• Title/Summary/Keyword: 역할위임

Search Result 82, Processing Time 0.031 seconds

SPKI/SDSI HTTP Secure Server to support Role-based Access Control & Confidential Communication (역할기반 접근제어 및 비밀통신을 지원하는 SPKI/SDSI 보안 서버)

  • 이영록;김민수;김용민;노봉남;이형효
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.12 no.6
    • /
    • pp.29-46
    • /
    • 2002
  • We generally use SSL/TLS protocol utilizing X.509 v3 certificates so as to provide a secure means in establishment an confidential communication and the support of the authentication service. SPKI/SDSI was motivated by the perception that X.509 is too complex and incomplete. This thesis focuses on designing a secure server and an implementation of the prototype which has two main modules, one is to support secure communication and RBAC, not being remained in the SPKI/SDSI server which was developed by the existing Geronimo project and the other is to wholly issue name-certificate and authorization-cerificate. And the demonstration embodied for our sewer is outlined hereafter.

A Study on the Plan to Activate Responsible CM through Expert Consciousness Survey in Urban Improvement Projects (Reconstruction·Redevelopment) (도시정비사업(재건축·재개발)에서 전문가 의식조사를 통한 책임형 CM 활성화 방안에 관한 연구)

  • Lee, YunHong
    • Korean Journal of Construction Engineering and Management
    • /
    • v.21 no.6
    • /
    • pp.56-65
    • /
    • 2020
  • Urban renovation projects (reconstruction and redevelopment) have a longer licensing period than general housing projects, and many consultations with the licensing authorities require expertise. Most of the members of the union do not have basic knowledge of the maintenance business, so they have a lot of authority to promote smooth business Is entrusted to the union leader. However, contrary to the original purpose entrusted by the members, it is easy to find a case where the business is suspended because the union leader is exposed to corruption for the private interests of the union, and the members' disputes could not be resolved. In order to overcome this risk, the problem of the maintenance project was found through a questionnaire survey composed of practical experts, and a solution was presented through the KCSI evaluation model. This study mentioned the necessity of a responsible CM that can make independent business decisions without interference from the union, rather than a management-type CM limited to the cooperative's work assistance. In order to promote the construction industry's national role, it was necessary to revitalize responsible CM, so six practical alternatives were proposed.

The Effects on Internal Marketing, Social Exchange Relations and Personal Characteristic of Business Accomplishment in Self-Support Center Employee -Mediated Effects of Organizational Immersion- (지역자활센터 종사자의 내부마케팅, 사회적 교환관계, 개인특성이 사업성과에 미치는 영향에 대한 연구 -조직몰입 매개효과-)

  • Kim, Woon-Ki;Jung, Min-Suk
    • The Journal of the Korea Contents Association
    • /
    • v.13 no.2
    • /
    • pp.263-276
    • /
    • 2013
  • The research analyzed to verify that self-support center employee's internal marketing, social exchange relation and personal characteristic effect on self-support program which is essential to provide job and to progress self-support ability for workable low-income group. The research used questionnaires of 156 substances to analyze in self-support center employee within Gwang-Ju area. The questionnaire was analyzed using statistical package for the social sciences(SPSS) program and it used factor analysis, reliability analysis and especially hierarchical regression multiple analysis for hypothesis test. The result of research that self-support center employee's education, training, delegation of authority and job efficacy effect on maximize business result through mediated effect of emotional immersion. Therefore, the research proposes improvement of self-support center employee's education, training, delegation of authority and job efficacy.

전기상식 - 독일 VDE마크 인증

  • 한국전기제품안전협회
    • Product Safety
    • /
    • s.186
    • /
    • pp.78-83
    • /
    • 2009
  • VDE(Verband Deutcher Elektrotechnik, Elektronik und Informationstechink)는 독일의 전기전자 및 정보기술협회로 1893년 비영리기관으로 설립하였다. VDE에는 세계 전기 및 전원산업에 있어서 중요한 역할을 담당하는 1,250개의 기업 및 국가단체들이 가입되어 있고 독일 내 네트워크를 보면 현재 32개 지부 및 55개 지점이 가동하고 있다. VDE는 전문가들의 기술적인 노하우를 컨퍼런스 조직 등을 통하여 국내외에 전파하는데 기여하고 있고 기술개발 결과에 대한 평가를 취급하는 유능하고 객관적인 기구를 지원하는 것이다. VDE시험소는 1920년 VDE마크 제정과 함께 설립되었다. VDE의 네트워크 유지 활동에는 EU 및 EFTA의 17개 국가 및 전세계 25개국의 VDE 연락사무소, 50개국에 산재한 제휴기관과의 협력 중국, 일본, 한국, 이태리 및 미국의 VDE 위임기관, 일본, 한국 및 미국의 VDE 전문가, IECEE, CB계획에 의거한 34개국 기관과의 협력 등을 들 수 있다.

