• 제목/요약/키워드: Authorization System

검색결과 240건 처리시간 0.024초

그리드 보안을 위한 역할 기반의 신뢰 협상 모델 (RBAC-based Trust Negotiation Model for Grid Security)

  • 조현숙;이봉환
    • 정보처리학회논문지C
    • /
    • 제15C권6호
    • /
    • pp.455-468
    • /
    • 2008
  • 본 논문에서는 그리드 보안 프레임워크에서 디지털 인증서를 기반으로 신뢰를 구축하는 FAS(Federation Agent Server) 모델을 제안한다. 제안하는 FAS 모델은 기존의 RBAC(Role Based Access Control) 모델의 주요 요소인 사용자, 역할, 그리고 허가의 기본구조를 구체화하고 확장하여 연합 에이전트 서버를 설계함으로써 로컬정책에 따른 상세한 접근권한을 할당할 수 있는 시스템 독립적인 그리드 보안 통합 모델이다. FAS는 각 사용자가 어떤 역할을 가지는지를 결정하고, 역할에 따른 접근권한을 할당하며, 역할과 접근권한을 포함하는 속성 인증서를 발행하는 RDM, PCM 그리고 CCM의 세 가지 내부 모듈로 구성된다. RDM에서 신뢰 협상 과정을 통하여 사용자들이 서버의 정책을 확인하고 그들이 계획한 작업을 수행하는데 따르는 자신의 역할 및 접근권한을 선택할 수 있도록 설계함으로써, VO(Virtual Organization) 내의 모든 사용자들이 단일 사용자 계정으로 매핑하던 기존의 낮은 시스템 보안 레벨을 탈피하였다. PCM CCM 과정을 통하여 어떤 작업들을 어떤 사용자가 수행할 수 있으며, 어떤 우선순위를 가지는지에 대해 제한하기 위해서 서로 다른 사용자 그룹과 역할에 대한 다양한 정책을 적용하고 인증서를 발행함으로써 보다 향상된 보안레벨을 가지고 그리드 서비스를 제공할 수 있는 기반을 마련하였다.

무선 네트워크 로밍 환경에서 이기종 네트워크간 연동을 위한 AAA 메커니즘 (AAA Mechanism for the Integration between Heterogeneous Network in Wireless Network Roaming Environment)

  • 문종식;이임영
    • 정보처리학회논문지C
    • /
    • 제15C권6호
    • /
    • pp.481-492
    • /
    • 2008
  • 인터넷과 네트워크의 발전에 따라 유선 네트워크와 무선 네트워크가 결합되어 유/무선 통합시대가 전개되고 있다. 유/무선 통합 서비스 중에서 이기종 네트워크 환경에서의 보안 기술에 대한 연구는 아직 미흡한 실정이며, 이기종 네트워크의 융합은 서로 다른 네트워크의 융합으로 인해 기존의 보안 기술 및 통신 기술을 그대로 적용하기가 매우 어려워 보안 측면에서도 많은 취약점을 내포하고 있다. 또한 사용자들이 제공 받는 서비스의 형태는 대부분 이동 사용자를 위한 서비스가 될 것이며, 이러한 서비스에서는 로밍 시 빠른 인증 및 안전성을 제공하여야 한다. 따라서 본 연구는 이기종 네트워크 환경에서 로밍 및 AAA 메커니즘에 관한 연구를 진행하여 안전성과 효율성을 제공할 수 있도록 하였다.

