• Title/Summary/Keyword: 자원 제어

Search Result 1,366, Processing Time 0.029 seconds

A study on model of extended RBAC for WorkFlow (워크플로우 환경에서 요구되는 확장된 RBAC 모델에 관한 연구)

  • 최성용;최성용
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.04a
    • /
    • pp.817-819
    • /
    • 2001
  • 오늘날의 컴퓨터 환경은 여러 곳에 산재해 있는 자원의 공유를 이한 분산 환경을 지향하고 있다. 클라이어트-서버 환경은 바로 이런 분산 컴퓨터 환경을 잘 구현한 실제 사례 중의 하나이다. 그리고 이러한 분산환경을 지원하는 근간인 유닉스와 같은 운영체제는 여러 명의 사용자가 여러 업무를 동시에 수행하도록 해주는 멀티 유저, 멀티 태스킹 기능을 지원하고 있다. 이러한 다중 사용자 환경에서 원활한 정보의 공유 및 보호가 이루어지기 위해서는 해당 자원에 접근하기 위한 어떤 규칙이 필요하다. 또한 관리해야 할 조직들의 기능이 다양해지고 그 규모가 커짐으로써 조직의 특성에 맞는 보안 정책의 구현 및 원할한 정보 흐름을 위해 역할기반 접근제어가 접근기술로서 현재 많은 관심의 대상이 되고 있다. 특히 역할기반 접근제어 기술은 현재의 상업용 환경에서 특히 가치가 있는 다른 형태의 정책이다. 본 논문에서는 이러한 역할기반 접근제어를 분석한 결과를 토대로 현재 많은 이슈가되고 있는 전자상거래 및 워크플로우 환경에 적합한 확장된 역할기반 접근제어 모델에 관하여 연구학자 한다.

  • PDF

Design of A Security Framework for Collaborative System (협력시스템에서의 보안 프레임워크 설계)

  • 정연일;이승룡
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10a
    • /
    • pp.616-618
    • /
    • 2001
  • 협력 시스템은 분산 시스템 환경에서 호스트들이 네트워크를 통하여 상호 연결되어 있으며 다양한 사용자가 여러 자원들 공동으로 활용한다. 협력 시스템 발전 및 정보 보안의 중요성에 대한 인식 증가로 인하여, 개방형 분산 협력 시스템 환경에서도 정보 통신 시스템의 자원을 보호하기 위한 여러 가지의 보안 서비스에 대한 연구가 진행되고 있다. 하지만 기존의 일반적인 보안 서비스로는 협력 시스템에 특징과 구조에 맞는 서비스를 제공하기 어려운 점이 있다. 본 논문에서는 저자가 개발한 산업 디자인 협력 시스템에서의 보안 프레임워크를 제안한다. 제안된 프레임워크는 인증, 암호와 정잭, 접근제어, 보안 정보 관리의 네 가지로 구분하며 각각의 서비스가 상호 보완적으로 구성되어 있다. 또한, 특정 협력 시스템에 맞도록 구성되었지만 다른 협력 시스템에도 응용할 수 있도록 표준화를 따랐으며, 사용자의 요구에 따라 다른 비밀성과 투결성을 지원하기 위한 QoP(Quality of Protection) 서비스도 고려하여 설계하였다. 제안된 보안 프레임워크는 접근제어 요소를 협력 시스템의 구성에 맞도록 재구성하여 기존 정책의 단점인 복합적인 상황에서 확실한 보안을 할 수 있었으며 접근 정의에 따라 다른 알고리즘을 사용함으로 보안 프레임워크가 포함된 후에도 빠른 협력 작업이 가능했다. 또한 디자인 협력 시스템의 동시성 제어 정책을 기반으로 접근 제어 정책을 결정하였기 때문에 시스템 성능에 향상을 가지고 왔다.

