• Title/Summary/Keyword: 정책요구도

Search Result 3,494, Processing Time 0.03 seconds

A DESIGN OF Research Environment Firewall System using Role-Based Security Policy (역할기반 보안정책을 이용한 연구환경 방화벽 시스템)

  • 신훈철;이금석
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1998.10a
    • /
    • pp.524-526
    • /
    • 1998
  • 지금까지 방화벽 시스템에 대한 연구는 정보에 대한 접근을 최대한으로 제한하는 "기본 거부(Default Deny)"정책을 중심으로 연구되어 왔다. 그러나 대학 및 연구소와 같은 환경(이하 연구 환경)에서는 많은 연구 과제들이 동시에 수행되고, 또한 이러한 정보들이 외부와 공동으로 진행되는 경우에 정보를 공유할 뿐만 아니라 연구 결과를 외부에 공개할 필요성이 있다. 따라서 연구환경에 대한 보안정책은 기존의 기본 거부 정책보다는 정보에 대한 "개방성"이 요구된다. 따라서 본 연구에서는 연구환경에서, 정보의 공유 및 공개를 위한"개방성"을 충족시키기 위하여 역할 기반 보안정책(Role-Based Security Policy)을 이용한 방화벽 시스템을 제안한다. 역할 기반 보안 정책을 적용함으로서 방화벽 시스템 내무 사용자에 대한 보안 정책 적용이 가능할 뿐만 아니라, 방화벽 시스템 운용시에도 사용자의 역할 할당 및 변경 등의 보안 정책 변경이 가능하다. 역할 할당 및 변경 등의 보안 정책 변경이 가능하다.

  • PDF

정책 기반(Policy-based) 인지 무선 네트워크 관리 기술

  • Heo, Seong-Man;Choe, Jun-Ho;Yu, Sang-Jo;Jang, Yong-Eop;Jeong, Gil-Su;Lee, Gwang-Eok
    • Information and Communications Magazine
    • /
    • v.30 no.1
    • /
    • pp.58-66
    • /
    • 2012
  • 최근 부족한 무선자원을 효율적으로 사용하기 위한 인지 무선 기술이 큰 관심을 받고 있고 필요한 핵심요소 기술에 대한 연구가 집중적으로 이루어 지고 있다. 이에 따라, 실제 인지 무선 단말의 전송을 제어하고 네트워크를 관리하는 정책기반 인지무선 네트워킹 기술에 대한 연구 필요성이 증대되고 있다. 인지 무선 네트워크에서 동작하는 단말은 동적으로 변화하는 무선 환경에서도 단말의 행동을 규제하는 정책을 기반으로 기회적 전송을 수행할 수 있어야 한다. 이를 위해서는 변화하는 무선 환경 조건에 능동적으로 대응할 수 있는 동적 정책 관리 및 제어 기술이 필수적으로 요구된다. 본고에서는 정책 기반 인지 무선 네트워크에서 정책 표현의 확장성을 고려한 정책 기술 언어 동향과 동적 정책 구성 및 적용을 지원하는 정책 기반 인지 무선 네트워크 시스템 구조 기술 동향을 소개한다.

An Ecological Perspective on Policy Knowledget: Comparative Analysis of e-Government between Korea and U.S.A (정책지식의 생태학적 접근 - 한·미 전자정부정책 비교분석 -)

  • Han, Saeeok
    • Informatization Policy
    • /
    • v.20 no.3
    • /
    • pp.18-42
    • /
    • 2013
  • Policy-related knowledge refers to a body of knowledge that bureaucrats and policy makers use when making decisions. In this study we conceptualize policy knowledge as intellectual infrastructure which helps to maximize efficiency with the viewpoint of policy ecosystem. The policy knowledge ecosystem covers people and organizations that participate in the production, distribution, and consumption process of the policy-related knowledge plus interactions between participants. We build the conceptual policy ecosystem model of comparative analysis, and analyze characters of e-government policy between Korea and U.S.A. The results suggest theoretical and policy implications focusing on the relevant policy knowledge is crucial for the sustainable development and growth.

