• 제목/요약/키워드: User access control

검색결과 683건 처리시간 0.028초

SSL VPN기반의 행위.순서패턴을 활용한 접근제어에 관한 연구 (A Study on Access Control Through SSL VPN-Based Behavioral and Sequential Patterns)

  • 장은겸;조민희;박영신
    • 한국컴퓨터정보학회논문지
    • /
    • 제18권11호
    • /
    • pp.125-136
    • /
    • 2013
  • 본 논문에서는 SSL VPN을 기반으로 사용자 인증과 사용자 단말의 무결성을 검증할 수 있는 네트워크 접근제어 기술을 제안한다. 사용자 단말이 VPN을 이용해 내부 네트워크에 접속할 때 사용자 인증과 사용자 단말의 보안패치, 바이러스 백신 등의 보안 서비스를 확인하는 안전성 검사를 수행한다. 그리고 변종의 악성코드를 탐지하기 위해 사용자 단말의 윈도우 API 정보를 통한 행위패턴을 바탕으로 악성코드를 탐지하고, 탐지의 신뢰도를 높이기 위해 순서패턴의 유사도를 비교하여 변종의 악성코드를 탐지하여 외부의 보안 위협으로부터 시스템을 보호한다.

PMI기반의 RBAC를 이용한 NEIS의 DB 보안 구현 (An Implementation of NEIS′DB Security Using RBAC based on PMI)

  • 유두규;문봉근;전문석
    • 정보보호학회논문지
    • /
    • 제14권6호
    • /
    • pp.31-45
    • /
    • 2004
  • 공개키기반구조(PKI)는 강한 인증을 제공한다. 새로운 인증기술로서 권한기반구조(PMI)는 사용자의 속성 정보를 제공한다. PM의 중요한 기능은 인증이 이루어진 이후에 보다 상세화된 권한과 역할을 부여하는 것이다. 즉, 전자서명에 의하여 사용자를 인증하고 권한을 부여한다. 본 논문은 DB 보안을 위해 PMI 기반의 역할기반접근제어(RBAC)를 제안하였다. RBAC는 보안 관리에 대하여 보이지 않는 유연성을 제공한다. 기존의 교육행정정보시스템(NEIS)은 PKI 인증 방식을 사용하여 속성에 따른 접근 인증을 제공하지 못하였다. 또한, 평문 데이터의 전송으로 정보 인권의 사회적 문제가 발생하였다. 제안된 시스템(RENIS)은 속성인증서(AC)를 이용한 RBAC 인증 기능을 가지며, 보안 관리자에서 사용자의 AC에 저장된 역할과 역한 DB의 역할인증서를 검증하여 접근제어를 허가하고 전자서명에 의한 DB 암호화를 제안한다.

대학도서관 전거제어 현황분석을 통한 전거제어 방안 모색 (A Study on Direction of Authority Control by Surveying the Authority Control in University Libraries)

  • 이미화
    • 한국도서관정보학회지
    • /
    • 제43권3호
    • /
    • pp.5-26
    • /
    • 2012
  • 본 연구는 대학도서관의 전거제어 현황 조사와 국제적인 전거제어 개념모델 및 가상국제전거파일 분석을 바탕으로 국내에 적합한 전거제어 방안을 모색하기 위한 것이다. 현황 조사는 국내 대학도서관 중 전거데이터를 구축하는 기관과 구축하지 않는 기관 모두를 대상으로 실시하였다. 전거데이터를 구축하는 도서관은 해당 기관에서 구축해온 전거형을 유지하고자 하였으며, 미구축기관에서는 전거데이터 구축을 위해 전거관련 목록규칙과 국가적인 협력체계를 필요로 하였다. 이러한 현황조사와 국제목록원칙 2009, FRAD 개념모델, VIAF에서 제시한 방안을 바탕으로 전거형의 다양성을 인정하는 전거제어방안을 제시하였다. 이는 국가의 전거규칙을 바탕으로 전거제어를 실시하되, 기관의 전거규칙에 따라 선호하는 전거형을 인정하며, 궁극적으로는 이용자 중심으로 전거형을 디스플레이하는 방식이다. 이를 위해 국가적인 전거제어 규칙과 협력체계가 마련되어야 하며, 개별 도서관에서는 자관의 규칙에 따라 전거형과 이형을 생성해야 한다. 또한, 이용자 중심의 전거제어를 위해 전거데이터 기술요소가 추가적으로 입력되어야 하며, 전거형간, 전거형과 이형간의 다양한 관계를 기술할 수 있어야 한다. 본 연구는 국가, 개별도서관, 이용자가 선호하는 전거형접근점을 수용하는 전거제어를 모색하였다는 점에서 그 의의가 있다.

