• 제목/요약/키워드: Role Based Access Control

검색결과 272건 처리시간 0.03초

역할기반 접근제어 및 비밀통신을 지원하는 SPKI/SDSI 보안 서버 (SPKI/SDSI HTTP Secure Server to support Role-based Access Control & Confidential Communication)

  • 이영록;김민수;김용민;노봉남;이형효
    • 정보보호학회논문지
    • /
    • 제12권6호
    • /
    • pp.29-46
    • /
    • 2002
  • 인증을 지원하고 비밀통신 설정을 위한 안전한 수단을 제공하기 위해 보편적으로 이용하고 있는 것이 X.509 v3 인증서를 이용하는 SSL/TLS 프로토콜이다. X.509 PKI는 아주 복잡하고도 불완전하기 때문에 이를 보완하기 위한 연구의 결과로 SPKI/SDSI가 탄생하였다. 본 논문은 기존의 Geronimo 프로젝트로 구현된 SPKI/SDSI 서버가 지니지 못한 비밀통신과 역할기반 접근제어 기능을 수행하는 보안모듈들을 추가하고, 온라인으로 이름&권한-인증서를 전담해 발행하는 이름&권한 위임 모듈을 탑재한 보안서버를 설계하며 그의 프로토타입을 구현함이 목적이다. 그리고 이 프로토타입의 구현이 웹상에서 어떻게 적용되는지를 실제 예를 통해 보였다.

이동 에이전트 환경에서 역할 기반 접근 제어와 키 관리 기법 (Role-Based Access Control and Key Management Scheme in Mobile Agent Environments)

  • 김동우;송창환;엄영익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 추계학술발표대회
    • /
    • pp.1513-1516
    • /
    • 2008
  • 이동 에이전트는 기존의 클라이언트-서버 환경을 대체하는 분산 컴퓨팅 패러다임이다. 특히 이동 에이전트는 목표를 달성할 때까지 스스로 인터넷 환경을 떠돌며 정보를 수집하고 분석할 수 있도록 설계할 수 있다. 하지만 이동 에이전트가 문제없이 활동하기에 인터넷은 개방적인 환경이며, 많은 경우에 있어 이동 에이전트는 여러 적대적인 호스트들과 접할 수 있다. 이로 인해 이동 에이전트가 안전하게 인터넷상에서 이주 하도록 만드는 것이 큰 관건이 되고 있다. 최근 Volker와 Mehrdad가 이동 에이전트 환경에 있어서 효율적인 접근 제어와 키 관리 메커니즘을 제안하였다. 하지만 이 기법은 이동 에이전트의 이주 대상을 한정시키고, 이주 대상이 많아질수록 키를 관리하는 구조가 커지는 문제점이 있다. 본 논문에서는 이동 에이전트에 역할 모델을 적용함으로써 키 관리에 있어서 그 크기를 줄이고, 인증 센터를 사용하여 이동 에이전트의 이주 대상 호스트를 미리 한정짓지 않도록 하여 이동 에이전트가 자유롭게 이주할 수 있는 접근제어 기법을 제안한다. 본 기법을 이동 에이전트에 적용하면 에이전트의 크기를 줄이고, 이동할 수 있는 호스트의 제약을 줄일 수 있다.

물리 계층의 다양성과 무선 랜의 성능에 미치는 영향 (Physical Layer Diversity and its Effects on the Performance of WLANs)

  • 최선웅;박기홍;김종권
    • 한국정보과학회논문지:정보통신
    • /
    • 제32권6호
    • /
    • pp.723-731
    • /
    • 2005
  • 오늘날 인프라 무선 랜은 많은 사용자들이 사용하는 중요한 인터넷 접속 기술이다. 지금까지 무선 랜에 관한 연구들은 물리 계층의 채널 다양성으로 인하여 발생하는 모델링 부정확성에 대해 충분히 고려하지 않고, MAC 프로토콜의 향상 및 분석 그리고 시뮬레이션을 통한 성능 평가에만 초점을 맞추어 왔다. 본 논문에서는 계층 상호 간의 의존성의 중요성에 주목하는 새로운 시각으로 IEEE 802.11 무선 랜의 특성을 고찰한다. 실제 무선 랜 시스템 상에서 실험을 수행하여 물리 계층에서 발생하는 불평등성을 관찰하였다. 그리고, 그것이 노드들 간의 혼잡 수준을 떨어뜨리는 역할을 하여 경쟁 기반의 MAC 처리율이 혼잡 상태에서도 서서히 감소하는 것을 보인다. 반면에 노드들 간의 공평성과 노드 처리율의 안정성은 시스템 입력 로드가 특정 수준을 넘으면 크게 저하되는 것을 보인다. 이와 같은 결과를 통하여, 처리율을 높이기 위해 링크 계층에서 제어를 할 필요성은 적은 반면에, 공평한 자원 분배나 서비스의 품질을 보장하기 위해서는 트래픽 제어가 필요하다는 것을 알 수 있다. 시스템의 성능 평가를 위하여 시뮬레이션과 실험을 병행하였다.