  • PDF

Database Security Model for Detail Access Control (상세 접근 제어를 위한 데이터베이스 보안 모델)

  • Lee, Keum-Soon;Kim, Yong-Ho;Won, Yong-Gwan
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.11b
    • /
    • pp.889-892
    • /
    • 2002
  • 데이터베이스를 사용하는 정보가 다양해짐에 따라 요구사항 또한 다양해져서 데이터 하나 하나에 대한 접근제어의 필요가 요구되고 있다. 이러한 데이터별 접근제어를 만족하는 보안정책을 정의하고, 정보의 기밀성, 무결성 및 가용성을 유지하는 데이터베이스 보안 모델을 제안한다. 본 논문의 목적은 공통된 data에 대하여 다양한 유형의 접근제어와 지속적으로 변화가 요구되는 접근제어 요구에 대한 해결방법을 제공한다.

  • PDF

국내 산림치유 산업의 부각과 임업인의 경제적 전망

  • Kim, Ji-Hyeon
    • 산림경영
    • /
    • s.212
    • /
    • pp.26-31
    • /
    • 2014
  • 기후변화 대응 및 녹색성장을 위한 산림의 중요성이 대두되고 있는 시대 변화에 발맞추어 우리나라에도 산림치유에 관한 산업이 급부상하고 있다. 2007년부터 산림치유와 관련된 산림청 기획 연구과제가 수행됨에 따라 산림 치유에 대한 본격적인 연구와 정책이 시작되었다. 산림의 다양한 환경요소를 활용해 현대인의 건강을 증진시키는 산림치유(Forest healing)에 대한 국내외 연구사례와 언론보도 등으로 산림치유에 대한 사회적 관심은 최근 10년 사이 그야말로 폭발적인 관심을 끌었다. 지방자치단체의 대부분이 직간접적으로 산림치유와 관련된 정책을 추진하고 있으며, 민간에서도 관련 사업이 활성화되고 있는 것을 쉽게 찾아볼 수 있다. 특히 현 산림청장이 국립대학의 산림치유학과 교수였던 이력을 보더라도 산림치유에 대한 국가적인 기대도 크다는 것을 느낄 수 있다. 최근 산림정과 녹색사업단이 공동 기획한 산림치유 전문지 'ECO HEALING (에코힐링)'의 창간 또한 이러한 사회적 관심과 요구에 부흥하는 일이라 하겠다. 그간 치산녹화에 주력해 우리 산림을 급부상시킨 산림경영인들이 이제는 시대적 요구에 걸맞은 혜안을 가지고 국가 시책과 사회적 요구에 앞서 나가 또 다른 산림 산업의 주역으로서 역할을 해야 할 때가 되었다고 생각한다. 산림치유 산업이 급부상하게 된 이유와 산림의 이로움을 재조명하는 과정을 통해 앞으로의 산림치유 산업의 전망을 살펴보고자 한다.

  • PDF

Policy-based Grid Workflow Management System for Metabolic Syndrome Identification (대사 증후군 질병 진단을 위한 정책 기반 그리드 워크플로우 관리 시스템)

  • Jung, Woo-Ram;Kim, Hoe-Youn;Youn, Chan-Hyun;Choi, Yeon-Sik;Hong, Hyuck-Ki
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.04a
    • /
    • pp.950-953
    • /
    • 2009
  • 컴퓨팅 및 네트워크 기술이 발전함에 따라 그리드 응용의 복잡도 및 컴퓨팅 요구사항이 커지게 되었으며, 이로 인해 그리드 워크플로우 관리 기술의 중요성이 더욱 부각되었다. 이러한 복잡한 그리드 응용을 위해 다양한 그리드 워크플로우 관리 시스템이 개발되었으나 사용자의 요구사항에 대한 고려, 안정성 그리고 사용자와의 상호작용 등의 기능이 부족하였으며 특히 자원관리 기능에 대한 지원이 부족하였다. 본 논문에서는 기존의 응용 친화적인 워크플로우 관리 시스템과 그리드 워크플로우 관리 시스템을 정책 기반 메커니즘을 이용, 통합하여 새로운 Hybrid 형태의 워크플로우 관리 시스템을 제안하였으며, 제안하는 방법이 어떻게 사용자의 요구수준을 만족시킬 수 있는지를 서술하고 이를 대사증후군을 위한 질병진단 시스템에 적용하여 실험적으로 증명하였다.

