• 제목/요약/키워드: 정보접근

검색결과 11,730건 처리시간 0.038초

웹사이트 접근성 자동화 평가 도구의 개선 방안에 관한 연구

  • 홍순구;이대형
    • 한국정보시스템학회:학술대회논문집
    • /
    • 한국정보시스템학회 2005년도 추계학술대회 발표 논문집
    • /
    • pp.97-109
    • /
    • 2005
  • 노인 인구의 급격한 증가와 인터넷을 통한 정보획득의 보편화로 인하여 웹 접근성의 중요성이 부각되고 있다. 웹 접근성이란 "경제적, 지역적, 신체적, 사회적 한계로 인해 정보서비스를 받기 어려운 자들에 대한 정보 통신망의 자유로운 접근과 이용" 을 의미한다 정부기관이 선도하여 웹사이트를 통해 보다 편리하고 좋은 서비스를 국민에게 제공하려는 전세계적인 노력에도 불구하고 장애인이나 노인들에게는 아직도 웹사이트의 접근이 용이하지 못한 실정이다. 이는 웹 접근성의 문제를 발생시키는 근본 원인 중 하나인 웹 접근성(Web Accessibility)에 대한 개념 이해 및 현재 사용되는 웹사이트의 접근성 만족 유무를 정확하게 평가할 수 있는 평가 방법의 부재에 기인한다. 현재까지 웹 접근성 평가는 표준 평가항목인 W3C의 웹 접근성 지침(Web Contents Accessibility Guideline 1.0, 이하 WCAG 1.0)을 기반으로 만들어진 자동화 평가도구를 이용하여 대부분 이루어져 왔다. 자동차 평가도구를 이용한 웹 접근성 평가 방법은 평가가 용이하고 평가결과의 정량화로 인해 연구의 객관성을 높일 수 있다는 장점이 있다. 그러나 선행연구와 실험을 통해 자동화 평가도구의 문제점이 지적되고 있다. 예를 들어 전문가가 직접 스크린 리더를 통해 계산한 접근성 오류와 자동화 도구가 계산한 접근성 오류와는 많은 차이를 보이고 있다. 기존 연구에서는 자동화 평가도구의 문제점을 보완하기 위해 전문가가 직접 평가하는 매뉴얼 평가방식과의 병행을 제시하고 있으나, 근본적인 문제점을 해결하고 이를 개선할 수 있는 연구가 필요하다. 따라서 본 연구에서는 "한국형 웹 콘텐츠 접근성 지침(TTAS.0T-10.0003)"을 기본으로 하여 "EuroAccessibilty Consortium" 에서 고려하고 있는 "testable statement" 으로 통합 보안한 접근성 체크항목의 재구성과 함께 "자연어 처리" 알고리즘을 적용하여 자동화 평가도구의 개선 방안을 제시한다. 아직까지 제시된 개선방안의 적용 및 검증이 이루어지지 않아 한계점을 가지고 있으나 자동화 평가도구의 개선방안에 대한 제안은 향후 연구의 기초자료로 활용 가능할 것이며 많은 후속연구를 유발할 것으로 기대한다.

  • PDF

데이터베이스에서 개인정보보호를 위한 정책기반 쿼리 변환기 설계 및 구현 (Policy-based Query Translator Design and Implementation for the Privacy Protection in Database)

