• 제목/요약/키워드: Delegation of authority

검색결과 44건 처리시간 0.025초

권한상속제한 역할계층을 이용한 역할기반 위임 모델 (A Role-Based Delegation Model Using Role Hierarchy with Restricted Permission Inheritance)

  • 박종순;이영록;이형효;노봉남;조상래
    • 정보보호학회논문지
    • /
    • 제13권4호
    • /
    • pp.129-138
    • /
    • 2003
  • 역할기반 접근통제모델은 기업의 다양한 조직체계를 반영할 수 있는 보안모델로 주목받고 있다. 기존의 역할기반 접근통제는 역할계층에 따라 하위역할에 배정된 모든 권한이 상위역할로 무조건 상속되는 특성으로 인해 상위역할에 배정된 사용자에게 권한이 집중되는 현상이 발생되어 권한 남용의 위험성을 내포하고 있다. 기업환경에서는 실제로 하위역찬에 배정된 모든 권한이 상위역할까지 상속될 필요가 없는 제한적 업무가 많으므로 기업환경에 적합한 역할기반 접근통제 연구가 필요하다. 본 논문에서는 하나의 역할을 업무특성과 권한상속 정도에 따라 여러 개의 부역할로 나누어 보안관리자가 권한상속을 쉽게 통제할 수 있도록 권한상속제한기능을 제공하는 역할계층 모델을 이용하여, 사용자간 위임과 역할간 위임이 이루어지는 역할기반 위임모델을 제안한다. 또한 제안된 모델과 기존의 모델을 비교 평가하여 타당성을 보인다.

OAuth 2.0 위임 Token을 이용한 환자정보 전달 시스템 (Patient Information Transfer System Using OAuth 2.0 Delegation Token)

  • 박정수;정수환
    • 정보보호학회논문지
    • /
    • 제30권6호
    • /
    • pp.1103-1113
    • /
    • 2020
  • 병원에서는 의료 기록저장 시스템 EMR (Electronic Medical Record)을 통하여 개인 정보 및 건강 정보를 저장 및 관리한다. 그러나 병원의 정보 공유를 위한 다양한 서비스를 제공함에 따라 취약점과 위협이 증가하고 있다. 따라서 본 논문에서는 EMR에서 환자 정보의 전송으로 인한 개인 정보 유출을 방지하기 위한 모델을 제안하였다. 환자의 의료 기록이 저장된 병원으로부터 환자 정보를 안전하게 수신 및 전달할 수 있는 권한을 부여하기 위한 방법을 OAuth 권한 위임 토큰을 사용하여 제안하였다. OAuth Token에 의사 정보와 환자가 원하는 기록 열람 제한을 적용하여 전달함으로써, 안전한 정보 전달이 가능하도록 프로토콜을 제안하였다. OAuth Delegation Token은 환자 정보를 열람할 수 있는 권한, 범위, 파기 시점 등을 작성하여 전달 가능하다. 이를 통하여 안전한 환자 정보 전달 및 환자 정보 재사용 금지를 방어할 수 있다. 또한, 불법적인 환자 정보 수집을 방지하고 전달 과정에서 발생할 수 있는 개인 정보의 유출을 방지한다.

Assessment of China's Policies Regarding Grain Import and Export

  • Junghwan Choi;Sangseop Lim
    • 한국컴퓨터정보학회논문지
    • /
    • 제28권12호
    • /
    • pp.267-279
    • /
    • 2023
  • 이 논문은 우리나라 대외 무역 및 곡물 수입 안정화 정책 수립에 있어서 중요한 역할을 하는 중국의 곡물 수출입 관련 법 제도를 분석하고자 한다. 본 연구의 결과로는 「대외무역법」에 근거한 중국의 대외무역제도는 대외무역관리기관에 대한 권한 위임의 범위와 책임이 명확하지 않은 것이 특징이다. 우리나라는 「대외무역법」과 그 시행령 및 관리규정에서 대외무역관리의 권한 위임에 대한 범위와 책임을 명확히 규정하고 있지만, 중국의 개정 「대외무역법」에서는 대외무역관리에 대한 권한 위임이 명확하게 명시되지 않아 지방정부나 기타 행정기관의 자의적 판단에 의한 개입의 여지가 있다. 전반적으로 중국의 곡물 수출입 관련 법 제도는 WTO 규정에 부합하는 제도적 틀을 갖추고 있는 것으로 평가된다. 하지만 법률 또는 법규의 모호성과 제도의 운영과정에서 나타나는 불합리성과 투명하지 않은 절차 등은 유의해야 하는 항목으로 여겨진다. 따라서, 향후 중국과의 교역 과정에서의 발생할 수 있는 불합리한 상황에 대한 사전 예방 중요할 것이다.

