• 제목/요약/키워드: 정보접근성

검색결과 6,084건 처리시간 0.036초

블록체인 기반의 개인정보 관리를 위한 사용자 중심의 접근제어 서비스 (User-Centric Access Control Service for Blockchain-Based Private Information Management)

  • 김승현;김수형
    • 정보보호학회논문지
    • /
    • 제31권3호
    • /
    • pp.341-351
    • /
    • 2021
  • 최근에 분산ID관리처럼 개인정보를 주체적으로 관리하는 기술이 주목받고 있지만, 기존에 제시된 블록체인 기반의 접근제어 연구들은 사용자에게 충분한 수준의 개인정보 접근제어 방안을 제공하지 못하고 있다. 본 논문은 퍼미션 블록체인 기술과 표준화된 프라이버시 보호 기술을 결합한 방안을 제안한다. 사용자의 접근제어 개입을 위해 프라이버시 제어 표준인 UMA2를 준용하는 토큰 기반의 사용자 접근제어 서비스를 블록체인 분산어플리케이션에 적용하였다. 블록체인과 UMA2를 연동함으로써 기존 블록체인이 제공하지 못했던 사용자 중심의 접근제어 기능을 제공한다. 또한 UMA2의 단점인 엔터티의 프라이버시 문제와 보안성, 가용성 이슈를 해결하였다.

한국의 웹 접근성 평가 연구동향 분석 (A Study on Recent Research Trend on Web Accessibility Evaluation in Korea)

  • 김미정;김자미
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제7권1호
    • /
    • pp.33-42
    • /
    • 2018
  • 본 연구는 국내 웹 접근성 평가 연구동향을 분석하여, 부족한 점과 웹 접근성 평가 연구가 나아가야 할 방향성을 제시하기 위한 목적으로 진행되었다. 목적 달성을 위해 2000년 1월부터 2017년 3월까지 약 17년간 한국연구재단 등재학술지 및 등재후보 학술지에 발표된 논문을 대상으로 총 59편을 선정하였다. 선정된 논문들은 웹 접근성에 대한 평가자, 평가 대상, 평가 방법, 평가 결과별로 분석하였다. 분석 결과, 평가자 측면은 '단독 평가(66%)'가, 평가 대상은 '웹 사이트(83%)'가 가장 높은 비율이었다. 평가 방법은 자동평가, 자동과 수동 병행이 유사한 비율이었다. 마지막으로 웹 접근성 문제없음을 나타낸 논문은 단 2편이었다. 본 연구는 평가 동향을 분석한 메타 연구가 부족한 상태에서 한국의 웹 접근성 연구 및 웹 접근성 평가 연구의 바람직한 방향성을 제언했다는 데 의의가 있다.

웹 기반 의료정보시스템 다중 접근제어를 위한 소프트웨어아키텍쳐 설계방법 (A Study of Software Architecture Design Methods for Multiple Access Con trol under Web-based Medical Information System Environment)

  • 노시춘;황정희
    • 융합보안논문지
    • /
    • 제11권4호
    • /
    • pp.43-49
    • /
    • 2011
  • 웹 기반 의료정보는 많은 편리성을 제공하지만 공개된 네트워크 환경에서 나타나는 보안 취약성을 해결하지 않은 채 정보노출의 위험속에 사용이 확대되고 있다. 웹 기반 의료정보 접근시 보안문제에 대한 안전한 방법론 강구없이 기술만 발전시키려한다면 또 다른 위협의 요소를 증가시키는 것이다. 따라서 웹에 기반한 정보활용 보안대책 으로서 웹 기반 의료정보 접근제어 보안 메커니즘 기반 설계가 필요하다. 본 논문은 소프트웨어 아키텍쳐 설계사상을 기반으로 하여 의료정보시스템 접근제어 보안 메커니즘 기반을 설계 하였다. 그 방법론은 새로운 설계절차를 도출하고 아키텍쳐를 설계하며 기능 메커니즘 알고리즘을 구성하는 것 이다. 이를위해서는 웹 기반 다중 환자 정보 접근제어를 위한 보안 아케텍쳐 인프라스트럭가 필요하다. 제안하는 소프트웨어아케텍쳐는 소프트웨어 프레임워크를 도출하고 기능 메커니즘을 구성하는 기반에 관한 구조도를 도출했다. 제안된 시스템를 활용하여 의료정보 어플리케이션을 설계할때 의료정보 사용자는 실시간으로 데이터를 검색하면서도 통합화된 접근제어알고리즘의 보장하에서 정보관리 안전성을 확보하는 시스템 설계가 가능하다.