  • 김미영;이영록;이형효;김용민
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 춘계학술발표대회
    • /
    • pp.1112-1115
    • /
    • 2008
  • 인터넷으로 대표되는 정보통신망 및 컴퓨터를 이용한 개인 정보 수집과 활용이 일반화됨에 따라 수집된 개인정보의 불법적인 접근 유출 사례가 증가하고 있다. 현재의 개인정보 이용 환경은 데이터 접근 시 사용자의 질의 내용과 그에 대한 결과가 그대로 노출되어 사용자의 프라이버시를 침해하는 문제를 안고 있다. 본 논문에서는 데이터베이스에서 개인정보보호를 위해 접근제어 정책 기반 쿼리 처리시스템인 보안 게이트웨이를 설계하고 구현한다. 이 시스템은 클라이언트가 TDS 프로토콜을 이용하여 DBMS에 접근해 정보를 요청할 때 보안 정책을 반영함으로써 단순한 차단은 물론 변환된 쿼리 응답을 한다. 본 시스템은 불법적인 접근에 대한 제어는 물론이고, 정당한 인증자의 실수나 고의적인 개인정보 유출로 인한 경제적, 사회적 손실을 방지할 수 있다. 또한 주민등록번호 등 보안 대상 정보를 제외한 기타 정보에 대한 접근을 허용함으로써 데이터베이스 가용성을 보장한다.

웹의 접근성 향상을 위한 자동 북마크 시스템 (Automatic Bookmarking System to Improve Web Accessibility)

  • 이시은;황인준
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (3)
    • /
    • pp.187-189
    • /
    • 2002
  • 웹 환경이 복잡해짐에 따라 시각 장애인이 웹 페이지에서 원하는 정보와 서비스를 찾는데 많은 시간이 소요된다. 본 논문에서는 웹의 접근성 향상을 위해 웹 페이지를 분석해사용자가 접근하는 객체와 관련 된 객체 주변의 정보를 추출하여 자동으로 북마크를 생성하고, 이를 이용하여 재접근 시에 저장된 북마크가 반영된 페이지로 변환시키는 시스템을 제안한다. 본 시스템의 특징은 전체 페이지가 아닌 사용자의 접근 구역을 자동 추출함으로써 재접근 시의 소요시간을 단축시키고 페이지에 변화가 있을 경우에도 저장된 북마크 정보와 가장 상응되는 객체나 구역을 추출하여 유동적으로 제공한다는 것이다. 또한 이전에 접근한 객체나 구역만으로 구성된 변환 페이지를 생성하여 사용자에게 원본(original) 페이지와 변환 페이지 사이를 필요에 따라 전환할 수 있게 한다.

  • PDF

접근제어 방식이 유닉스시스템 성능에 미치는 영향에 대한 연구 (A Study of Influence on System Performance due to Access Control Mechanism in UNIX System)

  • 정창성;이광현;이회선
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 춘계학술발표대회
    • /
    • pp.967-970
    • /
    • 2006
  • 정보 보호의 목표는 정보자산의 기밀성, 무결성, 가용성을 보장함으로써 정보시스템의 신뢰성과 안전성을 확보하고 이를 통하여 기관이나 조직에서 추구하는 사업에 대한 영속성 보장의 기반을 제공하는 것이다. 접근 제어는 정보 보호의 목표인 기밀성, 무결성을 하기 위한 수단으로 많이 사용된다. 즉, 인가받지 않은 주체에게는 접근을 허용하지 않고, 인가된 주체에 대해서는 신뢰성 있는 정보를 제공하기 위해 정보에 대한 접근 제어를 한다. 그러나 가용성 측면을 무시하고 기밀성과 무결성만을 지나치게 강조할 경우 사용자에게 제공되는 정보는 이미 과거의 정보가 되어 아무런 가치가 없을 수도 있다. 이에 본 논문에서는 정보 보호의 3대 목표를 모두 만족하는 접근제어 시스템을 구축하는데 있어서 바람직한 방향을 제시하고자 한다.

