• 제목/요약/키워드: Access control mechanism

검색결과 354건 처리시간 0.037초

센서 네트워크에서 효과적인 트래픽 제어 방법과 에너지 효율성을 고려한 Media Access 기법 (Media Access Scheme for Achieving an Effective Traffic Control Mechanism and Energy Efficiency in Sensor Networks)

  • 민병웅;최삼길;김동일
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2006년도 춘계종합학술대회
    • /
    • pp.95-98
    • /
    • 2006
  • 센서를 통해 수집된 데이터는 모든 정보를 취합하는 기지국으로 전송되게 된다. 센서들은 데이터를 전송하면서 지속적으로 주변 환경에 대한 데이터를 수집하여야 하기 때문에 에너지 소모가 크다. 본 논문에서는 수집된 데이터가 효율적으로 전송되어 트래픽 혼잡을 피하면서 에너지 효율성을 고려하는 기법을 제안한다. 트래픽이 증가하거나 감소할 때 각기 다른 방법으로 전송률을 제어하여 Traffic 혼잡을 피하고, 기본적인 CSMA(Carrier Sense Multiple Access) 프로토콜에 최적의 옵션을 설정하여 각 센서에서 에너지 소모를 최소화는 기법이다. 시뮬레이션을 통해 최적의 CSMA 옵션을 적용하여 제안된 트래픽 제어 기법을 적용하여, 에너지 효율성과 효과적인 트래픽 제어 방법을 제시한다.

  • PDF

ARP Spoofing을 이용한 LAN 클라이언트 접속 제어 기법 (Mechanism for Access Control to Clients in Intranet with Using ARP Spoofing)

  • 이건우;구상수
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2018년도 추계학술대회
    • /
    • pp.15-18
    • /
    • 2018
  • 본 논문에서는 교육기관에서 이루어지는 컴퓨터 실습 등과 같이 사용자 호스트의 외부망 접속 제한이 필요한 때에, 저비용으로 간단히 접속 제어 시스템을 구축하는 기법을 제안한다. 제안된 기법은 중 간자 공격 기법(Man In The Middle, MITM) 중 하나인 ARP Spoofing을 이용하여 LAN 클라이언트에서 출발한 패킷이 게이트웨이 바깥으로 포워딩되지 않도록 하는 방식으로 클라이언트의 외부망 접속을 차단한다. 따라서 클라이언트 호스트에 별도의 방화벽이나 Agent를 설치할 필요가 없기 때문에 간편하고 경제적인 시스템 구축이 가능하다.

  • PDF

역할 기반 접근 제어에서 역할 위임에 관한 연구 (A Study on The Delegation of Role in Role Based Access Control)

  • 이희규;이재광
    • 정보처리학회논문지C
    • /
    • 제10C권3호
    • /
    • pp.265-272
    • /
    • 2003
  • RBAC은 시스템 자원의 안전한 관리를 위한 접근 통제 메커니즘이며 네트워크에서 보안 관리를 위한 비용과 복잡성을 감소 시켜주기 때문에 특히 상업적인 분야에서 관심을 끌고 있는 기술이다. RBAC에 대한 많은 연구가 진행되고 있지만 그 중에서도 현재 가장 시급하게 대두되고 있는 부분은 역할 위임에 관한 문제이다. 실제 조직에서 직원의 휴가나 병가 또는 기타 이유로 한 사람의 역할을 다른 사람에게 위임해야 될 필요성이 존재한다. 그러나 현재 NIST의 RBAC 표준은 이러한 역할 위임에 관한 속성을 정의하고 있지 않다. 본 논문에서는 효율적인 접근통제를 위해 위임자가 역할과 권한의 일부를 피 위임자에게 위임할 수 있는 RBAC 모델을 제시하였다.