전자정부 웹사이트 평가 결과 데이터 기반 지능형(AI) 정부 웹서비스 관리 방안 연구 (A Study on Government Service Innovation with Intelligent(AI): Based on e-Government Website Assessment Data)

  • 이은숙;차경진
    • 한국IT서비스학회지
    • /
    • 제20권2호
    • /
    • pp.1-11
    • /
    • 2021
  • As a key of access to public participation and information, e-government is taking the active role of public service by relevant laws and policy measures for universal use of e-government websites. To improve the accessibility of web contents, the level of deriving the results for each detailed evaluation item according to the Korean web contents accessibility guideline is carried out, which is an important factor according to the detailed evaluation items for each website property and requires data-based management. In this paper, detailed indicators are analyzed based on the quality control level diagnosis results of existing domestic e-government websites, and the results are classified according to high and low to propose new improvement directions and induce detailed improvement. Depending on the necessity of management according to the detailed indicators for each website attribute, not only results but also level diagnosis to strengthen web service quality suggests directions for future improvement through accurate detailed analysis and research for policy feedback. This study ultimately makes it possible to expect government system management based on predicted data through deduction history management based on evaluation score data on public websites. And it provides several theoretical and practical implications through correlation and synergy. The characteristics of each score for the quality management of public sector websites were identified, and the accuracy of evaluation, the possibility of sophisticated analysis, such as analysis of characteristics of each institution, were expanded. With creating an environment for improving the quality of public websites and it is expected that the possibility of evaluation accuracy and elaborate analysis can be expanded in the e-government performance and the post-introduction stage of government website service.

RBAC에 기초한 통합형 프라이버시 보호 모델 (Integrated Privacy Protection Model based on RBAC)

  • 조혁현;박희만;이영록;노봉남;이형효
    • 정보보호학회논문지
    • /
    • 제20권4호
    • /
    • pp.135-144
    • /
    • 2010
  • 프라이버시 보호는 기업의 온/오프-라인 데이터 처리 시스템 안에서 프라이버시 정책들을 수행할 수 있을 때에 달성될 수 있다. 프라이버시 정책 모델 중에는 P-RBAC과 목적모델, 의무모델이 있다. 그러나 이들 각각의 모델들만으로는 급변하는 기업환경에 능동적으로 대처하기 어렵다. 동일한 역할에 속해있는 사용자 중 최적의 조건을 만족하는 자만을 선발하여 일정기간 새로운 임무를 부여할 수 있어야하고, 풍부한 접근제약조건 표현을 허용하여 프라이버시 보호를 강화할 수 있어야 한다. 이를 위해 우리는 목적모델과 P-RBAC 모델, 의무모델을 통합시킨 통합형 프라이버시 보호 모델을 제안한다. 그리고 우리의 모델이 구현플랫폼과 응용에 종속적이지 않고 자동화될 수 있도록 XML 기반 정책언어모델을 정의한다.

모바일 애드혹 네트워크에서 MAC 기반 타임 슬롯 예약을 위한 시간 동기화 알고리즘 (A Time Synchronization Algorithm for a Time-Slot Reservation Based MAC in Mobile Ad-Hoc Networks)

