• 제목/요약/키워드: 정보 통제

검색결과 2,464건 처리시간 0.032초

역할기반접근통제를 이용한 연속적 접근통제 (The Continuous Access Control with RBAC)

  • 신욱;이동익;김형천;강정민;이진석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.742-744
    • /
    • 2003
  • 본 논문에서는 보안 운영체제를 구현함에 있어서. 보다 진보적인 형태의 접근통제를 시행하기 위한 새로운 접근통제 기법에 대하여 설명한다. 새로운 접근통제 기법은 역할 기반 접근통제 기법(RBAC)을 확장하여 구성한다. 또한 개념의 정확한 표현 및 논리의 정확성 확인을 위하여 정형 기법을 이용, 접근통제 모델을 기술하고 분석한 결과에 대하여 설명한다.

  • PDF

역할의 상속성을 이용한 접근통제 시스템 설계 (Design of Access Control System Using Inheritance of Roles)

  • 조아앵;이경효;박익수;오병균
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.424-426
    • /
    • 2004
  • 최근에 역할기반 접근통제와 역할계층에 관한 않은 연구가 이루어지고 있다. 이는 역할기반 접근통제 모델에서 역할계층은 역할과 접근허가권이 상속성을 이용하여 사용자에게 접근가능 여부를 결정할 수 있기 때문이다. 본 연구에서는 기존의 접근허가 방식보다 강력한 허가권한의 특성을 갖는 새로운 역할기반의 계층적 접근통제 모델을 제안하였다. 계층적 접근통제 구조는 역할의 상속성에 의해 접근허가 여부를 결정하는 새로운 기법의 역할기반 접근통제 모델이다. 본 연구는 제안된 모델이 어떻게 털러 보안등급에서 역할에 의해 접근통제가 이루어 질 수 있는지를 실험하였다. 실험의 결과는 일정하게 접근허가권이 실행되도록 역할을 할당함으로서 발생할 수 있는 문제점을 파악하였고, 그러한 문제를 어떻게 역할계층으로 해결할 수 있는지를 보였다.

  • PDF

4차 산업혁명 시대의 군사기지 출입통제 시스템 개선방안 (A Study on the Improvement of Military Base Access Control System in the Age the Fourth Industrial Revolution)

  • 홍태현;송영교
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2022년 정기학술대회 논문집
    • /
    • pp.126-127
    • /
    • 2022
  • "군사기지"란 국가안전보장에 이바지 하기위해 군사기지 및 군사시설 보호법에 의해 보호되며 규정에 의해 출입통제를 실시하고 있다. 4차 산업혁명의 시대가 도래하고 있지만 군사기지의 출입통제 시스템은 수년간 변화가 없다. 빅데이터, AI, 블록체인 등을 춥입통제 시스템에 접목하여 출입자의 동선, 시간 등을 파악해 데이터로 축적하고, AI를 활용하여 컴퓨터가 능동적으로 통제한다면 통제인력의 감소 또는 더 중요한 곳에 배치하여 활용이 가능하며, 암호화된 보안기술을 적용하여 군사기지의 생존성을 증대시키고 출입자들의 불편함을 해소시켜 줄 것이라고 판단된다.

  • PDF

S/W 개발 분석 단계에서 접근 통제 (Legal System and Regulation Analysis by S/W Development Security)

  • 신성윤;진동수;신광성;이현창
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.215-216
    • /
    • 2014
  • 본 논문에서는 업무수행자인 사용자의 역할과 데이터 사용행위를 기반으로 한 접근 및 권한 통제가 이루어져야 한다는 점을 강조한다. 조직의 운명을 좌우하는 매우 중요한 정보의 대량 조회 및 변경 작업은 반드시 사전 결재를 취득해야 가능하다는 점도 제시한다.

