• 제목/요약/키워드: Rights Control

검색결과 294건 처리시간 0.026초

시스템 접근통제를 위한 패스워드 관리 방안에 대한 연구 (A Study of Password Management Methods for System in Access Control)

  • 백종일;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 추계학술대회
    • /
    • pp.303-306
    • /
    • 2011
  • 시스템 접근통제를 위한 솔루션은 사용자 개인을 시스템에 인증시키고자 할 때 사용된다. 이러한 유효한 사용자는 과연 바로 권한이 있는 사용자인가 하는 부분으로, 유효한 사용자의 적합성의 여부가 인증되었는지 확실하지 않다는 점이 문제이다. 예를 들어, 한 명의 개발자가 Unix 운영시스템에는 유효할 수 있지만, 권한이 없는 시스템에 대해서는 접근에 제한되어야 한다. 본 논문에서는 1개의 계정으로 여러 사용자가 사용하는 시스템운영의 문제점을 개선하기 위한 세밀한 권한 위임, 세션 감사, 관리자 계정의 정책기반 관리, 모든 권한을 갖는 관리자 계정 배급의 관리와 감사 기능을 통해 시스템 전체적인 접근 제어 방안을 연구한다.

  • PDF

A Study on the Reform of the Police in Korea: Focused on Institutional Approach

  • Kim, Taek;Jung, In Whan
    • International Journal of Advanced Culture Technology
    • /
    • 제10권3호
    • /
    • pp.120-126
    • /
    • 2022
  • As part of the police reform, the current government is trying to establish a police bureau under the Ministry of Public Administration and Security and improve the personnel management of the police. Like the prosecution bureau under the Ministry of Justice, the main goal of the police is to establish a police support bureau in the Ministry of Public Administration and Security to have personnel, budget, disciplinary action, and inspection. However, the government's control of police rights was opposed mainly by the "Police Workplace Council," which is like a police union, and even police officials agreed with it, and the opposition was severe. It is becoming a form of struggle between the government and police organizations. As a police major, I don't want to side with anyone and support the police. However, I thought about what democratic control of the police should be with, considered what the police reform plan is, and analyzed the legal and institutional aspects of the current police, and expressed the following issues. First, this paper is as follows: First, we considered what the democratic control of the police was. Second, We focused on reform measures such as the personnel system and institutional approach. Third, I presented my argument on what the police reform plan is.

A Survey of State-of-the-Art Multi-Authority Attribute Based Encryption Schemes in Cloud Environment

  • Reetu, Gupta;Priyesh, Kanungo;Nirmal, Dagdee
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제17권1호
    • /
    • pp.145-164
    • /
    • 2023
  • Cloud computing offers a platform that is both adaptable and scalable, making it ideal for outsourcing data for sharing. Various organizations outsource their data on cloud storage servers for availing management and sharing services. When the organizations outsource the data, they lose direct control on the data. This raises the privacy and security concerns. Cryptographic encryption methods can secure the data from the intruders as well as cloud service providers. Data owners may also specify access control policies such that only the users, who satisfy the policies, can access the data. Attribute based access control techniques are more suitable for the cloud environment as they cover large number of users coming from various domains. Multi-authority attribute-based encryption (MA-ABE) technique is one of the propitious attribute based access control technique, which allows data owner to enforce access policies on encrypted data. The main aim of this paper is to comprehensively survey various state-of-the-art MA-ABE schemes to explore different features such as attribute and key management techniques, access policy structure and its expressiveness, revocation of access rights, policy updating techniques, privacy preservation techniques, fast decryption and computation outsourcing, proxy re-encryption etc. Moreover, the paper presents feature-wise comparison of all the pertinent schemes in the field. Finally, some research challenges and directions are summarized that need to be addressed in near future.

