는 직업군을 뜻하며, 지역의 경제성장에 중요한 역할을 한다는 점에서 많은 관심을 받아 왔다. 이에 지역정부에는 도시의 경제 성장을 위해 창조계층을 유입하기 위한 각종 정책 및 방안들을 제시하고 있으나 실제 창조계층이 이동과 관련된 연구는 부족한 실정이다. 따라서 본 연구는 17차 노동패널 자료를 이용하여 창조계층의 이동특성과 이주동기를 분석하여 함의를 제공하고자 하였다. 연구결과 첫째, 창조계층은 비창조계층에 비하여 이동성이 높았다. 둘째, 창조계층 이동자는 여성보다 남성이, 20대와 30대의 젊은층이, 미혼보다는 기혼자, 전세 등 자가가 아니며, 아파트에 거주하는 이동자가 많았다. 셋째, 창조계층과 비창조계층이 이주 동기에는 차이가 존재하였다. 창조계층의 이주 동기는 주거 요인과 직장 요인이 중요한 역할을 하였다. 특히 비창조계층에 비하여 직장 요인이 더 중요한 것으로 분석되었다. 넷째, 인간관계, 편의시설 등의 변수는 창조계층의 이동에 중요한 영향을 주지 않았다.

데이터베이스를 이용한 RBAC(역할기반 접근제어) 서버 API 구현 (An Implementation of Hierarchical RBAC(Role Based Access Control) API using Database)

  • 김진식;김민영;이상원
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 가을 학술발표논문집 Vol.32 No.2 (2)
    • /
    • pp.199-201
    • /
    • 2005
  • RBAC(Role Based Access Control) 이란 특정 사용자가 어떤 대상에 특정 행동을 하는 데에 있어서 그 사용자가 가진 역할 (Role) 에 의해 접근 가능유무를 판정하게 하는 방법이다. 그 RBAC 에 역할간의 계층관계를 추가한 것이 계층적 RBAC (Hierarchicai RBAC)이다. 본 논문에서는 그런 다른 어플리케이션에 쉽게 추가 되거나 아니면 독자적으로 인증 기능을 가지는 계층적 RBAC 서버에 사용될 수 있는 API 와 그와 관련된 응용 어플리케이션을 자바와 데이터베이스를 이용하여 설계 및 구현하였다.

  • PDF

고자치 시스템 설계를 위한 모델베이스 개념

  • 지승도
    • 전기의세계
    • /
    • 제42권3호
    • /
    • pp.3-11
    • /
    • 1993
  • 본 논문에서는 공장자동화, 우주로보트, 심해 자동차 등 여러 응용분야에서 새롭게 대두되는 고자치 시스템의 접근방법들과 시스템적인 개념들을 소개하였다. 이 분야에서의 주된 관심사는 상위계층의 기호적 모델과 하위계층의 도역학적(제어이론적) 모델간의 체계적 통합에 있다고 볼 수 있다. 즉, 프랜닝, 작동, 고장진단 및 수리 등과 같은 지능적 기능들을 제공할 수 있는 여러 계층의 동역학적 및 기호적 모델들의 유기적인 포괄 및 추상화에 의해서만 현존하는 다계층 제어 및 정보구조를 확장해 나갈 수 있을 것이다. 그러므로 고자치 시스템의 디자인을 위해서는 여러 분야의 팀단위의 노력이 경주되어야만 할 것이다. 디자인상의 난제로는 인간과 로보트간의 기능적 분할 그리고 상위화 하위간의 자동화를 위한 역할 분담등을 들 수 있다.

  • PDF