  • PDF

SecuROS/FreeBSD 기반 다단계 사용자 인증 시스템 (Multiple User Authentication based on SecuROS/FreeBSD)

  • 두소영;김정녀;공은배
    • 정보처리학회논문지C
    • /
    • 제10C권1호
    • /
    • pp.11-16
    • /
    • 2003
  • 본 논문에서는 비밀번호 인증만을 사용하는 시스템의 취약점을 보완한 다단계 사용자 인증 시스템을 구현하였다. 제안된 다단계 사용자 인증 시스템은 사용자의 아이디/비밀번호, 스마트카드 그리고 접근제어 정보 등의 4단계 인증이 사용된다. 본 논문에서 제시하는 사용자 인증 시스템은 FreeBSD 커널에 접근제어 기능을 추가한 SecuROS/FreeBSD를 바탕으로 개발되었다. 사용자에 따라 시스템에 접근할 수 있는 범위를 제한하는 기능과 중요 정보를 입력할 때 그 요정이 시스템에서 요청한 것임을 확인할 수 있는 기능을 기공하여 신뢰성을 높였다. SecuROS/FreeB 시스템에는 강제적인. 접근제어와 역할기반 접근제어가 사용되고 있어서 시스템에 접근하는 사용자는 접근하고자 하는 접근제어 정책에 대한 정보도 인증에 사용된다. 이때, 사용자가 요청한 접근제어 정보가 시스템에 정의된 접근제어 규칙에 모두 만족하는 경우에만 시스템 접근이 허가된다.

유비쿼터스 컴퓨팅 환경에서의 접근제어 모델을 위한 요구사항 분석 (Requirements Analysis for Access Control Model on Ubiquitous Computing Environment)

  • 오세종;박제호
    • 정보처리학회논문지A
    • /
    • 제11A권7호
    • /
    • pp.563-570
    • /
    • 2004
  • 유비쿼터스 컴퓨팅 환경은 보안의 강화와 사생활 보호라는 과제를 안고 있다. 접근 제어는 보안 분야의 하나인데, 유비쿼터스 컴퓨팅 환경은 전통적인 정보시스템과는 여러 면에서 특성을 달리하기 때문에 기존의 접근제어 모델을 그대로 적용하기에는 무리가 있다. 본 연구에서는 접근제어 측면에서 유비쿼터스 컴퓨팅 환경을 정의하고 그 환경에서 접근제어의 특성을 분석한 뒤, 그 환경을 위한 접근제어 모델을 개발할 때 필수적으로 고려해야할 요구사항을 제시하였다. 또한 접근제어 모델의 구현시 가능한 세가지 유형에 대해서도 제시하였다.

공간 데이터베이스의 보안을 위한 타일 단위의 접근 제어 기법 (A Tile-based Access Control Method for the Security of Spatial Database)

  • 강동재;오영환;김재홍;배해영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 봄 학술발표논문집 Vol.27 No.1 (B)
    • /
    • pp.18-20
    • /
    • 2000
  • 공간 데이터베이스를 권한이 없는 사용자의 접근, 고의적인 파괴 혹은 우발적인 사고로부터 보호하기 위하여 공간 데이터베이스에 대한 보안정책의 수용이 필요하다. 보안등급의 적용 단위는 필드, 객체, 레이어 단위의 방법이 있으며, 객체 단위의 보안등급 적용은 인접한 객체의 위상관계에 의한 정보 유출의 문제점이 있고, 레이어 단위 보안등급의 적용은 공간 객체에 대한 사용자의 접근성을 저하시키는 문제를 발생시킨다. 본 논문에서는 공간 객체에 대한 사용자의 접근성을 향상시키기 위하여 타일 단위의 접근제어 기법을 제안한다. 타일 단위 접근제어 기법은 보안등급 적용 단위를 타일(Tile)로 하며 레이어, 지도의 보안등급은 하위 수준인 타일과 레이어에 부여된 보안등급의 최하위 등급으로 각각 설정한다. 제안한 기법의 구현을 위해 타일의 구조와 스키마를 정의하고, 보안 유지를 위한 연산 제약사항을 기술한다. 연산 제약 사항은 기본적으로 BLP의 속성을 따르고, 상위 등급 객체에 대한 수정 방지와 하위 등급 객체에 대한 수정 허용을 위해서 BLP 속성을 확정한다. 제안된 기법은 레이어 단위의 접근제어 기법에서 발생하는 문제점을 해결하여 객체에 대한 사용자의 접근성을 향상시키며 인접한 객체 사이의 위상관계에 의한 정보의 유출을 방지한다.

