• 제목/요약/키워드: 정보접근

검색결과 11,730건 처리시간 0.035초

XML 문서의 접근 권한 관리 시스템 개발 (Development of an Authorization System for XML Documents)

  • 김동신;이용규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 추계학술발표논문집 (하)
    • /
    • pp.1325-1328
    • /
    • 2000
  • 지금까지 XML 문서는 사용자에게 문서내의 모든 내용을 공개하였지만, 전자상거래와 같은 특정 분야의 경우에 사용자에 따라 문서의 일부만을 공개하는 것이 필요하다. 따라서, 본 논문에서는 사용자에게 XML 문서의 권한을 부여하고 접근 권한을 근간으로 XML 문서에 대해서 접근을 관리하는 접근권한 관리 도구를 설계하고 구현한다. 권한 주체의 기본 단위로 사용자 그룹을 설정하고, XML 문서의 엘리먼트를 권한 객체의 기본 단위로 설정한다. 문서의 생성자는 문서를 생성할 때 일반 사용자 그룹에게 문서 내의 엘리먼트 권한을 부여한다. XML 문서를 접근할 경우, 문서의 접근에 대한 특정 사용자 그룹의 접근 권한을 검사하고 접근 권한에 맞는 문서의 특정 부분을 보여준다. 그 결과 XML 문서에 대한 접근 권한 관리가 가능하다.

  • PDF

비인가 접근 사용자 확인을 위한 앱 (An Application for Checking Unauthorized Access User)

  • 용승림;조혜민;이민철
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2015년도 제52차 하계학술대회논문집 23권2호
    • /
    • pp.167-168
    • /
    • 2015
  • 본 논문에서는 스마트폰 인증기법 중 연산기반 패스워드 기법을 통하여 사용자의 접근을 제어하고 비인가 접근자에 대해 얼굴을 촬영하여 비인가 접근 시도를 소유자가 확인할 수 있도록 한다. 우선적으로 사용자 접근 제어를 위해 연산기반 패스워드 기법을 이용하고, 비인가 접근이 확인되는 경우 잠금 기능과 함께 비인가자의 얼굴을 촬영하여 소유자가 비인가자를 확인할 수 있는 카메라 액션을 추가한다. 스마트폰 소유자는 사용자의 접근을 제어하고 비인가자의 접근에 대한 확인을 할 수 있으므로 안전성에 대한 향상을 기대할 수 있다.

  • PDF

교육용 홈페이지의 웹 접근성 평가 지침별 비교 분석 (An Comparative Analysis on the Education Homepage Based on the Web Accessability Guidelines)

  • 정덕길;이종훈
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2008년도 지능정보 및 응용 학술대회
    • /
    • pp.105-108
    • /
    • 2008
  • 최근 인터넷 웹 콘텐츠의 접근성에 대한 표준화의 준수와 웹 접근성 향상을 위한 노력이 정부, 공공기관, 기업까지 확산되고 있다. 이 논문에서는 웹 접근성 표준 지침에 패하여 알아보고, 표준 지침별 평가 항목에 대하여 비교 분석한다. 또한, 웹 접근성 인증 기준에 의한 중요도에 대해서도 분석한다. 그리고 웹 접근성 평가도구인 KADO-WAH 프로그램을 활용하여 교육 관련 홈페이지를 웹 콘텐츠 접근성 지침에 따라 지침별 준수율을 비교 분석한다.

  • PDF

EHR System에서 개인정보보호를 위한 개선된 RBAC 모델에 관한 연구 (A Study on Advanced RBAC Model for Personal Information Security Based on EHR(Electronic Health Record))

  • 안은경;김병훈;이동휘;김귀남
    • 융합보안논문지
    • /
    • 제9권2호
    • /
    • pp.49-58
    • /
    • 2009
  • 의료기관에서 환자의 개인건강정보는 진료를 위해 의료진의 정보열람이 반드시 필요한 사항이다. 그러나 이러한 정보의 불필요한 노출은 개인정보보호와 관련이 있어 민감하게 취급되어야 하며, 의료기관에 종사하는 사용자들이라 할지라도 접근에 있어 역할에 따른 제한이 필요하다. 따라서 본 논문에서는 의료진과 그 이외의 직원들 간의 사용자 식별을 통한 개인건강정보의 접근 통제뿐만 아니라 업무에 따른 조건을 추가하여 사용자 직종 내에서도 상황에 따른 접근 통제에 대해 연구하였다. 응급상황, 담당과 여부에 따른 접근 통제, 그리고 환자가 정하는 본인의 개인정보에 대한 접근통제를 포함하여 확장된 개념의 역할기반 접근제어를 합으로써 의료기관내에서 환자의 개인건강정보의 불필요한 접근이나 유출을 최소화 할 수 있다.