XML을 이용한 문서의 부분 접근 제어 방법 (Access Control for Partial Document using XML)

  • 박기주;원용관
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.1985-1988
    • /
    • 2003
  • 인터넷 사용자의 급증으로 인해 인터넷 기반 문서 보안을 위한 기존의 HTML에서의 취약점 및 확장성의 증대를 위해서 XML의 필요성이 증대되었다. 객체 지향 개념을 도입한 클라이언트-서버 기반의 환경하에서 차세대 웹 문서를 위한 표준으로서 XML이 탄생하게 되었고 응용 프로그램과 XML 간의 연동이 차기 객체지향 웹 기술을 위한 중요한 이슈로 부상하게 되었다. 본 논문에서는 차세대 웹 표준 언어인 XML을 사용하여 웹 상에서의 공통문서에 대한 사용자별 접근 제어(Access Control) 방법을 제안한다. 제안하는 방법은 다수 사용자가 접근하는 공통문서에 대하여 사용자별로 문서의 일부만을 접근하도록 한다. 이 접근 방법은 간단한 XML 태그를 적용하므로 시스템의 복잡성을 증가시키지 않으며, 또한 문서의 부분 접근 규칙을 가변적으로 변경시키기가 용이하다.

  • PDF

Pay-TV 방송 시스템을 위한 Sun 등이 제안한 접근제어 시스템의 취약점 분석에 관한 연구 (A Study on Weaknesses of Sun et al.'s Conditional Access System in Pay-TV Broadcasting Systems)

  • 김정윤;강성용;장학범;최형기
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.808-811
    • /
    • 2011
  • Sun 등은 pay-TV 를 위한 새로운 접근제어 모델을 제안하였다. 그들의 모델은 서비스 제공자와 사용자 간의 형평성 (fairness)을 보장하고, 사용자에게 편의 (convenience)를 제공한다. 또한, Sun 등은 그들이 제안한 접근제어 모델을 지원하기 위한 새로운 접근제어 시스템을 제안하였다. 그들이 제안한 시스템은 대규모 그룹에도 적용할 수 있도록 확장 가능한 (scalable) 키 관리를 수행한다. 그러나 그들의 시스템은 pay-TV 의 핵심 보안 요구사항인 후방향 안전성 및 전방향 안전성(backward/forward secrecy)을 만족하지 못할 뿐 아니라, 공모 공격 (collusion attack)에 대한 취약점이 존재하고, 공격에 대한 낮은 복원 능력 (poor reparability)을 갖는다. 본 논문에서는 공격 시나리오를 통해 Sun 등이 제안한 시스템의 보안 문제점을 분석하고 그 결과를 제시한다.

OSI 보안 프레임워크에서 접근 제어 시스템 (The Access Control Systems on OSI Security Framework)

  • 조인준;김동규
    • 정보보호학회지
    • /
    • 제7권1호
    • /
    • pp.103-124
    • /
    • 1997
  • OSI 통신망 보안의 전체적인 보안 프레임워크는 ITU-T X.810, 인증(Authentication) 프레임워크는 ITU-T X.811 그리고 접근 제어(Access Control) 프레임워크는 ITU-T X.812에서 각각 기술하고 있다. 이들은 OSI 참조 모델을 기반으로 한 보안 시스템 설계의 기본 골격을 제공한다. 본 고에서는 통신망 보호를 위한 기밀성(Secrecy), 무결성(Integrity), 가용성(Availability) 보안 서비스들 중에서 기밀성 보장에 해당하는 접근 제어(Access Control) 프레임워크를 ITU-T Rec. X.812(1995.7)를 기반으로 분석하였다.

