• 제목/요약/키워드: Web Access Control

검색결과 236건 처리시간 0.025초

Moodle에서의 효과적인 협업 워크스페이스 지원 (Supporting Effective Collaborative Workspaces over Moodle)

  • 진재환;이홍창;이명준
    • 한국정보통신학회논문지
    • /
    • 제16권12호
    • /
    • pp.2657-2664
    • /
    • 2012
  • 웹 기반 학습은 시간과 공간의 제약을 받지 않고 활용될 수 있다는 점에서 효과적인 교육 방법으로 많은 관심을 받고 있다. 학습관리시스템은 교수와 학생들 간의 온라인 교육 환경을 제공하며, 학습 자원의 제공을 위한 다양한 기능을 지원한다. 일반적인 학습관리시스템들은 교수와 학생들 간의 단방향 또는 제한적인 양방향 교육 환경을 제공하여 교수와 학생 또는 학생들 서로 간에 협력 학습을 수행하기에 많은 어려움이 따른다. 본 논문에서는 대표적인 학습관리시스템인 Moodle에서 효과적인 협력 학습 환경을 제공하는 협업 워크스페이스의 개발에 대하여 기술한다. 다양한 형태로 제공되는 협업 워크스페이스를 통하여, 사용자들은 손쉽게 협력 학습을 수행하거나 적절한 접근 권한 제어 기법으로 학습 자원을 효과적으로 공유할 수 있다.

Autonomic Self Healing-Based Load Assessment for Load Division in OKKAM Backbone Cluster

  • Chaudhry, Junaid Ahsenali
    • Journal of Information Processing Systems
    • /
    • 제5권2호
    • /
    • pp.69-76
    • /
    • 2009
  • Self healing systems are considered as cognation-enabled sub form of fault tolerance system. But our experiments that we report in this paper show that self healing systems can be used for performance optimization, configuration management, access control management and bunch of other functions. The exponential complexity that results from interaction between autonomic systems and users (software and human users) has hindered the deployment and user of intelligent systems for a while now. We show that if that exceptional complexity is converted into self-growing knowledge (policies in our case), can make up for initial development cost of building an intelligent system. In this paper, we report the application of AHSEN (Autonomic Healing-based Self management Engine) to in OKKAM Project infrastructure backbone cluster that mimics the web service based architecture of u-Zone gateway infrastructure. The 'blind' load division on per-request bases is not optimal for distributed and performance hungry infrastructure such as OKKAM. The approach adopted assesses the active threads on the virtual machine and does resource estimates for active processes. The availability of a certain server is represented through worker modules at load server. Our simulation results on the OKKAM infrastructure show that the self healing significantly improves the performance and clearly demarcates the logical ambiguities in contemporary designs of self healing infrastructures proposed for large scale computing infrastructures.

스마트폰 기반의 클라우드 컴퓨팅 보안 인증 연구 (A Study of Security Authentication for Cloud Computing Based on Smart Phone)

  • 정윤수;김용태
    • 한국통신학회논문지
    • /
    • 제37C권11호
    • /
    • pp.1027-1035
    • /
    • 2012
  • 클라우드 컴퓨팅의 편리성과 확장성을 기반으로 웹과 모바일의 기능을 결합한 스마트폰이 최근 큰 관심을 받고 있다. 그러나 현재 출시되고 있는 클라우드 서비스들은 대부분 모바일 단말과 서버간의 단순 데이터 동기화 기반 응용 서비스 수준에 그치고 있어 통신사들이 개발한 비즈니스 모델의 상호운용성에 문제가 있다. 본 논문에서는 클라우드 컴퓨팅의 편리성과 확장성을 유지하면서 스마트폰 간 서로 다른 비즈니스 모델을 사용하는 스마트폰의 사용자를 효율적으로 통합 관리할 수 있는 서비스 보안 인증 모델을 제안한다. 제안 모델은 현재 운영중인 클라우드 컴퓨팅 시스템에서 효과적으로 활용할 수 있도록 스마트폰 사용자의 신분확인 및 권한/접근제어 등을 연동하여 통합 커뮤니케이션 업무의 원활한 서비스가 유지될 수 있도록 스마트폰의 사용자 정보를 인증한다.

