• 제목/요약/키워드: Property based Access Control

검색결과 37건 처리시간 0.027초

컨텐츠 보호를 위한 스트리밍 서비스 방안 연구 (A Study on Streaming Service for Content Protection)

  • 박지현;윤기송;전경표
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2003년도 춘계종합학술대회논문집
    • /
    • pp.198-201
    • /
    • 2003
  • 인터넷 및 네트웍의 환경 변화는 고품질, 고용량의 컨텐츠의 실시간 서비스를 가능하게 만들었다. 디지털 콘텐츠의 편리성은 콘텐츠에 대한 수요를 증가시키고 있지만, 자유로운 복제가 가능한 디지털 콘텐츠의 특성 때문에 보안과 저작권 문제가 중요한 문제로 대두되고 있다. 스트리밍 서비스는 콘텐츠의 저장을 막음으로써 이같은 문제를 해결하여 왔다. 하지만 스트리밍되는 콘텐츠를 저장할 수 있는 몇가지 툴이 등장하면서 스트리밍 컨텐츠도 더 이상 불법사용 문제로부터 자유롭지 못하게 되었다. 따라서 접근제어 위주의 보안대책과 함께 콘텐츠의 사용권한 제어 및 통제를 지속적으로 보호 관리할 수 있는 새로운 기술이 요구되며, 그 해결책의 하나가 DRM 시스템이다. 본 논문에서는 스트리밍 컨텐츠로 가장 널리 사용되고 있는 Microsoft의 멀티미디어 파일 포맷인 ASF를 기반으로한 스트리밍 시스템에 DRM을 적용하는 방안에 대하여 설명한다.

  • PDF

SNS에서 개인정보유출방지를 위한 개인정보 유출위험도 측정 방법 (Measuring method of personal information leaking risk factor to prevent leak of personal information in SNS)

  • 천명호;최종석;신용태
    • 정보보호학회논문지
    • /
    • 제23권6호
    • /
    • pp.1199-1206
    • /
    • 2013
  • SNS는 인간관계를 기반으로 하는 서비스로 최근에는 스마트폰 보급률이 증가하면서 다양한 형태로 서비스를 사용할 수 있게 되어 사용자가 급속하게 증가하고 있다. 이에 따라 SNS에서 개인정보가 쉽게 노출될 수 있고 빠르게 전파될 수 있어 개인정보 공개 및 유통에 대해 스스로 통제할 수 있는 권리, 즉 자기정보관리통제권을 가져야 한다. 본 논문에서는 이를 위해 SNS에서의 개인정보 자산가치와 관계를 기반으로 한 개인정보 유출가능영역의 개인정보별 노출빈도율과 접근율을 통한 개인정보 유출위험도 측정방법에 대해 제안하였다. 제안한 기법은 SNS 사용자에게 개인정보의 노출에 대한 경각심을 환기시켜 자기정보관리통제권을 강화하는데 활용될 것으로 기대된다.

증강현실을 이용한 전력 설비 모니터링 시스템의 데이터 교환 기법 설계 (Design of Data Exchange Technique for Power Facilities Monitoring using Augmented Reality)

  • 김동현;김석수
    • 융합정보논문지
    • /
    • 제10권11호
    • /
    • pp.16-22
    • /
    • 2020
  • 개인 전력 생산자 및 기반 지식이 부족한 비전문가의 경우 EMS(Energy Management System)을 통해 시설을 제어, 관리, 운영하기 어렵기 때문에 증강현실 및 가상현실을 적용한 모니터링 시스템이 적용되고 있다. 그러나 기존의 시스템들은 센서에서 수집된 아날로그 신호 값에 대한 컬럼 값을 분석하고 이에 대한 컬럼들을 결합한 후 데이터를 변환하는 과정으로 인하여 데이터 엑세스 효율성이 떨어진다. 그리고 다양한 아날로그 신호 파형에 대한 액세스 패턴을 수용하기 위한 다수의 인덱스들로 인하여 고속 연산 처리가 어렵다. 따라서 본 논문에서는 전력설비에서 수집된 데이터를 비트맵 생성기(Bitmap Generator)를 비-트리 구조에 삽입하여 물성 정보로 변환하고 변환된 정보를 공통 키로 암호화하여 각 기기 사이에서 공유되는 리소스에 대한 자원을 계측적으로 제어하는 증강현실 기반 전력시스템의 데이터 교환방법을 제안한다.