  • PDF

A Efficient Reservation Timing Decision for Resource Reservation on the Mobile Cellular Networks (모바일 셀룰라 네트워크에서 자원 예약을 위한 효율적인 예약 시점 결정)

  • Tak, Kwang-Ok;Kim, Seung-Min;Kim, Hyun-hee;Park, Si-Yong;Chung, Ki-Dong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2004.05a
    • /
    • pp.1485-1488
    • /
    • 2004
  • 본 논문에서는 모바일 컴퓨팅 환경에서 자원 예약 때문에 발생하는 자원의 비효율적 사용을 개선시키기 위해서 자원 예약에 필요한 시점을 결정하는 알고리즘을 제안한다. 모바일 컴퓨팅 환경에서의 자원 예약은 향후 셀로 진입할 핸드오프 콜을 위해서 자원을 미리 할당하기 때문에 실제로 사용하지를 않는 자원을 사용하는 것으로 간주한다. 이러한 문제점은 모바일 컴퓨팅 환경에서 자원 효율성을 크게 저하시킨다. 본 논문에서는 인터넷상에서 트래픽을 효율적으로 관리하기 위해서 사용된 혼잡 제어 방법과 유사한 방법을 사용하여 핸드오프 콜의 자원 예약 시점을 결정한다. 그리고 본 논문에서 제안하는 자원 예약 결정 알고리즘은 [2]에서 제안한 이동성 모델을 기반으로 하여 셀 내부 이동 횟수를 기반으로 자원 예약을 결정할 시점을 정한다.

  • PDF

A Resource Control Technique in Distributed Real-Time Systems (분산 실시간 시스템에서의 자원 제어 기법)

  • Lee, Eun-Mi;Heu, Shin
    • Journal of KIISE:Computer Systems and Theory
    • /
    • v.28 no.3
    • /
    • pp.161-172
    • /
    • 2001
  • 본 논문에서는 분산 실시간 시스템에서 공유되는 자원들에 대한 실시간적 특성을 분석하고, 태스크가 이들 자원을 요청했을 때, 봉쇄시간을 예측하는 자원 관리자를 제안한다. 분산 환경에서, 우리는 봉쇄의 주요 원인인 우선순위 역전 문제와 함께 원격 봉쇄의 문제점을 고려해야 한다. 본 논문에서 우선 순위 역전 문제는 동기 프로토콜로 잘 알려진 Priority Ceiling Protocols(PCP)를 사용하여 해결하였다. 또한, 원격 봉쇄의 문제에 대해서는, 전역자원을 다른 지역자원들 보다 우선적으로 수행함으로써 원격 태스크들로 인한 봉쇄시간을 예측할 수 있도록 하였다. 본 논문의 자원 관리자는 할당된 자원과 태스크들의 관계 목록을 이용하여, 요청된 자원의 상태에 따른 봉쇄요인을 분석하고, 그 결과로 태스크가 자원 수행을 마칠 때까지 소요되는 봉쇄시간의 상한값을 결정한다. 또한, 이러한 상한값의 타당성을 수학적으로 증명하였다.

  • PDF

A traffic control system to manage bandwidth usage in IP networks supporting Differentiated Service (차별화서비스를 제공하는 IP네트워크에서 대역폭관리를 위한 트래픽 제어시스템)

  • 이명섭;박창현
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.29 no.3B
    • /
    • pp.325-338
    • /
    • 2004
  • As the recent rapid development of internet technology and the wide spread of multimedia communication, massive increase of network traffic causes some problems such as the lack of network paths and the bad quality of service. To resolve these problems, this paper presents a traffic control agent that can perform the dynamic resource allocation by controlling traffic flows on a DiffServ network. In addition, this paper presents a router that can support DiffServ on Linux to support selective QoS in IP network environment. To implement a method for selective traffic transmission based on priority on a DiffServ router, this paper changes the queuing discipline in Linux, and presents the traffic control agent so that it can efficiently control routers, efficiently allocates network resources according to service requests, and relocate resources in response to state changes of the network. Particularly for the efficient processing of Assured Forwarding(AF) Per Hop Behavior(PHB), this paper proposes an ACWF$^2$Q$^{+}$ packet scheduler on a DiffServ router to enhance the throughput of packet transmission and the fairness of traffic services.s.

Extended GTRBAC Model for Access Control Enforcement in Enterprise Environments (기업환경의 접근제어를 위한 확장된 GTRBAC 모델)

  • Park Dong-Eue;Hwang Yu-Dong
    • Journal of Korea Multimedia Society
    • /
    • v.8 no.2
    • /
    • pp.211-224
    • /
    • 2005
  • With the wide acceptance of the Internet and the Web, volumes of information and related users have increased and companies have become to need security mechanisms to effectively protect important information for business activities and security problems have become increasingly difficult. This paper proposes a improved access control model for access control enforcement in enterprise environments through the integration of the temporal constraint character of the GT-RBAC model and sub-role hierarchies concept. The proposed model, called Extended GT-RBAC(Extended Generalized Temporal Role Based Access Control) Model, supports characteristics of GTRBAC model such as of temporal constraint, various time-constrained cardinality, control now dependency and separation of duty constraints(SoDs). Also it supports unconditional inheritance based on the degree of inheritance and business characteristics by using sub-roles hierarchies in order to allow expressing access control policies at a finer granularity in corporate enterprise environments.

