• 제목/요약/키워드: Authorization System

검색결과 240건 처리시간 0.029초

다중 지문 시퀀스를 이용한 스마트폰 보안 (Smartphone Security Using Fingerprint Password)

  • 배경율
    • 지능정보연구
    • /
    • 제19권3호
    • /
    • pp.45-55
    • /
    • 2013
  • 최근 모바일 디바이스와 휴대기기의 발달로 원격접속이 늘어남에 따라 보안의 중요성도 점차 증가되었다. 그러나 기존 패스워드나 패턴과 같은 보안 프로그램은 지나치게 단순할 뿐 아니라 다른 사용자가 쉽게 취득하여 악용할 수 있다는 단점이 있다. 생체인식을 활용한 보안 시스템은 보안성이 강화 되었지만 위조 및 변조가 가능하기 때문에 완전한 해결책을 제시하지 못한다. 본 논문에서는 이러한 문제점을 해결하기 위해 지문인식과 패스워드를 결합하여 보안성을 향상시킬 수 있는 방안을 연구하였다. 제안한 시스템은 하나의 지문이 아니라 다수의 지문을 이용하는 방법으로, 사용자가 패스워드를 입력할 때 여러 지문 중에서 정확한 지문의 순서를 제공하도록 한다. 오늘날 스마트폰은 패스워드나 패턴, 지문을 이용할 수 있지만 패스워드의 강도가 낮거나 패턴이 쉽게 노출되는 등의 문제가 있다. 반면에 제안한 시스템은 다양한 지문의 이용과 패스워드의 연계, 또는 다른 생체인식 시스템과 연결함으로써 매우 강력한 보안장치가 될 수 있다.

환자상황 기반의 자동인증시스템 구축 및 성능평가 (Implementation of An Automatic Authentication System Based on Patient's Situations and Its Performance Evaluation)

  • 함규성;주수종
    • 인터넷정보학회논문지
    • /
    • 제21권4호
    • /
    • pp.25-34
    • /
    • 2020
  • 현 의료정보시스템에서는 환자에게 부착된 IoT 또는 의료기기를 통해 생성된 생체데이터를 의료정보서버에 저장과 동시에 모니터링 할 수 있는 시스템 환경이 구축되고 있다. 또한 의료진의 이동단말기를 통해 ID/PW만을 이용한 간단한 인증 후 환자의 생체데이터 및 의료정보, 개인정보에 쉽게 접근이 용이하다. 그러나 이러한 의료정보 접근방법은 환자 개인정보보호차원에서 개선되어야하며, 응급처치를 위한 신속한 인증시스템이 제공되어야 한다. 이에 본 논문에서는 환자상황기반의 자동인증시스템을 구축 및 성능평가 하였다. 환자상황을 정상상황과 응급상황으로 분류하고, 병동으로부터 들어오는 환자 생체데이터를 이용하여 환자상황을 실시간으로 판별하였다. 환자상황이 응급상황일 경우 의료진의 이동단말기에 응급코드를 포함한 응급메시지가 수신되고, 의료진은 환자 상위의료정보를 확인하기 위해 애플리케이션을 통해 자동인증을 시도한다. 자동인증은 사용자인증(ID/PW, 응급코드)과 이동단말기인증(의료진역할, 근무시간, 근무위치)이 결합된 인증방법으로써 사용자인증 이후 의료진의 추가개입 없이 자동으로 이동단말기인증이 진행된다. 모든 인증을 마친 의료진은 의료진 역할과 환자상황에 따라 접근권한을 부여받고, 애플리케이션을 통해 환자의 등급화 된 의료정보에 접근이 가능하도록 구현하였다. 환자상황에 따른 의료진의 제한적 의료정보접근을 통해 환자의 의료정보를 보호하고, 응급상황 시 추가개입 없는 자동인증을 구현하여 신속한 인증을 제공하였다. 구현된 자동인증시스템의 수행성 검증을 위해 성능평가를 실시하였다.