결핵예방법의 격리명령의 실행과 한계에 관하여 (The Implementation and limits of Involuntary Detention of the Tuberculosis Prevention Act)

  • 김장한
    • 의료법학
    • /
    • 제16권2호
    • /
    • pp.55-84
    • /
    • 2015
  • 일반적으로 결핵은 기침, 대화, 노래 부르기와 같은 일상적인 생활에서 전파되는데, 전염성 결핵 환자는 1년 동안 10명 이상의 사람을 감염시킨다고 한다. 우리 사회로부터 결핵을 퇴치하기 위해서는 전염원이 되고 있는 결핵 환자에 대한 치료와 관리가 필수적이며, 의료진의 치료 지시에 불응하는 환자는 본인의 건강과 공중 보건 측면에서 큰 문제가 된다. 일차적으로는 결핵균을 외부로 배출하는 결핵 감염 환자가 문제이지만, 이차적으로는 치료에 의하여 감염성이 일시적으로 없어진 경우라도, 지속적인 치료를 받지 않으면, 예컨대 결핵 약을 복용하지 않으면 결핵이 재발할 가능성이 높은 결핵 환자라면, 치료 불응이 개인과 공중보건에 잠재적 위험이 될 수 있다. 결핵 환자가 의료진의 치료 지시 또는 권유에 불응한다면, 의료적 조치는 공적인 강제력과 결합하게 된다. 결핵은 환자 개인의 문제가 아니라 공중보건에 위해를 일으키는 감염병이기 때문에, 환자의 치료 거부권은 공공복리를 위한 기본권 제한 사유(헌법 제37조 제2항)가 되는 것이다. 다만 환자에 대하여 강제력을 부가하는 경우에도, 시행하고자 하는 강제의 방법에 따라 기본권의 제한의 정도가 다를 수 있다. 일반적으로 강제 구금과 같은 신체의 자유에 대한 강한 제한을 시행하기 이전에, 약한 정도의 제한이 가해지는 직접복약확인치료(Directly Observed Therapy, DOT)와 같이 환자가 자신이 약을 복용하는 것을 약속하고, 직접 의료진이 확인함으로써, 치료 순응도를 확인하고 환자의 자유를 좀 더 보장하는 것이 강제 구금과 같은 강한 기본권 제한 방법보다 좋을 것이라는 점은 일응 타당하다. DOT 치료에 대하여 순응하지 않거나, 기존에 환자가 보여 주었던 태도에 비추어 치료에 불순응할 것으로 강하게 예측되는 경우라면, 의료진은 환자를 강제 구금하고 치료하는 방법을 취하게 될 것이다. 우리나라의 결핵 예방법은 강제 구금과 관련하여, 두 단계의 명령 제도를 가지고 있는데, 첫째는 입원명령제도(결핵예방법 제15조)이고, 둘째는 격리명령제도(결핵명령법 제15조의2)이다. 본 논문에서는 강제 구금 명령에서 가장 기본권 제한의 정도가 심한 격리 명령을 분석하는 것인데, 이를 위하여 입원명령과 격리 명령의 차이점을 살펴보고, 이를 통하여 치료 불순응 결핵 환자에 대한 강제 조치로서 격리 명령 제도의 실행 방안과 실행에 있어서 법적 한계를 다루고자 하는 것이다.

  • PDF

공무원 범죄의 유형과 통제방안 -검찰과 고위 공직자범죄수사처를 중심으로 (Study on Pattern of Civil Service Crimes and Control Plan : Focused on the Prosecutor's Office and High ranking Public Officials Crime Investigation Office)

