• 제목/요약/키워드: 통제체제

검색결과 216건 처리시간 0.011초

항만국통제제도의 지역적 조약화 방안 연구

  • 이상일
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2011년도 추계학술대회
    • /
    • pp.159-161
    • /
    • 2011
  • 항만국통제제도는 기항지국별로 항만국통제를 시행하던 것이 지역별로 협력체제를 구축하여 기준미달선 제거를 위해 노력하게 되었다. 하지만 지역협력체제에 법적 구속력이 없어 한계성을 보이고 있으므로 조약화하는 것이 기준미달선을 제거하는 최선의 방법이 될 것이다. 지역협력체제 MOU는 실질적 구속력이 없어 한계성을 보이고 있으므로 강제화한다면 항만국통제 목적을 달성할 것이고 이것이 확대되면 범세계적으로 기준미달선은 제거되고 해상안전과 해양환경보호는 달성될 것이다.

  • PDF

리눅스 보안운영체제를 위한 접근통제 프레임워크

  • 김정순;이재서;이승용;김민수;노봉남
    • 정보보호학회지
    • /
    • 제15권2호
    • /
    • pp.18-27
    • /
    • 2005
  • 기존 운영체제의 접근통제기법은 광범위한 사용자의 요구사항을 충족시키고, 강력한 시스템보안을 제공하기에 불충분하다. 최근의 보안운영체제는 다양한 접근통제기법을 지원하고, 섬세한 보안서비스를 제공할 수 있는 방향으로 연구되어 왔다. 본 논문에서는 현재까지 연구된 보안운영체제에 대한 연구내용과 핵심기술, 개발동향 및 평가기준, 그리고 다양한 접근통제기법을 지원하는 접근통제 프레임워크에 대하여 살펴본다.

시뮬레이션 기반 비상대비 정부연습의 통제체제에 관한 연구 (Control System of Simulation-based Government Level Exercise for Emergency Preparedness)

  • 주충근;진종록;변해윤;윤상윤
    • 한국콘텐츠학회논문지
    • /
    • 제22권8호
    • /
    • pp.54-72
    • /
    • 2022
  • 본 연구는 '시뮬레이션 기반 비상대비 정부연습'의 통제체제에 관한 연구로서 계획·준비·실시 및 사후조치 각 단계에 요구되는 주요 통제요소와 그 운영개념을 제공한다. 이를 위해 기존 정부연습의 통제체제와 군사연습과 재난연습의 시뮬레이션 모의통제를 고찰하여 '시뮬레이션 정부연습'의 통제요소를 도출하고 그 운용개념을 제시하였다. 연구 결과 주요 내용은 시뮬레이션 기반의 연습계획과 연습각본, 모의모델과 타 모델과의 연동, 모의통제소와 기관별 워크스테이션(WS) 구성, DB 관리, 통제 및 평가단 운영 등에 관한 방향이다. 이것은 '시뮬레이션 정부연습'에 요구되는 모든 통제요소가 아닌 주요 통제요소로 한정하였고, 제시한 일부 통제요소의 구체적 시행방안은 제시하지 못한 한계점을 갖고 있다. 이것은 추후 연구과제로 제시하였다. 본 연구는 향후 '시뮬레이션 정부연습'의 통제체제 발전과 조기 정착을 촉진할 것이다.

