• 제목/요약/키워드: Authorization System

검색결과 240건 처리시간 0.026초

항공기용 다목적 디스플레이의 기술표준품 인증 (TSO Authorization of Airborne Multipurpose Electronic Displays)

  • 천영호;이승필;박준현
    • 한국항행학회논문지
    • /
    • 제17권6호
    • /
    • pp.765-776
    • /
    • 2013
  • 민수용 항공기 산업에서는 해당 제품의 성능이 우수 하더라도 항공기의 항행 안전성을 확보하기 위하여 필요한 안전성 요구사항에 대한 적합성을 인정을 받지 못하면 법적으로 항공기에 사용 될 수 없는 특성이 있다 [1]. 이와 같이 다양하게 적용되어 지고 있는 항공 전자장비의 항행 안전성을 위하여 민간용 항공기에는 기술표준품 인증 제도를 시행하고 있다. KTSO-C113은 항공기용 다목적 전자식 디스플레이의 기술표준품을 인증하는 최소성능표준을 포함하고 있다. 기술 표준품 형식승인은 설계 및 제조에 대한 승인을 의미하여 항공기 장착하여 사용하기 위해서는 별도의 승인이 필요하다. 본 논문을 통하여 항공기용 다목적 디스플레이의 기술 표준품 형식승인 제도 및 인증 요구조건을 소개하고 적합성 입증을 위한 인증 사례를 제시한다.

OAuth 2.0 기반 CoAP 인증 프레임워크 설계 및 구현 (Design and Implementation of CoAP Authorization Framework Based on OAuth 2.0)

  • 김경한;임현교;허주성;한연희
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제6권8호
    • /
    • pp.329-342
    • /
    • 2017
  • 최근 사물인터넷에 대한 관심과 투자가 크게 증가하고 있으며 보안 측면에서 문제가 지속적으로 제기되고 있다. 그 해결책으로서 IETF ACE 워킹 그룹이 기존의 OAuth 2.0 기반으로 여러 제약적인 사물인터넷 환경에 적합한 새로운 보안 프레임워크인 ACE 프레임워크 표준을 제정 중에 있다. 그러나 새로운 경량 보안 체계를 제안하는 ACE 프레임워크를 기존 인터넷 환경에 적용하기에는 추가적인 작업이 필요하며, 이러한 추가적 비용은 IoT 환경에 OAuth 2.0의 적용을 저해하는 요인이 된다. 따라서 본 논문에서는 기존 인터넷 환경에서 활용되고 있는 보안 프로토콜인 DTLS를 기반으로 하고, OAuth 2.0의 기존 개발 동기에 맞춘 사물인터넷 인증 프레임워크를 제안하며, python 기반 오픈 라이브러리인 CoAPthon을 기반으로 제안 프레임워크 구현하며 성능을 분석한다.

물놀이 안전사고 개선방안에 관한 연구 (A Study on the Improvement Measures of Drowning Accident in South Korea)

  • 김정곤;임호정;김태환;이대성
    • 한국재난정보학회 논문집
    • /
    • 제15권1호
    • /
    • pp.153-164
    • /
    • 2019
  • 연구목적: 본 논문은 물놀이 안전사고로 인한 인명피해를 실효적으로 감소시키기 위한 정책적 및 기술적 측면에서의 개선방안 도출을 목적으로 한다. 연구방법: 먼저 물놀이 안전사고 관리현황 파악 및 민간안전요원에 대한 인터뷰를 실시하였다. 또한 안전요원 및 관리자들을 대상으로 설문조사를 실시하고, 조사 결과를 바탕으로 구체적인 물놀이 안전관리를 위한 정책적 및 기술적 개선 사항을 검토하였다. 연구결과: 검토결과 물놀이 안전사고 방지를 위하여 IoT 인공지능 기술이 적용된 CCTV 및 감시 장치 등 보조적인 지원 방안이 필요하며, 현장 안전감시자의 제한적인 단속권한을 갖는 자격 부여가 필요한 것으로 검토되었다. 결론: 효과적인 물놀이 안전사고 관리를 위해서는 안전요원에 대한 체계적 교육, 단속권한 부여 그리고 감시장비 도입을 통하여 사람과 장비가 융합된 종합적인 물놀이 안전관리 체계가 구축되어야 한다.

