• 제목/요약/키워드: 역할위임

검색결과 82건 처리시간 0.028초

역할기반 접근제어 및 비밀통신을 지원하는 SPKI/SDSI 보안 서버 (SPKI/SDSI HTTP Secure Server to support Role-based Access Control & Confidential Communication)

  • 이영록;김민수;김용민;노봉남;이형효
    • 정보보호학회논문지
    • /
    • 제12권6호
    • /
    • pp.29-46
    • /
    • 2002
  • 인증을 지원하고 비밀통신 설정을 위한 안전한 수단을 제공하기 위해 보편적으로 이용하고 있는 것이 X.509 v3 인증서를 이용하는 SSL/TLS 프로토콜이다. X.509 PKI는 아주 복잡하고도 불완전하기 때문에 이를 보완하기 위한 연구의 결과로 SPKI/SDSI가 탄생하였다. 본 논문은 기존의 Geronimo 프로젝트로 구현된 SPKI/SDSI 서버가 지니지 못한 비밀통신과 역할기반 접근제어 기능을 수행하는 보안모듈들을 추가하고, 온라인으로 이름&권한-인증서를 전담해 발행하는 이름&권한 위임 모듈을 탑재한 보안서버를 설계하며 그의 프로토타입을 구현함이 목적이다. 그리고 이 프로토타입의 구현이 웹상에서 어떻게 적용되는지를 실제 예를 통해 보였다.

도시정비사업(재건축·재개발)에서 전문가 의식조사를 통한 책임형 CM 활성화 방안에 관한 연구 (A Study on the Plan to Activate Responsible CM through Expert Consciousness Survey in Urban Improvement Projects (Reconstruction·Redevelopment))

  • 이윤홍
    • 한국건설관리학회논문집
    • /
    • 제21권6호
    • /
    • pp.56-65
    • /
    • 2020
  • 도시정비사업(재건축·재개발)은 일반 주택사업에 비해 인허가 기간이 길고, 인허관청과 협의내용이 많아 전문성이 요구된다. 조합원의 대부분은 정비사업에 대한 기초지식도 없어 원활한 사업추진을 위해 많은 권한을 조합장에게 위임하고 있다. 하지만 조합원이 위임한 본래취지와 달리 조합장의 사적이익을 위해 비리에 노출되고 있고, 조합원의 분쟁을 해결하지 못해 사업이 중단된 사례를 쉽게 찾아 볼 수 있다. 이러한 위험을 극복하기 위해 실무전문가로 구성된 설문조사를 통해 정비사업의 문제점을 찾아보고, KCSI 평가모델을 통한 해결방안을 나타낼 수 있었다. 본 연구는 조합장의 업무보조에 국한된 관리형CM이 아닌 조합의 간섭을 받지 않고 독자적인 사업판단을 할 수 있는 책임형CM의 필요성을 언급하였다. 건설산업 진흥의 국가적 역할을 위해 책임형CM 활성화가 필요하여 6가지 실질적 대안을 제언하였다.

지역자활센터 종사자의 내부마케팅, 사회적 교환관계, 개인특성이 사업성과에 미치는 영향에 대한 연구 -조직몰입 매개효과- (The Effects on Internal Marketing, Social Exchange Relations and Personal Characteristic of Business Accomplishment in Self-Support Center Employee -Mediated Effects of Organizational Immersion-)

  • 김운기;정민숙
    • 한국콘텐츠학회논문지
    • /
    • 제13권2호
    • /
    • pp.263-276
    • /
    • 2013
  • 본 연구는 근로능력 저소득층이 자활할 수 있도록 일자리 제공과 자활 능력 향상에 중요한 역할을 수행하고 있는 지역자활센터 종사자가 인식하고 있는 내부마케팅, 사회적 교환관계, 개인특성이 조직몰입을 매개로 하여 자활사업 성과에 미치는 영향을 검증하기 위해 수행되었다. 연구대상은 광주 전남지역의 지역자활센터 종사자를 대상으로 총 156부의 설문지를 분석에 사용하였다. 연구결과를 도출하기 위해 SPSS 통계처리 기법을 사용하였는데, 각 변수에 대한 요인분석과 신뢰도 검증을 실시하였고, 가설검증을 위해 위계적 다중회귀분석을 실시하였다. 연구 결과, 지역자활센터 종사자의 교육 훈련, 권한위임과 직무효능감이 감정적 몰입의 매개효과를 통해 사업성과가 극대화 된다고 나타났다. 이를 위해 종사자의 교육 훈련, 권한위임과 직무효능감을 향상시키는 방안을 제시하였다.