건설업 유해화학물질 노출 모델의 개발 및 검증: Tier-1 노출 모델 (Development and Validation of Exposure Models for Construction Industry: Tier 1 Model)

  • 김승원;장지영;김갑배
    • 한국산업보건학회지
    • /
    • 제24권2호
    • /
    • pp.208-218
    • /
    • 2014
  • Objectives: The major objective of this study was to develop and validate a tier 1 exposure model utilizing worker exposure monitoring data and characteristics of worker activities routinely performed at construction sites, in order to estimate worker exposures without sampling. Methods: The Registration, Evaluation, Authorization and Restriction of Chemicals(REACH) system of the European Union(EU) allows the usage of exposure models for anticipating chemical exposure of manufacturing workers and consumers. Several exposure models have been developed such as Advanced REACH Tools(ART). The ART model is based on structured subjective assessment model. Using the same framework, a tier 1 exposure model has been developed. Worker activities at construction sites have been analyzed and modifying factors have been assigned for each activity. Korean Occupational Safety and Health Agency(KOSHA) accrued work exposure monitoring data for the last 10 years, which were retrieved and converted into exposure scores. A separate set of sampling data were collected to validate the developed exposure model. These algorithm have been realized on Excel spreadsheet for convenience and easy access. Results: The correlation coefficient of the developed model between exposure scores and monitoring data was 0.36, which is smaller than those of EU models(0.6~0.7). One of the main reasons explaining the discrepancy is poor description on worker activities in KOSHA database. Conclusions: The developed tier 1 exposure model can help industrial hygienists judge whether or not air sampling is required or not.

ITU-T와 IETF의 NGN 중심의 디지털 컨버전스 시대의 인터넷 QoS 가치사슬과 관련된 글로벌 표준화 활동 (Implications of TMF and QuEST Programs to Global Standardization Activities on Internet QoS in the Era of Digital Convergence)

  • 김도훈
    • 품질경영학회지
    • /
    • 제35권3호
    • /
    • pp.37-46
    • /
    • 2007
  • Our society is increasingly dependent on the Internet, and this trend will be accelerating in the ear of All-IP convergence. As the core infrastructure of the All-IP convergence, the next generation Internet should enable end-to-end Quality of Service(e2e QoS). For that purpose, major international standardization institutes such as ITU(International Telecommunication Union) and IETF(Internet Engineering Task Force) are building the concept and architecture of the Next Generation Network(NGN). However, these institutes focus only on technical issues, and leave many business/policy-oriented challenges unresolved. For example, the standards raised by ITU assume that the entire service delivery process for e2e QoS services is perfectly working. But required is a standardized business interface and process for seamless inter-operations across many stakeholders including ISPs(Internet Service Providers), CPs(Content Providers), so on. On the other hand, TMF(TeleManagement Forum) and QuEST(Quality Excellence for Suppliers of Telecommunication) Forum, global consortiums of telecom operators and vendors, present sets of interface rules and process which playa crucial role as de facto standards: for example, NGOSS/eTOM and TL9000 authorization system. However, these standards focus on telephone services, and provide little principle for the next generation Internet. Our study seeks a way to combine these two strains for a successful implementation of NGN. In particular, we find a missing link in the NGN architecture and the elements that could be complemented with the help of NGOSS/eTOM and TL9000. Finally, presented is a strategic direction that our standardization policy should purse in order to reinforce our global leadership for the next generation Internet.

안전한 XML 접근제어에서 효율적인 질의 재작성 기법 (An Effective Query Rewriting Method in Secure XML Access Control)

  • 안동찬;변창우
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권5호
    • /
    • pp.127-137
    • /
    • 2006
  • XML 데이터베이스에 질의 기반의 접근을 제어하기 위한 효율적인 메카니즘인 2단계 필터링 기법을 제안한다. 문서 단위 접근 범위의 한계를 극복하고 문서의 일부분 단위의 접근을 허용하는 최소 단위의 접근제어 기법 연구에서 안전성에 초점을 둔 연구들은 많았으나 접근제어를 수행할 때의 질의 기반의 효율성에 초점을 둔 연구는 미비하다. 본 논문은 안정성뿐만 아니라 효율성을 고려한 XML 접근제어 수행 메커니즘을 내용으로 하고 있다. 본 논문의 핵심은 사용자의 접근제어 규칙이 아닌 질의 기반의 접근제어 규칙만을 추출하고, 질의 처리기의 부담을 덜어주는 질의 최적화 기법을 통한 접근 제어 정책을 준수하는 새로운 대체 질의로 재작성하는 선처리 방법이다. 본 논문에서 제안하고 있는 방법은 어떠한 XML 데이터베이스 관리 시스템에도 적용가능하며 최소 단위의 접근제어 수행, 낮은 실행시간, 그리고 최적화된 안전하고 정확한 대체 질의 생성을 보장한다. 이와 같은 장점들을 실험을 통해 분석한다.

