• 제목/요약/키워드: Role Based Access Control

검색결과 272건 처리시간 0.033초

보안 에이전트 역할 기반에 기초한 의료정보시스템 소프트웨어 보안아키텍쳐 설계방안 (A Study of Methodology Based on Role-Based Serucity Agent Medical Information System Security Architecture Design)

  • 이대성;노시춘
    • 융합보안논문지
    • /
    • 제11권4호
    • /
    • pp.77-83
    • /
    • 2011
  • 의료정보 기술의 빠른 발전과 더불어 새로운 의료정보 서비스 개발에 대한 연구가 많이 진행되고 있다. 의료서비스를 향상시켜 환자들에게 많은 도움을 주는 방법이다. 하지만 정보보안에 대해 대비없이 기술만 발전한다면 의료서비스 체계에 위험과 위협의 요소를 만드는 것이다. 오늘날 현안과제인 공중망을 통한 안정적인 접근문제, Ad hoc을 이용한 센서네트워크 보안, 비통합 의료정보 체계의 보안취약성과 같은 보안의 취약성을 해결하지 않을채 의료정보시스템은 발전과 활용에 큰 제한을 받게 된다.. 서로 다른 보안 정책을 가진 의료정보시스템 환경에서 보안정책이 출동할 경우 해결할수 있는 매커니즘이 필요하다. context-aware와 융통성있는 정책을 통해 의료정보의 통합성과 비밀성이 보장되어야 한다. 다른 도메인간 원거리 통신시 접근제어 정책이 보호 되어야 한다. 본 논문에서는 의료정보시스템의 접속자가 다양화, 다변화 되는 환경에서 Security agent 역할 기반의 보안시스템 아키텍쳐 설계방안을 제안한다. 제안된 시스템아키텍쳐는 현장에서 설계작업에서 하나의 모델로 활용이 가능할 것으로 기대한다.

RBAC기반의 CRM 서비스를 위한 멀티 채널 IPCC 플랫폼 구현 (Implementation of multi-channel IPCC platform for RBAC based CRM service)

  • 하은실
    • 디지털콘텐츠학회 논문지
    • /
    • 제19권9호
    • /
    • pp.1751-1758
    • /
    • 2018
  • 통합 의료 정보 시스템은 의료 서비스의 질과 고객 만족도 향상, 환자의 안전을 우선으로 하는 시스템으로 다른 환경으로 구성된 단위 시스템을 통합하는 기능이 제공되어야 한다. RBAC 기반 의료 정보 시스템은 직종과 직책, 규칙에 따라 사용자는 접근 권한을 부여 받게 된다. 본 논문에서는 CRM 상담 서비스를 중심으로 한 멀티 채널 IPCC 컨택 센터의 플랫폼을 구현 하였다. 이를 통해 SMS MO, 진료 예약 및 취소, 상황별 통계, CRM/EMR 연동 서비스가 멀티 채널을 사용하여 상담원의 도움없이 통신 서비스가 가능하며 예약 환자의 부도율을 감소 시킬 수 있으며, 시스템 내부적으로는 RBAC 기반 CRM 상담 서비스는 권한 관리가 미리 생성되어 되어 있는 정보 테이블의 column을 조사하여 해당 테이블을 호출하는 procedure 및 object를 생성하고, 환자 정보를 나타나게 하여 개인 정보 보호를 전제 조건으로 접근 권한의 rule에 따라 환자별 상담 이력정보에 접근할 수 있으며, 의료 정보 사용 현황별 통계화면을 통해 추출된 정보들을 중심으로 상황별 운영 관리에 필요한 중요 지표를 관제 할 수 있어서 통합 의료 정보시스템의 운영 개선 서비스로의 확대 뿐만 아니라 환자에게 중요한 의사 결정시 의료진과 환자 및 가족에게 도움 줄 수 있다.

