• 제목/요약/키워드: authorization

검색결과 507건 처리시간 0.04초

마이데이터 API G/W 설계 연구 (A Study On the Design of MyData API G/W)

  • 독고세준;최창원
    • 사물인터넷융복합논문지
    • /
    • 제9권2호
    • /
    • pp.47-54
    • /
    • 2023
  • 마이데이터 서비스를 이용하여 정보 주체인 개인이 본인의 정보를 적극적으로 관리 및 통제하여 이를 신용관리, 자산 관리 등에 능동적으로 활용할 수 있다. 마이데이터는 기업과 기관 중심의 개인 데이터 생태계를 데이터의 주인인 개인에게 자신의 데이터를 통제하고 관리하여 활용할 수 있는 권한을 부여하는 것이다. 마이데이터 서비스를 성공적으로 제공하기 위해서는 다양한 기관에서 제공되는 서로 다른 형식의 데이터를 표준 규격 형태로 변환하기 위한 API G/W의 개발이 필수적인 요소이다. 본 논문에서는 마이데이타 서비스의 API G/W 개발을 위해 검증(Validation) 기능, 관리(Throttling) 기능, 인증 및 권한(Authentication & Authorization) 기능, 중재(Mediation) 기능으로 주요 기능들을 도출하고 각 세부 기능별로 해당 서비스를 설계하였다. 설계된 API G/W의 기능들을 통해 다양한 형식의 요구들을 서비스할 수 있는 마이데이터 서비스를 안전하고 효율적으로 지원할 수 있었다.

초등학교 수학 교과용 도서 선정과 관련한 교사들의 의사결정 탐색 (Elementary textbook adoption process and teacher decisions)

  • 한채린;임웅
    • 한국수학교육학회지시리즈A:수학교육
    • /
    • 제61권2호
    • /
    • pp.221-237
    • /
    • 2022
  • 이 연구는 검정 도서로 전환된 초등학교 3~4학년 수학 교과용 도서를 선정하는 교사들의 의사결정을 조사하였다. 개별 학교에서 수학 교과용 도서 선정에 참여한 296명의 초등교사를 대상으로 설문을 실시하고, Shavelson과 Stern (1981)의 의사결정 모델에 따라 수학 교과용 도서와 관련한 이들의 신념, 도서를 평가하는 판단 기준으로서 도서 내·외적 요인, 최종적인 의사결정에 영향을 미치는 요인을 분석하였다. 결과를 토대로 (1) 평소 신념과 실제 교과서 선정 의사결정 요소가 상충하는 현상, (2) 다교과 수업 업무에서 기인하는 의사결정 요소, (3) 교과서의 다양성을 추구하는 이상적인 정책과 차별성 없는 교과서에 안주하는 학교 현장 간의 괴리 현상 등 새로운 교과서 발행제도에 대한 시사점을 논의하였다.

항공기용 타이어의 기술표준품 형식승인에 대한 연구

  • 박근영;이강이;진영권
    • 항공우주기술
    • /
    • 제4권2호
    • /
    • pp.236-243
    • /
    • 2005
  • 민간 항공기용 타이어는 기술표준품 형식승인 절차 및 요건에 따라 인증을 받아야 한다. 기술표준품 표준서인 TSO-C62d는 항공기용 타이어에 대한 최소성능표준을 포함하고 있다. 기술표준품 형식승인은 설계 및 제조에 대한 승인을 의미한다. 항공기에 장착하여 사용하기 위해서는 별도의 장착승인이 필요하다. 본 논문을 통해 기술표준품에 대한 형식승인 제도 및 인증 요구조건을 소개하고, 적합성 입증을 위한 인증기법을 제시하였다.