  • PDF

IoT 서비스와 의료분야 적용에 관한 연구 (IoT service and Research for Field of medicine application)

  • 나찬국;박윤수;김우성;이복기
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 춘계학술대회
    • /
    • pp.453-456
    • /
    • 2016
  • 최근 의료 분야에서의 IoT 기술에 대한 관심이 지속적으로 증가하고 있다. 기존 IoT 기술은 주로 만성 질환 환자 관리나 또는 일반인의 신진 대사를 관리하는데 초점이 맞추어져 있으나, 점차 병원에서 집중 관리가 필요한 환자를 대상으로 사용 범위가 확장되고 있다. 따라서 이를 위한 IoT 기술은 보다 정확하고 빠른 정보 전달 및 보안이 요구 된다. 본 논문에서는 의료 기관에서의 IoT 서비스 시나리오를 정의하고, 실제 아두이노 보드, 상용센서, 그리고 웹 기반 IoT 플랫폼을 이용하여 의료 IoT 서비스 플랫폼을 구축했다. 상기 테스트 베드에서의 실험을 통해 제안한 서비스 플랫폼이 의료 정보 전달 지연 및 정확도 측면에서 고려될 수 있음을 보여준다.

  • PDF

대장암 수술 후 퇴원 환자에게 적용한 컴퓨터 기반 애니메이션 동영상 교육의 효과 (Effects of a Discharge Education Program using Computerized Animation Video for Post-operative Colon Cancer Patients)

  • 김영미;김민영;권원경;김호숙;박승현;천명숙;한혜정
    • 재활간호학회지
    • /
    • 제16권1호
    • /
    • pp.37-46
    • /
    • 2013
  • Purpose: This study was to identify the effects of a nurse-led education program using computerized animation video for post-operative colon cancer patients. Methods: a total of 163 patients and 51 nurses were participated in this study. With a non-equivalent control group post-test design, patients were divided into three groups (77 got traditional education, 46 were applying brochure, 40 were watching video). Twelve-item animation video and brochure about the management after discharge for post-operative colon cancer patients were developed based on patient survey and the items of Korea Healthcare Accreditation. Results: The computerized video watching group had better satisfaction than the others, but there was no significant difference about comprehension. When video was applied, satisfaction, usefulness, application, and perceived patients' comprehension of nurses were all increased. Conclusion: This video education program was developed by nurses and it had a special thing for patient to access the same program even after discharge using the authorization system. It would be helpful for nurses to be more concentrated on the direct care for hospitalized patients as well as for patients to provide self-care at home. This program would be adjusted into more various diseases and settings.

Z-Wave 메쉬 네트워크 기반의 전기 자판기 개발 (Development of Vending Machine for Electricity Based on Z-Wave Mesh Network)

  • 강기범;안현권;김한수;이승현;좌정우
    • 한국통신학회논문지
    • /
    • 제41권10호
    • /
    • pp.1256-1262
    • /
    • 2016
  • 캠핑 인구가 증가하면서 야영장과 오토캠핑장에서 이용자에게 다양한 전기 요금 정책으로 안전하게 전기를 공급할 수 있는 전기 설비가 필요하게 되었다. 본 논문은 Z-Wave 개인무선네트워크와 안드로이드 모바일 앱을 이용하여 캠핑장의 관리서버에서 옥외 콘센트 함을 제어할 수 있는 전기 자판기를 개발한다. 개발한 전기 자판기는 관리서버, 제어기, 옥외 콘센트 함, 모바일 앱으로 구성된다. 관리서버는 제어기를 통해 콘센트 함의 스위치를 제어하여 사용자에게 안전하게 전기를 공급한다. 제어기는 관리서버와 스위치 간 중계 장치로 Z-Wave 메쉬 네트워크를 기반으로 스위치들을 제어한다. 옥외 콘센트 함은 2개의 미터 스위치를 갖는다. 옥외 콘센트 함은 캠핑장에서 상용 전기 서비스를 제공하기 위해 관련 인증을 받았다.

