• Title/Summary/Keyword: 정보접근

Search Result 11,730, Processing Time 0.036 seconds

Access Control Method of XML Information Using Ontology in EPC Network (EPC Network에서 온톨로지를 이용한 XML 정보의 접근 제어 기법)

  • Han, Gi-Deok;Kwon, Hyuk-Chul
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.10b
    • /
    • pp.308-313
    • /
    • 2006
  • EPC Network는 EPC 관련 정보를 수집, 처리, 저장, 제공하는 Network를 말하며 EPC Network에서의 정보 접근 제어는 다양한 접근 방법, 다양한 플랫폼을 사용하는 사용자의 접근 및 분산 환경이라는 상황을 고려해야만 한다. 본 논문에서는 온톨로지를 이용한 간단하면서도 효율적인 정보 접근 제어 기법을 제시하고자 한다. 본 논문에서 제시하는 정보 접근 제어 기법을 간략하게 설명하자면 EPC Network를 구성하는 요소 중 하나인 EPC IS로 전송되는 SOAP 전송 메시지 내부에 정보 접근 제어를 위해 필요한 정보들을 온톨로지를 이용하여 기술한다. EPC IS는 온톨로지를 이용하여 기술된 SOAP 전송 메시지 내부에 포함된 정보 접근 제어와 관련된 정보를 정보 접근 제어 처리에 사용한다. 온톨로지를 이용함으로써 사용자와 EPC IS 간의 개념 및 용어의 일관성을 유지할 수 있으며, 추론 기능을 이용하여 정보 접근 제어에 있어서의 요구 사항들을 쉽게 처리할 수 있다.

  • PDF

The Design of Access Control Framework for Collaborative System (협력 시스템에서의 접근 제어 프레임워크 설계)

  • 정연일;이승룡
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2000.04a
    • /
    • pp.424-426
    • /
    • 2000
  • 협력 시스템은 컴퓨터의 성능 향상과 네트워크 기술의 발전으로 인하여 분산 환경에서 다수의 사람들이 프로젝트나 어떤 작업을 동시에 수행이 가능하도록 하는 기술이다. 분산 환경과 개방형 정보 통신망을 이용하는 협력 시스템은 정보의 신뢰성이 보장되고 안전한 서비스를 제공해야 한다. 또한, 협력 시스템은 공유 객체 기술을 기반으로 함에 따라 공유 객체에 대한 보안 기술의 개발은 절대적으로 필요하다. 특히, 협력 시스템의 보안은 기존의 보안 정책을 그대로 적용하기보다는 각각의 협력 시스템의 특성에 맞게 새롭게 구성되어져야 한다. 본 논문은 실시간 산업 디자인 협력 시스템에서의 보안 프레임워크 중 접근 제어 프레임워크 부분에 대하여 논하고자 한다. 접근 제어는 사용자 정보, 세션 정보, 공유 객체 정보에 대한 접근 제어로 구성되며 사용자 정보 접근제어와 세션의 접근제어는 접근자의 접근 정보에 의해 정의된 규칙에 따른 정보에 접근을 제어하며 공유 객체 접근 제어는 공동 작업을 원활히 하기 위해 주체와 객체사이의 정보를 이용하여 제어하는 특징이 있다.