증권회사 지점 종사자의 내부마케팅이 직무만족, 직무몰입, 고객지향성 및 직무성과에 미치는 영향 (Impact of Internal Marketing on Job Satisfaction, Job Involvement, Customer Orientation and Job Performance of the Employees in Securities Firm's Branch)

  • 추교원;정재헌
    • 한국콘텐츠학회논문지
    • /
    • 제20권5호
    • /
    • pp.476-499
    • /
    • 2020
  • 본 연구는 내부마케팅이 직무성과에 미치는 영향에 관한 연구로서, 상대적으로 연구에서 소외된 증권회사를 대상으로 연구를 진행하였다. 또한, 증권회사 지점 종사원이 인식한 내부마케팅 요인이 직무만족, 직무몰입, 고객지향성, 직무성과에 미치는 영향을 단일 매개 모형에서 더 나아가 다중 매개모델로 보다 심층적으로 분석하고자 하였다. 수집된 자료의 최종 분석 대상자는 서울, 부산 등의 광역시에 위치한 증권회사의 지점의 종사원 263명이고, 연구모형의 가설검증은 SPSS 22.0 및 AMOS 22.0을 사용하여 경로 분석을 실행하였다. 분석결과는 다음과 같다. 첫째, 내무마케팅요인 중 권한위임, 보상제도, 교육연수가 직무만족에 유의한 영향을 미치는 것이 확인되었고, 내부커뮤니케이션은 직무몰입과 고객지향성에 유의한 영향을 미쳤다. 둘째, 직무만족은 직무몰입과 고객지향성에 유의한 영향을 미쳤다. 셋째, 고객지향성은 직무성과에 직접적 영향을 미쳤다. 그렇지만 내부마케팅 4요인 모두가 직무성과에 직접적으로 유의미한 정(+)의 영향을 미치지 않았다. 마지막으로 내부마케팅 요인들의 직무만족. 직무몰입, 고객지향성 및 직무성과에 대한 간접효과를 추가로 분석하였다. 그 결과 내부마케팅요인 중 권한위임, 보상제도는 직무만족 및 고객지향성을 매개로 직무성과에 간접적으로 유의한 영향을 미치는 것으로 확인되었다. 이러한 결과는 증권회사의 경우 다른 업종과는 다른 방식으로 주로 직무만족과 고객지향성을 매개로 내부마케팅의 요소가 직무성과에 영향을 미치며 그 중 권한위임과 보상제도가 특히 많은 영향을 미치는 것을 시사한다.

호텔종사자의 내부마케팅과 고객만족의 관계에서 서비스품질의 매개효과 (The mediating effect of service quality between internal marketing and customer satisfaction)

  • 안관영
    • 대한안전경영과학회지
    • /
    • 제9권6호
    • /
    • pp.97-103
    • /
    • 2007
  • This paper reviewed the relationship among internal marketing, service quality and customer satisfaction, and the mediating effect of service quality. Based on the responses from 163 hotel employees and 489 customers who encountered them, the results of hierarchical regressional analysis showed that all internal marketing factors have positive relationships with service quality, and service quality has positive relationship with customer satisfaction. Also, service quality has mediating effect between four internal marketing factors(education, compensation, delegation of authority, and internal communication) and customer satisfaction.