안전한 협업 디자인 작업을 위한 다중 레이어 파일 포맷 (Multiple Layer File Format for Safe Collaborative Design)

  • 김기창;유상봉
    • 한국전자거래학회지
    • /
    • 제18권4호
    • /
    • pp.45-65
    • /
    • 2013
  • 타겟 오브젝트의 복잡도가 높아질수록 디자인 파일의 사이즈도 커질 것이다. 이러한 큰 파일은 클라우드 시스템 같은 거대한 병렬 저장 시스템에 저장되고 수많은 디자이너들이 동시에 이 파일에 접속하여 디자인 작업을 수행하게 될 것이다. 이러한 경우 필연적으로 각 사용자가 정해진 파일 내 위치에서만 작업하도록 하는 제어 장치가 필요하게 될 것이다. 이 제어 장치에는 두 가지 접근 방법이 가능하다. 하나는 Role-Based Access Control(RBAC) 등의 전통적인 접근 제어 방법이고 다른 하나는 암호화 방법이다. 본 논문은 두 번째 방법을 택하되 파일이 각 레이어에 따라 다르게 암호화 되어 각 사용자가 자신의 레이어에서만 작업을 할 수 있도록 하는 기법을 제안하고 있다. 파일의 각 레이어의 키 역시 그 레이어를 접근할 수 있는 사용자만 복호화할 수 있는 형태로 암호화되어 저장된다. 본 논문은 이러한 목표를 이루기 위한 파일 포맷을 제시하며 그 파일을 다룰 수 있는 API 함수를 제시하고 설명한다.

속성 기반의 이자간 키 교환 방법 (Attribute-Based Two-Party Key Agreement)

  • 이광수;이동훈
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송공학회 2008년도 동계학술대회
    • /
    • pp.77-80
    • /
    • 2008
  • 속성 기반의 키 교환 방법은 사용자의 아이디가 다수의 속성들로 표현되고, 사용자가 지정한 정책을 만족하는 속성들을 소유한 두 사용자간에 안전한 키 교환이 가능한 방법이다. 속성 기반 키 교환은 기존의 아이디 기반 키 교환 (Identity-Based Key Agreement) 방법과 달리 키 교환을 수행할 상대방을 미리 결정할 필요가 없다. 즉, 사용자는 단지 키 교환을 맺고자 하는 상대 사용자가 어떠한 속성을 가지기를 지정한 정책을 지정하고 이 정책을 만족하는 임의의 사용자와 키 교환을 수행하게 된다. 속성 기반 키 교환은 사용자를 자신이 수행하는 역할들의 리스트로 기술하여 접근 통제를 가능하게 하는 역할 기반 접근 통제 (Role-Based Access Control) 시스템에 적용이 가능하다.

  • PDF

홈 네트워크 기반의 지능형 홈 로봇의 연구 (A study on intelligent robot based on home network)

  • 정병찬;박진현;최동석;김훈모
    • 대한기계학회:학술대회논문집
    • /
    • 대한기계학회 2003년도 춘계학술대회
    • /
    • pp.792-798
    • /
    • 2003
  • This paper is about implementation of intelligent robot based on home network. Existing robots are mainly stand alone type. Home network is spreading rapidly and can play an important role as a path for informations between appliances in home. Robot can be more intelligent and have versatile functions with a junction of home network. By distribution of tasks through home network, robot doesn't have to process every task. In addition, robot can access to appliances through network as appliances are added continuously. In the future, smart space in which robot behaves on various types of network is in expectation. In this research, home network based system which consists of home server, embedded robot, and intelligent robot is proposed and implemented.

  • PDF

모바일 단말기에서 멀티미디어 콘텐츠를 위한 상황인식 사용제어 모델 (Context-aware Usage Control Model for Contents on Mobile Devices)

  • 노진욱;오현수;장혜영;조성제
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (C)
    • /
    • pp.507-510
    • /
    • 2006
  • 본 논문에서는 모바일 DRM(Digital Rights Management) 상의 멀티미디어 파일에 적용할 수 있는 상황인식 기반의 사용제어 모델을 제안한다. 특히, 위치 및 시간 등의 상황 정보에 기반하여 모바일 콘텐츠에 대한 접근 및 사용을 제어하는 '동적인 역할기반 접근제어'(dynamic role-based access control)를 지원하는 프로토타입 시스템을 임베디드 보드 상에서 구현하여 테스트하였다.

  • PDF

What Roles should Population-based Cancer Registries be Playing in the 21st Century? Reflections on the Asian Cancer Registry Forum, Bangkok, February 2014

  • Roder, David
    • Asian Pacific Journal of Cancer Prevention
    • /
    • 제15권5호
    • /
    • pp.1895-1896
    • /
    • 2014
  • Cancer registries have fundamental roles in cancer surveillance, research, and health services planning, monitoring and evaluation. Many are now assuming a broader role by contributing data for health-service management, alongside data inputs from other registries and administrative data sets. These data are being integrated into de-identified databases using privacy-protecting data linkage practices. Structured pathology reporting is increasing registry access to staging and other prognostic descriptors. Registry directions need to vary, depending on local need, barriers and opportunities. Flexibility and adaptability will be essential to optimize registry contributions to cancer control.