  • PDF

상황인지형 역할기반 접근 제어 시스템에서의 사용자간 권한 충돌 조정 기법 (A Permission Conflict Control Scheme in Context Aware RBAC Systems)

  • 한강학;송창환;장현수;엄영익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.881-884
    • /
    • 2009
  • 유비쿼터스 환경에 관한 연구가 진행되고 있는 가운데 각 서비스의 접근 제어 역시 중요한 문제로 대두되었다. 이러한 관리 문제의 해결책 중 하나로 상황인지 역할기반 접근제어(Context-Aware Role-Based Access Control, CA-RBAC)가 제안되어 현재 많은 연구가 진행되고 있다. 지금까지의 연구를 보면 CA-RBAC는 단일 사용자의 시간, 위치 등 물리적 상황만을 역할 부여의 조건으로 활용하는데 그치고 있다. 본 논문에서는 기존의 CA-RBAC에 권한 충돌 조정 기능을 적용한 CA-RBAC을 보인다. 권한 충돌 조정 기능은 동일한 물리적 환경에서 서로 다른 권한을 가지는 사용자들이 함께 행동하여 접근 불가능한 대상에 접근이 가능해지는 문제를 조정한다.

국내 원격 교육 콘텐츠의 접근성 분석 사례 (A Case Study on the Accessibility of Online Learning Content in Korea)

  • 신승식
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2003년도 춘계종합학술대회논문집
    • /
    • pp.92-101
    • /
    • 2003
  • 국내의 웹기반 교육용 콘텐츠 10개를 선정하여 접근성 평가를 실시하였다. (1) 자동 분석 프로그램인 Bobby를 사용한 웹 콘텐츠 접근성 지침(WCAG) 1.0 준수 여부에 대한 기초 자료 산출 (2) SGML 표준 문법 검사 (3) 텍스트 브라우저를 포함한 여러 브라우저에서의 호환성 시험 (4) W3C가 제안한 접근성 체크포인트를 중심으로 한 직접 분석 순으로 접근성을 평가한 결과, 대부분의 콘텐츠가 모든 단계에서 매우 저조한 결과를 보여주었다. 접근성이 낮은 주된 이유는 웹 표준, 브라우저 호환성, 장치 독립성에 대해서 거의 고려를 하지 않고 콘텐츠를 개발하기 때문인 것으로 보인다. 또 검사 대상 콘텐츠들은 대부분 가장 잘 꾸며진 환경의 사용자를 중심으로 한 시청각적인 효과에 치중한 결과, 제한된 사용자 환경에서의 대안적인 접근 경로를 제공하지 않고 있었다. 보편적인 정보 취득을 포함한 점점 더 많은 학습이 온라인으로 이루어지는 현실에서 접근성이 낮은 콘텐츠들은 정보 격차를 더 심화시킬 수 있을 것이다. 따라서, 학습용 콘텐츠의 품질을 결정하는 중요한 요소로 접근성 문제를 고려해야 한다.

  • PDF

결함허용 네트워크에 대한 연구 (A Study on Fault Tolerant Network)

  • 김기한;김홍철;정주영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.921-924
    • /
    • 2002
  • 기존의 보안 관점에서의 정보보호는 암호화, 인증과 접근제어를 이용하여 권한없는 접근을 방지하는 부분과 침입탐지와 같은 수동적인 관점에서 많이 연구되었다. 그러나 프로그램의 계속적인 취약성이 발견됨에 따라 보다 적극적인 방어 개념인 정보 생존성에 대한 연구도 활발히 이루어지고 있다. 본 논문에서는 정보 생존성에서 네트워크 관점에서 고장 또한 침입에 의한 결함에도 지속적인 네트워크 서비스를 제공할 수 있는 결함허용 네트워크에 대한 아키텍처를 제시한다.

  • PDF

보색을 이용한 거래연동 OTP

  • 맹영재;양대헌
    • 정보보호학회지
    • /
    • 제21권7호
    • /
    • pp.38-52
    • /
    • 2011
  • 악성 프로그램으로 인한 거래정보 변조공격은 국내에서는 아직 대응책이 마련되지 않은 보안위협이다. 거래정보 변조공격에 대응하기 위해 제안된 기법들은 아직 그 종류냐 수가 많지 않고 새로이 제안되는 기법은 적용성, 편의성, 보안성을 동시에 충족시킬 수 있어야하기 때문에 접근이 쉽지 않다. 이 논문에서는 다양한 형태로 발생할 수 있는 거래정보 변조공격에 대해 알아보고 그에 대응하기 위한 새로운 접근방법인 보색을 이용한 거래연동 OTP를 소개한다. 제안하는 기법은 전자기기를 이용하지 않고 정적인 형태의 반투명한 재료로 구현될 수 있다는 점이 특징이다.