상사신뢰가 조직효과성에 미치는 영향 연구 -심리적 임파워먼트의 매개효과를 중심으로- (Effects of Supervisor Trust on the Organizational Effectiveness: Focused on the Mediating Effects of Psychological Empowerment)

  • 황종문;김성종
    • 한국콘텐츠학회논문지
    • /
    • 제16권3호
    • /
    • pp.617-629
    • /
    • 2016
  • 본 연구는 조직 내에서 상사에 대한 신뢰가 조직효과성에 미치는 영향을 확인하고, 심리적 임파워먼트의 매개효과를 검증하여 시사점을 도출할 목적으로 수행되었다. 분석결과, 상사에 대한 신뢰는 심리적 임파워먼트와 조직효과성에 긍정적인 영향을 미치면서, 심리적 임파워먼트는 부분 매개변수로 작용함이 나타났다. 상사에 대한 신뢰가 하급자의 직무만족과 조직몰입에 미치는 영향에서 직무만족에 더 큰 영향을 미치는 것은 상사와의 근무기간이라는 것을 확인한 점에서 이론적 기여가 있다. 실무적 측면에서는 상사에 대한 신뢰가 조직효과성을 극대화하는데 중요한 변수로 작용됨에 따라 상급자는 하급자에 대해 신뢰를 바탕으로 권한위임 등을 통해 하급자의 창의성과 자율성을 불러일으켜 조직효과성을 극대화할 필요성이 있음을 의미한다. 오늘날과 같이 복잡하고, 불확실한 경쟁시대에 조직성과를 증대시키기 위해서는 상 하급자간 신뢰가 매우중요하며, 상호신뢰를 바탕으로 상급자는 하급자에게 최대한 권한을 위임하여 하급자의 창의성과 자율성을 보장해줌으로써 직무과정에서 열정을 느끼고 궁극적으로 조직성과를 높일 수 있음을 의미한다고 하겠다.

OS-RBAC과 임무분리 정책의 통합 관리 모델 (An Integrated Management Model of OS-RBAC and Separation Of Duty Policy)

  • 변창우
    • 한국컴퓨터정보학회논문지
    • /
    • 제15권1호
    • /
    • pp.167-175
    • /
    • 2010
  • 임무분리(Separation of Duty: 이하 SoD)는 위임(delegation)과 더불어 접근제어 분야에서 중요한 보안 정책 중의 하나이다. 기존의 역할 기반 접근제어 모델을 기반으로 한 과거 임무분리모델은 역할기반 접근제어 모델의 여러 제한적인 구성 요소(역할계층, 역할계승 등)에 의해 조직 내에서 관리하는 정보의 무결성 침해 가능성에 대한 최소화를 충분히 해결하지 못하고 있다. 본 논문에서는 관리적 역할기반 접근제어 모델인 OS-RBAC 모델과 임무분리 정책을 통합한 조직 구조 기반의 임무분리 관리모델(OS-SoDAM)을 제시한다. OS-SoDAM은 분산 기업 환경의 관리 행위의 범위 기준을 역할 계층과는 구별된 조직 구조로 정의하고 있어 역할계층 및 역할계승에 제한적인 임무분리의 한계를 극복하고 자유롭게 임무분리 정책을 접근제어 모델에 적용할 수 있는 유연성을 제공한다.

지역자활센터 종사자의 내부마케팅, 사회적 교환관계, 개인특성이 사업성과에 미치는 영향에 대한 연구 -조직몰입 매개효과- (The Effects on Internal Marketing, Social Exchange Relations and Personal Characteristic of Business Accomplishment in Self-Support Center Employee -Mediated Effects of Organizational Immersion-)

