• 제목/요약/키워드: 접근수로

검색결과 16,149건 처리시간 0.053초

통합 직무기반 접근제어 모델 설계 (Design of Integrated Role-Based Access Control Model)

  • 박진호;안성진
    • 융합보안논문지
    • /
    • 제1권1호
    • /
    • pp.1-7
    • /
    • 2001
  • 본 논문에서는 접근제어 요구 사항의 복잡한 문제를 해결하기 위한 직무기반 접근제어 모델을 설계하였다. 본 논문에서 설계한 접근제어 모델은 직무기반 접근제어를 이용하여 권한을 효과적으로 통제하고, 신분 및 규칙기반 접근제어를 이용하여 정보의 비밀성, 무결성 및 가용성의 보장과 불법적인 유통을 방지할 수 있다. 설계된 접근제어 모델은 직무, 보안등급, 무결성 등급 및 소유권 등의 다단계 보안 정책을 기반으로 하여 자원에 대한 불법적인 접근을 방어 할 수 있다.

  • PDF

XACML을 적용한 Web 기반 기업 Application 시스템을 위한 접근제어 설계 (Design of Access Control for Web based Enterprise Application System Using XACML)

  • 양경돈;이희조
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (C)
    • /
    • pp.467-471
    • /
    • 2006
  • 기업의 많은 활동들이 인터넷을 기반으로 하는 시스템으로 점차로 넓어지면서, 기업 내 산재되어 있는 많은 Application 시스템 상호간 연계되거나 통합하기도 한다. 시스템의 연계나 통합에 있어 중요한 요소 중 기업 내 시스템 자원에 대한 접근 제어에 대한 문제가 중요한 이슈 중 하나이다. 이를 위해 각 기업이나 그룹에서는 여러 접근 제어 기술을 구현한 솔루션을 도입하고 있지만 기업 내 표준에 적합하게 구현되어 있지 않거나 기업의 표준에 적합하게 구현이 되어 있다면 고비용을 지불해야 되는 문제점으로 인해, 기업에서 직접 기업 내 자원에 대한 접근 제어를 구현하여 사용하는 실정이다. 이에 본 논문에서는 현재의 접근 제어 기술 중 XML에 기반하며 표준화가 정립된 XACML 접근 제어 기술을 활용하여 웹 기반 기업 Application 시스템의 자원에 대해 접근 제어를 할 수 있는 방안을 연구하였다. 아울러 향후 기업의 웹 기반 애플리케이션 시스템의 상호 연계나 통합을 위한 접근 제어를 추진할 때 도움이 될 수 있고자 한다.

  • PDF

XML 기반 접근제어 기술 동향

  • 김주한;문기영
    • 정보보호학회지
    • /
    • 제13권4호
    • /
    • pp.68-73
    • /
    • 2003
  • XML 기반 접근제어 기술(extensible Access Control Markup Language, XACML)의 목적은 인터넷 상의 접근제어 서비스를 위한 다양한 제품들 및 그 제품들의 서로 다른 환경들 사이에서 일관되게 적용할 수 있는 권한부여(authorization) 정책을 제공하고, 그 정책을 통하여 기존의 다양한 환경 및 f.#식을 가진 접근제어 제품들에 상호운영성을 제공하기 위한 것이다. XACML의 구성은 접근제어를 위한 XML 기반의 언어로 접근제어 정책(policy) 언어와 요청/응답(request/response) 언어로 되어 있으며 OASIS(Organization for the Advancement of Structured Information Standards)에서 표준화가 진행중이다. 정책 언어는 누가 언제 무엇을 할 수 있는 지를 기술하는 접근 제어 정책들을 표현하는 데에 사용되며, 요청/응답 언어는 특정 접근이 허용되는 지에 대한 질의를 표현하거나 그 질의에 대한 응답을 기술하는 데에 사용된다. 본 논문에서는 XACML의 대한 기술 소개와 표준화 등의 기술 동향을 분석한다.

