• 제목/요약/키워드: 역할 제한성

Search Result 796, Processing Time 0.025 seconds

A Time Constraints Permission Based Delegation Model in RBAC (RBAC을 기반으로 하는 시간제한 권한 위임 모델)

  • Kim, Tae-Shik;Chang, Tae-Mu
    • Journal of the Korea Society of Computer and Information
    • /
    • v.15 no.11
    • /
    • pp.163-171
    • /
    • 2010
  • RBAC(Role-Based Access Control) has advantages in managing access controls, because it offers the role inheritance and separation of duty in role hierarchy structures. Delegation is a mechanism of assigning access rights to a user. RBDM0 and RDM2000 models deal with user-to-user delegation. The unit of delegation in them is a role. However, RBAC does not process delegation of Role or Permission effectively that occurs frequently in the real world. This paper proposes a Time Constraints Permission-Based Delegation Model(TCPBDM) that guarantees permanency of delegated permissions and does not violate security principle of least privilege and separation of duty. TCPBDM, based on the well-known RBAC96, supports both user-to-user and role-to-role delegation with time constraints. A delegator can give permission to a specific person, that is delegatee, and the permission can be withdrawn whenever the delegator wants. Our model is analyzed and shown to be effective in the present paper.

『~답다』에 내재된 한국 복식 문화의 속성에 관한 연구 -두발, 화, 장신구에 표현된 성 역할을 중심으로-

  • 한명숙;하희정
    • Proceedings of the Costume Culture Conference
    • /
    • 2003.04a
    • /
    • pp.94-96
    • /
    • 2003
  • 성에 따른 역할 분화는 사회적 행동의 가장 보편적인 결정적 요소이다. 모든 사회는 남성과 여성에게 서로 다른 의무와 기대를 부여한다. 이러한 의미 부여에 대한 구체적인 제한들은 문화에 의해 결정된다. 문화에 의해 결정된 성 역할은 그 사회 구성인으로서 적합한 복식 형태를 요구하거나 적어도 제안하게 된다. 현대의 복식은 자기중심적인 주장이 강하기 때문에, 남과 다르게 개성적으로 의복을 소화해내느냐에 초점이 맞추어져 있다. (중략)

  • PDF

A Role-Based Delegation Model Using Role Hierarchy with Restricted Permission Inheritance (권한상속제한 역할계층을 이용한 역할기반 위임 모델)

  • 박종순;이영록;이형효;노봉남;조상래
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.13 no.4
    • /
    • pp.129-138
    • /
    • 2003
  • Role-Based Access Control(RBAC) model is becoming a promising model for enterprise environments with various organization structures. In terms of role hierarchy, each senior role inherits all the permissions of its junior roles in the role hierarchy, and a user who is a member of senior role is authorized to carry out the inherited permissions as well as his/her own ones. But there is a possibility for senior role members to abuse permissions. Since senior role members need not have all the authority of junior roles in the real world, enterprise environments require a restricted inheritance rather than a unconditional or blocked inheritance. In this paper, we propose a new role-based delegation model using the role hierarchy model with restricted inheritance functionality, in which security administrator can easily control permission inheritance behavior using sub-roles. Also, we describe how role-based user-to-user, role-to-role delegations are accomplished in the model and the characteristics of the proposed role-based delegation model.

A DESIGN OF Research Environment Firewall System using Role-Based Security Policy (역할기반 보안정책을 이용한 연구환경 방화벽 시스템)

  • 신훈철;이금석
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1998.10a
    • /
    • pp.524-526
    • /
    • 1998
  • 지금까지 방화벽 시스템에 대한 연구는 정보에 대한 접근을 최대한으로 제한하는 "기본 거부(Default Deny)"정책을 중심으로 연구되어 왔다. 그러나 대학 및 연구소와 같은 환경(이하 연구 환경)에서는 많은 연구 과제들이 동시에 수행되고, 또한 이러한 정보들이 외부와 공동으로 진행되는 경우에 정보를 공유할 뿐만 아니라 연구 결과를 외부에 공개할 필요성이 있다. 따라서 연구환경에 대한 보안정책은 기존의 기본 거부 정책보다는 정보에 대한 "개방성"이 요구된다. 따라서 본 연구에서는 연구환경에서, 정보의 공유 및 공개를 위한"개방성"을 충족시키기 위하여 역할 기반 보안정책(Role-Based Security Policy)을 이용한 방화벽 시스템을 제안한다. 역할 기반 보안 정책을 적용함으로서 방화벽 시스템 내무 사용자에 대한 보안 정책 적용이 가능할 뿐만 아니라, 방화벽 시스템 운용시에도 사용자의 역할 할당 및 변경 등의 보안 정책 변경이 가능하다. 역할 할당 및 변경 등의 보안 정책 변경이 가능하다.

