• 제목/요약/키워드: Access control mechanism

검색결과 355건 처리시간 0.042초

Black box-assisted fine-grained hierarchical access control scheme for epidemiological survey data

  • Xueyan Liu;Ruirui Sun;Linpeng Li;Wenjing Li;Tao Liu
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제17권9호
    • /
    • pp.2550-2572
    • /
    • 2023
  • Epidemiological survey is an important means for the prevention and control of infectious diseases. Due to the particularity of the epidemic survey, 1) epidemiological survey in epidemic prevention and control has a wide range of people involved, a large number of data collected, strong requirements for information disclosure and high timeliness of data processing; 2) the epidemiological survey data need to be disclosed at different institutions and the use of data has different permission requirements. As a result, it easily causes personal privacy disclosure. Therefore, traditional access control technologies are unsuitable for the privacy protection of epidemiological survey data. In view of these situations, we propose a black box-assisted fine-grained hierarchical access control scheme for epidemiological survey data. Firstly, a black box-assisted multi-attribute authority management mechanism without a trusted center is established to avoid authority deception. Meanwhile, the establishment of a master key-free system not only reduces the storage load but also prevents the risk of master key disclosure. Secondly, a sensitivity classification method is proposed according to the confidentiality degree of the institution to which the data belong and the importance of the data properties to set fine-grained access permission. Thirdly, a hierarchical authorization algorithm combined with data sensitivity and hierarchical attribute-based encryption (ABE) technology is proposed to achieve hierarchical access control of epidemiological survey data. Efficiency analysis and experiments show that the scheme meets the security requirements of privacy protection and key management in epidemiological survey.

토큰버스 프로토콜의 우선순위기능에서 대시시간의 분산 (Variance of waiting time in the priority scheme of token bus protocols)

  • Hong, Seung-Ho
    • 전자공학회논문지A
    • /
    • 제32A권5호
    • /
    • pp.42-53
    • /
    • 1995
  • Token bus protocols have been sidely accepted for Medium Access Control (MAC) in real-time networks such as those used in factory automation, distributed process control, nuclear power plant, aircraft and spacecraft. Token bus protocols provide timer-controlled priority mechanism, which offers multiple level of privilege of medium access to different type of traffic. This paper presents and approximate analytical model for the evaluation of variance of waiting time in the time-controlled proiority scheme of token bus protocols. Token bus system is assumed to be operated with singe-service discipline which is the practical case of real-time networks such as those used in distributed process control and factory automations. The approximate analytical model is validated by comparison with the simulation resuls.

  • PDF

소셜 네트워크 서비스를 위한 키 분배와 사용자 평판을 이용한 접근 제어 메커니즘 (Access Control Mechanism Based on Key Assignment and User Trust Level for Social Network Services)

  • 전문길;황준호;유명식
    • 한국통신학회논문지
    • /
    • 제38B권5호
    • /
    • pp.410-415
    • /
    • 2013
  • 최근 인터넷이 웹 2.0 시대에 들어서면서부터 페이스북, 트위터, 유튜브 등과 같은 많은 소셜 네트워크 서비스들이 생겨났다. 이를 통해 사용자들은 온라인 상에서 다른 사용자들과 관계를 맺고 그룹에 가입할 수 있으며 타인의 생활을 실시간적으로 확인할 수 있다. 하지만 무방비한 온라인 상의 정보 노출은 악의적인 사용자들로 하여금 쉽게 타인의 개인정보를 수집하고 이용할 수 있게 만들 수 있다. 이에 본 논문에서는 개인 정보의 남용을 방지하고 권한이 부족한 사용자들이 타인의 개인 정보에 접근하는 것을 제어하기 위한 접근 제어 메커니즘을 제안한다. 본 논문에서는 제안하는 접근 제어 메커니즘은 마스터키를 핵심키와 부분키로 구분하고, 요청자의 평판도에 따라 접근 권한을 제한하는 특징을 가지고 있다. 이러한 제안 접근 제어 메커니즘의 성능 분석을 위해 기존 소셜 네트워크에서 고려하는 정보 보호 메커니즘과의 성능을 비교 분석한 결과 복잡도와 계산 시간 소모량 그리고 키 관리의 안전성 측면에서 성능 향상이 가능함을 확인할 수 있었다.