  • PDF

비밀성과 무결성을 보장하는 격자개념의 역할그래프 보안 모델 (A Lattice-Based Role Graph Security Model ensuring Confidentiality and Integrity)

  • 최은복
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권6호
    • /
    • pp.91-98
    • /
    • 2009
  • 본 논문에서는 정보의 중요도나 관련성의 정보에 기반한 퍼지함수를 적용하여 강제적 접근통제정책의 비밀성과 무결성을 보장하였으며, 보안등급을 이용하여 접근권한의 흐름을 통제할 수 있는 흐름정책과 역할그래프 생성 알고리즘을 제시하여 상속특성으로 인한 권한남용문제를 해결하였다. 또한, 상업적인 환경에 적용이 가능하도록 정보특성별로 역할을 그룹핑하여 역할계층을 구성함으로써 새로운 역할을 추가하는 것이 용이하여 다단계 보안시스템에서도 효과적으로 접근통제를 할 수 있을 뿐만 아니라 대규모 보안시스템으로 확장할 수 있는 장점을 갖는다.

시소러스 용어관계에 관한 연구 (A Study on Term Relationship of Thesaurus)

  • 한상길;이두영
    • 한국정보관리학회:학술대회논문집
    • /
    • 한국정보관리학회 1998년도 제5회 학술대회 논문집
    • /
    • pp.231-234
    • /
    • 1998
  • 시소러스는 정보검색과정에서 용어를 통제하여 색인과 검색에서 중요한 기능을 수행하는 도구로 사용되고 있는 통제용어집이다. 그러나 정보검색시스템 환경의 변화에도 불구하고 기존의 시소러스와 시소러스의 작성지침으로 사용되고 있는 국제 표준인 ISO 2788이나 Z39.19에서 제시하고 있는 기준은 용어간의 관계를 단순히 표현하고 있어 색인이나 검색시 용어통제의 어려움을 겪고 있다. 본 연구는 시소러스의 용어관계를 국제 표준과 현재 사용되고 있는 각종 시소러스를 비교 분석하여, 시소러스 용어관계의 확장방안을 제시한다.

  • PDF

RBAC 모델의 Java 2 환경 적용연구 동향 및 활용연구

  • 이형효;이동익;노봉남
    • 정보보호학회지
    • /
    • 제10권4호
    • /
    • pp.69-82
    • /
    • 2000
  • 자바기술은 플랫폼에 독립적인 프로그래밍 언어와 실행환경 특성으로 인터넷의 확산과 함께 활용분야를 넓혀가고 있다. 초기의 매우 엄격한 자비 보안모델은 네트워크 환경에서 유용한 기능을 수행하는 프로그램 개발에 장애가 되었으나, 현재는 보안정책에 기반한 유연한 접근통제기능을 제공하도록 수정, 보완되었다. 그러나 현재의 자바 보안모델이 코드 기반의 접근통제기능만을 제공하고 있어 네트워크 환경에서 여러 사용자에 의해 수행되는 응용 프로그램 실행환경에 적합하지 않은 문제점이 있다. 본 논문에서는 이와 같은 문제점을 해결하기 위해 자바 환경에 역할기반 접근통제모델을 적용하는 연구들에 대해 살펴보고 역할기반 접근통제모델이 적용된 자바 기술이 활용될 수 있는 분야에 대해 기술한다.

  • PDF

지방자치단체 청사방호 및 출입통제 시스템 개선방안 (Improvement of die Government Building Protection and Access Control System in Local Governments)

  • 정우석;김태환
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2022년 정기학술대회 논문집
    • /
    • pp.124-125
    • /
    • 2022
  • 지방자치단체의 청사방호 및 출입통제 시스템은 각 지자체별로 시·군 조례나 규칙으로 정하여 일선에서 근무하고 있는 공무원들을 보호하고 있으나, 악성 민원인들로부터 폭언·폭행, 칼부림, 방화, 성추행 등으로부터 노출되어 있는 것이 현실이다. 이에 본 연구를 통해 체계적이고 일원화된 청사방호 및 출입통제 시스템을 적용하여 공무원들을 악성 민원인들로부터 보호하고 위험 요소를 사전에 차단할 수 있는 방안에 대해서 제안하고자 한다.