전기상식 - 독일 VDE마크 인증

  • 한국전기제품안전협회
    • 제품안전
    • /
    • 통권186호
    • /
    • pp.78-83
    • /
    • 2009
  • VDE(Verband Deutcher Elektrotechnik, Elektronik und Informationstechink)는 독일의 전기전자 및 정보기술협회로 1893년 비영리기관으로 설립하였다. VDE에는 세계 전기 및 전원산업에 있어서 중요한 역할을 담당하는 1,250개의 기업 및 국가단체들이 가입되어 있고 독일 내 네트워크를 보면 현재 32개 지부 및 55개 지점이 가동하고 있다. VDE는 전문가들의 기술적인 노하우를 컨퍼런스 조직 등을 통하여 국내외에 전파하는데 기여하고 있고 기술개발 결과에 대한 평가를 취급하는 유능하고 객관적인 기구를 지원하는 것이다. VDE시험소는 1920년 VDE마크 제정과 함께 설립되었다. VDE의 네트워크 유지 활동에는 EU 및 EFTA의 17개 국가 및 전세계 25개국의 VDE 연락사무소, 50개국에 산재한 제휴기관과의 협력 중국, 일본, 한국, 이태리 및 미국의 VDE 위임기관, 일본, 한국 및 미국의 VDE 전문가, IECEE, CB계획에 의거한 34개국 기관과의 협력 등을 들 수 있다.

  • PDF

RFID 사용자를 위한 개인 프라이버시 보호 에이전트 (Personal Privacy Protection Agent for RFID Users)

  • 김수철;여상수;김성권
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 가을 학술발표논문집 Vol.32 No.2 (1)
    • /
    • pp.58-60
    • /
    • 2005
  • 본 논문에서는 RFID 프라이버시 보호를 위한 개인 모바일 장치에 대해 제안한다. 현재까지 제안되었던 보안 기법들은 태그와 리더 사이의 암호학적 기법에 중점을 두었다. 제안하는 프라이버시 보호 에이전트는 다른 논문과는 달리 특별한 모바일 기기를 사용하여 높은 수준의 보안을 제공한다. 에이전트에 등록된 태그가 자신의 정보를 보안 에이전트에 위임하여 태그의 역할을 대신하게 하는 방식을 사용한다. 에이전트는 접근하는 리더를 인증하고 자신이 관리하는 태그 정보들을 선별하여 높은 수준의 암호화 처리 후 안전하게 통신한다. 태그는 해쉬만 가능하면 위변조문제까지 막을 수 있으므로 현재 RFID 시스템의 큰 변경없이 에이전트가 도입 가능하며 RFID 프라이버시 보호 문제를 해결 할 수 있을 것이라 기대된다.

  • PDF

AOP를 위한 동적 결합 메커니즘 (Dynamic Weaving Mechanism for Aspect-Oriented Programming)

  • 김태웅;김경민;김태공
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 한국컴퓨터종합학술대회 논문집 Vol.33 No.1 (C)
    • /
    • pp.223-225
    • /
    • 2006
  • 영역지향 프로그래밍(Aspect-Oriented Programming)은 소프트웨어의 성능을 향상시키고 유지보수에 많은 이점을 가지는 새로운 프로그래밍 방법론이다. 하지만 영역지향 프로그래밍 방법으로 소프트웨어를 개발하기 위해서는 Aspect를 지원하는 새로운 영역지향 프로그래밍 언어를 사용하거나 레거시 시스템에 Aspect를 적용할 경우에 소스코드의 재 컴파일등과 같은 문제점을 가지고 있다. 이에 본 논문에서는 레거시 시스템에 Aspect를 동적으로 결합할 수 있는 동적결합 메커니즘을 제안한다. 이를 위하여 Aspect의 행위와 결합 정보를 가지는 Connector를 생성하고, 생성된 Connector는 코어클래스의 위임자로서 역할을 수행하게 되는 동적결합 가능하게 하는 메커니즘을 제안한다.