상황인지형 역할기반 접근 제어 시스템에서의 사용자간 권한 충돌 조정 기법 (A Permission Conflict Control Scheme in Context Aware RBAC Systems)

  • 한강학;송창환;장현수;엄영익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.881-884
    • /
    • 2009
  • 유비쿼터스 환경에 관한 연구가 진행되고 있는 가운데 각 서비스의 접근 제어 역시 중요한 문제로 대두되었다. 이러한 관리 문제의 해결책 중 하나로 상황인지 역할기반 접근제어(Context-Aware Role-Based Access Control, CA-RBAC)가 제안되어 현재 많은 연구가 진행되고 있다. 지금까지의 연구를 보면 CA-RBAC는 단일 사용자의 시간, 위치 등 물리적 상황만을 역할 부여의 조건으로 활용하는데 그치고 있다. 본 논문에서는 기존의 CA-RBAC에 권한 충돌 조정 기능을 적용한 CA-RBAC을 보인다. 권한 충돌 조정 기능은 동일한 물리적 환경에서 서로 다른 권한을 가지는 사용자들이 함께 행동하여 접근 불가능한 대상에 접근이 가능해지는 문제를 조정한다.

의료용 센서 네트워크에서 QoS 지원의 매체접속제어 (On the QoS Support in Medium Access Control for Medical Sensor Networks)

  • 카지 아스라퍼즈먼;곽경섭
    • 한국ITS학회 논문지
    • /
    • 제9권6호
    • /
    • pp.151-158
    • /
    • 2010
  • 환자모니터링과같은 특수목적의 무선센서망에 요구되는 프로토콜과 연관하여 매체접속제어(MAC) 기법을 설계하기 위한 구조를 연구하였다. 의료시스템의 데이터는 엄격한 신뢰성이 요구되며 또한 본질적으로 비균질성의 트래픽 특성을 가지고 있다. 이러한 환경은 특별한 고려사항이 요구되어 미묘한 서비스 품질(QoS) 문제를 야기하게 된다. 의료용 혹은 감시시스템 등의 응용분야에서는 트래픽의 정규성 및 예측성이 어느 정도 보장이되어, 관리노드는 이웃 노드들의 자원을 관리할 수 있는 역할을 할 수 있다. 즉, 관리노드는 주어진 QoS 사양에 따라 충돌없이 타임 슬롯을 할당할 수 있다. 본 연구는 이러한 조건하에서 MAC의 핵심구조를 파악하고, 수퍼프레임 길이와 노드의 수에 따른 에너지 소비량 및 수율을 분석하였다.

원격 제어 서비스를 지원하는 통합 홈 엔터테인먼트 시스템 (An Integrated Home Entertainment System supporting Remote Control Service)

  • 이현주;김상옥;김상욱
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제34권3호
    • /
    • pp.219-225
    • /
    • 2007
  • UPnP AV 프레임워크는 홈 네트워크 미들웨어 기술의 중요한 부분으로 네트워크에 접속한 다양한 AV 디바이스를 투명적으로 통합 및 관리한다. 그러므로 사용자는 언제 어디서나 AV 컨텐츠를 접근 및 제어할 수 있다. 기존의 흠 엔터테인먼트 시스템들은 멀티미디어 흠 서버 위주로 PC 환경에서 멀티미디어 컨텐츠의 서비스 제공을 목표로 하고 있다. 본 논문에서는 원격 제어 서비스를 지원하는 통합 홈 엔터테인먼트 시스템(u-MUSE 시스템) 개발에 대하여 설명한다. 제안하는 시스템은 기존의 홈 엔터테인먼트 서비스 외에 가정에서 멀리 떨어져있는 AV 디바이스의 어플리케이션을 조작하거나, AV 컨텐츠를 직접 제어할 수 있다. 이 시스템은 통합 시스템 제어 및 AV 컨텐츠 재생 서비스를 지원하여 가정에서의 가전 디바이스 제어 센터의 역할을 충분히 수행한다.