가상데스크탑 제어를 위한 디바이스 가상화 프레임워크의 설계 및 구현 (Design and Implementation of a Device Virtualization Framework to control Virtual Desktop)

  • 강상우;박세진;박찬익
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제16권6호
    • /
    • pp.702-706
    • /
    • 2010
  • 본 논문에서는 웹브라우저를 통하여 로컬 디바이스를 쉽게 네트워크 디바이스로 바꾸어주는 프레임워크를 제안한다. 해당 네트워크 디바이스들은 가상데스크탑에 사용된다. 관리 소프트웨어는 디바이스풀을 유지하며 디바이스들을 관리한다. 사용자의 요청이 발생하면 데스크탑의 I/O를 관리하는 가상데스크탑 소프트웨어가 풀에 접근하여 디바이스를 선택, I/O를 데스크탑에 전달해준다. 본 논문에서는 로컬 컴퓨터에 설치가 필요하지 않은 RIA 솔루션을 채택함으로써 사용자는 쉽게 자신의 디바이스를 디바이스풀에 등록 또는 해지할 수 있으며 가상데스크탑 소프트웨어에 명령을 내릴 수 있게 된다. 본 논문의 후반부에서는 제안하는 프레임워크가 사용될 수 있는 시나리오를 설명하고 성능평가를 진행함으로써 프레임워크의 효율성 및 활용성을 보인다.

HAS-Analyzer: Detecting HTTP-based C&C based on the Analysis of HTTP Activity Sets

  • Kim, Sung-Jin;Lee, Sungryoul;Bae, Byungchul
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제8권5호
    • /
    • pp.1801-1816
    • /
    • 2014
  • Because HTTP-related ports are allowed through firewalls, they are an obvious point for launching cyber attacks. In particular, malware uses HTTP protocols to communicate with their master servers. We call this an HTTP-based command and control (C&C) server. Most previous studies concentrated on the behavioral pattern of C&Cs. However, these approaches need a well-defined white list to reduce the false positive rate because there are many benign applications, such as automatic update checks and web refreshes, that have a periodic access pattern. In this paper, we focus on finding new discriminative features of HTTP-based C&Cs by analyzing HTTP activity sets. First, a C&C shows a few connections at a time (low density). Second, the content of a request or a response is changed frequently among consecutive C&Cs (high content variability). Based on these two features, we propose a novel C&C analysis mechanism that detects the HTTP-based C&C. The HAS-Analyzer can classify the HTTP-based C&C with an accuracy of more than 96% and a false positive rate of 1.3% without using any white list.

CITIS 지원 워크플로우 관리 시스템 개발 요구사항 (Requirements for Workflow Management Systems Supporting CITIS)

  • 배준수;김동수;정석찬;배혜림;서영호;허원창;김영호;강석호
    • 산업공학
    • /
    • 제10권3호
    • /
    • pp.63-73
    • /
    • 1997
  • This paper presents requirements for workflow management systems supporting CITIS. We propose an architecture of global workflow management system which aims at supporting external workflow among different organizations rather than internal one. The architecture consists of five key elements, that is process definition language, process graphic design tool, control engine, status monitoring tool, and interface models. For each of these elements, implementation requirements are presented and its major functions are described. A key concept to the CITIS standard is the integration of disparate systems in distributed environment. This leads us to place a special emphasis on the interface models that can enhance the interoperability between externally participating workflow systems. Two interface models for the global workflow management system are explained. CORBA, the most widely accepted standard for distributed object management, can be adopted to facilitate the integration. World Wide Web can be used for the underlying platform on which information is exchanged and the status of processes instances is monitored. The workflow management system can provide a ready and easy access to and management of the data for CALS environments.

  • PDF

RAMP를 활용한 EAC 기반 전거레코드의 연계 및 공유 관한 연구 - 박경리의 전거레코드를 중심으로 - (Linking and Sharing EAC Authority Records Using RAMP: Focusing on the Records of "Park, Kyung-ni")

  • 박지영
    • 한국기록관리학회지
    • /
    • 제14권2호
    • /
    • pp.61-82
    • /
    • 2014
  • 기록전거레코드는 이용자가 기록물에 접근하고, 기록물을 이해하는 것을 지원한다. 그런데 기록물의 생산자는 기록 외에 다른 출판물의 생산자이기도 하며, 이용자도 정보에 통합적으로 접근하기를 원한다. 게다가 기록전거레코드와 서지제어를 위한 전거레코드는 상이한 특성을 지니면서도 상호 연계가능한 공통점을 지니고 있다. 이에 본 연구에서는 기록전거레코드를 구축하거나 확장하는데 기존의 전거레코드를 반입하여 이용하고, 확장된 기록전거레코드를 다시 공유할 수 있도록 위키피디아와 같은 웹 환경에 반출하는 방안을 제안하였다. 그리고 시범적인 연계 및 공유결과를 바탕으로 도출된 시사점과 향후 과제를 제안하였다.