  • PDF

CSCW 환경에서의 혼합형 접근제어 모델 (Hybrid Acess Control Model in CSCW Environment)

  • 김상진;고희창;김남용;왕창종
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1998년도 가을 학술발표논문집 Vol.25 No.2 (2)
    • /
    • pp.237-239
    • /
    • 1998
  • CSCW 지원 도구에서 접근제어 정보의 효과적 관리는 매우 중요하다. 이는 접근제어가 관리 비용이 많이 들고, 에러가 발생하기 쉬운 경향이 있기 때문이다. 접근 제어 모델 중 ACL 은 다양한 시스템에서 사용되고 있으나 많은 문제점을 내포하고 있기에 이를 개선한 RBAC 모델이 대두되고 있다. 하지만 다양한 공동 작업 환경의 경우, 역할에 속한 사용자들의 집합이 아니라 특별한 개별 사용자 집합에 의한 작업이 요구될 수도 있다. 따라서 CSCW 환경에서는 사용자 그룹기반의 접근제어 모델과 역할기반의 접근제어 모델을 혼합한 형태의 새로운 접근제어 모델이 필요하다. 본 연구에서는 이러한 요구사항을 만족시키기 위해서 역할기반 접근제어 모델과 사용자 기반 접근제어 모델을 혼합한 형태의 접근제어 모델을 제안한다.

  • PDF

의료기관의 웹 접근성 실태에 관한 연구 (A Study on the Current Status on Web Accessibility of medical Institutions)

  • 오군석;김용섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.179-182
    • /
    • 2007
  • 최근 우리나라의 인터넷 이용자수는 급속히 증가하고 있다. 그러나 인터넷을 이용하는 환경은 매우 다양하여 환경에 구애받지 않고 인터넷을 이용할 수 있는 데에는 한계가 있다. 이러한 점에서 볼 때, 누구나 환경에 구애받지 않고 정보에 접근할 수 있도록 보장하는 것은 매우 중요하다. 이에 본 연구에서는 웹 접근성에 주목하여 국내외의 웹 접근성 동향을 살펴보고 웹 접근성을 보장하기 위한 법 제도와 웹 접근성 실태를 소개하였다. 그리고 우리나라의 웹 접근성 지침을 근거로 종합전문요양기관에 대한 웹 접근성 실태를 조사하였다. 조사 결과 웹 접근성을 제대로 준수한 의료기관은 거의 없었으며, 향후 웹 접근성 확보를 위하여 인식의 제고, 지속적인 교육 및 홍보, 법 제도적 보완 등을 제언하였다.

  • PDF

이중 보안 레벨 기반의 다단계 관계형 모형 (Multilevel Relational Model based on Double Security Model)

  • 김상석;김응모
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 추계학술발표논문집 (상)
    • /
    • pp.121-124
    • /
    • 2000
  • DAC 정책을 기반으로 하는 DBMS에서 데이터에 대한 사용자의 접근 통제는 접근 규칙 데이터베이스에 저장된 접근 규칙을 바탕으로 이 사용자가 접근하려는 데이터에 접근 권리가 명시적으로 기술되었는지를 확인하므로 써 수행된다. MAC 정책은 각 시스템의 주체와 객체에게 보안 등급을 부여하고, 등급별로 분리된 정보의 보안을 유지하기 위해서 다중 보안 단계에서 정보를 처리하는 강제적 접근 권한을 제공한다. 본 논문에서는 실제 MAC 정책을 기업 환경에 적용시키는데 있어서는 많은 제약사항이 존재하고 있으며, 이러한 제약사항 중에 레벨별로 정보의 공유가 필요할 경우에 레벨간에 최대, 최소를 둠으로써 레벨간의 정보 공유를 가능하게 만들고자 하는 모델을 제안하고자 한다.

  • PDF