  • PDF

Personal Privacy Protection Agent for RFID Users (RFID 사용자를 위한 개인 프라이버시 보호 에이전트)

  • Kim Soo-Cheol;Yeo Sang-Soo;Kim Sung Kwon
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.11a
    • /
    • pp.58-60
    • /
    • 2005
  • 본 논문에서는 RFID 프라이버시 보호를 위한 개인 모바일 장치에 대해 제안한다. 현재까지 제안되었던 보안 기법들은 태그와 리더 사이의 암호학적 기법에 중점을 두었다. 제안하는 프라이버시 보호 에이전트는 다른 논문과는 달리 특별한 모바일 기기를 사용하여 높은 수준의 보안을 제공한다. 에이전트에 등록된 태그가 자신의 정보를 보안 에이전트에 위임하여 태그의 역할을 대신하게 하는 방식을 사용한다. 에이전트는 접근하는 리더를 인증하고 자신이 관리하는 태그 정보들을 선별하여 높은 수준의 암호화 처리 후 안전하게 통신한다. 태그는 해쉬만 가능하면 위변조문제까지 막을 수 있으므로 현재 RFID 시스템의 큰 변경없이 에이전트가 도입 가능하며 RFID 프라이버시 보호 문제를 해결 할 수 있을 것이라 기대된다.

  • PDF

Dynamic Weaving Mechanism for Aspect-Oriented Programming (AOP를 위한 동적 결합 메커니즘)

  • Kim Tae-Woong;Kim Kyung-Min;Kim Tae-Gong
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.06c
    • /
    • pp.223-225
    • /
    • 2006
  • 영역지향 프로그래밍(Aspect-Oriented Programming)은 소프트웨어의 성능을 향상시키고 유지보수에 많은 이점을 가지는 새로운 프로그래밍 방법론이다. 하지만 영역지향 프로그래밍 방법으로 소프트웨어를 개발하기 위해서는 Aspect를 지원하는 새로운 영역지향 프로그래밍 언어를 사용하거나 레거시 시스템에 Aspect를 적용할 경우에 소스코드의 재 컴파일등과 같은 문제점을 가지고 있다. 이에 본 논문에서는 레거시 시스템에 Aspect를 동적으로 결합할 수 있는 동적결합 메커니즘을 제안한다. 이를 위하여 Aspect의 행위와 결합 정보를 가지는 Connector를 생성하고, 생성된 Connector는 코어클래스의 위임자로서 역할을 수행하게 되는 동적결합 가능하게 하는 메커니즘을 제안한다.

  • PDF

Information Security Strategy for Secure u-Korea – "Security Belt" (안전한 u-Korea 실현을 위한 정보화 역기능 방지 대책 – "Security Belt")

  • Cho, B.C.;Kim, K.S.;Seo, D.I.;Jang, J.S.
    • Electronics and Telecommunications Trends
    • /
    • v.20 no.2 s.92
    • /
    • pp.93-102
    • /
    • 2005
  • 유비쿼터스 코리아(u-Korea) 기본전략에 따르면 우리나라는 정치. 사회. 문화. 의료. 복지. 교육. 노동. 외교 등 사회 전반에 걸친 생활문화 혁명이 실현될 것으로 전망된다. 이러한 시점에서 정보보호는 u-Korea 실현의 중요한 핵심 엔진 기술로써u-Korea 전략 추진의 주요한 장애 요인으로 예상되는 사생활 문제와 지역 간. 계층간 정보격차 문제 등의 정보화 역기능을 해소하는 역할을 수행해야 한다. 본 고에서는 정통부가 추진하고자 하는 u-Korea 기본 전략에 대해서 살펴보고, 안전한 u-Korea 실현을 위해서 구체적인 정보화 역기능 방지 대책을 제안한다. 특히, BcN 인프라 보호 기술, RFID/USN 개인 프라이버시 보호 기술, WiBro 및 DMB 등에서 사용되는 복합단말기용 통합 인증. 인가 기술, 안전한 사용자 서비스 제공을 위한 서비스 사용의 익명성과 서비스 관리의 실명성이 제공되는 보안위임서비스 기술 등으로 형성되는 “Security Belt” 정보화 역기능 방지 대책에 대해서 소개한다.