멀티미디어 모바일 시스템에서의 효율적인 H.264 움직임 보간법 (Effective Motion Compensation Method of H.264 on Multimedia Mobile System)

  • 정대영;지신행;박정욱;김신덕
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제34권10호
    • /
    • pp.467-473
    • /
    • 2007
  • 데이타 전송이 전력 소비 중 가장 많은 부분을 차지하는 멀티미디어 모바일 시스템에서 전력감지 설계는 가장 중요한 분야 중 하나이다. 이 논문에서는 H.264/AVC의 MC(움직임 보정)에서 데이터 전송을 감소시킴으로써 전력 소비를 줄이는 새로운 구조를 제안한다. 이러한 목적으로 성능 저하 혹은 시스템의 지연 없이 MC(Motion Compensation) IP(Intellectual Property)에 효과적으로 접목되는 재구성 가능한 마이크로 아키텍처를 제안한다. 하나 또는 두 1/2 보간법과 한 평균법으로 이루어진 이전 1/4 보간법 공식은 메모리 접근을 줄이고 시스템 효율성을 유지하는 다른 수행 제어 형식을 가지도록 새로이 설계되었다. 모의 시험의 결과로써, MC 모듈에서 이전 방법을 사용했을 때 데이타 전송으로 인해 일어나는 전력 소모의 87%가 제안된 방법을 이용해서 줄어든 것을 보여준다.

블록 체인 기반의 다중 그룹 요소를 이용한 사용자 프라이버시 관리 모델 (User Privacy management model using multiple group factor based on Block chain)

  • 정윤수;김용태;박길철
    • 융합정보논문지
    • /
    • 제8권5호
    • /
    • pp.107-113
    • /
    • 2018
  • IT 기술 중 빅 데이터와 인터넷 기술이 급속하게 발달함에 따라 중요 데이터를 USB와 같은 외부 저장장치에 저장하지 않고도 인터넷이 연결되어 있는 곳이면 어디든지 클라우드 환경에 저장된 데이터를 사용할 수 있는 환경으로 바뀌어 가고 있다. 그러나, 클라우드 환경에서 처리되는 데이터가 손쉽게 일반 사용자들이 처리할 수 있는 환경으로 바꿔가면서 사용자의 프라이버시 정보에 대한 보호의 중요성이 점점 증가하고 있다. 본 논문에서는 클라우드 환경에서 사용되는 정보를 제3자에게 노출시키지 않으면서 사용자의 서비스 질을 향상시킬 수 있는 관리 모델을 제안한다. 제안 모델은 다양한 클라우드 환경에서 처리되고 있는 데이터들 중에서 사용자의 프라이버시 정보를 제3자가 악의적으로 처리하지 못하도록 사용자 그룹을 가상의 환경으로 그룹핑한 후 identity 속성과 접근제어 정책을 블록 체인으로 처리한다. 특히, 클라우드 환경에서 처리되는 데이터의 처리 효율성에 대한 성능을 향상시키기 위해서 개인 정보와 계산 집약적인 암호 정책은 오프 체인에서 실행하도록 하였다.

전자정부 웹사이트 평가 결과 데이터 기반 지능형(AI) 정부 웹서비스 관리 방안 연구 (A Study on Government Service Innovation with Intelligent(AI): Based on e-Government Website Assessment Data)

  • 이은숙;차경진
    • 한국IT서비스학회지
    • /
    • 제20권2호
    • /
    • pp.1-11
    • /
    • 2021
  • As a key of access to public participation and information, e-government is taking the active role of public service by relevant laws and policy measures for universal use of e-government websites. To improve the accessibility of web contents, the level of deriving the results for each detailed evaluation item according to the Korean web contents accessibility guideline is carried out, which is an important factor according to the detailed evaluation items for each website property and requires data-based management. In this paper, detailed indicators are analyzed based on the quality control level diagnosis results of existing domestic e-government websites, and the results are classified according to high and low to propose new improvement directions and induce detailed improvement. Depending on the necessity of management according to the detailed indicators for each website attribute, not only results but also level diagnosis to strengthen web service quality suggests directions for future improvement through accurate detailed analysis and research for policy feedback. This study ultimately makes it possible to expect government system management based on predicted data through deduction history management based on evaluation score data on public websites. And it provides several theoretical and practical implications through correlation and synergy. The characteristics of each score for the quality management of public sector websites were identified, and the accuracy of evaluation, the possibility of sophisticated analysis, such as analysis of characteristics of each institution, were expanded. With creating an environment for improving the quality of public websites and it is expected that the possibility of evaluation accuracy and elaborate analysis can be expanded in the e-government performance and the post-introduction stage of government website service.