  • 허웅;하우산;유강수;최재호
    • 대한전자공학회논문지TC
    • /
    • 제48권4호
    • /
    • pp.37-46
    • /
    • 2011
  • 시간동기화는 모바일 통신 시스템에서 중요한 역할을 한다. 특히, 통신 개체들 사이에 정확한 시분할 기법이 요구될 때, 네트워크 성능에 영향을 미치는 중요한 요소가 될 수 있다. 본 논문에서는 무선 모바일 애드 혹 네트워크를 위한 새로운 시간 동기화 알고리즘을 제시한다. 본 논문의 주요 목적은 레퍼런스 브로드캐스팅에서 발견된 장점을 활용하여 시간 동기화 패킷의 충돌을 줄이는데 있다. 또한 시간 동기화에 대한 수렴시간을 보장하기 위해 정교한 클럭 갱신 기법을 사용한다. 새롭게 제안한 시간 동기화 알고리즘의 성능을 평가하기 위해 모바일 애드 혹 네트워크에 대한 다양한 시나리오를 구성하고 이를 OPNET으로 구현하여 실험하였다. 컴퓨터 시뮬레이션 결과, 제안한 기법이 시간 동기화의 정확성과 수렴 시간 등의 측면에서 기존의 TSF 방식보다 좋은 성능을 나타내었다.

자율구성 계층구조 애드혹 네트워크를 위한 상호 연동방식의 토폴로지 탐색 및 라우팅 프로토콜 (A Joint Topology Discovery and Routing Protocol for Self-Organizing Hierarchical Ad Hoc Networks)

  • 양서민;이혁준
    • 정보처리학회논문지C
    • /
    • 제11C권7호
    • /
    • pp.905-916
    • /
    • 2004
  • 자율구성 계층구조 에드혹 네트워크(Self-organizing hierarchical ad hoc network, SOHAN)는 편평구조 에드혹 네트워크의 확장성을 향상시키기 위해 설계된 새로운 형태, 즉, 액세스 포인트, 전달 노드, 이동 노드의 3 계층의 애드혹 노드로 구성된 네트워크 구조이다. 본 논문에서는 SOHAN의 자율구성을 위한 토폴로지 탐색과 라우팅 프로토콜을 소개한다. 또한 높은 전송 용량을 갖는 최적의 클러스터 기반 계층구조 토폴로지를 형성하기 위한 링크 품질 및 MAC 지연 시간 기반의 크로스레이어 설계방식의 경로 척도를 제안한다. 토폴로지 탐색 프로토콜은 2.5 계층에서 MAC 주소를 기반으로 동작하는 라우팅 프로토콜을 위한 기본적인 정보를 제공한다. 이 라우팅 프로토콜은 AODV 프로토콜을 기반으로 하며, 계층구조의 장점을 활용하기 위해 토폴로지 탐색 프로토콜과 상호 연동하도록 설계된다. 시뮬레이션을 통해 전송용량, 종단간 지연시간, 패킷 전달률, 제어 오버헤드 관점에서 SOHAN의 우수한 성능과 확장성을 보인다.

사용자의 지각된 통제력이 디지털 금융서비스 이용의도에 미치는 영향: 프라이버시 염려 조절효과를 중심으로 (Effects of Perceived Control on Usage Intention toward Digital Finance Service: Moderating Role of Privacy Concern)

  • 강준모;박철
    • 경영정보학연구
    • /
    • 제25권4호
    • /
    • pp.161-181
    • /
    • 2023
  • 코로나19 이후 소비생활 환경의 비대면화가 급격히 앞당겨지면서, 변화하는 비대면 금융생활서비스는 소비자의 일상에 큰 영향을 미치고 있다. 이처럼 필수재화가 된 디지털 기기·서비스를 이용하지 못하는 국민은 일상생활뿐 만 아니라 사회·경제 전반에서 소외되는 '디지털 사각지대'에 내쳐질 위험이 높아지고 있다. 이에 본 연구에서는 지각된 통제력 요인인 인지 통제력, 행동 통제력, 결정통제력이 디지털 금융서비스 이용의도에 미치는 영향을 분석하였다. 본 연구를 위해 디지털금융을 알고 있으면서 이용의도가 있는 133명의 고객을 대상으로 설문조사를 실시하였다. 연구결과 인지 통제력, 행동 통제력, 결정 통제력은 디지털 금융서비스 이용의도에 유의적인 영향을 미치는 것으로 나타났다. 또한 프라이버시 염려에 대한 조절효과는 결정 통제력이 디지털 금융서비스 이용의도에 미치는 영향에서 유의하게 나타났다. 이러한 결과를 바탕으로 디지털 금융서비스 기업이 고객의 지각된 통제력을 관리할 수 있는지에 대한 시사점을 제시하였다.