Access Control Model using RBAC in BYOD(Bring Your Own Device) (RBAC(Role Based Access Control)을 이용한 BYOD(Bring Your Own Device) 접근제어 관한 연구)

  • Bae, Yo-Han;Lee, Hee-Jo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2014.04a
    • /
    • pp.379-382
    • /
    • 2014
  • BYOD 는 다양한 기기에서 상호 운용되고, 상황에 따라 다른 접근권한을 가질 수 있다. BYOD 는 기업의 입장에서는 생산성 향상과 기기에 대한 비용 감소 등의 장점을 가지고 있다. 하지만 보안의 중대한 취약점을 가지고 있고 기업은 개인이 사용하는 각기 다른 기기들에 대해서 통제하기 힘들다는 점과 관리비용은 오히려 상승할 수도 있다는 점 등의 단점들이 부각이 되고 있다. BYOD 에 접근 가능한 권한들을 효율적으로 관리하여 접근권한 관련 설정 오류를 최소화하고, 권한이 없는 사용자의 접근을 차단하기 위한 'BYOD 환경에 적합한 접근 제어 기술'이 요구된다. 따라서 본 논문에서는 BYOD 시장의 급속한 발달과, 스마트 폰 하드웨어,소프트웨어의 발전에 맞춰 RBAC(Role Based Access Control)을 이용한 접근제어 방법을 제안한다. 이는 사용자 특성, 역할 특성, 시스템 특성에 따라 권한 활성화 제약이 가능하며, 권한 위임과 권한 상속 시에 시간, 위치정보, 위기 상황 발생여부에 따라 제약을 할 수 있다.

Alarm System in EMS based on RBAC (RBAC 기반의 EMS 알람 시스템)

  • KANG, DONG HYUN;Kim, Tae Ho;Myung, Jinhei
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2012.11a
    • /
    • pp.1177-1179
    • /
    • 2012
  • 최근 전력 수요가 지속적으로 증가함에 따라서, 전력 수급을 관리하는 EMS 에 대한 관심이 높아지고 있다. 전력 수급을 안정적으로 관리하기 위해서는 전력 계통의 상태변화에 따라 급전원에게 실시간 알람을 발생시켜주는 알람 시스템이 반드시 필요하다. 그러나 기존 EMS 의 알람 시스템은 알람 인지자의 역할을 고려하지 않고 알람 발생 여부를 알려주고 인지함으로써 보안상의 문제점을 가지고 있다. 본 논문에서는 RBAC 기반의 EMS 알람 시스템을 제안한다. 제안된 시스템을 통해 EMS 의 알람 시스템은 허가된 급전원에게만 알람 발생 여부를 알려주고 알람을 수신한 급전원이 직접 알람을 인지하도록 한다. 또한, 수신한 급전원이 원거리에 위치할 경우, 근거리 급전원에게 알람의 인지를 위임함으로써 알람 시스템의 보안을 강화한다.

User-Level Delegation in Role-Based Access Control Model (역할기반 접근제어에 기초한 사용자 수준의 위임 기법)

  • 심재훈
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.10 no.3
    • /
    • pp.49-62
    • /
    • 2000
  • Role-Based Access Control(RBAC) has recently received considerable attention as a alternative to traditional discretionary and mandatory access control to apply variant organizations function hierarchy of commercial or govemment. Also RBAC provides a delegation that is one of control principles in organization. In general delegation occurring in real organization is performed by an user giving permissions to another user. But, RBAC cannot implement these user-level delegation correctly. And delegation result in security problem such as destroying separation of duty policy information disclosure due to inappro-priate delegation. Besides security adminsitrator directly deals with that problem. In this thesis we suggests some methods that is created by the user.