  • 김택
    • 문화기술의 융합
    • /
    • 제7권3호
    • /
    • pp.59-69
    • /
    • 2021
  • 문재인 정부는 권력기관 개혁을 위해 검찰개혁을 주장했고 이와 함게 공직자 고위공직자범죄수사처 신설을 통해 검찰권을 통제하려고 했다. 그렇다면 법무검찰개혁의 방향은 무엇인가? 무엇보다도 검찰권한을 대폭 축소하자는 논리다. 어떻게 축소하는가? 첫째, 검찰이 가지고 있는 기소권과 수사권의 통제나 견제 장치가 필요하다. 검찰개혁의 핵심은 아마도 권력으로부터 인사권을 독립하는 것이다. 검찰 인사권의 외부압력을 배제하기 위해서는 법무장관의 지시나 개입이 있어서는 안 된다. 이를 위해서는 다면평가 등 여러 인사고과를 통해 검찰총장이 해야 한다. 그리고 고위공직자범죄수사처법의 본질은 검사, 판사, 경찰, 국회의원의 범죄를 다루는 것이다. 수사권, 기소권, 영장 청구권을 모두 거머쥔 채 자기 식구의 비리는 감싸고 정치적 목적으로 수사권을 남용해온 무소불위 검찰을 견제하는 제도적 장치의 핵심이기도 하다. 그렇다면 고위공직자범죄수사처의 성공을 위해서는 무엇이 필요한가? 첫째, 정치적 중립성이 매우 필요하다고 본다. 공수처는 처장의 권한이 매우 크다. 본 논문은 부패방지를 위한 검찰과 고위공직자범죄수사처의 기능과 역할을 고찰하고자 한다. 검찰과 공직자범죄수사처의 내용을 분석하고 한계 및 문제점은 무엇인지 그리고 공직부패를 통제하기위한 방안은 무엇인지 살펴보았다.

Factors Affecting Medical Incident Care on WBAN

  • Lim, Sungryel;Lee, Hongchul
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제7권5호
    • /
    • pp.1058-1076
    • /
    • 2013
  • The WBAN(Wireless Body Area Network) supplies mobile convenience to our medical services. But if we have few effective control variables across this service deployment, the hidden distortions or defects of the system might threaten the lives and rights of the stakeholders. Therefore we need to increase the service credibility, to get WBAN effective. This study proposes a governance mechanism using feasible variables that are currently in use in practices in WBAN environments against medical incidents. Control variables were tested in Seoul National University hospital and related medical industries of South Korea. We assume that WBAN systems would be open based on integrating patients, medical employees and law enforcements to get smart theater operations against medical incidents by implementing proposed MJA(Multilateral Joint Analysis) model. MJA model also contributes to the convergence of computer systems and medical services by demonstrating flexible SOA(Service Oriented Architecture) dashboard of healthcare services with credibility factors in medicine. The important components in MJA model across WBAN, were found to be "Safety, Accuracy and Reliability" in priority order. Factor analysis, correlations and ANOVA were used to evaluate this model and an IT dashboard with a realization of mobile application, was used to support participants' decision-making.

The Effects of Contestability of Control on Korean's Firm Performance

  • KIM, Hung Sik;CHO, Kyung-Shick
    • The Journal of Asian Finance, Economics and Business
    • /
    • 제7권11호
    • /
    • pp.727-736
    • /
    • 2020
  • The purpose of this paper is to examine the relationship power distribution among several blockholders (contestability) and firm performance. We use a sample of 646 firms listed in the security markets of Korea from 2005 to 2007. Using different measures of contestability, we verify advance research literature by examining that, when power dispersion among several blockholders (contestability) increases, firm performance is enhanced. The results show that, when the possibility of a controlling coalition being formed among several blocks increases, the corporate value decreases. We also find that this relationship is even more significant in KOSDAQ. However, the smaller the competition of voting rights among blockholders, the higher the corporate performance in KOSPI. The reason for this seems to be that the two markets are different in terms of ownership and governance. This suggests that the effects of contestability among blockholders on firm performance depend on the type of the stock market. The results of this study expand the existing governance literature by analyzing the relationship between contestability among blockholders and firm performance in emerging markets such as Korea. Our findings contribute to policymakers and investors who are interested in the relationship between contestability of control and firm performance in the Korea stock market.