보건의료정보의 법적 보호와 열람.교부 (A Study on Legal Protection, Inspection and Delivery of the Copies of Health & Medical Data)

  • 정용엽
    • 의료법학
    • /
    • 제13권1호
    • /
    • pp.359-395
    • /
    • 2012
  • In a broad term, health and medical data means all patient information that has been generated or circulated in government health and medical policies, such as medical research and public health, and all sorts of health and medical fields as well as patients' personal data, referred as medical data (filled out as medical record forms) by medical institutions. The kinds of health and medical data in medical records are prescribed by Articles on required medical data and the terms of recordkeeping in the Enforcement Decree of the Medical Service Act. As EMR, OCS, LIS, telemedicine and u-health emerges, sharing and protecting digital health and medical data is at issue in these days. At medical institutions, health and medical data, such as medical records, is classified as "sensitive information" and thus is protected strictly. However, due to the circulative property of information, health and medical data can be public as well as being private. The legal grounds of health and medical data as such are based on the right to informational self-determination, which is one of the fundamental rights derived from the Constitution. In there, patients' rights to refuse the collection of information, to control recordkeeping (to demand access, correction or deletion) and to control using and sharing of information are rooted. In any processing of health and medical data, such as generating, recording, storing, using or disposing, privacy can be violated in many ways, including the leakage, forgery, falsification or abuse of information. That is why laws, such as the Medical Service Act and the Personal Data Protection Law, and the Guideline for Protection of Personal Data at Medical Institutions (by the Ministry of Health and Welfare) provide for technical, physical, administrative and legal safeguards on those who handle personal data (health and medical information-processing personnel and medical institutions). The Personal Data Protection Law provides for the collection, use and sharing of personal data, and the regulation thereon, the disposal of information, the means of receiving consent, and the regulation of processing of personal data. On the contrary, health and medical data can be inspected or delivered of the copies, based on the principle of restriction on fundamental rights prescribed by the Constitution. For instance, Article 21(Access to Record) of the Medical Service Act, and the Personal Data Protection Law prescribe self-disclosure, the release of information by family members or by laws, the exchange of medical data due to patient transfer, the secondary use of medical data, such as medical research, and the release of information and the release of information required by the Personal Data Protection Law.

  • PDF

TradeB: 신뢰성있는 중개인을 통한 블록체인 기반 재화 계약 서비스 (TradeB: A Blockchain-based Property Trade Service Using Trusted Brokers)

  • 윤여국;엄현민;이명준
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제9권9호
    • /
    • pp.819-831
    • /
    • 2019
  • 현대에 거래되는 재화의 종류는 소비형태의 변화에 의해 급속도로 많아지고 있다. 그러나, 거래되는 재화의 종류가 많아진 만큼 이에 대한 정확한 가치판단이 흐려지는 경우가 발생한다. 미술품, 창작물 등의 재화는 소비자가 올바른 가치를 판단하기 어렵다는 단점이 크게 부각되고, 거래 형태 또한 다양하여 이에 대한 신뢰성을 보장받기 힘들다는 문제가 발생한다. 다양한 재화에 대한 접근성이 확대된 현재, 이러한 단점들은 공유경제 시장의 안정성을 저해하는 요인으로 꼽힌다. 본 논문에서는 이러한 문제점을 해결하기 위하여 신뢰성 있는 중개인을 통한 블록체인 기반의 재화 계약 서비스를 제안한다. 제안한 서비스는 이더리움 블록체인에서 동작하는 스마트 컨트랙트를 사용하여 신뢰성 있는 중개인을 등록하고 재화의 가치검증 및 계약 과정에 사용한다. 또한 재화의 등록 내용, 제안 및 계약 과정을 블록체인에 등록하여 계약 과정의 신뢰성을 보장한다. 모든 동작 과정은 스마트 컨트랙트에 등록되고, 이더리움 블록체인의 트랜잭션 히스토리에 저장되므로, 등록된 데이터의 신뢰성을 보장할 수 있다. 또한 등록, 제안 및 계약의 전 과정이 스테이트 머신 기반의 스마트 컨트랙트에 의해 동작하기 때문에 사용자는 계약 과정을 보다 안전하게 제어할 수 있다.