시스템 인증기법을 적용한 DRM 시스템 설계 및 구현 (A Design and Implementation of DRM System by Applying System Authentication Method)

  • 장은겸;이범석
    • 디지털산업정보학회논문지
    • /
    • 제5권2호
    • /
    • pp.177-184
    • /
    • 2009
  • The digital contents distribution system via network provides comfortability, usability, and diversified functions to content's users. However, for the characteristic of easy access of digital contents, the copyright infringements and indiscreet contents distribution are realized in this days. In other words, any users with the authentication key can access to copyright contents with any restrictions. To solve this problems, we proposed a user authentication mechanism which prevent indiscreet access to the digital content by using user system information. Also, to provide safe distribution of digital content, we used user's unique content authentication key.

Enhancements of the Modified PCF in IEEE 802.11 WLANs

  • Kanjanavapastit Apichan;Landfeldt Bjorn
    • Journal of Communications and Networks
    • /
    • 제7권3호
    • /
    • pp.313-324
    • /
    • 2005
  • The success of the IEEE 802.11 standard has prompted research into efficiency of the different medium access methods and their support for different traffic types. A modified version of the point coordination function (PCF) called modified PCF has been introduced as a way to improve the efficiency over the standard method. It has been shown through a simulation study and a mathematical analysis that channel utilization can be much improved compared to the standard, in case there is no so-called hidden station problem. However, under the hidden station problem, the efficiency of the modified PCF would obviously decrease. In this paper, some enhancements of the modified PCF are introduced. Firstly, we propose a retransmission process to allow frames involved in collisions to be retransmitted. Then, we propose a collision resolution mechanism to reduce the frame collision probability due to the hidden station problem. In addition, we propose a priority scheme to support prioritization for different traffic types such as interactive voice and video, and real-time data traffic in the modified PCF. To prevent the starvation of one low priority traffic, minimum transmission period is also guaranteed to each traffic type via an admission control algorithm. We study the performance of the modified PCF under the hidden station problem and the performance of the modified PCF with priority scheme through simulations. To illustrate the efficiency of the priority scheme, we therefore compare its simulation results with those of some standardized protocols: The distributed coordination function (DCF), the enhanced distributed channel access (EDCA), the PCF, and our previously proposed protocol: The modified PCF without priority scheme. The simulation results show that the increment of delay in the network due to the hidden station problem can be reduced using the proposed collision resolution mechanism. In addition, in a given scenario the modified PCF with priority scheme can provide better quality of service (QoS) support to different traffic types and also support a higher number of data stations than the previous proposals.

비행체 무선 센서망을 위한 무선랜 OFDMA 임의접근 기반 통신 (WLAN OFDMA Random Access Based Communications for In-Aircraft Wireless Sensor Networks)

  • 안우진;김용호
    • 한국항행학회논문지
    • /
    • 제20권3호
    • /
    • pp.252-257
    • /
    • 2016
  • 본 논문에서는 IEEE 802.11ax에서 제안하는 임의 접근 기술을 이용한 무선랜 기반 센서 네트워크의 접속 기법을 제안한다. 제안하는 기법은 상향 데이터를 가지고 있는 예비 접속 단말들에 대하여 접속, 대기, 포기의 세 구간으로 나누어진 정수 단위의 OFDMA BackOFF counter (OBO)를 임의로 선택하게 하여 센서 단말의 실질적인 접속을 제어할 수 있다. 제안하는 기법은 비행기 등과 같이 다수의 센서와 연결이 필요한 센서 네트워크에 효과적으로 사용할 수 있다. 제안하는 방법을 사용하면, 기체내의 센서들은 본 논문에서 제안한 차등 OBO 매개변수를 사용한 접속 방법에 따라 접속을 시도하여 접속 용량을 초과하는 수의 단말을 효과적으로 제어할 수 있다. 또한 본 논문은 제안하는 기법에서 최적의 효율을 얻기 위한 관련 파라미터들에 대한 수학적 분석을 함께 제공한다. 본 논문의 분석 결과에 따르면 제안하는 기법을 통해 다수의 센서들의 접속이 최적의 효율에 가깝게 관리되었다.

