• 제목/요약/키워드: 접근점제어

검색결과 215건 처리시간 0.029초

기록물 생산기관명 접근점 제어 온톨로지 기술에 관한 연구 (A Study on the Description of Archives Name by Controlled Access Point in Ontology)

  • 강현민
    • 정보관리학회지
    • /
    • 제35권3호
    • /
    • pp.147-164
    • /
    • 2018
  • 기록물 생산기관에 부여된 행정표준기관코드(Standard Administration Code) 식별기호체계를 이용하여 동일 정체성과 동일 신원을 지닌 기록물 최종 생산기관명을 유일한 우선어 형식(preferred form)으로 정의하였다. 또한 동일 정체성과 동일 신원을 지닌 생산기관명에 대해 다양한 형식의 언어와 문자로 알려진 이형형식의 접근점 중에 대표 이름형식 접근점을 선정하고 온톨로지로 기술하였다. 이로써 과거부터 현재에 이르기까지 동일 정체성과 동일 신원의 생산기관이 생산한 모든 기록물에 대해 식별 접근할 수 있도록 하였다. 또한 '출처주의 원칙'과 '원질서 존중의 원칙'이라는 기본적인 기록물 관리 원칙을 온톨로지 환경에서도 준수함으로써, 기록물에 대한 관리방식 개선과 이용자들에게 기록물 접근의 편의성 및 확장된 검색결과를 제공할 수 있도록 하였다.

시뮬레이션 환경에서 오픈소스 드론 제어권 획득 취약점 분석

  • 김숙영;이대현;서형민;문종섭
    • 정보보호학회지
    • /
    • 제31권5호
    • /
    • pp.55-62
    • /
    • 2021
  • 오픈소스 드론 펌웨어는 많은 민간 회사의 드론 OS의 기반이 되는 등 그 활용처가 매우 넓으며, 오픈소스 드론 커뮤니티가 활성화됨에 따라 드론 펌웨어에 대한 일반인들의 접근성 또한 높아졌다. 반면, 오픈소스 드론의 뛰어난 접근성에 반비례하여 취약점에 대한 분석이 미비하다. 이에 본 논문에서는 오픈소스 드론의 동적 분석을 위해 SITL과 HITL 시뮬레이션 환경을 구축하였으며, 구축된 환경을 활용하여 운용상 발생 가능한 제어권 획득 취약점을 연구하였다. 그 결과 드론의 펌웨어를 수정하여 다중 접속 및 제어권 획득을 성공하였으며, 모뎀으로 통신하는 드론의 경우 펌웨어 수정 없이도 다중 접속 및 제어권 탈취가 가능함을 확인하였다.

스마트 컨트랙트 기반의 산업제어시스템 접근 제어 메커니즘 (Access Control Mechanism for Industrial Control System Based Smart Contract)

  • 조민정;이창훈
    • 정보보호학회논문지
    • /
    • 제29권3호
    • /
    • pp.579-588
    • /
    • 2019
  • 산업제어시스템은 센서, 액추에이터 등의 다양한 물리적인 장치들로 구성된다. 과거에 미국에서 발생했던 상수도 시설 원격 접속 사고, 전력 제어시스템 감염 등 대규모 피해를 가져온 보안 사고는 산업제어시스템 접근 제어의 취약점으로 인해 발생했다. 물리적 장치에 대한 접근제어는 신뢰할 수 있는 시스템을 통해 이뤄져야한다. 그러나 폐쇄망으로 구성된 산업제어시스템 내부에 단일 접근 제어 시스템을 구축하는 것은 신뢰성을 보장받을 수 없다. 또 단일 접근제어 시스템은 장애나 사고 발생시 접근 제어 시스템이 작동 불가능해지므로 다른 접근 제어 방법이나 시스템이 필요하다. 본 논문에서는 신뢰성과 안정적인 운영을 제공하기 위해 운영 계층에 블록체인을 이용하고, 스마트 컨트랙트 배포를 통한 접근제어 메커니즘을 제안한다. 또한, 무결성, 기밀성보다 가용성이 우선시 되는 산업제어시스템을 고려하여 각 산업 환경에 맞게 소모할 컴퓨팅 자원을 설정할 수 있도록 신뢰 점수를 이용했다. 본 논문에서 제안하는 시스템은 기 제안된 블록체인 기반의 접근제어 시스템과 달리 현재 운영중인 산업제어시스템의 특성에 맞게 구성했다.