OSGi 서비스 플랫폼에서 RBAC 기반의 사용자 접근제어 프레임워크 (A RBAC-based Access Control Framework in OSGi Service Platform)

  • 조은애;문창주;백두권
    • 한국정보과학회논문지:정보통신
    • /
    • 제34권5호
    • /
    • pp.405-422
    • /
    • 2007
  • 최근 네트워크의 발전에 따라 홈 네트워크에도 많은 연구가 진행되고 있다. 현재 홈 네트워크에서는 각 디바이스별로 ACL을 이용하여 접근 제어 정책을 관리하는 방법이 가장 많이 사용되고 있고, EAM(Extranet access management)이 솔루션 형태로 응용되고 있으며, 보안 운영체제에 대한 연구가 공개 운영체제를 바탕으로 진행되고 있다. 또한 흠 서버 중심의 흠 네트워크 사용자 인증 메커니즘 등도 연구되고 있다. 그러나 이러한 연구들은 다음과 같은 문제점이 있다. 첫째, 홈 네트워크에서 사용될 것으로 예상되는 접속기술의 전송범위가 넓어 인증되지 않은 외부 단말기의 접속이 가능하고, 둘째, 사용자가 별도의 필요 정보를 일일이 디바이스에 설정할 필요가 있어 불편하다. 셋째, 사용자 프라이버시나 편의성을 고려하고 있지 않다. 이질적인 다양한 기술들이 존재하는 홈 네트워크 환경에서 OSGi는 상호운용성을 보장하는 서비스 플랫폼을 제공한다. 여기에서 사용자 접근제어는 위와 같은 문제점이 있어서는 안되는 홈 네트워크 보안의 핵심 분야 중에 하나지만 아직 구체적인 연구가 진행되고 있지 않다. 따라서 본 논문에서는 OSGi 서비스 플랫폼이 운영되는 홈 네트워크 환경에서 사용자 접근제어를 위한 RBAC 기반의 권한부여 정책 관리 프레임워크와 접근제어 운영방법을 제안한다. 제시된 접근제어 프레임워크는 OSGi 표준에서 명확하게 언급되지 않았던 부분들을 고려사항으로 나열하고, 이 문제들을 해결하는 방법들을 프레임워크로 제안한다. 제안하는 프레임워크에서는 홈 게이트웨이의 제한된 자원에 대해 RBAC의 개념을 이용하여 사용자 접근제어에 대한 정책변경의 횟수를 줄이는 효율적이고 경제적인 운영 방법을 제시한다. 또한 본 논문에서 제안하는 정책은 사용자역할정책과 권한할당정책을 개별적으로 정의한 후 사용자 정보를 댁내에서 결정함으로써, 사용자 편의성을 높여주고 프라이버시 문제를 해결하도록 방안을 제시한다.

교과 교육과정에 제시된 관점에 근거한 실과(기술.가정) 교과서 평가기준 방향 탐색 (Practical Arts(Technology.Home Economics) Textbook Evaluation Criterion based on Perspectives of the National Curriculum)

  • 권유진
    • 한국가정과교육학회지
    • /
    • 제25권3호
    • /
    • pp.61-77
    • /
    • 2013
  • 본 연구의 목적은 교과서 평가기준에 반영된 교과 관점의 중요성을 탐색하고, 현재 실과(기술 가정) 교육과정에 제시된 관점과 교과서 평가기준과의 관련성과 더불어 향후 교과서 평가기준을 방향을 설정하는 것이었다. 따라서 본 연구의 내용은 실과(기술 가정) 교과서 평가기준을 분석하고, 교과서 평가기준에서의 교과 관점의 의미를 탐색하며, 2007 개정 교육과정 및 2011 개정 교육과정에 지속적으로 제시된 교과 관점을 도출하고, 교육과정과 교과서 평가기준에서 강조하고 있는 관점의 관련성을 분석하며, 마지막으로 향후 교과서 평가기준 개발 방향을 제시하는 것을 포함하고 있다. 교과서 평가기준은 교과서 개발을 위한 교과관점을 제공하고, 교과의 주요 개념과 가치를 전달하며, 교사교육의 방향을 제시해 줄 수 있다는 점에서 중요한 의미를 가진다. 본 연구에서 교육과정 분석을 통해 도출된 교과 관점들은 관리역량, 생활역량, 실천적 경험, 개인과 가족을 이해하기 위한 통합역량, 생활문제해결, 그리고 진로 및 생애설계이다. 향후 국가 수준의 교육과정에서 제시된 교과 관점들에 터하여 교과서 평가기준의 항목들을 개발할 필요가 있으며, 학습 자료 평가기준뿐만 아니라, 교수 학습 방법, 교사 활동 평가 등 다양한 평가 틀에 교과 관점들이 활용될 수 있을 것으로 기대한다.