IEEE 802.11 무선랜에서 서비스 질(QoS) 지향적인 핸드오프 알고리즘에 관한 연구 (QoS-Oriented Handoff Algorithm in IEEE 802.11 Wireless LAN)

  • 최행걸;김일환;서승우
    • 한국통신학회논문지
    • /
    • 제30권6B호
    • /
    • pp.338-348
    • /
    • 2005
  • 최근 IEEE 802.11 무선랜은 광대역 무선접속 네트워크(Broadband Wireless Access Network)를 지원하기 위한 가장 대중화된 통신 프로토콜로 자리매김 하고 있다. 하지만 기존 IEEE 802.11은 다양한 이동환경을 고려해 설계되지 않았기 때문에 핸드오프 과정에서 충분한 서비스의 향상을 가져오기 힘들다. 따라서 본 논문에서는 이러한 IEEE 802.11 무선랜의 핸드오프(Handoff) 과정 중, 주변 AP(Access Point) 탐색 단계에서 새로운 핸드오프 메시지 교환을 통해 최고의 성능을 보장하는 AP를 선택하는 핸드오프 알고리즘을 제안한다. 기존의 AP 탐색과정에서 여러 가지 AS들 중에서 하나를 선택하는 가장 중요한 척도는 신호의 세기였다. 하지만 IEEE 802.11은 공통의 매체를 공유함으로써 채널을 획득하기 위해 경쟁하는 CSMA/CA(Carrier Sensing Multiple Access with Collision Avoidance)를 이용한 다중매체접속방식을 사용하기 때문에, 네트워크의 성능은 신호의 세기와는 별도로 네트워크에 참여하는 노드들의 경쟁 혹은 혼잡에 의해 큰 영향을 받는다. 따라서 이러한 네트워크 수준에서의 정보들을 AP 선택 과정에 반영시킴으로써, 보다 향상된 네트워크 성능을 보장하는 AP를 결정할 수가 있다. 본 논문에서는 이러한 과정들을 포함시킨 핸드오프 알고리즘이 보다 더 좋은 성능을 보여준다는 사실을 실험하고 증명하고자 한다.

A MAC Protocol for Link Maintenance in Multichannel Cognitive Radio Ad Hoc Networks

  • Li, Jingye;Luo, Tao;Gao, Jing;Yue, Guangxin
    • Journal of Communications and Networks
    • /
    • 제17권2호
    • /
    • pp.172-183
    • /
    • 2015
  • To provide an efficient link maintenance approach, we propose a cross layer medium access control (LM-MAC) protocol for multichannel cognitive radio ad hoc networks. Link establishment and reliable transmission are two key problems for a perfect link maintenance mechanism. Since the cognitive user (CU) pairs have to reestablish their links each frame, in the proposed MAC protocol, three different access modes are designed to guarantee transmission efficiency in continuous frames. To enhance the transmission reliability, each CU will create a father spectrum list (FSL) after joining in the network. FSL is divided into three groups of sub-channels with different functions to compensate the packet loss caused by the primary users' appearance and the deep fading. Meanwhile, since the transmitter and the receiver will share the same FSL, periodical cooperative sensing is adopted to further optimize the former problem. Finally, compared with the existing opportunistic multichannel (OMC)-MAC protocol, the proposed LM-MAC protocol achieves better system performance in terms of saturation throughput, continuity and access delay.