  • PDF

OFDMA 시스템 상향 링크에서, 임의 접근 채널의 차별화된 서비스 품질 제공을 위한 Backoff 기반 임의 접근 알고리즘 및 그 성능 분석 (Backoff-based random access algorithm for offering differentiated QoS services in the random access channels of OFDMA systems)

  • 이영두;구인수
    • 한국정보통신학회논문지
    • /
    • 제12권2호
    • /
    • pp.360-368
    • /
    • 2008
  • 본 논문에서는 다중 서비스 다중 사용자 OFDMA 시스템의 임의 접근채널에서 차별화된 서 비스 품질을 제공하기 위하여 backoff기반 임의 접근 알고리즘을 제안하고, 임의 접근 채널의 주 자원인 부채널의 수와 PN-코드의 수가 주어진 경우, 제안된 알고리즘의 성능을 각 서비스 클래스 접속 확률의 함수로서, 각 서비스 클래스의 접속 성공 확률, 처리율, 블로킹 확률, 접속 지연관점에서 분석한다. 수치적 분석을 통하여 제안된 backoff 기반 임의 접근 알고리즘이 서로 다른 서비스 클래스의 임의접근 시도들에게 차등한 서비스 품질을 제공할 수 있음을 보였다.

U-캠퍼스 환경에서의 동적 접근 제어 메커니즘 (Dynamic Access Control Mechanism in U-Campus Environment)

  • 조창제;김영갑
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 춘계학술발표대회
    • /
    • pp.481-484
    • /
    • 2006
  • 학교생활에서 학사업무의 생산성은 물론 구성원들의 편리하고 효율적인 학습활동 지원을 통하여 학습자의 교육 생산성을 높이기 위한 유비쿼터스 컴퓨팅 기술을 이용한 U-캠퍼스 구축이 요구된다. 따라서 본 논문에서는 U-캠퍼스 환경에서 여러 가지 상황 정보를 고려한 동적 접근 제어 메커니즘을 제안한다. 본 논문에서 제시한 동적 접근 제어 메커니즘은 기존의 역할 기반의 접근 제어(RBAC) 모델을 확장하여 사용자에게 부여된 역할 활성화 상태에 따라 접근 권한을 부여하는 방법으로, 상태검사 에이전트(agent)와 상황인식 에이전트, 상황인식 매트릭스(CAM)에 의한 위치와 시간 및 시스템 자원과 같은 여러 가지 동적인 상황 정보를 고려하여 효율적으로 권한을 부여 할 수 있다.

  • PDF

다단계 데이터베이스 역할기반 제어 보안 모델 (Security Model Using Role-Based Access Control in Multi-Level Database System)

  • 조준호;김응모
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 추계학술발표논문집 (상)
    • /
    • pp.113-116
    • /
    • 2000
  • 역할 기반의 접근제어 시스템은 응용에 따라 보호 객체들에 대한 접근을 역할들로 분류하고 이를 책임 있는 사용자에게 할당함으로써 개개의 사용자들에게 권한을 할당, 회수하는 전통적인 기법에 비해 단순하고 편리한 권한 관리를 제공한다. 다단계 보안 시스템은 각 시스템의 주체와 객체에게 보안 등급을 부여하고, 등급별로 분리된 정보의 보안을 유지하기 위해서 다중 보안 단계에서 정보를 처리하는 강제적 접근 제어를 제공한다. 본 논문에서는 MAC 기반의 데이터베이스 환경에서 최소 권한 정책을 반영하기 위하여 역할 기반의 접근 제어 기법을 적용한다. 따라서 같은 등급 혹은 그 이상의 등급을 가진 사용자라 할지라도 실제 데이터베이스 내에 저장된 데이터에 대한 권한 없는 접근, 고의적인 파괴 및 변경을 방지함으로써 실제 기업 환경에 적합한 다단계 역할기반 보안 모델을 제시한다.

