• 제목/요약/키워드: 응용통제

검색결과 256건 처리시간 0.032초

다중 응용 환경에서 통합 접근통제가 가능한 그룹-역할기반 접근통제 시스템에 관한 연구 (A Study on Group-Role Based Access Control System for the Integrated Access Control in Muti-Applicational Computing Environment)

  • 권태형;남길현
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.622-624
    • /
    • 2001
  • 역할기반 접근통제(RBAC)는 사용자의 역할에 기반을 둔 접근통제 방법으로 Ravi S. Sandhu가 제안한 기본 모델 이후로 다양한 모델들이 제안되어졌다. 하지만, 이 모델들은 다중 응용 환경에 적합한 통합접근통제 시스템 설계에 실제 적용하기 위해서는 보완되어야 할점이 많다. 본 논문에서는 이 모델들의 주요 구성요소를 근간으로 하여 그룹-역할기반접근통제 시스템을 제안하고자 한다. 제안된 시스템은 사용자와 역할지정에 그룹 계층을 사용하고, 조직내의 직위와 직능을 바탕으로 역할 계층을 만들며, 만들어진 역할 계층을 통한 허가의 상속을 허용한다. 또한, 시스템이 가진 접근통제 데이터베이스를 세가지 부분으로 나누어 관리하게 함으로써, 조직의 접근통제 정책의 투명성을 보장한다.

  • PDF

지휘통제체계의 임무응용기술 동향분석 (The R&D Trend Analysis of Operational Application Technology in C4I System)

  • 이영주
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.553-555
    • /
    • 2011
  • 미래전은 센서체계에서 지휘통제체계간 실시간 전장정보를 수집, 분석 및 공유할 수 있는 네트워크 중심 전으로 변화하고 있다. 이러한 지휘통제체계의 지휘 및 통제 특성을 대변하는 임무응용기술은 임무를 분석하고 가능한 방책을 수립 분석 비교하며, 최선의 방책을 선정하여 작전계획을 수립하고 명령을 하달하며, 작전실시 및 작전평가 과정에서 필수적인 기술이다. 본 논문은 지휘통제체계 임무응용기술의 동향분석에 관한 것으로 국내외 기술현황, 기술수준분석, 기술발전목표, 핵심기술 및 확보방안 등을 제시하였다.

유비쿼터스 보안 미들웨어의 접근통제 기능에 관한 고찰

  • 박희만;이영록;이형효;노봉남
    • 정보보호학회지
    • /
    • 제14권5호
    • /
    • pp.50-58
    • /
    • 2004
  • 컨텍스트 인식과 적응에 더불어 유비쿼터스 컴퓨팅 실현의 필수 요소는 보안이다. 유비쿼터스 환경에서 자원과 서비스는 응용이 실행되는 지역에 있을 수도 있지만 대게는 물리적으로 분산된 환경 안에 존재하게 된다. 유비쿼터스 환경은 응용이 실행되는 환경에서의 보안은 물론이고 분산 환경에서의 자원과 서비스에 대한 보안도 필수적으로 고려되어야 한다. 유비쿼터스 컴퓨팅의 새로운 취약점을 다루기 위해 유비쿼터스 컴퓨팅 환경의 보안은 미들웨어의 추가사항으로 고려되는 것보다는 미들웨어의 설계단계에서부터 고려되어야한다. 또한 유비쿼터스 환경에서 응용과 서비스는 미들웨어에 항상 고정되어 있는 것이 아니라 동적으로 결합되고 분리되므로 사용자가 실행한 응용이 신뢰할 수 있는지와 그 응용이 이용하려고 하는 서비스에 대해 접근 권한이 있는지는 중요하다. 기존의 유비쿼터스 미들웨어는 동적으로 변하는 컨텍스트에 대해 응용이 잘 적응 할 수 있는 구조로는 되어있지만 응용이 이용하려는 서비스에 접근 권한이 있는지에 대해서는 조사하지 않기 때문에 서비스는 여러 보안위협에 대해 안전할 수 없다. 본 논문은 유비쿼터스 환경에서 편재된 자원과 서비스를 사용하는 프로그램의 실행여부를 접근통제 관점에서 분석하고 유비쿼터스 보안 미들웨어의 접근통제 기능에 대해 고찰한다.

