• 제목/요약/키워드: 정보접근

검색결과 11,730건 처리시간 0.041초

유비쿼터스 컴퓨팅 환경에서의 XML접근제어 모델 설계 (Design for XML-based Access Control Model in the Ubiquitous Computing Environment)

  • 정성우;박중선;이남용
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 한국컴퓨터종합학술대회 논문집 Vol.32 No.1 (A)
    • /
    • pp.199-201
    • /
    • 2005
  • 유비쿼터스 컴퓨팅 환경에서는 정보에 대한 접근이 시간과 공간의 제약 없이 이루어지므로 기존의 접근제어기법을 그대로 적용하는 것은 보안상의 취약점이 노출되어 중요한 정보자원의 유출의 위험을 가진다. 따라서 유비쿼터스 컴퓨팅 환경의 특성을 고려한 보안사항을 만족시키기 위해서는 단순한 신원확인 뿐만 아니라 사용자 속성 정보를 이용한 인증이 필요하다. 그리고 XML자원에 대한 상세한 접근제어 및 유비쿼터스 컴퓨팅의 다양한 환경정보와 복잡한 접근 제어정책을 효율적으로 관리할 수 있는 접근제어모델이 필요하다. 이를 위하여 본 연구에서는 PMI의 속성인증서와 표준XML접근제어 기술인 XACML을 적용한 접근제어 모델을 제시한다.

  • PDF

장애인의 정보 접근성: 장애 유형과 정도를 중심으로 (Information Accessibility of People with Disabilities: Types and Degrees of Disability)

  • 조주은
    • 한국인구학
    • /
    • 제26권2호
    • /
    • pp.147-173
    • /
    • 2003
  • 정보기술은 장애인에게 많은 영향을 미치고 있는데, 장애인은 하나의 집단으로 묶기에는 너무나 다양한 특성을 지닌다. 털 연구는 장애의 유형과 정도에 따라 정보 접근성에 상당한 차이가 있음을 분석함으로써 장애인 집단 내부의 정보 접근성 격차를 확인하고자 하였다. 분석 결과 장애 유형별 정보 접근성 수준은 지체장애, 신장장애가 높은 편이고 정신장애, 언어장애가 낮은 편으로 나타났으며, 국가간 차이가 있음을 확인하였다. 또한 장애 정도에 따라 정보 접근성 수준이 크게 달라져서 장애 유형뿐만 아니라 장애 정도도 매우 중요한 변수임이 확인되었다. 그런데 장애 정도와 정보 접근성 수준의 관계는 여러 장애 유형에서 비선형관계로 나타나 장애정도가 심할수록 정보 접근성이 낮을 것이라는 가설이 기각되었다. 또한 이는 장애 유형으로만 정보 접근성을 측정할 경우 장애의 설명력이 축소될 수 있음을 의미한다. 이러한 결과를 토대로 '장애의 정보 접근성 점수'를 산출하였는데, 중도의 신장장애가 43.0%로 29점, 중등도 정신장애가 0.5%로 1점으로 나타났다. 특히 신체 장애인보다 정신 장애인의 정보 접근성 수준이 낮은것으로 분석되어 정신 장애인을 위한 정책이 절실함을 알 수 있었다.

분산시스템에서 Z언어를 이용한 역할기반 접근제어 메커니즘 (A Role-Based Access Control Mechanism using Z language in Distributed System)