AC기반의 인증서 검증 모델 (A Certificate Verification Method based on the Attribute Certificates)

  • 박종화;김지홍;이철수;김동규
    • 정보보호학회논문지
    • /
    • 제14권6호
    • /
    • pp.15-24
    • /
    • 2004
  • 인터넷과 정보통신의 발달과 더불어, 공개키 기반구조를 이용한 전자상거래가 광범위하게 사용하고 있으며, 또한 웹 응용 및 DB 시스템에 대한 접근제어에 관한 연구가 활발히 진행되고 있다. 공개키 인증서에 대한 검증방법으로는 CRL, OCSP, SCVP 등의 방법이 있으나, PKI 기반구조에서 사용되고 있는 인증서 검증방법이 권한제어를 필요로 하는 PMI 시스템에서 적용되기 위해서는 두개의 인증서에 대한 검증방법이 서로 연계되어야 한다. 왜냐하면 속성인증서는 권한제어를 위한 사용자의 속성정보를 저장하고 있는 반면에, 서명, 암호화 기능 등에 사용될 수 있는 공개키 정보를 포함하지 않고 있기 때문이다. 본 논문에서는 이와 같은 PKC와 PMI 간의 인증서 사용에서의 문제점을 분석하고 이를 해결하기 위하여 PMI 기반에서의 속성인증서를 중심으로 한 통합인증서 검증모델을 제안한다.

RDA 구현 시나리오와 서지 제어의 장래에 대한 고찰 (A Study for RDA Implementation Scenarios and Future Bibliographic Control)

  • 조재인
    • 한국문헌정보학회지
    • /
    • 제43권3호
    • /
    • pp.85-105
    • /
    • 2009
  • 정보환경의 변화와 전통적 도서관 목록의 불일치에 대한 문제가 대두면서 영미를 중심으로 한 도서관계에서는 국제목록원칙을 재천명하였고, 올해 말 최종 발표를 앞두고 RDA의 검토가 진행 중이다. JSC는 RDA에 FRBR 개념을 담아내면서도 수 십년간 고수된 MARC을 존속시킬 수 있는 해법을 찾기 위해 다양한 수준의 구현 시나리오를 제시하고 있다. 본 논문에서는 첫 번째, 새로운 서지의 개념 모델인 FRBR과 최근 재천명된 국제목록원칙규범을 살펴보고 이를 기반으로 전개된 RDA의 구성과 특징을 분석하였다. 두 번째, RDA 구현을 위한 3가지 시나리오를 통해 현행 MARC을 변용해 구현할 근접한 서지 제어 체계의 변화 내용과 FRBR 엔티티를 기반으로 시멘틱 웹 구조를 사용하게 될 미래의 목록 작성 작업을 분석하였다. 마지막으로 해외 주요 서지 기관의 대응 현황을 살펴보고 RDA/FRBR과 KCR의 관계, KORMARC의 변용 및 존속 여부, 전거 통제에 대한 대책이 시급한 우리나라 서지 제어 체계의 대응 방향을 제시하였다.

초고전압 투과전자현미경의 원격제어 및 데이터 획득 시스템 (Remote Access and Data Acquisition System for High Voltage Electron Microscopy)

  • 안영헌;강지선;정현준;김형석;정형수;한혁;정종만;구중억;이상동;이지수;조금원;김윤중;염헌영
    • Applied Microscopy
    • /
    • 제36권1호
    • /
    • pp.7-16
    • /
    • 2006
  • 가속전압 1.3MV의 초고전압투과전자현미경의 원격제어 시스템을 개발하였다. 초고전압투과전자현미경의 운영을 위한 필수적인 기능, 즉 stage조정, 시편의 tilting, TV카메라 선택과 영상 저장 등을 원격 운영시스템에 그대로 적용하였다. 특히 이 시스템은 간단한 웹 접속만으로 goniometer를 완벽하고 정밀하게 제어할 수 있으며 고해상도 디지털카메라를 제어할 수 있는 특징을 가지고 있다. 일체의 현미경 제어 신호 및 교신은 글로리아드 망을 통하여 이루어지도록 하였다. 이는 HVEM원격 운영시스템을 이용하여 국내는 물론 국제적인 공동 연구를 수행할 수 있는 가상 실험실 구축을 실현할 수 있음을 시사한다.