ATM 액세스망을 위한 공유매체 접속 제어 프로토콜 - I부 : DMR-II 프로토콜 구조 - (Shared-medium Access Control Protocol for the ATM Access Network - Part I : DMR-II Protocol Architecture -)

  • 황민태;김장경;이정태
    • 한국정보통신학회논문지
    • /
    • 제2권3호
    • /
    • pp.379-388
    • /
    • 1998
  • 본 논문에서는 다수의 ATM 액세스망 사용자를 위해 대역폭을 공유하면서도 등시성 트래픽과 비등시성 트래픽을 동시에 수용할 수 있도록 개발된 DMR-II (Dynamic Monitor Ring -II) 공유매체 접속 제어 프로토콜의 구조 및 동작 원리를 소개하고자 한다. DMR-II 프로토콜은 슬롯 링형 구조를 사용하며, 비등시성 트래픽에 비해 등시성 트래픽을 우선적으로 전송한다. 등시성 트래픽은 슬롯 예약 기법을 이용하여 전송되며, 통신망의 수용 한계를 초과하는 경우 블럭킹기법을 적용하여 등시성 트래픽의 지연시간 편차를 일정치 이내로 유지한다. 그리고 비등시성 트래픽은 윈도우 카운터 기법에 바탕을 둔 리셋 메커니즘을 통해 모든 노드에게 공평한 전송 기회를 제공한다.

  • PDF

A Remote Data Access Interface Model Using the Monitor IPC Mechanism

  • 김동규
    • 한국통신학회논문지
    • /
    • 제16권4호
    • /
    • pp.358-381
    • /
    • 1991
  • 본 논문에서는 모니터 개념에 입각한 IPC 메커니즘을 사용하는 원격 데이터 액세스 인터페이스 모델을 구축하였다. 네트워크 환경에서 작동하는 분삭 프로세스들에 대하여 유연성 있는 통신 제어를 구현하기 위한 일반성 있는 IPC 메커니즘이 모델의 프레임워크 확립을 위한 기반으로 개발되었다. 위의 IPC 메커니즘을 사용하여 응용 프로세스들에게 원격 데이터 액세스 기능을 부여할 수 있도록 인터페이스 모델과 동기 메커니즘이 기술되었다.

  • PDF

Access Control as a Service for Information Protection in Semantic Web based Smart Environment

  • Siddiqui, Isma Farah;Lee, Scott Uk-Jin
    • 인터넷정보학회논문지
    • /
    • 제17권5호
    • /
    • pp.9-16
    • /
    • 2016
  • Pervasive computing and Internet of Things (IoT) have recently received considerable interest to deploy solutions for the future Internet. Smart environments are integrated with Semantic Web to provide context-awareness to the processed information. Self-learning techniques have been adopted within smart solutions for efficient retrieval of data but do not process data with privacy parameters for in-place authorization. To overcome this issue, we present a novel approach of deploying access control as a service mechanism within Semantic Web based smart environment by using eXtensible Access Control Markup Language (XACML). The proposed XACML as a Service (XACMLaaS) approach offers fine-grained access control for protecting information within smart environment. In this paper, we have defined mathematical rules for each components of proposed access control service layer. These rules are for implementation of access control using XACML. The proposed approach allows the adaptation of authorization of information at component level and provides scalable solution for authorization policies and rule enforcement within smart environment.

신뢰경로가 보장되는 보안커널 설계 및 구현 (The design and implementation of security kernel assured trusted path)

  • 이해균;김재명;조인준
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.340-347
    • /
    • 2001
  • MAC(Mandatory Access Control)이나 MLS(Multi Level Security) 보안정책이 적용된 보안운영체제는 주체와 객체에 보안등급(Security Level)과 영역(Category) 값을 부여하고, 부여된 이들 정보에 의해 객체에 행해지는 주체의 접근을 제한한다. 하지만, 이러한 MAC과 MLS 보안이 적용된 경우라 하더라도 시스템의 보안정책을 위반하며 불법적 정보를 유통하게 하는 경로가 있을 수 있다. 본 논문에서는 불법적 정보의 유통경로가 되고 있는 IPC(Inter Process Communication) 메커니즘과 스토리지에 의한 비밀채널을(Covert Channel) 문제 해결 위해 커널 수준의 설계와 구현을 시도하였다. IPC 메커니즘에 의한 불법적 정보흐름 제거를 위해 IPC 메커니즘에 MLS 보안정책을 적용하였고, 스토리지 비밀채널는 시스템 콜 명세를 분석하여 이를 식별, 감사, 지연처리가 가능토록 하였다.