DPSS(Discrete Prolate Spheroidal Sequence)를 이용한 영상 스크램블링 방식의 개선 및 디지털 워터마킹 응용 (Improvement of Image Scrambling Scheme Using DPSS(Discrete Prolate Spheroidal Sequence) and Digital Watermarking Application)

  • 이혜주;남제호
    • 한국멀티미디어학회논문지
    • /
    • 제10권11호
    • /
    • pp.1417-1426
    • /
    • 2007
  • 멀티미디어 콘텐츠를 보호하기 위해 연구되고 있는 방법 중에서 선택암호화(selective encryption) 방식은 멀티미디어 콘텐츠를 부분적으로 암호화하는 방법으로 AES와 같은 전통적인 암호방식을 적용하는 방법과 비교하여 보안성은 떨어지지만 높은 보안성을 요구하지 않는 멀티미디어 콘텐츠 응용 분야에 적용될 수 있다. 본 논문에서는 DPSS(discrete prolate spheroidal sequence)를 이용하여 영상의 대역폭(bandwidth) 확장 없이 영상을 스크램블하는 Van De Ville의 방식과 이에 대한 보안성을 검증한 Shujun Li의 연구를 기초로 하여 영상을 보다 안전하게 스크램블하기 위한 개선 방법을 제안하였다. 제안 방식은 비밀행렬 구성 시에 Hadamard 행렬 대신에 랜덤행렬을 이용하고, 통계적 특성과 비밀 행렬에 대한 예측에 의한 통계적 공격이나 기지평문총격에 대해 랜덤행렬을 가산하여 영상에 대한 랜덤성을 증가시켜 공격에 대한 보안성을 높이고자 하였다. 실험 결과들로부터 기존의 방법에 비해 각 공격에 대해 MAE(mean absolute error)의 값이 각각 25, 13, 80 이상 증가되어 보안성이 증자됨을 확인하였다. 또한 제안 방식은 워터마크 응용에 적용하여 접근 제어나 복사 제어에 적용할 수 있음을 제시하였다.

  • PDF

재난안전정보 관리를 위한 어휘자원 현황분석 및 활용방안 (A Study on the Utilization Plan of Lexical Resources for Disaster and Safety Information Management Based on Current Status Analysis)

  • 정힘찬;김태영;김용;오효정
    • 정보관리학회지
    • /
    • 제34권2호
    • /
    • pp.137-158
    • /
    • 2017
  • 재난은 국민의 생명 신체 재산에 직접적인 영향을 미치는 사건으로, 재난 발생 시 신속하고 효과적인 대응을 위해서는 관련 정보들을 효율적으로 공유, 활용하는 협조 과정이 무엇보다도 중요하다. 현재 재난안전 유관기관별로 다양한 재난안전정보가 생산 및 관리되고 있지만, 각 기관별로 개별적인 용어와 의미를 정의하여 활용하고 있다. 이는 재난안전정보를 검색하고 접근하려는 실무자 입장에서 큰 걸림돌이며, 기관별 정보 활용도를 저해시키는 요인 중에 하나이다. 이러한 문제점을 해결하기 위해 재난안전정보의 통합적 관리를 위한 어휘자원의 표준화 작업의 선행 연구로, 본 연구에서는 재난안전 유관기관에서 관리하고 있는 어휘자원의 현황분석을 수행하였다. 또한 수집된 어휘자원을 대상으로 정보제공자 및 이용자 관점에서의 활용도 분석을 통해 어휘 그룹별 특성을 파악하고 이에 기반해 재난안전정보 관리를 위한 활용방안을 제안하였다.