  • PDF

안전한 u-Korea 실현을 위한 정보화 역기능 방지 대책 – "Security Belt" (Information Security Strategy for Secure u-Korea – "Security Belt")

  • 최병철;김광식;서동일;장종수
    • 전자통신동향분석
    • /
    • 제20권2호통권92호
    • /
    • pp.93-102
    • /
    • 2005
  • 유비쿼터스 코리아(u-Korea) 기본전략에 따르면 우리나라는 정치. 사회. 문화. 의료. 복지. 교육. 노동. 외교 등 사회 전반에 걸친 생활문화 혁명이 실현될 것으로 전망된다. 이러한 시점에서 정보보호는 u-Korea 실현의 중요한 핵심 엔진 기술로써u-Korea 전략 추진의 주요한 장애 요인으로 예상되는 사생활 문제와 지역 간. 계층간 정보격차 문제 등의 정보화 역기능을 해소하는 역할을 수행해야 한다. 본 고에서는 정통부가 추진하고자 하는 u-Korea 기본 전략에 대해서 살펴보고, 안전한 u-Korea 실현을 위해서 구체적인 정보화 역기능 방지 대책을 제안한다. 특히, BcN 인프라 보호 기술, RFID/USN 개인 프라이버시 보호 기술, WiBro 및 DMB 등에서 사용되는 복합단말기용 통합 인증. 인가 기술, 안전한 사용자 서비스 제공을 위한 서비스 사용의 익명성과 서비스 관리의 실명성이 제공되는 보안위임서비스 기술 등으로 형성되는 “Security Belt” 정보화 역기능 방지 대책에 대해서 소개한다.

RBAC(Role Based Access Control)을 이용한 BYOD(Bring Your Own Device) 접근제어 관한 연구 (Access Control Model using RBAC in BYOD(Bring Your Own Device))

  • 배요한;이희조
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 춘계학술발표대회
    • /
    • pp.379-382
    • /
    • 2014
  • BYOD 는 다양한 기기에서 상호 운용되고, 상황에 따라 다른 접근권한을 가질 수 있다. BYOD 는 기업의 입장에서는 생산성 향상과 기기에 대한 비용 감소 등의 장점을 가지고 있다. 하지만 보안의 중대한 취약점을 가지고 있고 기업은 개인이 사용하는 각기 다른 기기들에 대해서 통제하기 힘들다는 점과 관리비용은 오히려 상승할 수도 있다는 점 등의 단점들이 부각이 되고 있다. BYOD 에 접근 가능한 권한들을 효율적으로 관리하여 접근권한 관련 설정 오류를 최소화하고, 권한이 없는 사용자의 접근을 차단하기 위한 'BYOD 환경에 적합한 접근 제어 기술'이 요구된다. 따라서 본 논문에서는 BYOD 시장의 급속한 발달과, 스마트 폰 하드웨어,소프트웨어의 발전에 맞춰 RBAC(Role Based Access Control)을 이용한 접근제어 방법을 제안한다. 이는 사용자 특성, 역할 특성, 시스템 특성에 따라 권한 활성화 제약이 가능하며, 권한 위임과 권한 상속 시에 시간, 위치정보, 위기 상황 발생여부에 따라 제약을 할 수 있다.

RBAC 기반의 EMS 알람 시스템 (Alarm System in EMS based on RBAC)

  • 강동현;김태호;명진희
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.1177-1179
    • /
    • 2012
  • 최근 전력 수요가 지속적으로 증가함에 따라서, 전력 수급을 관리하는 EMS 에 대한 관심이 높아지고 있다. 전력 수급을 안정적으로 관리하기 위해서는 전력 계통의 상태변화에 따라 급전원에게 실시간 알람을 발생시켜주는 알람 시스템이 반드시 필요하다. 그러나 기존 EMS 의 알람 시스템은 알람 인지자의 역할을 고려하지 않고 알람 발생 여부를 알려주고 인지함으로써 보안상의 문제점을 가지고 있다. 본 논문에서는 RBAC 기반의 EMS 알람 시스템을 제안한다. 제안된 시스템을 통해 EMS 의 알람 시스템은 허가된 급전원에게만 알람 발생 여부를 알려주고 알람을 수신한 급전원이 직접 알람을 인지하도록 한다. 또한, 수신한 급전원이 원거리에 위치할 경우, 근거리 급전원에게 알람의 인지를 위임함으로써 알람 시스템의 보안을 강화한다.

역할기반 접근제어에 기초한 사용자 수준의 위임 기법 (User-Level Delegation in Role-Based Access Control Model)

  • 심재훈
    • 정보보호학회논문지
    • /
    • 제10권3호
    • /
    • pp.49-62
    • /
    • 2000
  • Role-Based Access Control(RBAC) has recently received considerable attention as a alternative to traditional discretionary and mandatory access control to apply variant organizations function hierarchy of commercial or govemment. Also RBAC provides a delegation that is one of control principles in organization. In general delegation occurring in real organization is performed by an user giving permissions to another user. But, RBAC cannot implement these user-level delegation correctly. And delegation result in security problem such as destroying separation of duty policy information disclosure due to inappro-priate delegation. Besides security adminsitrator directly deals with that problem. In this thesis we suggests some methods that is created by the user.