음악자료의 접근점 제어 및 확장에 관한 연구 (Control and Expansion of Access Points for Music Materials)

  • 정유진;최석두
    • 한국정보관리학회:학술대회논문집
    • /
    • 한국정보관리학회 2002년도 제9회학술대회 논문집
    • /
    • pp.191-196
    • /
    • 2002
  • 기존의 목록체제에서 중요하게 다루지 않았던 음악자료의 접근점을 중심으로 검색에서 나타나는 문제를 분석하였다. 부분문자열, 번역곡명, 별칭곡명 등에서 나타나는 문제는 키워드 색인방법의 개선과 전거제어로, 그리고 연주수단, 인명정보, 연주장소, 수상내역 등에서 나타나는 문제는 주기사항을 확장시키는 방법이 있으며, 가사의 문제는 키워드추출 및 구절단위의 색인기법을 통한 전문데이터 검색방법을 적용하여 개선할 수 있을 것이다.

  • PDF

SecuROS/FreeBSD 기반 다단계 사용자 인증 시스템 (Multiple User Authentication based on SecuROS/FreeBSD)

  • 두소영;김정녀;공은배
    • 정보처리학회논문지C
    • /
    • 제10C권1호
    • /
    • pp.11-16
    • /
    • 2003
  • 본 논문에서는 비밀번호 인증만을 사용하는 시스템의 취약점을 보완한 다단계 사용자 인증 시스템을 구현하였다. 제안된 다단계 사용자 인증 시스템은 사용자의 아이디/비밀번호, 스마트카드 그리고 접근제어 정보 등의 4단계 인증이 사용된다. 본 논문에서 제시하는 사용자 인증 시스템은 FreeBSD 커널에 접근제어 기능을 추가한 SecuROS/FreeBSD를 바탕으로 개발되었다. 사용자에 따라 시스템에 접근할 수 있는 범위를 제한하는 기능과 중요 정보를 입력할 때 그 요정이 시스템에서 요청한 것임을 확인할 수 있는 기능을 기공하여 신뢰성을 높였다. SecuROS/FreeB 시스템에는 강제적인. 접근제어와 역할기반 접근제어가 사용되고 있어서 시스템에 접근하는 사용자는 접근하고자 하는 접근제어 정책에 대한 정보도 인증에 사용된다. 이때, 사용자가 요청한 접근제어 정보가 시스템에 정의된 접근제어 규칙에 모두 만족하는 경우에만 시스템 접근이 허가된다.

Pay-TV 방송 시스템을 위한 Sun 등이 제안한 접근제어 시스템의 취약점 분석에 관한 연구 (A Study on Weaknesses of Sun et al.'s Conditional Access System in Pay-TV Broadcasting Systems)

  • 김정윤;강성용;장학범;최형기
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.808-811
    • /
    • 2011
  • Sun 등은 pay-TV 를 위한 새로운 접근제어 모델을 제안하였다. 그들의 모델은 서비스 제공자와 사용자 간의 형평성 (fairness)을 보장하고, 사용자에게 편의 (convenience)를 제공한다. 또한, Sun 등은 그들이 제안한 접근제어 모델을 지원하기 위한 새로운 접근제어 시스템을 제안하였다. 그들이 제안한 시스템은 대규모 그룹에도 적용할 수 있도록 확장 가능한 (scalable) 키 관리를 수행한다. 그러나 그들의 시스템은 pay-TV 의 핵심 보안 요구사항인 후방향 안전성 및 전방향 안전성(backward/forward secrecy)을 만족하지 못할 뿐 아니라, 공모 공격 (collusion attack)에 대한 취약점이 존재하고, 공격에 대한 낮은 복원 능력 (poor reparability)을 갖는다. 본 논문에서는 공격 시나리오를 통해 Sun 등이 제안한 시스템의 보안 문제점을 분석하고 그 결과를 제시한다.

개인명 전거제어 및 전거형 접근점 작성을 위한 한국목록규칙 개정 방안 (Suggestions on the Revision of Korean Cataloging Rules for Personal Name Authority Records and Authorized Access Point)