IPA분석을 이용한 정기화물운송업의 경쟁력 강화방안에 관한 연구 (A Study on IPA-based Competitiveness Enhancement Measures for Regular Freight Service)

  • 이영재;박수홍;선일석
    • 유통과학연구
    • /
    • 제13권1호
    • /
    • pp.83-91
    • /
    • 2015
  • Purpose - Despite the structural irrationality of multi-level transportation and the oil price rise, the domestic freight transportation market continues to grow, mirroring the rise in e-commerce and resultant increase in courier services and freight volumes. Several studies on courier services have been conducted. However, few studies or statistics have been published regarding regular freight services although they have played a role in the freight service market. The present study identifies the characteristics of regular freight service users to seek competitiveness enhancement measures specific to regular freight services. Research design, data, and methodology - IPA is a comparative analysis of the relative importance of and satisfaction with each attribute simultaneously. This study used IPA because it facilitates the process of analyzing importance and performance, deriving implications and a visual understanding of results. To enhance the competitiveness of regular freight services, this study surveyed its current users regarding the importance of the regular freight service factors. A total of 200 copies of a questionnaire were circulated and 190 copies were returned. In addition to demographics, respondents answered questions about the importance of and satisfaction with services on a 5-point Likert scale. Excluding 3 inappropriate copies, 187 out of 190 copies were analyzed. PASW Statistics 18 was used for statistical analysis. A total of 20 question items were selected for the service factors presented in the questionnaire based on the 1st pilot survey and previous studies. Results - According to the IPA performed to compare the importance of and satisfaction with service factors, both importance and satisfaction are high in the 1st quadrant, which involves the economic advantage of using regular freight services, quick arrival at destinations, weight freight handling, and less time constraints on freight receipt/dispatch. This area requires continuous management. Satisfaction is higher than importance in the 2nd quadrant, which involves the adequacy of freight, cost savings over ordinary courier services, notification on freight arrival, and freight tracking information. This area requires intensive investment and management. Satisfaction is lower than importance in the 3rd quadrant, involving the credit card payment system, courier delivery service, distance to freight handling sites, easy access to freight handling sites, and prompt problem solving. This area requires further intensive management. Both importance and satisfaction are low in the 4th quadrant, involving the availability of collection service, storage space at freight handling sites, kindness of collection/delivery staff, kindness of outlet staff, and easy delivery checks. This area is a set of variables should be excluded from priority control targets. Conclusions - Based on the IPA, service factors that need priority controls because of high importance and low satisfaction include the credit card payment system, delivery service, distance to freight handling sites, easy access to freight handling sites, and prompt problem solving. The findings need to be applied to future marketing strategies for regular freight services and for developing competitiveness enhancement programs.

전술 무선망에서 2진 지수 백오프를 사용하는 CSMA/CA 기반 우선순위 적용 MAC 프로토콜 설계 (A CSMA/CA with Binary Exponential Back-off based Priority MAC Protocol in Tactical Wireless Networks)

  • 변애란;손웅;장윤선
    • 전자공학회논문지
    • /
    • 제52권11호
    • /
    • pp.12-19
    • /
    • 2015
  • 네트워크 중심전에서 통신망은 전쟁을 승리로 이끌기 위한 중요한 기반기술이다. 특히, 전쟁 상황에서 긴급하거나 중요한 데이터는 반드시 제시간에 전송이 되어야 한다. 본 논문에서는 개인병사 전술 무선망을 위한 BEB(Binary Exponential Back-off)를 사용한 CSMA/CA(Carrier Sensing Multiple Access/Collision Avoidance) 기반의 우선순위 매체접속제어(MAC) 프로토콜을 제안한다. 제안된 MAC 프로토콜은 우선순위가 높은 패킷의 빠른 전송을 위해 우선순위에 따른 PCW(Prioritized Contention Window)를 적용하였고, 남은 back-off 시간을 초기화하기 위해 RBR(Repetitive Back-off Reset)을 제안한다. 제안 된 MAC 프로토콜은 전송 성공률과 컨트롤 패킷의 전송량 측면에서 패킷 충돌을 줄여주기 때문에 DCF(Distributed Coordination Function) 기반의 다른 MAC 프로토콜보다 높은 수율 성능을 보여준다. 따라서, DCF와 비교하였을 때, 제안하는 MAC 프로토콜은 트래픽이 많은 네트워크 환경에서 더욱 효율적으로 에너지를 이용할 수 있다.