  • PDF

정보불균형(情報不均衡)과 금융기관(金融機關)

  • Kim, Yeong-Jin;Kim, Heung-Sik
    • The Korean Journal of Financial Management
    • /
    • v.9 no.2
    • /
    • pp.31-55
    • /
    • 1992
  • 금융기관(金融機關)은 기업, 가계, 정부와 함께 우리 경제를 구성하는 주요한 부분이다. 금융기관은 최종적 차입자와 최종적 대부자를 중개하는 과정에서 여러가지 서어비스를 우리에게 제공하면서 존재한다. 금융기관이 제공하는 서어비스는 우리의 경제생활에 매우 중요한 영향을 미친다. 금융기관의 행동이 경제에 미치는 영향을 분석하기에 앞서 어떤 조건하에서 금융기관이 존립할 수 있는가를 알아보는 것도 금융기관의 행동을 이해하기 위해 의미있는 일일 것이다. 본 논문은 정보불균형(情報不均衡)의 관점에서 금융기관의 존립을 분석, 설명하는데 그 목적이 있다. 경제문제의 불확실성과 복잡성의 증대는 민간의 제한된 합리성을 더욱 제한되게 만들고 역으로 제한된 합리성 때문에 불확실성과 복잡성은 더욱 중요한 문제가 된다. 여기에다 인간의 이기주의가 결합하게 되면 정보의 유통이 불완전해져 정보가 불균등하게 분포하게 되는 현상이 생긴다. 정보불균형(情報不均衡)은 거래를 위촉시키고 극단적인 경우 시장실패(市場失敗)를 가져온다. 금융기관은 정보생산을 통해 거래위축이나 시장주패(市場朱敗)를 방지할 수 있는 역할을 한다. 금융기관이 정보생산을 한다고 해도 개별정보생산자나 직접 금융에 비해 정보생산비용면에서 우위를 가질 수 있어야 금융기관의 존립은 가능할 것이다. 즉 정보불균형(情報不均衡)을 해소하기 위한 정보생산이 금융기관이 존립할 수 있는 필요조건이라면, 정보생산의 경제성은 금융기관이 존립할 수 있는 필요충분조건이 된다고 할 수 있다. 금융기관이 개별정보생산자나 직접 금융보다 정보생산면에서의 경제성을 가질 수 있는 가능성은 첫째, 분산효과(分散效果)로 인한 대리비용(代理費用)의 감소(減小) 둘째, 분산효과(分散效果)로 인한 구성원보상(構成員補償)의 불확실성감소(不確實性減小) 세째, 금융기관 구성원간의 정보공유효과(情報共有效果)이다.

  • PDF

Monotonicity Preserving Spectral Volume Method (Monotonicity Preserving Spectral Volume 기법)

  • Kim, Sung-Soo;Yoon, Sung-Hwan;Kim, Chong-Am
    • Journal of the Korean Society for Aeronautical & Space Sciences
    • /
    • v.33 no.10
    • /
    • pp.1-9
    • /
    • 2005
  • Based on the monotonicity preserving concept, a new limiter, which is applicable to an arbitrary grid system, is developed. This new limiter preserves accuracy and monotonicity on an arbitrary grid system and it is also applicable to spectral volume concept. Numerical experiments for 1-D and 2-D flow show the characteristics of the new limiter.

A performance analysis of Solid State Disk with variable configurations of CFQ Scheduler (CFQ 스케줄러의 튜닝 변수 설정에 따른 SSD 성능 분석)

  • Park, Hyun-Chan;Yoo, Chuck
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2011.06b
    • /
    • pp.423-426
    • /
    • 2011
  • SSD는 HDD와 다른 물리적 특성으로 인해 새로운 I/O 스케줄러를 요구하고 있다. 본 논문은 기존 CFQ 스케줄러가 SSD에서 어떤 성능을 보이는지 다양한 설정값 하에서 실험하고, 그 결과를 분석하여 SSD에서의 I/O 스케줄링 성능의 특징을 알아보고자 한다. 대상 설정값으로는 역탐색 제한 설정, FIFO 큐 내의 I/O 요청에 대한 만료 시간, I/O 요청 큐 별 할당 시간, 동기적 요청 큐를 위한 대기 시간을 고려하였다. 이러한 설정값을 다양하게 변화시키며 여러 개의 I/O 벤치마크 프로세스를 동시에 수행한 결과, 역탐색 제한을 제거하면 처리량이 상승하지만 그 폭이 매우 적으며, I/O 요청 만료 시간에 대해서는 연관성을 찾지 못하였다. I/O 요청 큐 별 할당 시간과 동기적 요청 큐를 위한 대기 시간은 클수록 처리량이 상승함을 보였다. CFQ의 목표인 평등성은 항상 97% 이상 보장됨을 관찰할 수 있었다. 우리는 이러한 결과가 차후 평등성을 보장하는 새로운 SSD I/O 스케줄러의 연구를 위한 초석이 되리라 기대한다.