RBAC 정책을 적용한 마이크로 커널 기반의 안전한 리눅스 커널 분석 및 설계 (Analysis and Design Secure Linux on Micro Kernel Applied RBAC Policy)

  • 최병선;이성현;이원구;이희규;이재광
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.1993-1996
    • /
    • 2003
  • 본 논문에서는 접근 제어 메커니즘을 적응한 마이크로 커널 기반의 안전한 리눅스 커널에 대해 분석 및 설계하였다. 설계된 접근제어 보델은 역할기반 접근제어를 이용하여 권한을 효과적으로 통제하고, 신분 및 규칙기반 접근제어를 이용하여 정보 및 시스템의 비밀성, 무결성, 가용성의 보장 및 시스템의 불법적인 접근을 방지할 수 있다. 리눅스 마이크로 커널 기반 접근제어 모델을 직무, 보안등급, 무결성 등급 및 소유권의 다단계 보안 정책을 기반으로 시스템의 불법적인 접근, 직무기반. 소유권 통의 다단계 보안 정책을 기반으로 하여 시스템의 불법적인 접근을 통제 할 수 있다.

  • PDF

장애인과 인터넷: 웹 접근성 평가 도구 비교 (Handicapped Persons and Internet: Comparing Web Accessibility Evaluation Tools)

  • 김황용
    • 디지털융복합연구
    • /
    • 제11권10호
    • /
    • pp.373-378
    • /
    • 2013
  • 현대와 같은 정보화 사회에서는 장애인들도 차별 없이 웹에 쉽게 접근할 수 있도록 보장되어야한다. 많은 수의 웹 사이트들의 접근성을 평가하기 위해서는 자동화 도구들이 필요하다. 본 논문에서는 기 개발된 웹 접근성 자동 평가 도구 다섯 개를 선정하여 비교/분석하여 본다. 이는 사용자들이 웹 접근성 평가 도구를 선정하는데 큰 도움이 될 것이다.

액티브 네트워크 성능향상을 위한 액티브 노드 구성 방안 (Study on Method of Active Node for Performance Improvement on Active Network)

  • 최병선;이성현;이원구;이재광
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.538-542
    • /
    • 2003
  • 본 논문에서는 액티브 네트워크 상에서 강력한 자원 관리와 액티브 응용의 제어를 위해 접근제어 메커니즘을 적용한 안전한 리눅스 커널을 분석 설계하였다. 설계된 접근제어 모델은 직무기반 접근제어를 이용하여 권한을 효과적으로 통제하고, 신분 및 규칙 기반 접근제어를 이용하여 정보 및 시스템의 비밀성, 무결성, 가용성의 보장 및 시스템의 불법적인 접근을 방지할 수 있다. 리눅스 마이크로 커널 기반 접근제어 모델을 직무, 보안등급, 무결성 등급 및 소유권의 다단계 보안 정책을 기반으로 시스템의 불법적인 접근, 직무기반, 소유권 등의 다단계 보안 정책을 기반으로 하여 시스템의 불법적인 접근을 통제 할 수 있다.

  • PDF

OFDMA 시스템 상향 링크에서, 임의 접근 채널의 차별화된 서비스 품질 제공을 위한 Backoff 기반 임의 접근 알고리즘 및 그 성능 분석 (Backoff-based random access algorithm for offering differentiated QoS services in the random access channels of OFDMA systems)

  • 이영두;구인수
    • 한국정보통신학회논문지
    • /
    • 제12권2호
    • /
    • pp.360-368
    • /
    • 2008
  • 본 논문에서는 다중 서비스 다중 사용자 OFDMA 시스템의 임의 접근채널에서 차별화된 서 비스 품질을 제공하기 위하여 backoff기반 임의 접근 알고리즘을 제안하고, 임의 접근 채널의 주 자원인 부채널의 수와 PN-코드의 수가 주어진 경우, 제안된 알고리즘의 성능을 각 서비스 클래스 접속 확률의 함수로서, 각 서비스 클래스의 접속 성공 확률, 처리율, 블로킹 확률, 접속 지연관점에서 분석한다. 수치적 분석을 통하여 제안된 backoff 기반 임의 접근 알고리즘이 서로 다른 서비스 클래스의 임의접근 시도들에게 차등한 서비스 품질을 제공할 수 있음을 보였다.