  • PDF

Special Theme_ICT 접근성 향상 - ICT 접근성 향상

  • Choe, Du-Jin
    • TTA Journal
    • /
    • s.137
    • /
    • pp.22-27
    • /
    • 2011
  • 정보통신기술(ICT)은 우리 일상생활에 너무나 깊숙이 스며들어 이제 정보통신기술 없이는 행정서비스, 경제활동, 사회참여, 문화활동 등을 향유하는데 많은 제약이 따르는 시대로 접어들었다. 정보통신기술에 접근하고 이용할 수 있는 사람과 그렇지 못한 사람들의 정보격차 (Digital Divide)가 경제격차와 사회문화적 격차를 유발하여 사회 불평등을 심화시키고 궁극적으로 사회통합을 저해할 가능성이 크다. 정보통신 접근성(ICT Accessibility)은 신체적, 인지적 제약으로 정보통신기기나 서비스에 접근하는데 어려움이 있는 장애인이나 고령자가 일반인과 차별 없이 정보통신의 유용성을 향유할 수 있도록 정보통신기기나 서비스에 대한 접근을 보장해 주는 것을 의미한다. 우리나라는 미국이나 유럽 등 선진국들에 비해 정보통신 접근성을 위한 법 제도적인 출발이 늦었지만, 최근 수년간 관련 법률의 제정, 정보통신 접근성 보장을 위한 지침 및 표준의 제정 등 다각적인 노력을 경주하여 빠른 속도로 선진국 수준을 향해 나아가고 있다. 지금까지 '한국형 웹 콘텐츠 접근성 지침 2.0', '금융자동화기기 접근성 지침' 등 12개에 이르는 표준을 제정한 바 있으며, 정보통신 보조기기의 개발 보급, 관련 전문인력 양성 및 교육 홍보 등을 통해 정보통신 접근성 수준 향상을 위한 노력을 지속해 왔다. 앞으로도 모바일 시대, 디지털 융합의 스마트 시대에 대응하여 다양한 정보통신기기 및 서비스에 대한 접근성 표준 제정, 관련 기술의 연구 등을 지속적으로 추진하여 모든 사람이 정보화의 혜택을 누리는 디지털 통합 (Digital Inclusion) 시대를 열어나가야 할 것이다.

  • PDF

Education Website Accessibility : Comparison between Korea and the United States (한국과 미국의 교육기관 웹 사이트 접근성 평가)

  • Park Seong-Je;Jung Jae-Won
    • Proceedings of the Korea Society for Industrial Systems Conference
    • /
    • 2006.05a
    • /
    • pp.53-62
    • /
    • 2006
  • 인터넷 및 IT 기술의 획기적인 발전으로 인해 우리가 접하는 정보는 그 양적 측면 뿐만 아니라 질적 측면에서도 비약적인 발전을 가지고 왔다. 또한 인터넷 보급의 활성화로 대부분의 사람들은 많은 종류의 정보 속에서 그리고 다양한 형식으로 구성된 정보 속에서 지내고 있다. 특히 웹의 사용이 일상화 되어감에 따라 컴퓨터를 다루기 힘든 정보소외계층의 웹사이트 정보 접근성에 대한 관심이 증가하고 있으며 그와 관련한 다각적인 연구도 활발히 진행 중이다. 본 연구에서는 선행된 웹 사이트 접근성에 관한 연구와 한국형 자동화 접근성 평가도구의 분석을 통하여 기존의 웹 접근성 평가의 한계를 파악하고 이를 통해 새로운 유형의 웹사이트 접근성 평가모형을 제안하고자 한다. 이를 위한 접근성 평가의 효율성 및 타당성 확보를 위해 먼저 자동화 평가도구인 Kado-Wah 를 이용하여 기본 평가를 진행하였고, 그 결과를 바탕으로 웹 페이지 소스분석 및 음성합성 S/W 를 통한 메뉴얼 평가를 실시하였다. 평가결과를 바탕으로 접근성 오류정도를 산출하여 한국과 미국의 교육기관 웹사이트의 접근성을 비교 분석하고 그 결과를 통해 향후 웹 기반 정보접근에 대한 효율성을 최대화 할 수 있도록 웹 구현에 대한 지침을 제안하고자 한다.