  • PDF

강건설계방법을 활용한 창의적 문제해결 실습과정 (The Performance of the National Authorization System of Private Qualification)

  • 김태운
    • 공학교육연구
    • /
    • 제11권1호
    • /
    • pp.64-75
    • /
    • 2008
  • 신제품의 개발 및 제품실현화 과정은 창의적 문제해결과정을 통한 아이디어를 창출하고 피드백과 순환적인 과정을 통해서 이를 발전시키고 보완해 나가는 과정이다. 이러한 제품실현화 과정의 초기 단계인 개념설계와 제품개발의 단계가 절약가능한 비용요소의 대부분을 차지하며 이 단계의 최적 설계를 위한 방안으로 다구치가 제안한 강건설계 방법이 효과적이다. 품질은 검사를 통해서가 아니고 공학적 접근을 통해 향상될 수 있다. 강건설계는 제품의 연구개발 단계에 있어서 행해지는 공학적 방법론으로서 제품의 품질에 영향을 미치는 변화자체를 제거하지는 않고 변화에 의한 효과를 최소화함으로써 품질을 향상시키고 최적 디자인 파라미터를 얻고자 하는 것이다. 본 연구의 목적은 강건설계 방법을 이용하여 제품개발단계에서 효과적인 설계 파라미터를 탐색하는 방법을 소개하고, 이를 공학교육의 창의성 개발과 관련하여 적용해 보는 사례를 소개하고자 하는 것이다. 주된 연구내용은 창의적 문제해결과정과 강건설계의 파라미터 선정 과정을 제시하고, 강건설계 방법을 창의성 교육에 활용하는 과정 및 이에 따른 실습내용이다. 강건설계의 실습을 위해서 투석기를 이용하였고, 실험한 투석기와 유사한 기능을 수행 할 수 있는 장비를 창의적 접근방법으로 디자인 하도록 하였다. 또한 레퍼런스 모델을 제시하여 아이디어를 비교평가 하게 함으로써 창의적 문제해결의 반복 순환적 과정을 체험하게 하였다.

유럽 신화학물질관리제도의 eSDS에 첨부되는 노출시나리오 작성법 개발 동향 (Technical Review on Methodology of Generating Exposure Scenario in eSDS of EU REACH)

  • 최은경;김종운;김상헌;변성원
    • 청정기술
    • /
    • 제17권4호
    • /
    • pp.285-299
    • /
    • 2011
  • 2007년 6월 시행된 유럽 신(新)화학물질관리제도(REACH, Registration, Evaluation, Authorization and Restriction of CHemicals)에서 물질 제조자가 공급망 상 제공해야 하는 법적 의무 사항인 확장된물질안전보건자료(eSDS, extended Safety Data Sheet)에 대하여, 본 총설에서는 eSDS의 개념 파악과 함께 노출시나리오(ES, Exposure Scenario) 작성 방법에 대한 유럽의 개발 동향을 기반으로 노출시나리오의 구성요소 및 각 구성요소별 주요 입력정보 그리고 단계별 노출시나리오 작성 방법을 알아보았다. 노출시나리오 작성에 필요한 정보로는 용도기술어 시스템(UDS, Use Descriptor System), 작업조건(OC, Operational Condition) 및 위해성관리대책(RMM, Risk Management Measure)이 조사되어 이에 대해 구체적인 이해를 도모하였다. 근로자, 환경, 소비자를 평가 대상으로 하는 기존의 주요 노출 평가 툴의 특징을 살펴보고, REACH 하의 노출시나리오 생성을 실행하기 위해 유럽화학물질청(ECHA, European Chemicals Agency)에서 최종 개발하여 발표한 노출 평가 툴인 Chesar (Chemical Safety Assessment and Report tool)의 구성을 알아보았다. EU 집행위에서 개발한 유기용매 분야의 일반 노출시나리오 (GES, Generic Exposure Scenario) 사례를 소개하였고, 3단계로 구분할 수 있는 노출시나리오 작성 과정 중에서 국내 수출 중소기업에서 담당할 부분 및 활용 방안을 제시하였다.

