• 제목/요약/키워드: Subject Access

검색결과 371건 처리시간 0.026초

다단계 보안통제가 가능한 확장된 역할기반 접근통제 모델 (Extended Role Based Access Control Model with Multilevel Security Control)

  • 김학범;홍기융;김동규
    • 한국정보처리학회논문지
    • /
    • 제7권6호
    • /
    • pp.1886-1902
    • /
    • 2000
  • RBAC(Role Based Access Control) is an access control method based on the user's roles and it provides more flexibility and applicability on the various computer and network security fields than DAC(Discretionary Access Control) or MAC(Mandator Access Control). In this paper, e newly propose ERBAC\ulcorner(Extended RBAC\ulcorner) model by considering subject's and object's roles and security levels for roles additionally to RBAC\ulcorner model which is firstly proposed by Ravi S. Sandhu as a base model. The proposed ERBAC\ulcorner model provides finer grained access control with multilevel security on he base of subject and object level than RBAC\ulcorner model.

  • PDF

역할기반 접근제어시스템에 적용가능한 민감한 개인정보 보호모델 (Sensitive Personal Information Protection Model for RBAC System)

  • 문형진;서정석
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권5호
    • /
    • pp.103-110
    • /
    • 2008
  • 전자상거래의 발달로 인해 옥션과 같은 쇼핑몰은 효율적인 서비스를 위해 고객의 개인정보를 수집하고 관리하고 있다. 하지만 옥션의 개인정보 유출로 인해 그 피해가 기업이미지 손상뿐만 아니라 유출된 정보주체인 개인까지 피해를 주고 있다. 기관과 기업에서 개인정보를DB에 평문상태로 저장하고, 역할기반 접근제어기술을 이용하여 개인정보를 보호하고 있지만 DB관리자의 권한만 획득하면 옥션과 같이 개인정보가 쉽게 유출된다. 또한 역할기반 접근 제어기술은 정보주체의 민감한 정보에 대한 보호기술로 적합하지 않다. 이 논문에서는 정보 주체가지정한 민감한 정보를 암호화하여 DB에 저장하고, 정보주체의 개인별 정책에 따라 자신의 정보에 대한 접근을 엄격하게 제한하는 개인별 정책 기반의 접근제어 기법을 제안한다. 제안 기법을 통해 DB관리자로부터 안전하고, 개인정보 보호기술인 역할 기반 접근제어의 문제점을 보완하여 정보주체의 자기정보 제어권을 가진다.

  • PDF

Subject Approach to Information Retrieval with Special Reference to Bengali Documents: A Critical Study

  • Halder, Sambhu Nath
    • International Journal of Knowledge Content Development & Technology
    • /
    • 제10권3호
    • /
    • pp.51-68
    • /
    • 2020
  • The library provides its services to satisfy the user's approach. Naturally, the development of library services may determine by considering the satisfaction of users. It traces users' perceptions regarding subject access highlighting problems in the retrieval of Bengali documents by subject. This study has designed to assess users' attitudes towards the retrievals of Bengali documents in OPAC through subject headings. For a collection of data, a representative sample has drawn from a large and heterogeneous population consisting of users in university libraries of West Bengal using a stratified sampling technique. Subsequently, under each of the universities, users' community was stratified into students, research scholars, and faculty members. Under each stratum, the sample selected on a random basis. The users met personally to collect relevant data, while they came to the library and went on to search OPAC. A structured schedule, prepared for the purpose, was presented before library users and consequently, interviews and interpretations recorded systematically. In this manner, several factors have identified concerning subject searching and retrieval performance for Bengali documents. This study explores the access using subject headings in multilingual information retrieval systems. Moreover, the suitability of subject headings for retrieval of Bengali resources has ascertained from the users' point of view. The findings demand standard principles and rules for the construction of Bengali subject headings to maintain uniformity and consistency.