System Access Control Technique for Secure Cloud Computing

  • Jang, Eun-Gyeom
    • 한국컴퓨터정보학회논문지
    • /
    • 제24권8호
    • /
    • pp.67-76
    • /
    • 2019
  • Along with the diversification of digital content services using wired/wireless networks, the market for the construction of base systems is growing rapidly. Cloud computing services are recognized for a reasonable cost of service and superior system operations. Cloud computing is convenient as far as system construction and maintenance are concerned; however, owing to the security risks associated with the system construction of actual cloud computing service, the ICT(Information and Communications Technologies) market is lacking regardless of its many advantages. In this paper, we conducted an experiment on a cloud computing security enhancement model to strengthen the security aspect of cloud computing and provide convenient services to the users. The objective of this study is to provide secure services for system operation and management while providing convenient services to the users. For secure and convenient cloud computing, a single sign-on (SSO) technique and a system access control technique are proposed. For user authentication using SSO, a security level is established for each user to facilitate the access to the system, thereby designing the system in such a manner that the rights to access resources of the accessed system are not abused. Furthermore, using a user authentication ticket, various systems can be accessed without a reauthorization process. Applying the security technique to protect the entire process of requesting, issuing, and using a ticket against external security threats, the proposed technique facilitates secure cloud computing service.

응급 상황 처리를 위한 안전한 개인건강기록 시스템 (A Secure Personal Health Record System for Handling of Emergency Situations)

  • 이명규;황희정
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권5호
    • /
    • pp.117-123
    • /
    • 2016
  • 최근 개인건강기록(PHR)은 환자중심의 건강정보교환 모델로 각광받고 있다. PHR 소유자는 언제 어디서나 쉽게 자신의 기록을 저장하고 회수할 수 있는 접근 권한을 누릴 수 있다. 하지만, PHR의 민감성과 신뢰성 특성 때문에 PHR은 개인이 접근할 수 있는 권한을 결정할 수 있도록 안전하게 유지되어야 한다. 본 논문에서는 응급상황에서 사용자의 PHR에 접근할 수 있는 시스템을 제안하였다. 환자가 의식이 없는 응급상황에서 응급센터요원은 PHR에 대해 미리 정의된 권한에 의하여 PHR 서버에 응급접근을 요청한 응급 정보를 사용할 수 있다. 제안된 시스템에서 PHR 사용자는 응급상황에서 좀 더 정교한 접근제어를 명세화 할 수 있다.

실천적 유용성 향상을 위한 인간안보 실천모델의 재구성 : COVID-19 상황을 중심으로 (Restructuring of human security practice model to improve practical utility: Focusing on the COVID-19 situation)

  • 이성록
    • 문화기술의 융합
    • /
    • 제6권4호
    • /
    • pp.633-642
    • /
    • 2020
  • 최근 COVID-19 팬데믹은 인류의 생명과 안녕을 위협하면서 이전에 경험하지 못했던 고통을 안겨주고 있다. COVID-19 팬데믹을 계기로 인간안보는 다시 소환되었다. 그러나 태생적 한계와 권위주의 통제모델에 의해 역설적으로 인간안보의 위협요인이 되고 있다. 먼저 이 논문은 먼저 COVID-19를 중심으로 인간안보 개념의 분석적 엄격성을 제고한다. 이를 토대로 현실적으로 제기된 인간안보 이슈들을 반영한 실천모델을 재구성함으로써 인간안보의 실천적 유용성을 향상시키고자 한다. 특히 COVID-19 팬데믹이 자연재해가 아닌 국제사회의 부도덕과 분열에 기인한 인위적 대재난이라는 관점에서 접근한다. 동시에 인간안보의 근본적 가치인 인권과 현실적 과제인 방역을 균형적으로 실현하기 위하여 신흥안보(emerging security) 관점을 반영한 다자주의 거버넌스모델(Multilateralism Governance Model)을 제안한다.