스피어 피싱 대응을 위한 엔드포인트 에이전트 시스템 모델에 관한 연구

  • 김창홍;김상필;김종배
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 춘계학술대회
    • /
    • pp.712-714
    • /
    • 2015
  • 기존의 정보보호시스템들은 이미 확보된 시그니처 또는 이전에 분석된 정보를 기반으로 악성코드에 대응하고 있기 때문에, 시그니처가 알려지지 않은 악성코드 또는 변형된 악성코드의 경우, 탐지 및 식별에 한계를 지니고 있다. 본 연구는 이와 같은 문제를 해결하기 위해, 무결성을 검증하는 화이트리스트 기반의 응용프로그램 실행제어, 매체제어, 레지스트리 보호, 중요 파일 변경 방지, 프로세스 접근 역접속 IP/포트 통제 등의 기술을 복합적으로 적용하여, 악성코드의 침입뿐만 아니라 운영체제 및 응용프로그램 취약점을 기반으로 한 익스플로잇 공격으로부터 단말 PC를 더욱 확실하게 보호할 수 있도록 한 엔드포인트 응용프로그램 실행 통제 방안을 제시하였다. 본 연구의 결과는 프로토타입 형태로 개발하여 실 환경에서 통합테스트를 하여 공공기관, 금융기관, 통신사 등 실제 환경에 적합한 기술 및 기능임을 확인하였다. 본 연구를 통해, 실행 전 응용프로그램 무결성 검증과 실행 후 응용프로그램 실행 흐름 통제를 복합적으로 사용하여 알려진 악성코드 시그니처 정보에 의존한 기존 정보 보호 시스템과는 달리 알려지지 않은 악성코드까지 원천적으로 차단할 수 있을 것으로 기대된다.

  • PDF

접근통제 기술 동향

  • 김의탁;최용락;김기현;최용락
    • 정보보호학회지
    • /
    • 제8권4호
    • /
    • pp.77-96
    • /
    • 1998
  • 본 논문은 각 시스템 자원의 안전성을 보장하기 위한 접근통제 기술을 다룬다. 현대의 분산 정보통신망 환경은 광역화되고 응용 서비스의 형태가 다양화 됨에 따라서 접근통제의 요구사항이 매우 복잡해졌다. 따라서 하나의 접근통제 정책이나 메커니즘으로 모든 보안 요구사항을 해결할 수 없으며, 다양하게 연합된 정책과 기능별 복합적 시스템의 개발이 요구된다. 본 논문에서는 전통적인 접근통제 기술의 개념과 국제표준의 핵심내용을 분석하고, 최근 접근통제 제품들의 평가내용을 조사함으로써 접근통제 관련제품의 개발에 대한 기준을 제시한다.

  • PDF

전산화된 회계정보시스템의 내부회계통제의 운영방안에 관한 연구 (A study for Internal Accounting Control Based on Computerized Accounting Information System)

  • 손명철
    • 한국컴퓨터산업학회논문지
    • /
    • 제2권10호
    • /
    • pp.1355-1364
    • /
    • 2001
  • 내부회계통제는 자산을 보호하고 회계자료의 정확성과 신뢰성을 검증하고, 운영의 효율성을 촉진하며 미리 정한 경영정책의 실행을 촉진하기 위하여 경영조직의 계획과 기업이 채택한 조정방법과 조치를 포함한다. 내부회계통제는 다음과 같이 분류된다. l. 일반통제 : $\circled1$ 조직과 운영통제 $\circled2$ 시스템개발과 문서통제 $\circled3$ 하드웨어 통제 $\circled4$ 소프트웨어와 하드웨어의 접근 가능성에 대한 통제 $\circled5$ 일반적인 시스템의 보안 2.응용통제 : $\circled1$입력통제 $\circled2$처리과정 통제 $\circled3$출력통제 내부회계통제는 기업의 경영통제와 연계시킴으로서 총체적인 경영정보시스템을 구축할 수 있으며 의사결정자로 하여금 의사결정지원시스템을 구축할 수 있게 한다.

  • PDF

대기행렬 네트워크 시뮬레이션에서 분지확률 통제변수의 응용 (Application of Control Variable with Routing Probability to Queueing Network Simulation)