인터넷 서점의 주제별 분류체계 설계에 관한 연구 (A Study on a Design of Subject Classification Schemes for Internet Bookstores)

  • 정연경
    • 한국문헌정보학회지
    • /
    • 제35권3호
    • /
    • pp.17-34
    • /
    • 2001
  • 인터넷 서점에서 이용자를 위한 정보자료의 효율적인 조직화는 매우 중요하다. 그러므로 주제접근을 용이하게 하고 검색 효율성을 높이는 도구로서 분류체계에 대한 관심을 가져야할 시점이다. 본 연구에서는 국내외 인터넷 서점의 분류체계의 대분류 항목 및 접근 방법을 구조적 측면에서 조사하고 이에 대한 비교 분석을 통해 인터넷 서점에서 보다 효과적인 주제별 분류체계 설계 방안에 관해 살펴보았다. 이를 위하여 현재 국내외에서 활발하게 운영 중인 인터넷 서점 9개를 선정하여 주제별 분류의 측면에 중점을 두고 조사 분석하였다. 끝으로 본 연구 결과를 바탕으로 이용자 중심의 효과적인 주제별 검색 기능을 제공할 수 있는 인터넷 서점의 효과적인 주제별 분류체계의 모형을 제안하였다.

  • PDF

정보의 접근점으로서 미국의회도서관 주제명 표목에 관한 연구 (A Study on the Library of Congress's Subject Headings as an Information Access Point)

  • 정연경
    • 한국문헌정보학회지
    • /
    • 제44권2호
    • /
    • pp.51-72
    • /
    • 2010
  • 본 연구에서는 정보의 주제 접근 도구로서 LCSH의 유용성을 실무 사서들의 관점에서 고찰하고자 하였다. 웹서베이를 통해 University of Washington(UW)의 64명의 도서관 사서들과 Council on East Asian Libraries(CEAL) 회원 도서관 67명 사서들의 LCSH에 대한 의견을 조사하였고 9명의 UW 사서들과 10명의 CEAL 도서관 사서들과는 직접 만나 심층 면담과 전자 우편 교환을 통해 자세한 의견을 받았다. 조사 결과, LCSH는 주제 접근점으로서 여전히 가치가 있었으며 주제에 관한 다른 관련 자료를 찾을 때 매우 유용한 것으로 나타났다. LCSH에서 이루어질 필요가 있는 개선 사항으로는 첫째, 용어와 관련해서 주제명 표목은 좀 더 이용자에게 익숙하고 최신성을 반영해서 주제명 표목간의 명확한 정의와 관계를 보여주어야 하며, 둘째, 구조와 관련해서는 주제명 표목 조합에 있어서 단순성, 용이성, 일관성이 필요하다는 것이었다. 또한 많은 다른 국가에서 LCSH를 실제로 사용하거나 변형하여 활용하고 있어서 그 파급 효과가 상당히 크므로 LCSH에서 주제명 표목으로 사용되고 있는 "Tok Island(Korea)"가 갖는 의미는 매우 중요한 것으로 나타났다. 구글 검색할 때, 결과 레코드의 수나 국제적으로 나오는 관련 문헌의 수, 외교적인 연구 활동 등이 주제명 표목의 변경에 영향을 주는 요인으로 나타나 앞으로 독도 주제명표목과 관련 자료에 관한 학술적인 노력을 배가하고 다른 주요국에서 이루어지고 있는 움직임도 유의 주시해야 할 필요가 있다.

Subject Searching Using Controlled Vocabulary Versus Uncontrolled Vocaburary in Online Catalog System: Focusing on Multilingual Environment

  • 최희윤
    • 정보관리연구
    • /
    • 제26권2호
    • /
    • pp.61-79
    • /
    • 1995
  • 정보검색의 성공여부는 적절한 검색어의 선정에 달려있다고 해도 과언이 아니다. 특히 CD-ROM이나 온라인목록시스템에서 주제검색시 분류표, 주제명과 같은 통제어와 자연어 등 비통제어의 비교 우위 문제는 아직도 논란이 되고 있다. 본고는 두 시스템의 검색효율성을 비교하기 위하여 특히 다언어 환경하에서의 검색어 사용에 중점을 두고 다양한 형태의 검색어휘를 조사 분석하였다.