  • PDF

확장된 역할기반 접근제어 모델에서 GRBAC을 이용한 프라이버시 제어 (Privacy Control Using GRBAC In An Extended Role-Based Access Control Model)

  • 박종화;김지홍;김동규
    • 한국통신학회논문지
    • /
    • 제30권3C호
    • /
    • pp.167-175
    • /
    • 2005
  • 최근 프라이버시 적용이 IT분야의 가장 중요한 문제의 하나로 대두되고 있다. 프라이버시 보호는 조직의 데이터 처리 시스템에 프라이버시 정책을 적용함으로써 달성될 수 있다. 전통적인 보안 모델은 목적 결합(purpose binding)과 같은 프라이버시의 기본적인 요구사항을 적용하기에 부적절하다. 본 논문은 기존의 보안모델에 통합하여 쉽게 적용할 수 있는 프라이버시 제어 모델을 제안한다. 이를 위하여 기존의 보안모델로 RBAC과 도메인-타입을 적용하여 문맥기반 접근제어를 제공하는 하나의 확장된 역할기반 접근제어 모델이 사용되었고, 프라이버시 제어 모델에서는 프라이버시 선호로 표현되는 목적 결합을 적용하기위해 GRBAC이 사용되었다. 또 이 모델의 응용을 위하여 작은 병원 모델이 고려되었다.

RBAC을 이용한 정보유출 방지를 위한 보안성이 강화된 문서 DRM 구현 (An Implementation Method of Improved Document DRM for Preventing Information Leakage using RBAC Approach)

  • 최영현;엄정호;정태명
    • 디지털산업정보학회논문지
    • /
    • 제7권4호
    • /
    • pp.57-66
    • /
    • 2011
  • We implemented the document DRM applying role based access control(RBAC) mechanism for preventing the information leakage of a document which is transmitted in network environment. It must prevent to access document not related to user role and duty, and must allow operation to document for improving security, considering user role and security level according to a document importance. We improved the security of document DRM by adding to the access control module applying RBAC for satisfying security requirements. Though the user access document, our system allows operation authorizations to document by the user's role & security level and the security attribute of RBAC. Our system prevents indiscriminate access to the documents by user who is not associated with the role, and prevents damage the confidentiality and integrity.

A Dynamic Precedence Queue Mechanism to Improve Transmission Efficiency in CAN Networks

  • Yun, Jae-Mu;Choi, Ho-Seek;Lee, Jang-Myung
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 제어로봇시스템학회 2005년도 ICCAS
    • /
    • pp.761-766
    • /
    • 2005
  • This paper presents a dynamic precedence queue mechanism to resolve unexpected transmission delay of a lower priority transaction in a CAN based system which keeps a fixed priority in data transactions. The mechanism is implemented in the upper sub-layer of the data link layer (DLL), which is fully compatible with the original medium access control layer protocol of CAN. Thus the mechanism can be implemented dynamically while the data transactions are going on without any hardware modification. The CAN protocol was originally developed to be used in the automotive industry and it was recently applied for a broader class of automated factories. Even though CAN is able to satisfy most of real-time requirements found in automated environments, it is not to enforce either a fair subdivision of the network bandwidth among the stations or a satisfactory distribution of the access delays in message transmissions. The proposed solution provides a superset of the CAN logical link layer control, which can coexist with the older CAN applications. Through the real experiments, effectiveness of the proposed mechanism is verified.

  • PDF