  • PDF

The Context-Aware Access Control Model of Workflow-based System for Business Environment (워크플로우 시스템 기반의 사무 환경을 위한 상황 인식 기반 접근 제어 모델)

  • Choi, Jin-Young;Kim, Jong-Myoung;Park, Seon-Ho;Chung, Tai-Myoung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2008.05a
    • /
    • pp.714-717
    • /
    • 2008
  • 유비쿼터스 컴퓨팅(Ubiquitous Computing) 시대에 기업의 사무 환경은 다양한 정보들과 많은 사용자들이 유기적인 관계를 형성한다. 이러한 관계에서 접근 제어는 다양한 정보 객체에 허가된 사용자만이 접근할 수 있는 권한을 갖는 기능을 제공하는 것이고, 사무 환경에서 보안상 필수적이며 중요한 역할을 한다. 하지만 기존의 접근 제어 모델들은 상황 정보를 고려하지 않아 동적인 접근 제어를 하지 못하는 문제점을 가지고 있다. 본 논문은 워크플로우 기반의 오피스 환경에서 동적이고 능동적인 접근제어 관리를 제공하기 위한 상황 정보와 역할 기반의 워크플로우 데이터 접근제어 모델을 제안한다. 이 모델은 수많은 상황 정보 및 사무 정보와 사용자가 동적으로 변화하는 사무환경에서 사용자에게 접근을 제어하기 적합하다.

Context-Aware Information based Access Control in CASA (CASA(Context-Aware Security Architecture)에서 상황 인식 정보에 따른 리소스 접근 제어 기법)

  • Kim, Kyoung-Ja;Koo, Hyun-Woo;Hong, Sung-Ock
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.10c
    • /
    • pp.597-600
    • /
    • 2006
  • 기존의 상황 인식 서비스 인프라에서는 리소스에 대한 접근 권한을 사용자의 기본 인증으로만 접근을 허용하였다. 그러나 주변 상황 정보가 빈번하게 바뀌는 유비쿼터스 환경에서는 사용자의 권한이 주변 상황에 따라 달라질 수가 있다. 본 논문에서는 사용자의 상황 정보가 변경되는 경우에 따라 리소스에 대한 접근을 제어하고자 한다. 접근 제어 기법으로는 기존의 CASA에서의 상황 정보에 적용되는 요소인 사용자의 주위 환경 정보에 몇몇 상황 정보를 더 추가하여 리소스에 대한 접근을 사용자의 주변 환경 정보에 따라 제어하고자 한다. 기존의 CASA에서의 상황 정보에 서비스를 받고 있는 장소의 주위 환경 정보를 추가하였고, 권한을 가진 사용자에게도 여러 상황 정보에 따라 리소스 접근을 통제한다.

  • PDF

Evaluation the Web Accessibility to Elementary school Web sites (초등학교 웹사이트 웹 접근성 평가)

  • Kim, Dong-Keu;Joo, Kil-Hong
    • 한국정보교육학회:학술대회논문집
    • /
    • 2009.08a
    • /
    • pp.263-267
    • /
    • 2009
  • 웹 접근성은 주어진 웹사이트를 이용할 때 전문적 능력에 관계없이 웹 사이트에서 제공되는 모든 정보에 편리하게 접근하고 이용 할 수 있도록 보장하는 것이다. 최근 전 세계적으로 웹 접근성에 대한 많은 관심과 관련 기술들이 개발되고 있으며, 국내에서도 인터넷 웹 접근성 콘텐츠 접근성 지침이 한국정보통신 표준으로 제정 되어 이를 기준으로 한국형 웹 접근성 평가프로그램이 개발 보급되었다. 또한 웹 접근성 향상을 위한 국가표준 기술 가이드라인이 정해져 공공부문 및 민간 부문에 웹 접근성에 대한 지침 준수를 단계적으로 적용하고 있다. 이에 초등학교는 2011년까지 웹 접근성 지침을 준수해야 하는 상황에 있다. 이에 본 논문에서는 국내 지역별 초등학교 홈페이지의 웹 접근성을 평가 비교하여 국내 초등학교 홈페이지의 웹 접근성에 대한 실태를 확인하였으며, 웹 접근성에 대한 관심을 증가시키고, 웹 접근성의 향상 방안을 제시하였다.