  • 최은복;노봉남
    • 정보처리학회논문지C
    • /
    • 제8C권2호
    • /
    • pp.113-121
    • /
    • 2001
  • 접근제어의 목적은 컴퓨팅 자원 및 통신 정보자원 등을 부당한 사용자로부터 사용되거나, 수정, 노출, 파괴와 같은 비합법적인 행위로부터 보호하는데 있다. 대표적인 보안 정책 중에서 Biba 모델은 정보의 무결성을 보장하지만 상업적인 환경에 적용되기는 다소 미흡하며, 역할기반 접근제어 정책은 상업적인 측면의 보안정책에 적용이 가능하지만 접근되는 객체의 중요도에 따른 보안등급이 고려되지 않았다. 본 논문에서는 Biba 모델의 보안등급을 역할기반접근제어 모델에 적용함으로써 주체가 해당 객체를 부당하게 변경하는 것을 방지함과 동시에 수많은 접근권한을 관리하는데 융통성을 제공한다. 그리고 제안한 접근제어 모델의 제약조건들을 정형 명세 언어인 Z언어를 통해 명확히 표현함으로써 정책 입안자나 프로그래머가 접근제어정책을 설계하고 구현하고자 할 때 프로그램 개발에 소요되는 시간을 단축할 수 있다. 또한, 제안한 모델을 망관리 객체의 연산과 등급을 갖는 역할과 제약조건을 사용하여 실제 운영되는 통신망 관리에 적용하여 봄으로써 정보의 무결성이 보장됨을 보였다.

  • PDF

웹 사이트 및 웹 접근성 평가 기법의 비교에 기초한 웹 접근성 평가방안

  • 박지용;강영무
    • 한국정보시스템학회:학술대회논문집
    • /
    • 한국정보시스템학회 2005년도 추계학술대회 발표 논문집
    • /
    • pp.86-96
    • /
    • 2005
  • 본 논문은 웹 사이트 평가 기법과 웹 접근성 평가 기법을 비교함으로써, 웹 사이트 평가 기법에 비해 적용 기법이 상대적으로 부족한 웹 접근성 평가 기법의 문제점을 지적하고, 이에 따른 다양한 웹 접근성 평가 기법의 활용을 제안한다. 웹 접근성이라 함은 정보기술이 발전함에 따라 소외되기 쉬운 장애인이 웹을 쉽게 사용할 수 있도록 하는 것으로써, 어떤 사용자라도 보편적으로 웹을 사용할 수 있게 하는 것이다. 그러나 웹 접근성에 대한 국내외의 노력에도 불구하고, 적용되고 있는 웹 접근성 평가가 실제로는 장애인이 웹을 사용함에 있어 많은 도움이 되고 있지 않다. 따라서 실제적인 도움이 되는 웹 접근성 평가 방법의 개발과 시행이 시급하다 하겠다. 본 논문은 웹 사이트 평가 및 웹 접근성 평가 기법을 비교 조사함으로써, 현재 적용되고 있는 평가 기법의 현황 및 동향을 조사하였다. 이러한 자료를 바탕으로, 웹 접근성 평가에 있어 평가 기법 범위의 협소성과 한계를 지적하였다. 또한, 웹 접근성 평가의 평가기법상의 한계가 웹 접근성을 포함한 통합적 웹 사이트 평가의 개발에 문제가 되며, 그에 따른 많은 문제가 발생함을 지적하였다. 그리고 웹 접근성 평가에 대해 다양한 평가 기법을 활용함으로써 생기는 이점을 제시함으로써, 다양한 평가 기법을 적용한 웹 접근성 평가 방법 개발의 타당성을 제시하였다.

  • PDF

사물인터넷 센서퓨전 환경에서 동적인 상황을 고려한 데이터 접근제어 정책 (Access Control Policy of Data Considering Varying Context in Sensor Fusion Environment of Internet of Things)