  • PDF

A Trust Management Model for PACS-Grid

  • Cho, Hyun-Sook;Lee, Bong-Hwan;Lee, Kyu-Won;Lee, Hyoung
    • Journal of information and communication convergence engineering
    • /
    • 제5권2호
    • /
    • pp.144-149
    • /
    • 2007
  • Grid technologies make it possible for IT resources to be shared across organizational and security domains. The traditional identity-based access control mechanisms are unscalable and difficult to manage. Thus, we propose the FAS (Federation Agent Server) model which is composed of three modules: Certificate Conversion Module (CCM), Role Decision Module (RDM), and Authorization Decision Module (ADM). The proposed FAS model is an extended Role-Based Access Control (RBAC) model which provides resource access capabilities based on roles assigned to the users. FAS can solve the problem of assigning multiple identities to a shared local name in grid-map file and mapping the remote entity's identity to a local name manually.

CORBA 환경에서 역할-기반 접근제어 기법을 이용한 보안정책 관리 (Security Policy Management using Role-Based Access Control in CORBA Environment)

  • 조은정;이금석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1998년도 가을 학술발표논문집 Vol.25 No.2 (3)
    • /
    • pp.175-177
    • /
    • 1998
  • 분산 컴퓨팅 환경에서 응용 프로그램들은 다른 응용 프로그램들과 자원을 공유하고 통신하면서 보다 효율적으로 작업을 수행하게 된다. 이러한 과정에서 침입자들에 의한 자원 손실을 막고 정보 무결성을 유지하는 것은 중요한 문제가 된다. 따라서 분산 환경에서는 분산된 자원 사용에 대한 인증(Authentication) 및 인가(Authorization)과정 등의 중요성이 증대되었다. 이질적인 시스템간의 분산 환경을 구축할 수 있는 미들웨어(Middleware)중 가장 활발히 연구되고 이는 CORBA 에서는 보안 서비스를 제공해 주기 위해 COSS (Common Object Service Specification)3에서 보안 서비스를 정의했다. 하지만 COSS3에서 정의한 객체 접근제어 기법만으로는 효율적인 보안 정책 관리가 어렵다. 따라서 본 논문에서는 CORBA 보안 서비스 중 객체 접근제어를 위해 역할-기반 접근제어 (RBAC : Role - Based Access Control)기법을 이용한 효율적이고 융통성 있는 보안정책 관리에 대해 논한다.

  • PDF

AAA 정보보호 기술 표준화 동향 (On the International Standardization of AAA Technology)

  • 김현곤;이병길;최두호;유상근;김말희;이해동;유희종
    • 전자통신동향분석
    • /
    • 제20권1호통권91호
    • /
    • pp.123-129
    • /
    • 2005
  • AAA(Authentication, Authorization, and Accounting) 정보보호 기술은 유/무선 인터넷, 휴대인터넷, Mobile IP, VoIP 등 다양한 서비스 접속을 위한 인증/권한 검증/과금 기능을 제공하기 위한 기술이다. 현재 IETF 표준화 기구에서는 AAA에 관련된 표준을 제정하고 있다. IETF AAA 작업그룹에서 Diameter기반 프로토콜에 대한 표준화를 진행하고 있으며, 지속적인 표준화 작업을 통하여 RFC 표준 6개와 인터넷 드래프트 6개가 진행중이다. 본 고에서는 이러한 Diameter 기반 AAA 정보보호 기술에 대해 현재까지의 표준화 진행 상태 및 표준화 방향을 IETF AAA 작업그룹 중심으로 살펴본다.

Design of Network-based Real-time Connection Traceback System with Connection Redirection Technology

  • Choi, Yang-Sec;Kim, Hwan-Guk;Seo, Dong-Il;Lee, Sang-Ho
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 제어로봇시스템학회 2003년도 ICCAS
    • /
    • pp.2101-2105
    • /
    • 2003
  • Recently the number of Internet users has very sharply increased, and the number of intrusions has also increased very much. Consequently, security products are being developed and adapted to prevent systems and networks from being hacked and intruded. Even if security products are adapted, however, hackers can still attack a system and get a special authorization because the security products cannot prevent a system and network from every instance of hacking and intrusion. Therefore, the researchers have focused on an active hacking prevention method, and they have tried to develop a traceback system that can find the real location of an attacker. At present, however, because of the characteristics of Internet - diversity, anonymity - the real-time traceback is very difficult. To over-come this problem the Network-based Real-Time Connection Traceback System (NRCTS) was proposed. But there is a security problem that the victim system can be hacked during the traceback. So, in this paper, we propose modified NRCTS with connection redirection technique. We call this traceback system as Connection Redirected Network-based Real-Time Connection Traceback System (CR-NRCTS).