  • PDF

An Access Control Scheme using RBAC in Aglets Platform (Aglets 플랫폼에서 RBAC을 이용한 접근 제어 기법)

  • Kang-Hack Han;Jung Hwan Choi;Hyunsu Jang;Young Ik Eom
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2008.11a
    • /
    • pp.1067-1070
    • /
    • 2008
  • Aglets은 IBM 도쿄 연구소에서 자바 언어로 구현된 이동 에이전트 프레임워크이다. Aglets은 악의적인 에이전트로부터 에이전트를 보호하기 위해 접근 제어 기법을 사용한다. 기존의 Aglets의 접근 제어방식은 각각의 에이전트로부터 수신되는 메시지의 종류에 따라 접근 허용 여부를 결정한다. 그러나, 시스템이 거대화되면 접근 제어의 규모 역시 커지게 되어 시스템에 부담을 주게 된다. 본 논문에서는 기존 Aglets 접근 제어방식에 역할기반 접근 제어 방식을 적용한다. 역할관리자와 역할저장소를 배치하여 기존의 접근 제어보다 상대적으로 변화를 줄여 접근허가 및 할당에 있어 복잡성과 잠재적인 실수 및 비용을 줄인다.

Context Conflicts of Role-Based Access Control in Ubiquitous Computing Environment (유비쿼터스 컴퓨팅 환경의 역할 기반 접근제어에서 발생하는 상황 충돌)

  • Nam Seung-Jwa;Park Seog
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.15 no.2
    • /
    • pp.37-52
    • /
    • 2005
  • Traditional access control models like role-based access control model are insufficient in security needs in ubiquitous computing environment because they take no thought of access control based on user's context or environment condition. In these days, although researches on context-aware access control using user's context or environment conditions based on role-based access control are emerged, they are on the primary stage. We present context definitions md an access control model to provide more flexible and dynamic context-aware access control based on role-based access control. Specially, we describe the conflict problems occurred in the middle of making an access decision. After classifying the conflict problems, we show some resolutions to solve them. In conclusion, we will lay the foundations of the development of security policy and model assuring right user of right object(or resource) and application service through pre-defined context and context classification in ubiquitous computing environments. Beyond the simplicity of access to objects by authorized users, we assure that user can access to the object, resource, or service anywhere and anytime according to right context.

A Modeling of Role Based Access Privileges for Separation of Duties (의무 분리를 위한 직무 기반 접근권한의 모델링)

  • Cheon, Eun-Hong;Kim, Dong-Gyu
    • The Transactions of the Korea Information Processing Society
    • /
    • v.5 no.7
    • /
    • pp.1801-1812
    • /
    • 1998
  • 기존의 접근 제어 메커니즘인 강제적 접근 제어와 임의적 접근 제어는 무결성을 요구하는 상용 환경의 정보 보안에는 부족하여 이의 대안으로 직무 기반 접근 제어 (RBAC:Role Based Access Control)가 주목 받고 있으며, 직무를 수행하는 사용자의 의무 분리(Separation of Duty)에 대한 연구가 최근 이루어지고 있다. RBAC에서 사용자는 직무에 배정된 접근권한(Privilege) 만을 수행하여야 하는데 상호 배타적(Mutual exclusive)특성을 갖는 직무는 표현 및 접근 권한의 직무 배정과 수행에 있어서 어려움이 있다. 본 논문에서는 RBAC의 기본 특성을 분석하여 직무에 접근권한을 부여하고 사용자를 직무에 배정하는데 따른 안전한 접근 제어를 위하여 반순서 관계를 갖는 직무의 승계 속성에 따라 직무의 계층 형태를 분류하고, 직무에 배정되는 접근권한의 표현과 관리를 용이하게 하기 위하여 객체에 부여된 객체 접근권한을 분석하여 방향성 그래프를 이용하여 기본 접근권한으로 모델링한다. 접근권한 그래프(Privilege Graph)로 표현된 기본 접근권한에 직무를 배정하면 상호 배타적 직무의 접근권한과 의무 분리의 표현 및 관리를 용이하게 할 수 있다. 이를 기반으로 의무 분리를 포함한 RBAC의 안정성 특성과 접근권한 그래프를 이용한 직무의 의무 분리를 위한 직무 관리 알고리즘을 제시한다.

  • PDF