  • 송유진;서아리아;이재규;김의창
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제4권9호
    • /
    • pp.409-418
    • /
    • 2015
  • IoT 환경에서는 정확한 정보의 전달을 위하여 사용자의 상황에 따라 수집된 정보를 추론하여 새로운 정보, 즉 상황 정보를 생성하는 것이 중요하다. 본 논문에서는 IoT 환경에서 센싱 되는 민감한 정보를 보호하기 위해 상황인식을 통한 정보의 접근제어 기법을 제안하고자 한다. 이는 사용자의 상황을 고려하여 접근을 허가하는 접근권한 관리에 중점을 두고 있으며 승인되지 않은 사용자가 네트워크에 저장되어있는 데이터에의 접근 제약(접근제어 정책)을 둔다. 이를 위해 기존에 연구된 CP-ABE 기반의 상황 정보 접근제어 기법에 대해 분석한 후, 상황 정보의 범위에 동적인 상황을 포함시켜, 확장된 다차원 상황 속성(Context Attribute)을 반영하는 접근제어 정책을 제안한다. 본 논문에서는 동적인 상황을 고려한 접근제어 정책을 IoT 센서퓨전 환경에 적합하도록 설계하였다. 따라서 기존의 연구와 비교해 데이터의 다양성 확보 및 정확한 정보의 수집이 가능하고, 기존 상황 속성의 확장이 가능하다는 장점을 갖는다.

보안 요건의 정의-접근 통제 (Security Requisite Definition-Access Contrlol)

  • 신성윤;이현창
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2014년도 제50차 하계학술대회논문집 22권2호
    • /
    • pp.87-88
    • /
    • 2014
  • 접근통제는 주체가 객체와 상호작용하는 방법의 관리에 대한 것이다. 객체에서 주체로의 정보전송을 접근 이라고 한다. 주체는 접근을 통하여 수동적 실재 즉, 객체에 대한 정보 또는 객체로부터 데이터를 요구하는 능동적 실재이다. 주체는 항상 객체에 대한 정보 또는 객체로부터 데이터를 수신하는 실재이며, 또한 객체에 대한 정보 또는 객체로부터 데이터를 수신하는 실재이며 또한 객체에 대한 정보 또는 객체 내에 보관되어 있는 데이터를 변경하는 실재이다. 객체는 항상 정보 혹은 데이터를 제공하거나 유지하는 실재이다. 업무수행자(사용자)의 역할(Role)과 데이터 사용행위에 기반한 접근 및 권한 통제가 이루어져야 한다. 중요 정보의 대량 조회 및 변경 작업은 사전 결재를 득해야 한다. 일정 시간 무행위 세션에 대해 통제를 해야 한다.

  • PDF

접근통제 기술 동향

  • 김의탁;최용락;김기현;최용락
    • 정보보호학회지
    • /
    • 제8권4호
    • /
    • pp.77-96
    • /
    • 1998
  • 본 논문은 각 시스템 자원의 안전성을 보장하기 위한 접근통제 기술을 다룬다. 현대의 분산 정보통신망 환경은 광역화되고 응용 서비스의 형태가 다양화 됨에 따라서 접근통제의 요구사항이 매우 복잡해졌다. 따라서 하나의 접근통제 정책이나 메커니즘으로 모든 보안 요구사항을 해결할 수 없으며, 다양하게 연합된 정책과 기능별 복합적 시스템의 개발이 요구된다. 본 논문에서는 전통적인 접근통제 기술의 개념과 국제표준의 핵심내용을 분석하고, 최근 접근통제 제품들의 평가내용을 조사함으로써 접근통제 관련제품의 개발에 대한 기준을 제시한다.

  • PDF

장애인 이용자의 도서관 정보자원 접근성 향상을 위한 도서관 웹사이트의 검색시스템 현황조사 분석 연구 (A Study on the Analysis of Current Status of Retrieval Systems on the Library Website for the Improving Accessibility to Library Information Resources of Disabled Users)