다단계 보안통제가 가능한 확장된 역할기반 접근통제 모델 (Extended Role Based Access Control Model with Multilevel Security Control)

  • 김학범;홍기융;김동규
    • 한국정보처리학회논문지
    • /
    • 제7권6호
    • /
    • pp.1886-1902
    • /
    • 2000
  • RBAC(Role Based Access Control) is an access control method based on the user's roles and it provides more flexibility and applicability on the various computer and network security fields than DAC(Discretionary Access Control) or MAC(Mandator Access Control). In this paper, e newly propose ERBAC\ulcorner(Extended RBAC\ulcorner) model by considering subject's and object's roles and security levels for roles additionally to RBAC\ulcorner model which is firstly proposed by Ravi S. Sandhu as a base model. The proposed ERBAC\ulcorner model provides finer grained access control with multilevel security on he base of subject and object level than RBAC\ulcorner model.

  • PDF

유비쿼터스 컴퓨팅 환경에서의 컨텍스트 접근 제어 고찰 (Context Access Control in Ubiquitous Computing Environment)

  • 정헌만;이세훈
    • 한국컴퓨터정보학회지
    • /
    • 제14권1호
    • /
    • pp.175-184
    • /
    • 2006
  • 이 연구에서는 유비쿼터스 컴퓨팅 환경에서 정보 보안 문제를 접근 제어 기법을 중심으로 두가지 방식에 대한 연구 형태를 분석 고찰하며, 기존 연구들의 장단점을 비교하여 유비쿼터스 환경에서의 상황 인식 서비스 플랫폼 개발시 핵심적으로 고려해야할 중요 요소를 설계할 때 필요한 레퍼런스를 제안한다. 첫 번째는, 유비쿼터스 환경에서 역할 기반 접근 제어 방식을 적용하는데 문제점을 상황 정보를 활용하여 해결하는 연구 방향에 대한 고찰이다. 두 번째는, 유비쿼터스 환경에서 상황 정보는 개인의 정보 보호에 관련해 중요한 사항이므로, 여기에 역할 기반 접근 제어 방법을 적용하여 해결하는 연구이다. 이러한 두 가지 연구 방향은 상황 인식 서비스 플랫폼 설계시 중요하게 고려해야 할 사항이다.

  • PDF

무선전력 통신 네트워크에서 공평성 향상을 위한 우선순위 기반 랜덤 접속 제어 (Prioritized Random Access Control for Fairness Improvement in Wireless-Powered Communication Networks)

  • 최현호
    • 한국정보통신학회논문지
    • /
    • 제22권1호
    • /
    • pp.175-182
    • /
    • 2018
  • 단말의 수가 증가하고 사물 인터넷 환경이 분산화 됨에 따라 랜덤 접속 기반의 무선전력 통신 네트워크에 관한 연구가 필요하다. 랜덤 접속 기반 무선전력 통신 네트워크에서 단말은 주어진 프레임 내에서 늦게 접속할수록 전송 전에 더 많은 에너지를 하베스팅하여 더 높은 파워로 송신할 수 있기 때문에 접속 성공시 더 높은 처리율을 얻을 수 있다. 이러한 특성에 기반하여 제안하는 랜덤 접속 제어 프로토콜은 채널 값에 따라 단말에게 우선순위를 부여하고 우선순위에 따라 랜덤 슬롯을 구분함으로써 접속점과의 근거리 단말이 원거리 단말보다 먼저 접속하게 만든다. 이를 통하여 근거리 단말의 처리율을 낮추고 원거리 단말의 처리율을 높이는 방식으로 이중 원근 문제를 완화시키고 사용자 공평성을 향상시킨다. 수학적 분석 및 모의실험 결과 제안 접속 제어 방식은 우선순위 레벨에 따라 채널 처리율 및 사용자 공평성 성능을 향상시킨다.

그리드 보안을 위한 역할 기반의 신뢰 협상 모델 (RBAC-based Trust Negotiation Model for Grid Security)

  • 조현숙;이봉환
    • 정보처리학회논문지C
    • /
    • 제15C권6호
    • /
    • pp.455-468
    • /
    • 2008
  • 본 논문에서는 그리드 보안 프레임워크에서 디지털 인증서를 기반으로 신뢰를 구축하는 FAS(Federation Agent Server) 모델을 제안한다. 제안하는 FAS 모델은 기존의 RBAC(Role Based Access Control) 모델의 주요 요소인 사용자, 역할, 그리고 허가의 기본구조를 구체화하고 확장하여 연합 에이전트 서버를 설계함으로써 로컬정책에 따른 상세한 접근권한을 할당할 수 있는 시스템 독립적인 그리드 보안 통합 모델이다. FAS는 각 사용자가 어떤 역할을 가지는지를 결정하고, 역할에 따른 접근권한을 할당하며, 역할과 접근권한을 포함하는 속성 인증서를 발행하는 RDM, PCM 그리고 CCM의 세 가지 내부 모듈로 구성된다. RDM에서 신뢰 협상 과정을 통하여 사용자들이 서버의 정책을 확인하고 그들이 계획한 작업을 수행하는데 따르는 자신의 역할 및 접근권한을 선택할 수 있도록 설계함으로써, VO(Virtual Organization) 내의 모든 사용자들이 단일 사용자 계정으로 매핑하던 기존의 낮은 시스템 보안 레벨을 탈피하였다. PCM CCM 과정을 통하여 어떤 작업들을 어떤 사용자가 수행할 수 있으며, 어떤 우선순위를 가지는지에 대해 제한하기 위해서 서로 다른 사용자 그룹과 역할에 대한 다양한 정책을 적용하고 인증서를 발행함으로써 보다 향상된 보안레벨을 가지고 그리드 서비스를 제공할 수 있는 기반을 마련하였다.

