• 제목/요약/키워드: Access System

검색결과 6,593건 처리시간 0.039초

A Role-driven Security and Access Control Model for Secured Business Process Management Systems

  • Won Jae-Kang;Kim Kwang-Hoon
    • 한국정보시스템학회지:정보시스템연구
    • /
    • 제14권3호
    • /
    • pp.1-8
    • /
    • 2005
  • This paper formally defines a role-driven security and access control model of a business process in order eventually to provide a theoretical basis for realizing the secured business process management systems. That is, we propose a graphical representation and formal description of the mechanism that generates a set of role-driven security and access control models from a business process modeled by the information control net(ICN) modeling methodology that is a typical business process modeling approach for defining and specifying business processes. Based upon the mechanism, we are able to design and accomplish a secured business process management system that provides an unified resource access control mechanism of the business process management engine domain's and the application domain's. Finally, we strongly believe that the secured access control policies from the role-driven security and access control model can be easily transformed into the RBAC(Role-based Access Control) model that is a standardized security technology for computer and communications systems of commercial and civilian government organizations.

  • PDF

DRM을 적용한 소규모 제한수신시스템 설계 (Design of a Small Conditional Access System with DRM)

  • 정석원
    • 한국통신학회논문지
    • /
    • 제32권10C호
    • /
    • pp.1051-1058
    • /
    • 2007
  • 디지털 방송 서비스는 위성 서비스를 시작으로 지상파와 케이블 방송으로 확산되고 있는 실정이다. 아날로그 방송에서 디지털로 변함에 따라 다채널화, 고품질화, 다기능의 서비스를 가능하게 하고 있으며, 새로운 형태의 비지니스를 창출해 내고 있다. CAS는 디지털 방송 콘텐츠의 불법적인 사용자의 접근을 방지하기 위한 기술로 1990년대 초반부터 유럽 및 미국의 디지털 위성 방송 서비스에 적용되던 것이 국내에서는 2002년에 디지털 위성방송 서비스에 적용되었다. DRM은 CAS와 달리 디지털 콘텐츠 자체의 지적 자산과 저작권을 보호하는 기술이다. 본 논문은 DRM 기술을 CAS와 별도로 구성하는 것이 아니라 CAS의 기존 체계에 DRM 중 몇 가지 요구사항을 적용한 시스템 설계를 제안한다. 이는 소규모 방송 사업자 용 CAS 시스템에 적용될 수 있을 것이다.

상용 ORDB를 하부구조로 갖는 객체관계형 지리정보 시스템의 설계 및 구현 (Design and Implemetation of an Object-Relational Geographic Information System based on a commercial ORDB)

  • 윤지희
    • Spatial Information Research
    • /
    • 제5권1호
    • /
    • pp.77-88
    • /
    • 1997
  • 본 논문에서는 객체관계형 지리정보 시스템의 설계 및 구현에 대하여 논한다. 본 지리정보 시스템은 상용의 객체관계형 데이터베이스 시스템을 하부 구조로 사용하며, 객체지향 데이터 모델에 근거한 공간 객체모델, 공간 질의어 및 시각적 사용자 인터페이스를 제공하고 있다. 특히 본 시스템에서는 데이터베이스 상의 주색인(primary index)기법으로 적용 가능한 DOT 공간 색인 기법을 이용하여 효율적인 공간 질의 처리를 수행한다. 또한 본 시스템에서는 SDTS데이터 모델을 개념적 모델로 사용하며, SDTS의 공간 객체에 관한 개념적 모델은 지리정보 시스템 내에서 내부 데이터 모델인 객체지향 데이터 모델로 전환된다.

  • PDF

CPU-GPU간 긴밀성을 위한 효율적인 공유메모리 접근 방법과 검증 시스템 구현 (Implementation of Integrated CPU-GPU for Efficient Uniform Memory Access Method and Verification System)

  • 박현문;권진산;황태호;김동순
    • 대한임베디드공학회논문지
    • /
    • 제11권2호
    • /
    • pp.57-65
    • /
    • 2016
  • In this paper, we propose a system for efficient use of shared memory between CPU and GPU. The system, called Fusion Architecture, assures consistency of the shared memory and minimizes cache misses that frequently occurs on Heterogeneous System Architecture or Unified Virtual Memory based systems. It also maximizes the performance for memory intensive jobs by efficient allocation of GPU cores. To test between architectures on various scenarios, we introduce the Fusion Architecture Analyzer, which compares OpenMP, OpenCL, CUDA, and the proposed architecture in terms of memory overhead and process time. As a result, Proposed fusion architectures show that the Fusion Architecture runs benchmarks 55% faster and reduces memory overheads by 220% in average.