  • PDF

기록정보의 안전한 보호와 접근통제에 관한 인식과 과제 (The Awareness and the Challenges about Protection and Access Control of Record)

  • 임미현;임진희
    • 정보관리학회지
    • /
    • 제38권1호
    • /
    • pp.191-219
    • /
    • 2021
  • 4차산업 혁명으로 상징되는 IT 기술의 발달과 전자정부의 등장 및 환경의 변화 등에 따라 기록관리 영역에도 급격한 변화가 나타나고 있다. 대부분의 정부산하 공공기관은 전자문서시스템과 기록관리시스템, 온나라시스템 등 정보보호의 대상이 되는 정보시스템을 이용한다. 이용자중심의 기록관리 환경에서 물리적 환경과 전자시스템을 통한 기록정보의 접근통제는 기록정보의 보호를 위한 필수적인 요소라고 할 수 있다. 이에 본 연구는 공공기관 기록물관리 전문요원들의 기록정보의 안전한 보호와 접근통제에 대한 인식을 조사하여 개선해야 할 과제를 도출하고, 이를 개선하기 위한 논의와 제안점을 제시하였다. 먼저, 우리나라 정보보호 체계에 대한 법·제도 현황을 살펴보고, 접근통제에 대한 규정을 분석하여 기록관리 법·제도 및 접근통제 현황과 비교함으로써 시사점을 도출한다. 다음으로 질적연구 방법을 활용하여 정부산하 공공기관에서 근무하고 있는 전문요원들을 대상으로 심층인터뷰를 진행하였고, 그 결과를 분석하였다. 본 연구는 기록정보의 안전한 보호와 접근통제를 위하여 기록관리 영역의 체계 개편 등을 제안하여 정부산하 공공기관 기록관리의 개선과 전문요원들이 실질적인 권한과 통제권을 가지기 위한 제안을 통하여 기록관리 내실화를 꾀하였다는데 의의가 있다.

의료 정보유출 방지를 위한 네트워크 이중 접근통제 모델 연구 (A Study of Network 2-Factor Access Control Model for Prevention the Medical-Data Leakage)

  • 최경호;강성관;정경용;이정현
    • 디지털융복합연구
    • /
    • 제10권6호
    • /
    • pp.341-347
    • /
    • 2012
  • 시스템 및 네트워크에 설치/운용되는 의료자산보호 솔루션 중 네트워크 접근통제 시스템은 내부 네트워크에 접근하는 정보통신 디바이스의 안전성을 검증한 후 자원을 사용하게 하는 프로세스를 제공한다. 그러나 인가된 정보통신 디바이스의 위장 및 허가된 사용자의 이석 시간을 이용한 비인가 사용 등으로 내부 네트워크에 대한 의료 정보절취 위협은 여전히 존재하고 있고, 장시간 운영되는 정보통신 디바이스의 경우는 사용자가 인지하지 못하는 시간대에 악성코드 감염에 의한 외부 네트워크 임의 접속 및 의료 정보유출도 발생할 수 있기 때문에 이러한 위협을 차단하기 위한 보안 대책이 필요하다. 따라서 본 논문에서는 의료 정보유출 방지를 위해 현행 네트워크 접근통제 시스템을 개선하여 적용한 네트워크 이중 접근통제 모델을 제시한다. 제안한 네트워크 이중 접근통제 모델은 사용자가 실제 조직 내부에 위치하고 있어 인가된 정보통신 디바이스를 활용하는 때에만 내부 네트워크 접속을 허용한다. 그러므로 비인가자의 내부 네트워크 접근을 차단하고, 허가된 사용자 부재 시의 불필요한 외부 인터넷 접속을 차단함으로써 의료 정보를 보호할 수 있는 안전한 의료자산 환경을 제공한다.