  • 백재은
    • 한국문헌정보학회지
    • /
    • 제53권4호
    • /
    • pp.231-254
    • /
    • 2019
  • 도서관 웹사이트는 도서관 정보자원과 이용자를 연결해주는 수단이자 매개체이다. 그러나, 기존의 도서관 웹사이트와 검색시스템은 정보자원에의 검색방식 및 접근방법이 대부분 비장애인 이용자를 대상으로 설계되어, 장애인 이용자는 도서관 웹사이트를 통한 도서관 정보자원에의 접근과 이용에 큰 어려움을 겪고 있다. 이와 같은 도서관서비스는 장애인 이용자에게 도서관 웹사이트 및 정보자원에의 접근성을 저하시키는 요인으로 작용되기 때문에, 장애인 이용자의 도서관 정보자원에의 접근성을 향상시키기 위해서는 도서관 웹사이트에의 접근 편의성과 검색 용이성, 정보자원의 제공 충분성 등이 제공되어야 한다. 이에 본 연구에서는 장애인 이용자의 정보요구에 대한 만족도를 높이고, 도서관 웹사이트의 접근성과 검색 용이성 등을 향상시킬 수 있는 방안이자 차후 장애인을 위한 도서관 웹사이트의 검색시스템을 구축하는 데 필요한 토대연구로, 우리나라의 국 공립 도서관 웹사이트의 검색시스템에 대해 현황조사 및 분석을 실시한다. 그리고 조사결과를 바탕으로 개선방안을 간단하게 나열한다.

사용자 접근 패턴 분석을 이용한 적응형 웹사이트 구축에 관한 연구 (A Study on Adaptive Web Site Construction by Analyzing User Access Patterns)

  • 고경자;김인철
    • 한국지능정보시스템학회:학술대회논문집
    • /
    • 한국지능정보시스템학회 2000년도 추계정기학술대회:지능형기술과 CRM
    • /
    • pp.151-157
    • /
    • 2000
  • 본 논문에서는 웹사이트에 접근하는 사용자 접근 패턴을 학습하여 정보 제공이 보다 용이한 구조로 자동 개선시켜 나가는 적응형 웹사이트를 구축하고자 한다. 즉, 기존 웹사이트의 구조를 가늠한 한 파괴하지 않는 범위 내에서 김 사이트를 변경하고자 관련성은 높으나 접근 경로가 긴 문서들의 클러스터를 찾아내고, 이들에 대한 별도의 색인 페이지를 생성하여 웹사이트 내에 위치시킨다. 이를 위하여, 먼저 대용량의 웹 서버 로그 데이터들을 대상으로 순차 패턴 탐색 방법인 AprioriAll 알고리즘을 적용함으로써 웹문서간의 충분한 연관성 지지도를 갖는 사용자 순차 접근 패턴을 분석해낸다. 사용자 순차 접근 패턴 분석을 통해 관련성 있는 문서들의 집합을 알아낸 후, 웹사이트의 하이퍼 링크 구조 정보를 고려하여 접근 경로가 긴 문서들만을 골라 웹 문서 클러스터를 생성시킨다. 이러한 웹문서 클러스터들에 대한 색인 페이지를 추가 생성하여 제공함으로써 사용자들의 보다 효과적인 정보 접근을 지원한 수 있는 웹사이트로의 변경이 가능하다.

  • PDF

의료정보시스템에서 치료정보 기반 위험도 평가 방법론 (Treatment Information based Risk Evaluation Method in Medical Information Systems)

  • 최동희;박석
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제22권9호
    • /
    • pp.441-448
    • /
    • 2016
  • 의료 정보시스템에서 널리 이용되는 역할기반접근제어는 승인된 권한을 오용/남용하여 비정상적인 접근 시도가 가능하다. 이를 해결하기 위해서는 접근 요청이 얼만큼의 위험도를 가지고 있는지 치료정보에 기반한 위험도의 평가가 필요하다. 따라서, 본 논문에서는 환자의 치료정보와 접근되는 정보객체간의 네트워크 연관성 분석을 수행하여 치료정보기반 위험도 평가 방법을 제안하고자 한다. 즉, 위험도 산출은 업무와 관련이 적은 접근의 탐지와 내부자의 정보 유출 위협을 판단할 수 있는 초기 지표로 활용하였고, 분석의 정확도 검증을 위하여 실제 의료정보시스템의 대용량 실증 데이터를 활용하였다.