Prototype for the Weather Monitoring System with Web - Based Data Management - Construction and Operation

  • Kim, Jinwoo;Kim, Jin-Young;Oh, Jai-Ho;Kim, Do-Yong
    • 대기
    • /
    • 제20권2호
    • /
    • pp.153-160
    • /
    • 2010
  • In this paper, an attempt has been made to build and test self-configuring weather sensor networks and internet based observation system to gather atmospheric data. The aim is to provide integrated or real-time weather information in standard form using network data access protocol. This system was successfully developed to record weather information both digital as well as visual using sensor network and web-enabled surveillance cameras. These data were transformed by network based data access protocol to access and utilize for public domain. The competed system has been successfully utilized to monitor different types of weather. The results show that this is one of the most useful weather monitoring system.

철근 콘크리트 구조물의 Access Floor 수평진동 제어를 위한 실험 및 해석 (Experiment and Analysis for the Horizontal Vibration Control of Access Floor on Reinforced Concrete Structures)

  • 변근주;김문겸;송하원;이호범
    • 한국지진공학회논문집
    • /
    • 제1권1호
    • /
    • pp.31-39
    • /
    • 1997
  • 본 논문은 철근 콘크리트(RC) 격자보위에 설치된 access floor 에 발생하는 진동 중 수평방향 진동을 제어하기 위해 정밀 스프링 댐퍼를 이용한 실험을 이용한 실험을 통하여 수평진동 방진 시스템을 개발하였고, 대상 구조물의 진동해석을 위한 모델링과 그에 따른 해석을 수행하였다. 설계된 스프링 댐버 시스템의 방진효과를 알아보기 위하여 모형구조물에 댐퍼를 설치하지 않은 경우, 설피시 댐버를 pedestal과 pedestal에 연결하여 설치한 경우 그리고 pedestal과 격자보에 연결하여 설치한 경우로 나누어 실험을 실시하였다. 각각의 경우에 대해 충격 가진 및 외부 진동을 가해 슬래브와 access floor에서의 가속도 응답을 측정하였다. 실험결과 댐퍼를 설치한 경우에 공진 응답은 댐퍼가 없는 경우에 비해 응답크기가 감소하고, 공진 최대치도 부분적으로 저진동수 대역으로 이동하는 경향으로 나타났다. 또한 저진동수 대역에서 보다는 고진동수 대역에서 가속도 성분의 감소가 크게 나타나고 있고, 특히 외부 진동에 대해서는 상당한 효과가 있다는 것을 알 수 있었다. 대상 구조물의 진동해석을 유한요소법에 의해 실시 하였으며 해석을 통해서도 스프링 댐퍼 시스템의 방진효과를 확인할 수 있었고, 실험과 해석의 결과가 잘 일치함을 알 수 있었다. 따라서 본 연구는 정밀 방.제진 시스템 및 미진동 제어 콘크리트 구조물 설계를 위해 유용하게 이용될 수 있으리라 판단된다.

  • PDF

상세 접근 통제와 안전한 데이터 관리를 위한 데이터베이스 보안 시스템 (A Database Security System for Detailed Access Control and Safe Data Management)

  • 조은애;문창주;박대하;홍성진;백두권
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제36권5호
    • /
    • pp.352-365
    • /
    • 2009
  • 최근 데이터베이스의 보안 취약성으로 인해, 내부의 비인가자 또는 인가자의 데이터 접근에 대한 통제 정책이 제대로 이루어지지 않아 정보 유출 사고가 발생하고 있다. 현재의 데이터베이스 권한부여 방식은 관리자가 데이터베이스 오브젝트에 접근할 수 있는 권한을 사용자에게 부여하는 방식이다. 그러나 이러한 방법은 다양한 사용자 접근을 통제하기 위한 정책을 데이터베이스에 적용할 수 없다. 또 다른 데이터베이스 보안 방법인 데이터 암호화는 데이터의 인덱싱이 어렵다는 단점이 있다. 본 논문에서는 다양한 보안 정책을 반영하기 위해, 클라이언트에서 데이터베이스 서버로 요청되는 네트워크상의 패킷 분석을 통한 데이터베이스의 접근 통제 시스템을 제안한다. 제안된 보안 시스템에서는 특정 일자 및 시간, SQL에 포함되어 있는 특정 문자열, 결과 데이터 수, 레벨에 따른 컬럼 제한 등의 통제 정책을 적용할 수 있을 뿐만 아니라 사용자 정보 및 SQL의 위변조를 방지하기 위해서 공개키 인증과 메시지 인증코드 교환으로 무결성을 확보할 수 있다.