Conflict Process and Policy Implications of NEIS Case using Frame Analysis (프레임 분석을 통한 NEIS 갈등과정 분석과 정책적 함의)

  • Seo, Hyungjun;Myeong, Senghwan
    • Informatization Policy
    • /
    • v.21 no.3
    • /
    • pp.56-84
    • /
    • 2014
  • ICT development has led the government to provide more personalized services which means that the government has to collect more private information to satisfy the information demand from citizen. It is a dilemma because the more tailored information services may arise conflict against the right of private information protection which is one of the side effect by ICT. In this study, we analyzed the case of NEIS which still represents the issue of privacy conflict among each stakeholder's perspectives. To analyze the case, we used the frame analysis which is used as a tool for analyzing the case of public conflict. Through the analyses and discussions, we found the policy implication for the future ICT policies which can mediate the conflict between a data opening and the protection of privacy. Finally, we suggest a new governance approach for the better ICT policy contrary to top-down approach.

Open Policy Agent based Multilateral Microservice Access Control Policy (개방형 정책 에이전트 기반 다자간 마이크로서비스 접근제어 정책)

  • Gu Min Kim;Song Heon Jeong;Kyung Baek Kim
    • Smart Media Journal
    • /
    • v.12 no.9
    • /
    • pp.60-71
    • /
    • 2023
  • A microservice architecture that accommodates the heterogeneity of various development environments and enables flexible maintenance can secure business agility to manage services in line with rapidly changing requirements. Due to the nature of MSA, where communication between microservices within a service is frequent, the boundary security that has been used in the past is not sufficient in terms of security, and a Zerotrust system is required. In addition, as the size of microservices increases, definition of access control policies according to the API format of each service is required, and difficulties in policy management increase, such as unnecessary governance overhead in the process of redistributing services. In this paper, we propose a microservice architecture that centrally manages policies by separating access control decision and enforcement with a general-purpose policy engine called OPA (Open Policy Agent) for collective and flexible policy management in Zerotrust security-applied environments.

Design of Hierarchical Security Policy Model and its Working Mechanism (계층적 구조의 보안 정책 모델과 연동 방식 설계)

  • 황윤철;이용주;이종태;이상호
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.26 no.8A
    • /
    • pp.1378-1387
    • /
    • 2001
  • 인터넷 서비스의 다양화와 네트워크의 대형화로 인하여 서브 도메인(Subdomain) 및 도메인을 포함한 인터넷 전체에 걸쳐 적용할 수 있는 계층적 구조의 보안 모델의 정의와 이 모델을 기반으로 하는 보안 정책 프로토콜의 표준화가 요구되고 있다. 이 논문에서는 기존 보안 정책 서버 구조를 기존의 Internet-Draft 문서를 통해 분석하고 그것을 바탕으로 계층적 보안 정책 구조를 제시한 후 보안 정책 연동 프로토콜을 설계한다. 이를 위해 보안정책 프로토콜을 확장하고 그룹개념을 위한 질의와 레코드를 확장 설계하고 계층적 보안 모델에서 효과적인 보안정책 상속 및 수정을 위한 갱신 레코드를 정의한다. 또한 동일한 정책 속성을 갖는 호스트들의 모임을 그룹으로 정의하고, 이 개념을 기반으로 효율적인 연동 메커니즘을 설계한다.

  • PDF

Implementation of Integrated Firewall Management System using Central Policy Database (중앙 정책 데이터베이스를 이용한 방화벽 통합 관리 시스템 개발)

  • Kim, Dong-Soo;Chung, Tai-Myoung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2000.04a
    • /
    • pp.1116-1122
    • /
    • 2000
  • 네트워크 상에 다수의 방화벽이 설치되어 있을 경우, 각각의 방화벽에 대한 정책을 설정하고 관리하는 데 있어서 각 방화벽의 정책이 서로 충돌하거나, 하나의 방화벽에 설정된 정책이 다른 방화벽에 영향을 줄 수 있다. 이의 결과로, 네트워크 방화벽의 존재가 무의미해 지거나 네트워크의 정상적인 동작을 방해할 가능성도 존재한다. 따라서, 네트워크 방화벽 정책의 중앙 집중적인 관리가 필요한데, 각 방화벽이 서로 다른 제품일 경우, 각 방화벽의 중앙 집중적인 정책 관리는 더더욱 어려우며, 보안 관리자의 업무를 가중시키고 혼란을 초래하여 문제 발생의 소지를 내포한다. 본 논문에서는 이러한 문제점을 해결하고자 이질적인 방화벽을 중앙 관리하기 위한 시스템의 전체적인 구조를 제시하고 관리자의 요구를 처리하며, 중앙 정책 데이터베이스를 통해 네트워크 상의 각 방화벽 정책을 조정하고 유지하는 네트워크 방화벽 통합 관리 시스템의 핵심 부분인 관리 엔진의 구현 기술에 대해 설명하고자 한다.

  • PDF