  • PDF

An Efficient and Secure Query Processing on Valid XML Streams (유효한 XML 스트링에 대한 효율적이고 안전한 질의 처리)

  • Byun, Chang-Woo;An, Eun-Ju;Park, Seog
    • Journal of KIISE:Databases
    • /
    • v.36 no.3
    • /
    • pp.235-246
    • /
    • 2009
  • As demands intending to treat an access control on a client side that was conventionally controlled at a server are surged. it needs a way to treat query processing in effective and secure manners in an environment that has limited resources. Because the access control having been previously performed was only focused on safety, there was little effort to consider the access control in terms of efficiency. Researches about security including access control are started as the security issues are cropped up in a recent stream environment. This paper proposes a method for efficient and secure query processing of XML data streams like a PDA and a portable terminal at the client that is in limited resources. Specifically, this study suggests (1) an access control processing that possesses small overhead for attaining a secure result in a limited memory and (2) a way to enhance the performance, finding the parts being capable of optimizing in each processing step for offsetting the overhead caused by an addition of the access control processing. Superiority of the new method was analyzed by experiment.

Demand Management by Demand Resource Market (지원금입찰제(수요자원시장)에 의한 수요관리)

  • Moon, Kyeong-Seob;Kim, Doo-Joong;Ok, Ki-Yeol;Shin, Jae-Ho
    • Proceedings of the KIEE Conference
    • /
    • 2008.11a
    • /
    • pp.80-82
    • /
    • 2008
  • '08년도에 전력거래소는 에너지관리공단의 직접부하제어 설비와 고객을 인수하여 지원금입찰제에 의한 수요관리사업, 즉 수요자원시장을 구축하여 운영하였다. 곁 논문에서는 수요자원시장의 기본개념을 설명하고, 08년도 하계 수요자원시장외 운영결과와 개선방향에 대해 언급하고자 한다.

  • PDF

A Study on Environmental Control Monitoring in Green-house based on Client/Server (Client/Server에 기반한 온실 환경 모니터링에 관한 연구)

  • Seo, Sang-Jin;Kim, Dea-Up;Jung, Kwang-Ha;Um, Hyun-Seo;Park, Hung-Sig;Park, Hung-Bog
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2000.04a
    • /
    • pp.1196-1199
    • /
    • 2000
  • 기존의 환경 제어와 관련된 온실 환경 모니터링 기술은 온실의 비 표준화에 관련되어 정적 자원 모니터링에 국한되었다. 그리고 온실 환경 제어 시스템의 오작동으로 인한 재배 환경 파괴는 관리자로 하여금 치명적 피해를 입게 하였다. 본 연구에서는 비 표준화된 시스템 자원 관리와 환경 제어 모니터링을 수행하기 위해 객체화된 모니터링 제어 엔진을 설계 및 구현한다. 특히, 제어 시스템의 신뢰도 향상을 위해 반자동 제어 모드를 추가시켜 현재 온실 시스템의 운용에 대한 문제점을 보안했다. 추가적으로 사용자를 위한 화훼 정보 제공을 위한 DB 구축과 주문.판매 서비스를 통해 생산자와 소비자 사이의 투명한 유통망을 제공한다.

  • PDF

Interrelation Based Resource Allocation Scheme for Mobile Multimedia Networks (이동 멀티미디어 망을 위한 상호관계기반 자원 할당 방법)

  • Lee, Jong-Chan;Lee, Moon-Ho
    • Journal of the Korea Society of Computer and Information
    • /
    • v.15 no.8
    • /
    • pp.79-87
    • /
    • 2010
  • It is widely accepted that the coverage with high user densities in mobile multimedia environments can only be achieved with small cell such as micro- and pico-cell. If handover events occur during the transmission of multimedia, the efficient resource reservation and handover methods are necessary in order to maintain the same QoS of transmitted multimedia traffic because the QoS may be defected by some delay and information loss. In this paper, we propose a resource allocation method in the next generation mobile communication systems, in which the resource allocation process has a tight relation with call admission, call load, and packet scheduling. The simulation results show that our proposed method provides a excellent performance.