ERMS 표준에 나타난 접근통제 요건의 적용방안에 관한 연구 (A study on application plan of access control requirements in ERMS Standard)

  • 천권주
    • 기록학연구
    • /
    • 제18호
    • /
    • pp.179-220
    • /
    • 2008
  • 물리적인 환경에서는 기록관에 보관된 기록에 대해 출입을 통제하고 출입이 승인된 사용자에 대해서는 허가된 기록만을 이용하도록 제어함으로써 기록과 사용자 모두를 통제하여 기록을 안전하게 보호할 수 있었다. 그러나 기록관리환경의 전자화로 인해 고전적인 접근통제방식은 더 이상 고수하기 어렵게 되었으며 특히, 이용자중심의 기록관리 환경을 고려할 때 전자적 시스템에 의한 접근통제는 불가피해졌다. 이런 의미에서 본 논문은 전자적 접근통제의 기본적인 개념을 제공하고 전자기록관리시스템에서의 모범적인 모습을 서술한 영국, 유럽연합, 호주 및 미국의 ERMS 기능요건서를 분석, 상호 비교하였으며 비교적 상세한 가이드라인을 제공하고 있는 영국표준을 중심으로 적용 가능한 표준 접근통제 기능요건을 제안하였다. 정리된 기능요건을 기록분류체계상에서 접근통제 준비, 배치 및 실행단계로 구분하여 적용함으로써 전자적 기록관리환경에서의 접근통제가 어떠한 방식으로 작동되는지 개념적으로 이해하고자 하였다.

자바카드기반 다중 사용자 파일접근에 대한 애플릿 설계 및 구현 (Design and Implementation of Applet for Multi-Users File Access based on Java Card)

  • 신상준;송영상;신인철
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2005년도 추계종합학술대회
    • /
    • pp.1201-1204
    • /
    • 2005
  • Whereas conveniences deriving from the development of information and telecommunication technology increase, information outflow and illegal data use are also rapidly on the rise. Consequently, many studies to prevent illegal information outflow are currently under way, and the use of Smart Card is in steep jump. Recently, Java Card is diffused fast as an alternative to complement the technical problems of the Smart Card. This paper designed and materialized the system for multi-users authentication and file access control by user through designing a Java Card applet that is used for information protection and in various application fields. For allowing a file access competence, each user's file access competence is processed via drawing up the access condition table in the applet. Therefore, illegal correction, exposure and destruction of information, which become the concerns when multi-users have an access, can be prevented. In addition, its application becomes possible in the system requiring multi-users certifications.

  • PDF

개인정보 보호를 위한 의미적 상황을 반영하는 접근제어 방식 (An Access Control Method considering Semantic Context for Privacy-preserving)

  • 강우준
    • 한국인터넷방송통신학회논문지
    • /
    • 제15권1호
    • /
    • pp.1-14
    • /
    • 2015
  • 새롭게 대두되는 컴퓨팅 패러다임에 대응하기 위해 전통적인 접근제어 방식을 확장하는 다양한 연구들이 수행되고 있다. 정보에 대한 접근과 획득 방식이 훨씬 다양하고 용이해지고 있는 반면 강력하고 다양한 도구를 이용한 불법접근이 가능하도록 하는 부작용이 초래되고 있다. 본 연구에서는 상황정보의 의미를 기반으로 보안정책에 의해 명시된 상황제약조건이 질의에 수반되는 상황제약조건의 구문과 일치하지 않는 경우에도 적절한 보안정책 집행이 가능하도록 하는 접근제어 방식을 제안한다. 상황정보를 트리구조로 구성하여 함의에 의한 보안규칙을 유도하고 함의에 의한 과도한 권한부여를 방지할 수 있는 방법을 제시한다. 그리고 제안방식을 구현하는 프로토타입 시스템의 구조를 제시하고 성능평가를 통해 이전 접근제어 방식들과 비교한다.