A scheme for Foreign Agent's Packet Filtering in Selective Reverse Tunneling (선택적 역 터널링시 외부 에이전트에서의 패킷 필터링)

  • 최도민;전문석
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1999.10c
    • /
    • pp.664-666
    • /
    • 1999
  • Mobile IP 기술에 의해 시간 및 장소의 제한을 받지 않고 사용자가 원격지 또는 이동 중에도 정보를 처리할 수 있는 환경이 제공된다. 패킷 필터링 기술 같은 경우에는 패킷의 출발지, 목적지 주소뿐만 아니라 패킷의 이동 방향도 고려하므로 Mobile IP의 동작이 방해를 받게 될 수가 있다. 이러한 문제점을 해결하기 위해 나온 것이 역 터널링 기법인데 이 경우는 효율성이 떨어지므로 상황에 따라 역 터널링을 수행하는 선택적 역터널링 기법에 나오게 되었다. 효율성을 증진시킨 선택적 역 터널링 기법은 외부 네트워크의 보안 정책에 위배되는 패킷 전송이 이루어질 수도 있으므로 새로운 보안 정책이 절실히 요구된다. 본 논문에서는 선택적 역 터널링시 외부 에이전트가 패킷 필터링 기능을 갖는 기법에 대해 제안한다. 이 기법을 적용함으로써 이동노드가 선택적 역 터널링시 외부 네트워크의 보안 정책에 부합되게 행동할 수 있도록 하였다.

  • PDF

Role Hierarchy Access Control Model Using Permission Inheritance (접근권한의 상속성을 이용한 역할계층 접근통제 모델)

  • Yang Seong-Hoon;Oh Jung-Hyun;Lee Kyoung Hyo;Im Do-Yoen;Oh Byeong-Kyun
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.11a
    • /
    • pp.94-96
    • /
    • 2005
  • 기존의 역할기반 접근통제(RBAC: Role Based Access Control) 모델은 역할(R), 사용자(U), 접근권한 할당(A), 접근권한의 상속성의 관계에 의해 접근통제를 실행할 때. 하위역할에 할당된 사용자의 모든 접근권한은 상위역할에 할당된 사용자의 접근권한에 상속됨으로서 권한의 집중으로 인하여 최소권한 정책을 위배하고, 권한의 남용문제가 발생한다. 본 논문에서는 기존의 RBAC 모델에서 제기되는 문제를 해결하기 위하여 역할에 보안등급(허용등급, 허용범위)을 이용하여 접근권한의 상속성을 제한하고, 속(보안등급, 부분순서)의 이론을 적용하여 접근권한의 흐름을 통제할 수 있는 역할계층 접근통제 모델을 제안하였다. 제안한 모델은 역할의 특정영역을 지정함으로서 부분적인 역할계층을 구성할 수 있기 때문에 새로운 역할을 추가하거나 제거를 용이하게 할 수 있고, 역할의 계층구조를 간편하게 갱신할 수 있게 항으로서 다단계 보안시스템에서도 효과적으로 접근통제를 할 수 있을 뿐 아니라 대규모 보안시스템으로 확장할 수 있는 장점을 갖는다.

  • PDF

금융 어플리케이션을 위한 효율적인 역할추출과 안전한 역할기반 접근통제 적용 방안

  • Jeong, Seong-Min
    • Review of KIISC
    • /
    • v.18 no.5
    • /
    • pp.49-61
    • /
    • 2008
  • IT기술의 변화에 따라 금융기관의 정보보호 또한 안정성을 보장하면서도 새로운 비즈니스모델에 적합한 보안대책이 요구되고 있다. 금융 어플리케이션의 보안은 정보의 기밀성, 무결성, 가용성을 만족하는 안전하고 신뢰할 수 있는 시스템과 네트워크, 그리고 보안사고에 큰 비중을 차지하고 있는 내부 사용자에 대한 적절한 권한 부여와 접근통제가 요구되어진다. 정당한 사용자가 접근하여 발생하는 보안 문제, 즉 내부자에 의한 악의적인 행위나 오용, 실수 등에 의한 기업의 피해는 외부자에 의한 의도적인 공격보다 피해 규모가 크다. 따라서 정당한 사용자로 인증을 받았다고 할지라도 업무처리에 있어서 필요한 최소한의 권한만을 부여하는 것이 필요한 것이다. 이를 위해 금융기관에 적합한 접근통제가 필요하다. 역할기반 접근통제는 적용범위가 제한적인 강제적 접근통제와 분산된 보안관리로 중앙에서 통제가 어려운 자율적 접근통제의 단점을 보완하고, 실제 업무처리에 적합한 특성을 갖는다. 하지만 기존 역할기반 접근통제를 금융기관의 다양한 금융 어플리케이션에 적용하면 다음과 같은 문제가 발생할 수 있다. 첫째, 금융 어플리케이션에서 사용되는 역할 추출 및 관리가 어렵다. 둘째, 다양한 비즈니스모델이 원하는 직무분리가 복잡하고 어렵다. 셋째, 악의적인 내부 사용자가 역할을 변조하여 과도한 권한을 가질 수 있다. 따라서 본 논문에서는 기존의 역할기반 접근통제에 인사정보 연동을 통한 효율적인 역할 추출 및 분류방안과 역할관리, 직무분리의 세분화 그리고 역할의 안전한 관리를 위해 X.509기반의 권한관리 기반구조(PMI)를 이용한 권한관리 기술을 금융 어플리케이션 환경에 효율적으로 적용하는 방안을 제시한다.