  • PDF

감성정보관리시스템을 위한 데이터레이스 레퍼의 설계 (Design of Database Wrapper for Human Sensibility Information Management System)

  • 구홍서;박철순;고한우
    • 한국감성과학회:학술대회논문집
    • /
    • 한국감성과학회 2002년도 춘계학술대회 논문집
    • /
    • pp.95-100
    • /
    • 2002
  • 감성정보관리시스템은 주거ㆍ사무환경에 속한 6개 분야의 연구과제에서 생성된 피험자의 생리신호와 주관적 감성평가 데이터를 통합 관리하는 시스템이다. 본 논문에서는 여러 형태의 감성평가 실험데이터를 데이터베이스에 저장ㆍ처리하기 위해 감성정보 데이터베이스에 대한 접근을 하나의 컴포넌트에 집중시킨 데이터베이스 레퍼(wrapper)를 설계하였다. 이 접근방법은 감성정보 데이터베이스에 대한 단순화된 응용 프로그래밍 인터페이스(API: application programming interface)를 제공함으로써 접근코드를 단순화하여 코딩의 생산성을 높이고, 데이터베이스 접근을 일관성 있게 유지함으로써 프로그램의 오류발생 가능성을 감소 시켰다. 또한 데이터베이스 접근을 캡슐화함으로써 내부 논리의 변경이나 소프트웨어 버전 향상으로 JDBC API가 변경되더라도 영향을 최소화할 수 있을 것이다.

  • PDF

스마트 모바일 엘리베이터 제어 시스템 구축 (The Implementation of Smart Mobile Elevator Control System)

  • 김운용
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2010년도 제42차 하계학술발표논문집 18권2호
    • /
    • pp.209-212
    • /
    • 2010
  • 전통산업의 고도화를 위한 노력으로 IT융합이 다양한 분야로 확대되고 있다. 특히 무선네트워크 및 센서기술의 발달, 스마트폰과 같은 지능화된 단말기의 보급은 정보의 활용성을 높이고 산업 전반으로 확대되고 있다. 엘리베이터 시스템 역시 다양한 분야로의 진화를 추구하고 있으며, 사용자의 요구를 수용하고자하는 노력으로 기존 기계적인 환경에 다변화된 접근방식과 정보전달을 제공함으로써 엘리베이터가 삶의 새로운 중심 모델로 자리 잡고 있다. 이에 본 논문에서는 보다 향상된 사용자 접근 제어를 제공하기 위해 기존 엘리베이터 시스템을 확장한 IT환경기반의 엘리베이터 제어시스템을 구축하고 스마트 모바일 시스템과 결합한 제어 모델을 제시한다. 이를 통해 사용자의 직접적인 엘리베이터 접근을 포함한 무선 환경의 보다 효율적인 원격 접근 방식을 제공함으로써 사용자의 편이성 및 장애인들의 접근성 향상에 도움을 제공할 수 있을 것이다.

  • PDF

사내 기밀문서 유출방지를 위한 데이터 접근제어 시스템 (Access Control for Secrecy Document Protection in the Company)

  • 김규일;황현식;고혁진;이혜경;김응모
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 추계학술발표대회
    • /
    • pp.349-352
    • /
    • 2006
  • 현재, 대기업이나 중소기업에서는 회사 내 정보보호 및 누출을 막기 위해 데이터 접근 기술을 적용 및 개발하고 있다. 하지만 기존 XML기반 RBAC 접근제어 기술은 회사환경에 적용하기에 무리가 있고 한계를 지나고 있기 때문에 사용자로부터 회사의 기밀정보를 보호하고, 시스템 디바이스에 대한 사용을 제어하기 위해서는 회사는 시스템의 보안 관리자에 의해 관리될 수 있는 보안매커니즘의 확립이 필요하다. 따라서 본 연구에서는 회사 특성에 맞는 데이터 접근방법을 제시하고자 한다. 제안방법은 기존 XML 기반 RBAC 확장하여 사내 데이터 접근환경에서 사용자를 식별할 수 있는 인증 매커니즘과 사용자의 사용권한을 식별하는 인가 메커니즘을 설계 및 구현한다. 또한 각 부서에 성격에 맞는 메시지 프로토콜을 정의하고 제시함으로써 해당 부서에 요청하는 시스템에 따라 다른 정책을 제공할 수 있다.

  • PDF