인천시 공개공지의 도심 녹지 기능 개선 방안 (Improvement Devices of Urban Center′s Green Function of the Public Open Space Attached Building in Incheon, Korea)

  • 조우;이용주;이경재
    • 한국환경생태학회지
    • /
    • 제17권3호
    • /
    • pp.258-267
    • /
    • 2003
  • 이 연구는 인천시 공개공지의 조성과 이용실태 그리고 식재 현황을 분석하여 도심 녹지로서 기능을 개선하기 위한 방안제시를 목적으로 하였다. 연구대상지는 1994∼2002년 조성된 대형상업건물 10개소, 교통관련 건물 3개소, 공공기관 건물 2개소의 공개공지였으며, 우리나라와 유사한 공개공지 제도를 운영하고 있는 일본 오사카시와 가와사키시 공개공지의 식재지 구조를 인천시 연구대상지와 비교하였다. 인천시는 아직까지 공개공지를 도심 녹지로 보는 시각이 부족하였고 공개공지는 법적 의무만을 충족시키는 수준에서 조성되고 있었다. 공개공지의 도심녹지 기능 강화를 위해서는 첫째. 공개공지 식재지율을 어린이공원 수준인 40%로 늘려 소공원화 하는 것이 필요하다. 둘째, 공개공지의 수목 식재기반. 수종선정, 식재방법 등에 대한 사항을 인허가시 녹지관련 부서와 협의할 수 있도록 해야 한다. 셋째. 공개공지의 식재 기준으로 삼고 있는 '대지안의 조경 식재기준'을 현재 보다 상향 조정하여 녹지 질과 녹량을 증진시켜 환경개선 효과를 높일 수 있도록 해야 한다. 넷째. 공개공지를 시민들이 쉽게 알아보고 이용할 수 있는 안내 사인의 설치 의무화가 요구된다. 다섯째, 공개공지가 본래 목적 이외의 다른 용도로 전용되지 못하게 법적 규정을 마련할 필요가 있다.

조선총독부 공문서(公文書) 제도 -기안(起案)에서 성책(成冊)까지의 과정을 중심으로- (The Chosun Governor General Office's Administration regarding Official Documents)

  • 이승일
    • 기록학연구
    • /
    • 제9호
    • /
    • pp.3-40
    • /
    • 2004
  • In this article, the elements usually included in the official documents issued by the Chosun Governor General office, the process of a certain document being put together and legally authorized, and its path of circulation and preservation are all examined. In order to create an official document of the Governor General office with legal authorization, a draft of a bill had to go through several discussions and a subsequent agreement before it was finally approved. Personnels involved in the discussion stage had the authority to ask for modifications and retouching of the draft, and the modifying process were all recorded in order to make clear who was responsible for a certain change or who objected to what at any given stage of the process. The approved version of an official document was called the 'Completed one(成案), and it was issued after the contents were turned into a fair copy by the office that originated the draft in the first place. With the original finalized version left in custody of that office, the fair copy was handed over to the Document department which was responsible for issuing outgoing documents. After the document was issued and the contained orders were carried out, the originally involved offices began to classify the documents according to their own standards and measures for safekeeping, but it was the Document department that was mainly responsible for document preservation. The Document department classified the documents according to related offices, nature of the documents(편찬류별), and most suitable preservation methods(보존종별). The documents were made into books, and documents to be permanently destroyed were handed over to the Account office where they would be demolished. The manners of document processing of the Chosun Governor General office was in fact a modified version of the manners of the Japanese government. Modifications were made so that the process would be more suitable to the situations and environment of the Chosun society. The office's managing process was inherited by the Chosun government after the Liberation, and cast a significant impact upon the document managing manners of the Korean authorities. The official document administration of the Chosun Governor General office marked both the beginning of the colony document administration, and also the beginning of a modernized document managing system.