시스템 다이내믹스 접근법과 원자력 부문

  • 김성호;송인진;최광식;최영성
    • 한국시스템다이내믹스학회:학술대회논문집
    • /
    • 한국시스템다이내믹스학회 2007년도 추계학술대회 발표논문집
    • /
    • pp.1-8
    • /
    • 2007
  • 최근에, 에너지 부문의 지속가능성을 달성하는 하나의 패러다임으로 전체론적 접근법(holistic approach)이 국내외적으로 관심의 대상이 되고 있다. 에너지 부문에서, 특히 원자력 시설과 같이 복잡 시스템은 전체론적 접근법 대신에 주로 결정론적 방법이나 확률론적 방법과 같은 기존의 분석적 접근법으로 다뤄지고 있다. 하지만, 시스템 다이내믹스와 같은 전체론적 접근법으로 문제들을 다루는 경우, 기존 접근법으로 얻을 수 없는 다양한 정보를 얻을 수 있다. 이 작업의 목적은 한국원자력 부문에 시스템 다이내믹스가 어떻게 적용되고 있는 지 그 현황을 소개하고, 앞으로 이러한 방법론이 활용될 수 있는 가능성을 논의하고자 한다. 이를 통해, 시스템 다이내믹스 방법론과 분석적 방법론의 융합에 기반한 정보와 기술력의 시너지 효과를 기대해 본다.

  • PDF

마케팅의 경험적 접근방법 및 그 활용방안에 관한 비판적 고찰 (A Critical Review of Some Experiential Approaches in Marketing and Their Applicability)

  • 이진용
    • Asia Marketing Journal
    • /
    • 제5권2호
    • /
    • pp.19-48
    • /
    • 2003
  • 본 연구는 마케팅의 네 가지 경험적 접근방법, 즉 정보탐색적 접근, 브랜드 컨셉으로서의 경험, 즐거움의 경험, 총체적 경험 등의 내용을 살펴보고 이들의 기여와 문제점 및 한계를 살펴보았다. 또한, 감성적 경험과 소비 시점의 경험에 관해서도 논의하였다. 경험적 접근방법은 새로운 마케팅 수단으로 충분한 잠재력을 가지고 있으며 인지적 접근, 브랜드의 기능적 혜택을 강조하는 기존 마케팅 방식과는 상당한 차이가 있다. 하지만, 경험적 접근방법 앞으로 해결해야 할 많은 과제가 남아 있으며, 일부 실무적인 서적들이 주장한 바 와 같이 인지적, 기능적 마케팅 방식을 대체하는 것은 아니라고 할 수 있다. 기존 전통적인 마케팅 방식에 대하여 보완적 역할을 수행할 수 있으며, 제한적인 조건에서만 적합한 방식으로 평가할 수 있다.

  • PDF

유닉스 시스템에서 다양한 접근제어 정책을 이용한 커널 수준의 자동 암호화 기법 (Automatic Encryption Method within Kernel Level using Various Access Control Policy in UNIX system)

  • 임재덕;유준석;김정녀
    • 정보처리학회논문지C
    • /
    • 제10C권4호
    • /
    • pp.387-396
    • /
    • 2003
  • 현재까지 시스템의 보안을 위한 방법으로 다양한 접근제어 정책을 적용한 보안 커널들과 파일을 암호화하는 방법들이 연구되어 왔다. 보안 커널은 ACL, MAC, RBAC 등과 같은 접근제어 정책의 적용으로 시스템 내의 데이터에 대한 불법적인 접근을 효율적으로 통제 할 수 있는 방법을 제공할 수 있다. 하지만, 백업 매체나 디스크 자체의 도난에 대해서는 해당 매체 내에 저장되어 있는 데이터의 보호가 불가능하다. 접근제어 정책과는 별도로 파일을 암호화하여 저장하는 암호화 파일시스템에 대한 연구가 많아 소개되었지만, 접근제어 정책을 이용하여 상호 연동되는 구조를 제안한 사례는 거의 없다. 본 논문에서는 다양한 접근제어 정책을 가지는 보안 커널 내의 가상 파일시스템 수준에서 암호화 기능을 수행함으로써 사용자에 대해 투명성을 제공하는 암호화 파일시스템을 제안한다. 제안된 암호화 파일시스템은 접근제어 정책 중 MAC의 보안등급(class)에 기반한 암호키를 이용하기 때문에 비교적 간단한 암호키 관리 구조를 제공하고, 접근제어 정책 만을 적용할 때 존재할 수 있는 물리적 데이터 보안의 한계를 극복할 수 있다.