내부자의 불법적 정보 유출 차단을 위한 접근통제 모델 설계 (An Architecture of Access Control Model for Preventing Illegal Information Leakage by Insider)

  • 엄정호;박선호;정태명
    • 정보보호학회논문지
    • /
    • 제20권5호
    • /
    • pp.59-67
    • /
    • 2010
  • 본 논문에서는 유비쿼터스 컴퓨팅 환경에서 내부자가 합법적인 권한을 이용하여 불법적인 정보 유출 행위를 차단하는 접근통제 모델 IM-ACM(Insider Misuse-Access Control Model)을 제안하였다. IM-ACM은 상황역할과 개체의 보안속성을 활용하여 보안성을 강화시킨 CA-TRBAC(Context Aware-Task Role Based Access Control)에 오용 모니터 기능을 추가하여 내부자가 데이터를 올바르게 사용하는지 감시한다. 내부자에 의한 정보 유출은 합법적인 접근권한, 접근시스템에 대한 풍부한 지식 등의 내부자의 특성으로 인해 차단하기가 곤란하다. IM-ACM은 CA-TRBAC의 장점인 상황과 보안속성을 이용하여 서로 상이한 보안등급의 객체간 정보 흐름을 방지하고 오용 모니터를 활용하여 내부자의 실제 진행 프로세스를 최근 역할, 직무와 작업 프로세스 패턴 프로파일과 비교하여 내부자의 오용행위을 차단한다.

OAuth 2.0 위임 Token을 이용한 환자정보 전달 시스템 (Patient Information Transfer System Using OAuth 2.0 Delegation Token)

  • 박정수;정수환
    • 정보보호학회논문지
    • /
    • 제30권6호
    • /
    • pp.1103-1113
    • /
    • 2020
  • 병원에서는 의료 기록저장 시스템 EMR (Electronic Medical Record)을 통하여 개인 정보 및 건강 정보를 저장 및 관리한다. 그러나 병원의 정보 공유를 위한 다양한 서비스를 제공함에 따라 취약점과 위협이 증가하고 있다. 따라서 본 논문에서는 EMR에서 환자 정보의 전송으로 인한 개인 정보 유출을 방지하기 위한 모델을 제안하였다. 환자의 의료 기록이 저장된 병원으로부터 환자 정보를 안전하게 수신 및 전달할 수 있는 권한을 부여하기 위한 방법을 OAuth 권한 위임 토큰을 사용하여 제안하였다. OAuth Token에 의사 정보와 환자가 원하는 기록 열람 제한을 적용하여 전달함으로써, 안전한 정보 전달이 가능하도록 프로토콜을 제안하였다. OAuth Delegation Token은 환자 정보를 열람할 수 있는 권한, 범위, 파기 시점 등을 작성하여 전달 가능하다. 이를 통하여 안전한 환자 정보 전달 및 환자 정보 재사용 금지를 방어할 수 있다. 또한, 불법적인 환자 정보 수집을 방지하고 전달 과정에서 발생할 수 있는 개인 정보의 유출을 방지한다.

블록체인을 이용한 모바일 DRM 기반 개선된 인증 메커니즘 설계 및 구현 (Design and implementation of improved authentication mechanism base on mobile DRM using blockchain)