외국선박의 내수 및 영해 무단정박에 관한 연구 (A Study on Unauthorized Anchoring of Foreign-flag Vessels in Internal Waters and Territorial Sea)

  • 임채현;이창희;정대득
    • 해양환경안전학회지
    • /
    • 제28권2호
    • /
    • pp.280-289
    • /
    • 2022
  • 내수란 영해기선의 육지측 수역으로 연안국의 주권이 미치는 수역이며, 다만 직선기선을 채용하여 새로이 내수로 편입된 곳에서는 연안국의 주권과 함께 외국선박에게는 무해통항권이 인정된다. 특히, 우리나라는 서남해안에 직선기선을 채용하여 무해통항이 인정되는 넓은 내수를 보유하고 있는데, 어업 안전 환경 안보 등 연안 이익을 보호하기 위해 내수를 이용하는 외국선박을 적절히 관리할 필요가 있다. 또한, 영해의 경우에도 연안국의 주권이 미치는 수역으로 연안국의 주요 이익의 보호를 위해 매우 중요한 수역이다. 최근 내수나 영해에서 무단정박 정류하는 외국선박과 충돌사고가 빈번히 발생하여 우리나라에 큰 위협이 되고 있다. 이에 이 논문은 우리나라 내수 또는 영해에서 무단으로 정박·정류한 외국선박의 충돌사고에 관한 사례를 분석하고, 외국선박의 내수 및 영해 통항에 관련된 국내외 법체계를 확인하고 고찰하여, 내수 및 영해에서 외국선박의 무단정박은 무해통항요건을 위반한 것으로, 관련 법률에 따른 처벌가능성을 제시하였고, 내수 및 영해통항 및 정박에 관한 바람직한 법제도 정비방안을 제시하였다.

국가공인 민간자격 활용성 강화 방안 연구 (A Study on Measures to Strengthen National Authorized Qualification)

  • 김상진;박종성;정향진
    • 공학교육연구
    • /
    • 제12권1호
    • /
    • pp.3-16
    • /
    • 2009
  • 이 연구의 목적은 국가공인 민간자격의 활용도를 높이기 위한 다양한 방안을 마련하는데 있으며 이를 위한 세부 목표는 첫째, 자격의 기능에 대한 다양한 학문 분야의 이론과 선행연구 분석을 통해 국가공인 민간자격의 활용 영역과 범위를 재정립하는데 있다. 둘째, 국가공인 민간자격 활용 강화 방향을 설정하는데 있다. 연구 방법으로는 문헌 및 관련 자료 수집 분석, 설문 조사, 전문가협의회 및 간담회 등을 실시하였다. 이 연구에서는 자격의 기능에 대한 다양한 학문분야에서의 논의를 바탕으로 하여 자격의 활용 범위를 자격취득자 개인의 내적 활용과 사회 경제적인 외적 활용으로 구분하고 이러한 구분을 기초로 국가공인 민간자격의 활용성 강화 방안을 마련하였다. 먼저, 국가공인 민간자격의 내적 활용성을 강화하기 위한 방안으로는 접근성 강화 방안과 향상성 강화 방안을 마련하였다. 접근성 강화 방안에는 응시 요건 설정의 제한, 자격검정방식의 다양화, 부분 자격제도의 활성화, 자격취득 비용의 최소화를 제시하였다. 또한 향상성 강화 방안에서는 직무수준 중심의 등급체계 설정, 직무중심의 단계적 자격종목 개발을 제시하였다. 그리고 국가공인 민간자격의 외적 활용성을 강화하기 위한 방안으로는 탄력성 강화 방안, 투명성 강화 방안, 공신력 강화 방안, 호환성 강화 방안을 마련하였다. 탄력성 강화 방안에는 자격 수요 모니터링 체제 구축, 자격관리에 수요자 직접 참여 확대, 자격 유효기간 설정 및 갱신을 제시하였다 투명성 강화 방안으로는 자격종합정보시스템 구축, 자격추천제 활용을 제시하였으며, 공신력 강화 방안으로는 자격관리규정 관리 강화, 검정업무의 독자성 확보, 내부감사체제 구축, 국가공인 민간자격에 대한 사후관리 강화를 제시하였다. 그리고 마지막으로 호환성 강화 방안으로는 자격간 호환성 비교기준 개발, 자격 수준체계 개발을 제시하였다.