원자력 수출입 통제 정보 체제 개발

  • 김현태;최형내;백대현;정상태;홍종숙
    • 한국원자력학회:학술대회논문집
    • /
    • 한국원자력학회 1996년도 추계학술발표회논문집(2)
    • /
    • pp.743-748
    • /
    • 1996
  • 원자력통제기술센터(TCNC; Technology Center for Nuclear Control)는 과학기술처의 원자력 전용 품목/기술 수출입 통제에 대한 기술 지원을 수행하고 있다. 핵비확산 노력과 원자력 통제 능력을 향상시키기 위해서는 관련 정보를 효율적으로 관리할 필요가 있다. 본 논문에서는 원자력 수출입 통제 정보 관리 체제 구축 방안과 향후 발전 방향에 대하여 분석하였다. 현재 보유하고 있는 정보량과 증가 예상량, 그리고 사용자 수 등을 고려하여 전산 체제의 기본 틀을 윈텔(Wintel)로 정하였다. 빠른 시간 내에 발전 가능성이 있는 소프트웨어를 개발하기 위하여 Microsoft사의 Office Professional을 사용하고 있으며 Office Professional에 포함된 Access를 Client/Server Database 개발 도구로 사용하고 있다.

  • PDF

리눅스 운영체제를 위한 확장된 다중 등급/역할 행위 기반 접근통제 방법 (Extended Multi-Level/Role Behavior Based Access Controls on Linux Operating System)

  • 신욱;강정민;박춘구;이동익
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 봄 학술발표논문집 Vol.28 No.1 (A)
    • /
    • pp.772-774
    • /
    • 2001
  • 안전한 운영체제는 정보 시스템의 보안 기능 제공을 위해 필수적으로 연구되어야 할 핵심과제로, 이제까지 주로 임의 접근통제(DAC) 기반의 운영체제 위에 강제 접근통제(MAC)를 적용하는 방향을 진행되어 왔다. 그러나 이러한 경우 MAC의 엄격한 정보 흐름 통제와, 보안 관리의 부담으로 인하여 실제 시스템에 적용하기에 어려움이 있다. 이에 본 논문에서는, 엄격한 MAC의 제한으로 완화되고, 좀 더 정교하고 유연한 접근통제 정책의 구현을 위하여 확장된 RBAC인 역할 행위 기반 접근통제(RBBAC)을 적용한 접근통제 시스템을 제안한다.

안전한 운영체제를 위한 다중 등급-역할 행위 기반 접근통제 (Multi Level-Role Behavior Based Access Control(ML-RBBAC) for Secure Operating Systems)

  • 신욱;박춘구;강정민;이동익;정승욱
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.1005-1008
    • /
    • 2001
  • 본 논문은 현재 안전한 운영체제 개발에 사용되고 있는 강제 접근통제(MAC)와 역할 행위 기반 접근통제(RBBAC)의 혼합 기법인 다중 등급 역할 행위 기반 접근통제(ML-RBBAC)를 제안하고, 접근통제 모델을 기술한다. ML-RBBAC은 안전한 운영체제가 MAC과 RBBAC을 동시 지원하기 위한 최적의 방법이며, 기존 MAC 의 단점인 지나치게 엄격한 정보흐름 통제 및 보안 관리 부담의 증대 문제를 해결한다.

  • PDF

이란의 우주개발과 미사일기술통제체제(MTCR) 규제

  • 공현철;오범석;홍일희
    • 항공우주산업기술동향
    • /
    • 제5권2호
    • /
    • pp.98-106
    • /
    • 2007
  • 한 나라의 우주개발은 막대한 예산과 많은 시간이 소요되기 때문에 정부주도로 연구개발사업을 시작하는 것이 대체적인 선례이다. 하지만 때로는 우주개발을 지역사회나 주변 국가들과의 상황에 따라 생존을 위한 방편으로도 활용될 수 있다. 이러한 우려를 불식시키거나 완화하자는 차원에서 국제사회가 다자간 협의체인 미사일기술통제체제(MTCR, Missile Technology Control Regime)을 1987년부터 시작하여 매년 총회 및 회기간 회의를 통하여 국제사회에서 대량파괴무기의 운반체로 미사일이나 무인항공기 등과 관련된 시스템 및 부품 등의 기술이전 등에 관하여 규제를 하고 있는 것이다. 최근 국제사회에서 핵 프로그램 및 미사일 문제로 논쟁의 핵심이 되고 있는 이란에 대하여 우주개발과 미사일기술통제체제의 규제 등의 관점에서 본 논문을 검토하고자 한다.