  • 노지현
    • 한국도서관정보학회지
    • /
    • 제47권2호
    • /
    • pp.201-229
    • /
    • 2016
  • 이 연구의 목적은 KCR4와 그 후속 논의에서조차 배제되어 왔던 접근점, 그 중에서도 '개인'을 대상으로 하여 개인의 전거레코드 및 전거형 접근점의 작성 방안을 제안하는데 있다. 이를 위해, 이 연구에서는 (1) FRBR와 FRAD 개념모델, FRBR 실행 시나리오, ICP 등을 토대로 하여 개인명 전거레코드 및 전거형 접근점의 기능에 대해 고찰하고, (2) RDA와 일본목록규칙 개정(안)에 수록된 개인의 속성과 접근점에 관한 규정을 세밀하게 분석하였다. 이어, (3) 미의회도서관(LC)과 일본국립국회도서관(NDL)에서 구축한 개인명 전거레코드 및 전거형 접근점의 사례를 분석하고, (4) 관련 규정의 부재 속에서 그간 국내 도서관들이 나름의 방식에 따라 구축해 온 개인명 전거레코드의 사례를 참조하면서 향후 KCR 개정에 반영할 개인명 전거레코드 및 전거형 접근점의 작성 방안을 구체적인 예시와 함께 제안하였다.

사전 시뮬레이션과 점항법 유도를 이용한 고정익 무인기의 자동 착륙 접근 (Pre-simulation based Automatic Landing Approach by Waypoint Guidance for Fixed-Wing UAV)

  • 이제훈;박상혁
    • 한국항공우주학회지
    • /
    • 제49권7호
    • /
    • pp.557-564
    • /
    • 2021
  • 본 논문에서는 고정익 무인기의 점항법을 이용한 자동 착륙 접근 유도에 대해 기술한다. 본 연구의 주요 특징은 Dubin's 모델 기반 2D 사전 시뮬레이션을 이용하여 자동 착륙 접근에 필요한 경로점을 생성하고, 또한 사전 시뮬레이션으로부터 활주로까지의 남은 시간을 예측하여 이를 고도 제어에 활용한다. 설계한 알고리즘의 성능은 시뮬레이션과 비행 시험을 통해 검증한다.

협력시스템에서의 보안 프레임워크 설계 (Design of A Security Framework for Collaborative System)

  • 정연일;이승룡
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.616-618
    • /
    • 2001
  • 협력 시스템은 분산 시스템 환경에서 호스트들이 네트워크를 통하여 상호 연결되어 있으며 다양한 사용자가 여러 자원들 공동으로 활용한다. 협력 시스템 발전 및 정보 보안의 중요성에 대한 인식 증가로 인하여, 개방형 분산 협력 시스템 환경에서도 정보 통신 시스템의 자원을 보호하기 위한 여러 가지의 보안 서비스에 대한 연구가 진행되고 있다. 하지만 기존의 일반적인 보안 서비스로는 협력 시스템에 특징과 구조에 맞는 서비스를 제공하기 어려운 점이 있다. 본 논문에서는 저자가 개발한 산업 디자인 협력 시스템에서의 보안 프레임워크를 제안한다. 제안된 프레임워크는 인증, 암호와 정잭, 접근제어, 보안 정보 관리의 네 가지로 구분하며 각각의 서비스가 상호 보완적으로 구성되어 있다. 또한, 특정 협력 시스템에 맞도록 구성되었지만 다른 협력 시스템에도 응용할 수 있도록 표준화를 따랐으며, 사용자의 요구에 따라 다른 비밀성과 투결성을 지원하기 위한 QoP(Quality of Protection) 서비스도 고려하여 설계하였다. 제안된 보안 프레임워크는 접근제어 요소를 협력 시스템의 구성에 맞도록 재구성하여 기존 정책의 단점인 복합적인 상황에서 확실한 보안을 할 수 있었으며 접근 정의에 따라 다른 알고리즘을 사용함으로 보안 프레임워크가 포함된 후에도 빠른 협력 작업이 가능했다. 또한 디자인 협력 시스템의 동시성 제어 정책을 기반으로 접근 제어 정책을 결정하였기 때문에 시스템 성능에 향상을 가지고 왔다.

  • PDF

리눅스 시스템 보호를 위한 파일 접근 제어 모듈의 설계 (Design of a file access control module to enhance Linux system security)

  • 박성제;김형식
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.844-846
    • /
    • 2003
  • 웹서비스 등 다양한 응용분야에서 리눅스 서버의 사용이 일반화되면서 침입으로 인한 정보 유출 문제 및 다른 시스템으로의 침입 등의 문제를 발생시키고 있다. 한번 침입을 받은 시스템의 경우 시스템 설정이 변경되거나 백도어가 설치되어 쉽게 재침입의 표적이 될 수 있다는 점에서 침입으로 인한 부작용을 최소화하는 것이 필요하다. 본 논문에서는 시스템 침입이 있더라도 시스템 설정을 변경하거나 백도어 설치를 할 수 없도록 제어하기 위한 파일 접근 제어 모듈을 제안한다.

  • PDF