• 제목/요약/키워드: Dynamic Access Control

검색결과 273건 처리시간 0.019초

안전한 리눅스 시스템을 위한 E-BLP 보안 모델과 구현 (E-BLP Security Model for Secure Linux System and Its Implementation)

  • 강정민;신욱;박춘구;이동익
    • 정보처리학회논문지A
    • /
    • 제8A권4호
    • /
    • pp.391-398
    • /
    • 2001
  • 대부분의 안전한 운영체제는 주체와 객체에 보안 등급을 부여하여 운영하는 다중등급 정책(MLP:Multi-Level Policy)을 수용하고 있으며, BLP(Bell and LaPadula) 모델은 이 정책을 표현하는 검증된 대표적인 모델이다. 하지만 BLP 모델을 적용한 안전한 운영체제들은 사용자의 보안 등급을 프로세스에 그대로 상속하고 있음을 알 수 있다. 이러한 접근방법의 문제점은 프로세스를 전적으로 신뢰할 수 없다는 것에서 기인한다. 즉, 사용자의 보안 등급과 권한허용 범위를 오류가 내재되어 있거나 의도적으로 수정된 악의적인(malicious) 프로세스에게 그대로 상속할 경우, 시스템 안전성이 파괴될 가능성이 있다. 이는 BLP 모델이 접근 주체를 정의함에 있어서 시스템 사용자와 실제 그 접근을 대행하는 프로세스를 동일시 하도록 단순하게 정의하고 있기 때문이며, 따라서 사용자와 프로세스간 신뢰관계를 모델에 도입함으로써 해결 가능하다. 또한 다중등급 보안 운영체제들은 접근 주체인 프로세스가 접근 객체로서 존재하는 등급화 된 프로그램 실행 시, 새로운 프로세스를 위한 보안 등급을 부여해야 하는데, 접근 주체와 접근 객체의 보안 등급이 다를 경우, 보안 등급 결정 문제가 발생하며 정보보호의 목적에 위배되는 결과가 발생한다. 이에 본 논문에서는 프로세스의 신뢰성을 고려하고, 보안 등급 결정 문제를 해결할 수 있는 확장된 BLP(E-BLP) 보안 모델을 제안하고 리눅스 커널(2.4.7)에 구현한다.

  • PDF

전술메쉬 트래픽 QoS 조율을 위한 네트워킹 노드의 개념 설계 및 실시간 모니터링 (Conceptual Design of Networking Node with Real-time Monitoring for QoS Coordination of Tactical-Mesh Traffic)

  • 신준식;강문중;박주만;권대훈;김종원
    • 스마트미디어저널
    • /
    • 제8권2호
    • /
    • pp.29-38
    • /
    • 2019
  • 정보통신 기술의 발전으로 응용 서비스들을 IP(Internet protocol) 기반으로 통합하는 All-IP 기반 미래형 전술망으로의 전환이 지속적으로 진행되고 있다. 이러한 변화에 대응하기 위해 전술 WAN 노드들이 메쉬구조로 연결된 미래형 전술메쉬망에서 응용 서비스의 QoS(quality of service) 보장을 위해, 인프라 계층과 응용 서비스 계층 사이에 존재하는 전술 서비스 메쉬(tactical service mesh) 계층을 도입하는 것을 시도하는 제안이 있다. 하지만 기존 전술망을 구성하는 폐쇄형 네트워킹 박스들과 정적인 QoS 관제도구들은 전술 서비스 메쉬 계층에서 요구하는 지능형 QoS 조율을 위한 동적 QoS 관제를 지원하는 것이 어려운 상황이다. 따라서 본 논문에서는 SDN/NFV 기반 DANOS 화이트박스 서버스위치를 기반으로 다중-액세스 네트워킹 인터페이스와 가상화된 네트워킹 스위치를 포함하도록 하드웨어/소프트웨어 통합 설계한 전술메쉬 WAN 노드를 구성하는 방안을 제안하고 이를 개념화 수준에서 설계하여 제시한다. 또한 설계한 전술메쉬 WAN 노드에 eBPF 기반의 트래픽 모니터링 방식을 연계하는 방안을 제안하고, 이를 통해 전술 트래픽의 QoS 조율을 지원하는 트래픽 모니터링이 가능함을 검증한다.

기록 검색도구의 발전과 전망 (A Study on Development and Prospects of Archival Finding Aids)

  • 설문원
    • 기록학연구
    • /
    • 제23호
    • /
    • pp.3-43
    • /
    • 2010
  • 검색도구는 기록을 찾고 이해할 수 있도록 지원하는 도구이다. 검색도구는 크게 수직형 검색도구와 수평형 검색도구로 구분할 수 있는데, 수직형 검색도구는 우리가 보통 '보존기록 기술(archival description)'이라 부르는, 출처 기반의 계층형 검색도구를 말하며, 수평형 검색도구는 목록이나 색인 등과 같은 주제 기반의 검색도구로서, 주로 수직형 검색도구로 안내해주는 역할을 수행했다. 그러나 이러한 검색도구들은 인터넷 환경에 맞추어 진화하고 있으며, 가령 수직형 검색도구의 경우, ISAD(G), ISAAR(CPF), ISDF와 같은 국제표준기술규칙의 개발에 발맞추어, 출처와 원질서 존중의 원칙을 견지하되 다중 엔티티 구조로 변화해가는 경향을 살펴볼 수 있다. 그러나 이용자 입장에서 기록관리 원칙을 적용한 수직형 검색도구는 어렵고 복잡하며, 구체성과 접근성이 떨어진다는 비판을 받는다. 이러한 문제를 극복하기 위하여 각국에서는 기록에 대한 다양한 접근경로를 제공하는 다양한 디지털 콘텐츠를 개발하여 제공하고 있는데, 이것들이 이른바 새로운 유형의 주제 기반 검색도구라고 볼 수 있다. 이 연구에서는 보존기록을 위한 수직형 검색도구의 변화와 그 한계를 조사하였고, 이를 보완하기 위하여 인터넷 환경에서 새롭게 출현하는 검색도구 및 관련 연구들을 전반적으로 살펴 본 결과 복합화, 통합화, 개방화라는 3가지 경향으로 유형화할 수 있었다. 즉, 주제 해설과 검색도구를 연계시킨 복합적 형태의 검색도구, 여러 기관이 소장한 기록을 한꺼번에 검색할 수 있도록 하는 통합 검색도구, 이용자 참여가 보장되는 개방적 형태의 검색도구는 향후 검색도구의 개발 전망을 보여주는 대표적 유형으로 볼 수 있다. 새로운 검색도구의 출현에 따라 우려되는 문제로는 탈 맥락화, 편견과 객관성 유지, 이용자 참여방식과 질적 통제 등으로 보았다. 앞으로 새로운 흐름을 적극적으로 수용하되 오히려 수직형 검색도구 기반을 지속적으로 강화해 나아가고 이용자를 적극 참여시키는 전략을 개발할 것을 제안하였다. 이 연구가 앞으로 국가기록원을 비롯한 영구기록물 관리기관들이 검색도구 개발 전략을 수립할 때 시사점을 제공할 수 있기를 기대한다.