  • 전진오;서병민
    • 디지털융복합연구
    • /
    • 제19권4호
    • /
    • pp.133-139
    • /
    • 2021
  • 네트워크 기술의 비약적인 발전으로 모바일 디지털 콘텐츠 분야에서도 콘텐츠 보안 기술에 관한 연구가 활발히 이루어지고 있다. 그동안 콘텐츠 보호는 불법 복제 방지, 인증 그리고 인증서 발급/관리 등에 한정되었지만, 여전히 비밀정보 공개나 인증의 측면에서 많은 취약점이 존재한다. 본 연구는 휴대전화 번호 또는 단말기 번호를 통한 콘텐츠 다운로드 권한의 이중 관리를 기반으로 콘텐츠에 대한 비밀정보를 강화하고자 한다. 또한 3단계 사용자 인증 프로세스를 바탕으로 디지털 콘텐츠가 안전하게 배포되도록 강인한 모바일 DRM(Digital Right Management) 시스템을 구축하여 재전송 공격을 방지하고자 한다. 그리고 불법 복제 차단 및 저작권 보호를 위하여 사용자 인증을 기반으로 1차/2차 프로세스 과정에서 블록체인 기반 콘텐츠 보안 강화에 대해 연구하였다. 또한 정상적인 사용자가 제3자에게 본인 소유의 콘텐츠를 재분배하여 비정상적으로 콘텐츠를 사용할 때에도 이를 위해 3단계에 걸친 최종적인 권한 발급을 통해 Client 인증 과정을 더욱 향상시켰다.

스마트건설안전 비용의 안전관리계획서 계상 현황 분석을 통한 활성화 방안 연구 (A Study on Activation Policy of Smart Construction Safety Cost by Analyzing Actually Estimated Amount in Safety Management Plan)

  • 원정훈;장남권;유지영
    • 한국안전학회지
    • /
    • 제37권3호
    • /
    • pp.34-44
    • /
    • 2022
  • This study analyzed the smart construction safety cost included in safety management plans that are approved before construction. Specifically, it refers to the cost incurred in constructing and operating a safety management system using wireless communication and facilities. Based on the obtained statistical results, an activation policy for the inclusion of the smart construction safety cost in building safety management plans was proposed. The smart construction safety cost must be included in the safety management cost; notably, this is mandated by the Construction Technology Promotion Act. However, there are some problems with the inclusion of smart construction safety costs. To analyze the problems encountered when calculating the smart construction safety cost and including it in safety management plans, in this study, statistical analysis was performed using the data of 1,334 safety management plans received at the Construction Safety Management Integrated Information (CSI) from June to August 2021. The results show that only 50.7% of the safety management plans included the smart construction safety cost although the current law mandates 100% inclusion of these costs. Thus, it is apparent that the smart construction safety costs are only included in a low proportion of sites. In addition, the calculated smart construction safety costs were shown to have a small correlation with the construction cost; moreover, they appeared to be distributed at a constant cost level. In this context, it is believed that perfunctory cost calculations were performed at most sites since the effect of the construction cost on the smart construction safety cost was negligible. Therefore, it is necessary to improve the inclusion of smart construction safety costs by strengthening the authorization process of the approval institute of safety management plans. In addition, institutional support, such as guidelines that promote the calculation and inclusion of appropriate smart construction safety costs according to the characteristics of sites, are needed.

Black box-assisted fine-grained hierarchical access control scheme for epidemiological survey data

  • Xueyan Liu;Ruirui Sun;Linpeng Li;Wenjing Li;Tao Liu
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제17권9호
    • /
    • pp.2550-2572
    • /
    • 2023
  • Epidemiological survey is an important means for the prevention and control of infectious diseases. Due to the particularity of the epidemic survey, 1) epidemiological survey in epidemic prevention and control has a wide range of people involved, a large number of data collected, strong requirements for information disclosure and high timeliness of data processing; 2) the epidemiological survey data need to be disclosed at different institutions and the use of data has different permission requirements. As a result, it easily causes personal privacy disclosure. Therefore, traditional access control technologies are unsuitable for the privacy protection of epidemiological survey data. In view of these situations, we propose a black box-assisted fine-grained hierarchical access control scheme for epidemiological survey data. Firstly, a black box-assisted multi-attribute authority management mechanism without a trusted center is established to avoid authority deception. Meanwhile, the establishment of a master key-free system not only reduces the storage load but also prevents the risk of master key disclosure. Secondly, a sensitivity classification method is proposed according to the confidentiality degree of the institution to which the data belong and the importance of the data properties to set fine-grained access permission. Thirdly, a hierarchical authorization algorithm combined with data sensitivity and hierarchical attribute-based encryption (ABE) technology is proposed to achieve hierarchical access control of epidemiological survey data. Efficiency analysis and experiments show that the scheme meets the security requirements of privacy protection and key management in epidemiological survey.