  • PDF

U-Learning에 관한 연구 (A Study on U-Learning)

  • 박춘명
    • 한국디지털정책학회:학술대회논문집
    • /
    • 한국디지털정책학회 2005년도 춘계학술대회
    • /
    • pp.605-615
    • /
    • 2005
  • This paper represent a method of U-Learning based on advanced e-Learning. Ubiquitous computing configuration and advanced Information technology. As we know well, the 21th century is called knowledge based informational society. Many scholar stress that the improved 21th century's educational paradigm be able to success based on advanced educational paradigm. Therefore, we discuss the material for e-Learning fields including with necessity, vision, law, quality authorization etc. Also, we discuss the relational technologies including with meta data, standardization, identification etc. Finally, we propose a method for constructing the U-Learning based on advanced e-Learning and Ubiquitous computing configuration.

  • PDF

PKI 기반의 안전한 인증서 관리 시스템에 관한 연구 (A Study on Secure Certificate Management System base on PKI)

  • 최병선;채철주;이재광
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 춘계학술발표대회
    • /
    • pp.979-982
    • /
    • 2006
  • 암호 API 및 PKI 클래스를 토대로 하는 PKI 시스템의 개발은 암호 알고리즘을 활용한 보안 서비스의 중요한 위치를 차지하고 있으며, 현재 네트워크 기반의 각종 서비스에서 강력한 보안 기능을 제공하는 부분으로, 각종 보안 서비스의 제공을 위해서 가장 먼저 구축되어야 할 부분이다. 본 논문에서는 자바 암호 API 및 PKI 관련 클래스를 바탕으로 사용자 인증(User Authentication), 인가(Authorization), 부인-방지(Non-Requdation), 전자서명(Electronic Signature) 등의 보안 서비스를 제공할 수 있는 X.509 전자인증서를 발행하는 PKI 시스템을 연구하였으며, 향후 각종 보안 서비스의 제공에 있어서 중요한 위치를 차지할 수 있을 것이다. 또한, 자바 기반의 PKI 시스템은 이식성이 매우 높으며, 개별 서비스에 대한 모듈 형식으로 구성되어 있어, 그 활용의 범위가 고정되지 않고 다양한 시스템 및 서비스에 적용할 수 있는 장점을 가지고 있다.

  • PDF

Diameter Mobile IPv4 응용에 기반한 Mobile VPN 서비스 제공 (Mobile VPN Service Provision based on Diameter Mobile IPv4 Application)

  • 우현제;이미정
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 춘계학술발표대회
    • /
    • pp.1081-1084
    • /
    • 2006
  • MVPN(Mobile Virtual Private Network)은 이동단말을 사용하는 이동근무자가 지역적 제한 없이 VPN 서비스를 제공받을 수 있도록 하는 기술이다. 현재 IPsec-based VPN의 비중을 고려해볼 때, MVPN 기술은 Mobile 사용자에게 이동성을 제공하기 위한 Mobile IP프로토콜과 IPsec 기반 VPN 기술의 공존이 주된 연구 내용이다. mobile IP가 IPsec-based VPN GW(Gateway)와 동작할 경우 비호환성 문제가 발생한다. IETF에서는 두 프로토콜 간의 비호환성을 해결하기 위해VPN GW의 외부에 홈 에이전트(x-HA)를 새롭게 추가하는 방안이 연구되고 있다. 이에, AAA(Authentication, Authorization, Accounting) 서버를 이용하여 신뢰성 있는 x-HA를 동적으로 할당하는 방안이 제시되었으나, 세션 키의 외부 노출과 네트워크 간 이동 시 최초 핸드오프 시간이 오래 걸리는 한계를 지닌다. 본 논문은 이와 같은 문제점을 해결하여 이동하는 원격 VPN 사용자에게 보다 안전하며 핸드오프 지연시간이 최소화된 통신을 제공하는 방안을 제안한다.

  • PDF