A Study of Constructing Knowledge Management for Taiwan's Small and Medium-sized Enterprises by Successful Factors

  • Tien, Shiaw-Wen;Wang, Ming-Lang;Chung, Yi-Chan;Tsai, Chih-Hung;Lee, Si-Yi
    • International Journal of Quality Innovation
    • /
    • 제7권1호
    • /
    • pp.60-89
    • /
    • 2006
  • In the Knowledge-based Economic Era, all of the enterprises are facing global competitive pressure. The activities of knowledge accessing, codifying, and application will obviously become the main inner function on enterprise operation. Knowledge will be the primary competitive advantage; therefore, he who wants to hold the competitive advantage should do the knowledge management (KM) very well. In this study, we construct the research dimensions and variances by the successful factors of KM, which had been practiced very well by big enterprises inside and outside our country, and which was recommended by the related scholars. In order to approach the differences between big enterprises and small and medium-sized enterprises (SMEs) towards implementing KM, this study takes the way of questionnaire investigation to do empirical analysis and to construct the model of KM by path analysis. The study found out when implementing KM, SMEs should highlight 'leadership,' 'library-architecture,' and 'corporate culture' these three aspects, while 'information technology' and 'performance evaluation' these two aspects show no remarkable influence. It shows that he who wants to construct KM might not too overweight on information technology to build the KM system. Therefore, we suggest when implementing KM, enterprises should reinforce the corporate culture by sharing, organized KM process, learning environment for all employees, and highly authorization by top managers in order to reach the expectant success of KM. The result of this study offers practical thinking directions to reach the expectant success for the policy makers in SMEs, who are accessing to or evaluating to implement KM.

지리정보시스템 기반의 고병원성 조류인플루엔자 발생 위험지도 구축 (A GIS-Based Mapping to Identify Locations at Risk for Highly Pathogenic Avian Influenza Virus Outbreak in Korea)

  • 이경주;박선일
    • 한국임상수의학회지
    • /
    • 제34권2호
    • /
    • pp.146-151
    • /
    • 2017
  • Six major outbreaks of highly pathogenic avian influenza (HPAI) occurred from 2003 to 2016 in Korea. Epidemiological investigations of each outbreak revealed that migratory birds were the primary source of the HPAI virus. During the last five years, the geographic transmission pattern of domestic HPAI seems to have extended from local to nationwide; therefore, it is necessary to identify specific locations in which poultry farms are at elevated risk for HPAI outbreak to enable targeted surveillance and other mitigation strategies. Here, a geographical information system (GIS)-based analysis was used to identify geographic areas at high risk for future HPAI incidents in Korea based on historical outbreak data collected between December 2003 and April 2016. To accomplish this, seven criteria were used to identify areas at high-risk for HPAI occurrence. The first three criteria were based on defined spatial criteria buffering of 200 bird migration sites to some defined extents and the historical incidence of HPAI outbreaks at the buffering sites. The remaining criteria were based on combined attribute information such as number of birds or farms at district levels. Based on the criteria established for this study, the most-likely areas at higher risk for HPAI outbreak were located in Chungcheong, Jeolla, Gyeonggi, and Gyeongnam provinces, which are densely populated poultry regions considered major poultry-production areas that are located along bird migration sites. The proportion of areas at risk for HPAI occurrence ranged from 4.5% to 64.9%. For the worst criteria, all nine provinces, including Jeju Island, were found to be at risk of HPAI. The results of this study indicate that the number of poultry farms at risk for HPAI outbreaks is largely underestimated by current regulatory risk assessment procedures conducted for biosecurity authorization. The HPAI risk map generated in this study will enable easy use of information by policy makers to identify surveillance zones and employ targeted surveillance to reduce the impact of HPAI transmission.