  • 김운기;정민숙
    • 한국콘텐츠학회논문지
    • /
    • 제13권2호
    • /
    • pp.263-276
    • /
    • 2013
  • 본 연구는 근로능력 저소득층이 자활할 수 있도록 일자리 제공과 자활 능력 향상에 중요한 역할을 수행하고 있는 지역자활센터 종사자가 인식하고 있는 내부마케팅, 사회적 교환관계, 개인특성이 조직몰입을 매개로 하여 자활사업 성과에 미치는 영향을 검증하기 위해 수행되었다. 연구대상은 광주 전남지역의 지역자활센터 종사자를 대상으로 총 156부의 설문지를 분석에 사용하였다. 연구결과를 도출하기 위해 SPSS 통계처리 기법을 사용하였는데, 각 변수에 대한 요인분석과 신뢰도 검증을 실시하였고, 가설검증을 위해 위계적 다중회귀분석을 실시하였다. 연구 결과, 지역자활센터 종사자의 교육 훈련, 권한위임과 직무효능감이 감정적 몰입의 매개효과를 통해 사업성과가 극대화 된다고 나타났다. 이를 위해 종사자의 교육 훈련, 권한위임과 직무효능감을 향상시키는 방안을 제시하였다.

개인키 위탁관리 서버를 이용한 전자의무기록 지문인증 모델 (An Fingerprint Authentication Model of ERM System using Private Key Escrow Management Server)

  • 이용준;전태열
    • 한국산학기술학회논문지
    • /
    • 제20권6호
    • /
    • pp.1-8
    • /
    • 2019
  • 의료정보는 환자에게 중요한 개인정보로써 반드시 보호되어야 하는 중요 정보이다. EMR((Electronic Medical Records) 시스템은 개인정보와 의료정보가 유출될 경우, 환자의 사생활 침해 등 매우 심각한 피해를 초래할 수 있어 EMR 시스템의 의료정보는 사용자 접근에 관한 제어 및 통제 강화 등 높은 보안성이 요구되는 시스템이다. 특히 의료인이 전자의무기록에 접근할 때, 보안이 강화된 신원확인에 대한 인증방식이 반드시 필요하다. 그러나 기존의 공인인증서 기반의 인증모델은 개인키 관리, 권한위임 등의 문제로 인해 전자의무기록의 보안 특성을 반영하지 못하였다. 본 연구에서는 기존의 전자의무기록(EMR) 시스템 접근 시 문제점을 해결할 수 있는 보안이 강화된 지문인식 기반 인증 모델을 제안한다. 제안한 인증 모델은 PEMS(Private-key Escrow Management Server)를 이용한 EMR 지문인증 모델로서, 개인키 위탁 프로토콜과 개인키 인출 프로토콜을 적용하여, 개인키 관리와 권한위임 문제를 해결할 수 있도록 하였다. 제안한 인증 모델은 성능 실험을 통해 기존의 공인인증서 기반 인증에 비해 수행시간 단축된 것을 확인할 수 있었고, 기존 전자서명 비밀번호 방식을 대체 가능하며, 사용자의 편의성이 증가된 장점이 있다.

해저 열수광상 및 망간각 자원 개발을 위한 국제적 논의에 대한 고찰 (A Study on the Considerations Relating to the Regulations for Prospecting and Exploration for Hydrothermal Polymetallic Sulphides and Cobalt-rich Ferromanganese Crusts in the Area)

  • 박성욱;이용희;권문상
    • Ocean and Polar Research
    • /
    • 제25권2호
    • /
    • pp.227-235
    • /
    • 2003
  • In August 1998, during the resumed fourth session of the Authority, the delegation of the Russian Federation reminded the Assembly that, in addition to polymetallic nodules, other mineral resources existed in the Area, including polymetallic sulphides and cobalt crusts, and requested the Authority to adopt rules, regulations and procedures for exploration for such resources. Pursuant to article 162, para. 2(o)(ii), of the 1982 UNCLOS, such rules, regulations and procedures are to be adopted within three years of the date of such a request. This article reviewed the 'Draft Rules and Regulations for the Exploration and Exploitation of Sea-Floor Massive Sulphides and Cobat-rich Ferromanganese Crusts in the Area' by ISA in 2001, and the 'Madang Guideline for Offshore Mineral Policy' written in 1999 in respect of the international trends of polymetallic sulphides and cobalt crusts. Issues for size of mining area and relinquishment, application of the site-banking system, procedure for dealing with overlapping claims and precautionary approach etc. for the establishment of the norm of polymetallic sulphides and cobalt crusts are reviewed as consideration factors.