해사대학 승선생활교육의 헌법상 기본권제한에 관한 연구 - 한국해양대학교 해사대학을 중심으로 - (Constitutional Legitimacy of the Maritime Cadet Training System : Justifiable Restrictions on the Cadet's Fundamental Rights at the College of Maritime Science of the KMOU)

  • 이상일;유진호;최정환
    • 해양환경안전학회지
    • /
    • 제22권5호
    • /
    • pp.430-443
    • /
    • 2016
  • 본 연구에서는 해사대학의 학칙에 근거한 승선생활교육이 학생의 기본권을 제한하게 되는 경우, 그 제한이 헌법상 기본권 제한에 관한 일반원칙의 테두리 내에서 이루어지고 있는지 여부를 연구하고자 하였다. 해사대학은 헌법 제31조 제4항에 근거하여 자율적으로 학칙을 제정하여 학생을 규율하고 있다. 하지만, 학생의 기본권을 제한하기 위해서는 기본권 제한 3단계인 (1)법적 근거가 있어야 하며, (2)비례성원칙을 통과하고, (3)헌법 제37조 제2항에 따른 본질내용을 침해하지 않아야 한다. 이 논문에서 검토결과 첫째, 법적근거는 고등교육법과 국립학교설치령 및 학칙에 근거하고 있다. 둘째, 헌법의 비례성원칙을 위반한 것으로는 보이지 않으며, 셋째, 기본권제한의 한계인 본질내용의 침해가 없는 것을 확인하였다. 즉 해사대학생에 대한 승선생활교육이 헌법상 보장하고 있는 기본권 침해는 없는 것으로 확인되었다. 다만, 승선생활교육을 시행하는 과정에서 비례성원칙의 한계를 넘지 않도록 감독을 강화하고, 개별학생의 일탈이 발생하지 않도록 지도 감독을 철저히 해야 한다.

AI 및 IoT 기반의 생활 폐기물 모니터링 시스템 구현 (Implementation of Monitoring System of the Living Waste based on Artificial Intelligence and IoT)

  • 김상현;강영훈;윤달환
    • 전기전자학회논문지
    • /
    • 제24권1호
    • /
    • pp.302-310
    • /
    • 2020
  • 본 논문은 인공지능과 IoT 기반의 생활폐기물 모니터링 시스템을 구현하고, 이를 통하여 효율적인 쓰레기 처리와 관리 방안을 제안한다. 제주 지역은 타 지역에 비하여 대체로 정량적 추정과 운영 전략을 수립하는데 장점을 갖추고 있다. 특히, 상주인구 대비 사계절 관광객의 변화를 통하여 쓰레기 량의 변화를 알 수 있음으로써 쓰레기 종량제 연구의 좋은 사례가 되고 있다. 이에 클린하우스 현장에 기존 CCTV를 연동하여 정보를 제공할 수 있는 IoT 장치를 개발하고, 카메라의 쓰레기 영상데이터 셋을 분석하기 위하여 인공지능(AI) 알고리즘을 이용한다. 이를 통하여 쓰레기가 쓰레기통 밖에 잘못 투기되었는지, 쓰레기 처리를 위해 판단된 의사결정에 따라 쓰레기 차량이 수거해야 할지 정보를 전송함으로써 원활한 쓰레기 처리 및 홍보방송을 할 수 있도록 한다. 개발된 IoT 장치는 국가 공인 시험연구기관을 통해 전파적합성 시험과 환경시험을 하고, 다양한 쓰레기 대상을 제안한 인공지능 알고리즘으로 시뮬레이션하여 의사판단용 데이터 구축방법으로 활용하고자 한다.