  • 권치명;임상규
    • 한국시뮬레이션학회논문지
    • /
    • 제21권3호
    • /
    • pp.71-78
    • /
    • 2012
  • 본 연구는 대기행렬 네트워크 시뮬레이션에서 통제변수를 활용하여 목표 반응변수를 보다 더 정확히 추정하는 기법을 탐색한다. 반응변수 추정에서 통제변수기법의 효율성은 반응변수와 높은 상관관계를 가지는 통제변수의 선택과 선택된 통제변수를 이용하여 통제추정량을 어떻게 정의하는가에 따라 달라진다. 대기행렬 네트워크 시뮬레이션 모형에서 확률적 모형의 발전과정은 확률적 서비스시간과 분지 확률에 의하여 재현된다. 대부분의 통제변수기법은 통제추정치 구성에서 서비스 시간 확률변수를 사용한다. 본 연구는 서비스 시간 확률변수와 분지 확률변수를 동시에 사용하는 통제 추정량을 제안하고 이를 컴퓨터 네트워크 시스템의 관심 반응변수 추정에 응용하여 그 효율성을 탐색하고자 한다. 시뮬레이션 결과는 반응변수 추정에 있어서 분지확률 통제변수의 활용 가능성을 제시하고 있으며, 서비스-시간과 분지확률을 동시에 이용하는 결합 통제변수의 활용은 향후 연구가 필요한 분야로 판단된다.

시스템 감사인의 LAN 통제 평가에 관한 연구

  • 고완석;노규성
    • 한국경영과학회:학술대회논문집
    • /
    • 대한산업공학회/한국경영과학회 1995년도 춘계공동학술대회논문집; 전남대학교; 28-29 Apr. 1995
    • /
    • pp.143-152
    • /
    • 1995
  • 현대 감사에서 한정된 자원으로 통제 및 감사의 효과(목적)를 최대로 달성하기 위해 통제요소의 상대적인 중요도 파악 및 우선순위 설정이 필요해짐에 따라, 감사인의 판단에 기초한 정보시스템 내부통제 요소의 중요도 평가가 감사에 있어 매우 중요한 관건이 되고있다. 특히 조직에 LAN이 보급되면서 LAN의 환경적 특징으로 인해 통제시스템이 취약해 질 가능성과 이에 대한 보완 방안에 관한 연구가 시작되고 있는데, AHP(Analytic Hierarchy Process)모델을 응용한 Harper(1988)의 중요도 평가에 관한 연구는 시스템 감사인의 LAN 통제 평가의 효율화에 기여할 수 있다는 평가를 받고 있다. 그러나 Harper이 연구에서는 모델에 LAN을 고려한 시스템 감사 목적 (통제설치 기준)의 중요도를 고려하지 못하여 모델에서 결정된 통제요소의 중요도 순위가 부적절할 가능성을 갖는다. 만약 통제요소의 중요도가 부적절할 경우, 이는 LAN 통제 평가와 관련한 시스템 감사의 효율화 뿐 아니라 효과성을 해칠 가능성을 갖게된다. 본 연구는 이와같은 논의를 토대로 기존 연구가 갖는 문제점을 보완, LAN 통제요소의 적절할 평가 방안에 관한 연구를 진행할 것이다.

  • PDF

정보 유출 방지를 위한 보안 컨테이너의 효과성 연구 (A Study on Security Container to Prevent Data Leaks)

  • 이종식;이경호
    • 정보보호학회논문지
    • /
    • 제24권6호
    • /
    • pp.1225-1241
    • /
    • 2014
  • 고객정보 유출 방지를 위해 금융기관은 DLP(Data Leaks Prevention) 관련 정보보호 제품을 도입하고 내부통제 정책을 강화하고 있다. 그러나 정보의 수집, 제공, 이용, 저장 과정의 핵심적 역할을 담당하는 응용프로그램에 대한 관리 및 기술적 통제는 매우 미흡한 실정이며, 응용프로그램을 통한 정보유출 사고를 예방하거나 대책 마련을 위한 내부통제 정책의 이행에 어려움을 겪고 있다. 본 논문에서는 금융기관의 개인정보 취급 및 주요 유통 경로 현황 분석을 통해 문제점을 제기하고 정보유출 방지를 위한 효율적인 내부통제 보안기술의 필요성을 제시하였다. 이에 따라 가상화 및 모바일 분야에서 부분적으로 사용되고 있는 컨테이너 기술을 응용하여 클라이언트 PC 응용프로그램의 보안 취약점을 보완하고 정보유출 방지 기능을 제공하는 새로운 보안 컨테이너를 설계 구현하였으며, 실제 금융기관 업무시스템에 적용하여 정보유출 방지 및 IT 컴플라이언스 내부통제와 관련된 정책 수행능력의 효과성을 검증하였다. 또한 정책 설정을 통해 보안 컨테이너에 추가 보안 기능을 제공하고 보안 컨테이너를 재사용함으로써 보안 취약점 대응 비용 및 시간을 줄여 IT 컴플라이언스 규제 준수를 위한 보안 컨테이너의 효용 가치를 높였다.