인증 수준에 의한 서비스 접근제어 프로토콜 (POSCAL : A Protocol of Service Access Control by Authentication Level)

  • 유성민;최석진;박준후;류재철
    • 정보보호학회논문지
    • /
    • 제28권6호
    • /
    • pp.1509-1522
    • /
    • 2018
  • 본 연구의 목적은 다양한 형태의 사용자 정보를 이용해 다양한 서비스에서 유연한 인증 기능을 사용할 수 있도록 지원하는 것이다. 모든 서비스에 동일한 수준의 인증을 요구하기 보다는, 사용자 인증 시점에 인증 수준을 파악하여, 동적으로 권한을 부여함으로써 편리성 및 효율성을 증가시키는데 목적이 있다. 이를 위해 다양한 로컬 인증정보를 바탕으로 인증 수준에 따라 서비스 접근을 제어할 수 있는 POSCAL (A Protocol of Service Access Control by Authentication Level) 프로토콜을 제안하고 이를 이용한 인증 프레임워크를 설계하였다. 인증 프레임워크의 기능 검증을 위해 POSCAL 인증 프레임워크 기반의 전자지갑 서비스를 개발하였고, 유즈케이스(Use Case) 시나리오를 바탕으로 구현 기능을 평가했다. 제안한 프로토콜은 사용자 및 메시지 인증, 인증정보의 기밀성, 인증 내역의 무결성, 인정 내역에 대한 부인방지, 보안 요구수준에 따른 서비스별 접근제어를 만족한다.

출입자 통제 시스템을 위한 객체지향 그래픽 시스템 구성편집기의 설계 및 구현 (Design and implementation of an object-oriented graphic system configuration editor for access control systems)

  • 이정호;정선태;설철규
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 제어로봇시스템학회 1996년도 한국자동제어학술회의논문집(국내학술편); 포항공과대학교, 포항; 24-26 Oct. 1996
    • /
    • pp.1336-1339
    • /
    • 1996
  • In this paper, we design implement an Object-Oriented Graphic System Configuration Editor for Access Control Systems. 'Visual Builder', with such functions as graphic drawing, system configuration, graphic management, processing of user input through graphics. Visual Builder is designed to be well separated from and independent of S/W parts closely coupled with the underlying H/W and thus to improve its reusability and maintainability.

  • PDF

계층적 키 할당 기법을 기반으로 하는 XML 문서의 접근제어 (Access Control to XML Documents Based on Hierarchical Key Assignment Scheme)

  • 반용호;김종훈
    • 한국멀티미디어학회논문지
    • /
    • 제8권11호
    • /
    • pp.1520-1530
    • /
    • 2005
  • XML이 인터넷상에서 문서를 표현하고 교환하기 위한 표준으로 인식되면서 XML에 대한 보안 요구가 커지고 있다. 최근까지 XML보안에 관한 연구는 암호화나 전자서명 같은 기밀성이나 무결성에 관한 연구에 그 초점이 두어져 왔다. 그러나 XML 데이터가 방대해지고 복잡해짐에 따라 XML 데이터를 이용하는 이용자의 권한에 따라 접근을 허용하거나 거부할 수 있는 관리적인 측면에서의 보안 기법의 연구가 요구된다. 이를 해결하기 위해서는 XML에 대한 접근제어 정책을 규정하고 수행하기 위한 모델과 메커니즘이 필요하다. 본 논문에서는 XML로 구성된 문서를 보안 영역 별로 구분하고, 역할기반 접근제어(RBAC)를 응용하여 각 사용자에 대한 역할을 할당하고, 역할에 따른 영역별 암호화를 통하여 특정 문서에 대한 접근제어를 수행하는 새로운 방식의 접근제어 모델과 메커니즘을 제안한다. 본 논문에서 제안하는 방식은 보안 계층이 추가 되거나 삭제되는 경우 해당 보안 계층 간의 관계만을 갱신함으로서 암호화에 사용된 모든 키를 갱신할 필요가 없다는 장점을 가진다.

  • PDF