  • PDF

역할계층을 포함하는 역할기반 접근통제 모델 (Role Based Access Control Model contains Role Hierarchy)

  • 김학범;김석우
    • 융합보안논문지
    • /
    • 제2권2호
    • /
    • pp.49-58
    • /
    • 2002
  • 역할기반 접근통제는 추상적 기본 개념의 임의적 접근통제나 강제적 접근통제에 비하여 응용 개념의 역할에 기반한 접근통제 모델이다. 모델은 BLP 모델에서 출발한 커널 단위의 액세스 제어의 제한적 기능과 달리 다양한 컴퓨터 네트워크 보안분야에 있어서 유연성과 적용성을 제공한다. 본 논문에서는 기존의 역할기반 접근통제 기본 모델인 $RBAC_0$ 모델에 주체 및 객체의 역할을 추가로 고려한 역할 계층을 포함하는 확장된 역할기반 접근통제 ($ERBAC_0$ : Exteded $RBAC_0$ 모델을 제안하였다. 제안된 $ERBAC_0$ 모델은 기존의 $RBAC_0$ 모델에 비하여 주체 및 객체 수준에서의 역할을 계층적으로 정교하게 할당하고, 할당된 역할에 기반하여 접근통제 서비스를 보다 유연하게 제공할 수 있다.

  • PDF

확장된 역할기반 접근통제 모델 (Extended Role Based Access Control Model)

  • 김학범;홍기융;김동규
    • 정보보호학회논문지
    • /
    • 제9권1호
    • /
    • pp.47-56
    • /
    • 1999
  • 역할기반 접근통제는 사용자의 역할에 기반을 둔 접근통제 방법으로 기존의 임의적 접근통제나 강제적 접근통제에 비하여 다양한 컴퓨터.네트워크 보안분야에 있어서 유연성과 적용성을 제공한다. 본 논문에서는 Ravi S. Sandhu가 최초로 제안한 역할기반 접근통제 기본 모델인 RBAC$_{0}$ 모델에 주체 및 객체의 역할을 추가로 고려하여 확장된 역할기반 접근통제(ERBAC$_{0}$:Extended RBAC$_{0}$) 모델을 새롭게 제안하였다. 제안된 ERBAC$_{0}$ 모델은 기존의 RBAC$_{0}$ 모델에 비하여 주체 및 객체 수준에서의 역할기반 접근통제를 보다 정교하게 제공할 수 있다.

Grid 환경에서 엔티티 인증과 권한부여에 관한 연구 (A Study on Authentication and Authorization on Entity in Grid)

  • 국중옥;이재광
    • 정보처리학회논문지C
    • /
    • 제10C권3호
    • /
    • pp.273-280
    • /
    • 2003
  • 기존의 그리드 사용자 인가 시스템은 해당 로컬 시스템에 접근하는 사용자가 많아지게 되고, 사용자 프록시 인증서의 subject DN(Distinguished Name)과 로컬 시스템의 ID를 일대일로 매핑할 경우, 계정 관리 문제와 메모리 자원, 디스크 자원의 관리에 있어 많은 어려움을 겪게 된다. 이러한 문제를 기존의 그리드에서는 여러 subject DN이 하나의 로컬 ID를 공유하는 형태로서 해결하고자 하고 있다. 하나의 로컬 ID를 공유할 경우에 발생하는 문제는 수많은 그리드 사용자의 모든 요구사항을 적용하는데 있어 더 많은 불편함을 초래하게 된다. 이에 본 논문에서는 ID 기반이 아닌 인증서 기반의 사용자 인가 시스템을 제안하였다. 앞서 설명한 기존의 ID 매핑 방식의 인가 시스템 대신에 인증서내의 확장 필드에 사용자의 권한 등급을 추가하고, 이를 기반으로 자원에 대한 접근 제한 등급을 결정하도록 하였다.

DDC in DSpace: Integration of Multi-lingual Subject Access System in Institutional Digital Repositories

  • Roy, Bijan Kumar;Biswas, Subal Chandra;Mukhopadhyay, Parthasarathi
    • International Journal of Knowledge Content Development & Technology
    • /
    • 제7권4호
    • /
    • pp.71-84
    • /
    • 2017
  • The paper discusses the nature of Knowledge Organization Systems (KOSs) and shows how these can support digital library users. It demonstrates processes related to integration of KOS like the Dewey Decimal Classification, $22^{nd}$ edition (DDC22) in DSpace software (http://www.dspace.org/) for organizing and retrieving (browsing and searching) scholarly objects. An attempt has been made to use the DDC22 available in Bengali language and highlights the required mechanisms for system-level integration. It may help a repository administrator to build an IDR (Institutional Digital Repository) integrated with SKOS-enabled multilingual subject access systems for supporting subject descriptors based indexing (DC.Subject metadata element), structured navigation (browsing) and efficient searching.