  • PDF

은행의 효과적 운영리스크 관리시스템의 구축;내부통제기능 개선을 중심으로 (Developing the efficient Operational Risk Management System;Focused on Improvement of Internal Control System)

  • 김연섭;백승은;최성근
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2005년도 춘계학술대회
    • /
    • pp.580-590
    • /
    • 2005
  • 최근 금융기관이 직면한 내외부적 요구로 인해 금융기관은 운영리스크 관리의 선진화를 위한 내부통제체제의 조속한 정립을 요구 받고 있다. 이를 위해서는 내부통제에 대한 정확한 정의와 표준적 구성요소에 대한 파악과 더불어 현재 내부통제체제의 문제점과 개선방안을 도출할 필요성이 있다. 본 연구는 이러한 문제점 및 이에 대한 개선방안을 조직적 측면과 시스템적인 측면으로 분리하여 살펴봄으로써 효과적인 내부통제체제를 바탕으로 선진 운영리스크 관리 시스템 확립에 대한 다각적인 접근을 시도하고자 한다.

  • PDF

보안운영체제의 강제적 접근통제(MAC)를 위한 로그 관리자 설계 (The Design of a Log Manager for Mandatory Access Control Mechanism of Secure Operating System)

  • 박춘구;신욱;강정민;이형효;이동익
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 봄 학술발표논문집 Vol.28 No.1 (A)
    • /
    • pp.805-807
    • /
    • 2001
  • 안전한 컴퓨터 시스템 평가기준인 TCSEC(Trusted Computer System Evaluation Criteria)[1] B1급 이상 시스템의 안전한 운영체제들은 강제접근통제(Mandatory Access Control : MAC) 메커니즘을 이용하여 정보의 흐름을 제어하고 있다. 하지만 아무리 정확하게 설계된 접근통제 메커니즘이라고 하더라도 시스템 관리자 또는 보안 관리자가 어떻게 시스템이 접근통제 메커니즘을 관리.운영하느냐에 따라 그 시스템의 안전성과 보안에 대한 신뢰도가 결정된다고 할 수 있다. 지금까지 연구되고 있는 대부분의 MAC을 적용한 안전한 운영체제는 접근통제메커니즘의 적용 및 관리.운영상의 보안문제점을 관리할 적당한 방법을 제시하고 있지 않다[4][5][6][7]. 본 논문은 MAC을 적용한 안전한 운영체제의 안전하고 효율적인 관리.운영을 위한 방법으로 LMACM(Log Manager for Access Control Mechanism)을 제안한다.

  • PDF

유연한 접근통제를 제공하는 보안 운영체제를 위한 접근통제 보안구조 (An Access Control Security Architecture for Secure Operating System supporting Flexible Access Control)

  • 김정;김민수;노봉남
    • 정보보호학회논문지
    • /
    • 제16권2호
    • /
    • pp.55-70
    • /
    • 2006
  • 본 논문에서는 유연한 접근통제를 제공하는 보안 운영체제에 적합한 새로운 접근통제 보안구조를 제안한다. 제안된 보안구조는 가상 접근통제 시스템을 추가하여 다양한 접근통제모델을 보안 운영체제에 쉽게 적용할 있는 특성을 제공한다. 또한, 기존의 리눅스 시스템의 표준 접근통제의 단점을 극복하기 위해 설계되었으며, 유연하게 보안모델들을 조합할 수 있을 뿐만 아니라 동적으로도 보안모델들을 적용할 수 있다. 제안된 접근통제 보안구조는 접근통제집행부분과 접근통제결정 부분, 보안제어부분으로 분리되고, 가상 접근통제 시스템에 의해 접근통제 모델들은 계층적 구조로 추상화된다. 그리고 다양한 접근통제 모델을 적용함으로써 발생하는 정책충돌의 개념과 해결방법을 제시한다.