• 제목/요약/키워드: delegation functions

검색결과 17건 처리시간 0.014초

분산환경에서 도메인-RBAC을 이용한 권한위임 (Delegation using D-RBAC in Distributed Environments)

  • 이상하;채송화;조인준;김동규
    • 정보보호학회논문지
    • /
    • 제11권6호
    • /
    • pp.115-125
    • /
    • 2001
  • 분산환경의 정보보호를 위해 인증 및 접근통제 서비스는 필수적인 요구 사항이다. 권한위임은 개시자 편에서 중개자가 목적지 응용서비스의 접근권한을 허용하는 과정으로 분산환경에서 안전성을 유지하면서 서비스의 가용성을 증대시키는 방법이다. 단일 도메인 내에서 역할기반 접근통제(RBAC) 권한위임이 용이하게 제공된다. 그러나 다중 도메인 환경에서 도메인간 개시자가 중개자에게 문서공유를 위해 권한위임을 요청할 경우 권한남용 방지를 위해서 접근권리을 제한하여 처리할 수 있도록 권한위임 제약 기능이 필요하다. 본 논문에서 문서공유 문제를 RBAC으로 해결하고자 권한위임 제약을 하는 권한위임 뷰를 제안한다. 제안된 모델은 다중 권한위임에서 발생하는 문서과잉 노출을 방지할 뿐만 아니라 통신 및 시스템의 과부하 현상방지, 효율적인 보안관리가 가능하다.

역할기반 접근제어에서의 사용자 수준의 위임기법에 대한 Rule-Based Framework (Rule-Based Framework for user level delegation model in Role Based Access Control)

  • 박종화
    • 정보학연구
    • /
    • 제4권3호
    • /
    • pp.139-154
    • /
    • 2001
  • 현재의 역할기반 시스템에서는 보안관리자가 역할에 사용자를 지정한다. 이는 분산 환경에서 보안관리자의 계속적인 참여로 인해 관리의 어려움을 증가시키고 있다. 역할기반 위임 기술은 각 사용자의 위임을 갖는 분산 환경 하에서 RBAC을 적용하게 하는 수단을 제공한다. 역할기반 위임의 기본 개념은 사용자가 자신의 역할의 권한을 다른 사용자에게 부여하여 그로 하여금 자신의 일을 수행하게 하는 것이다. 본 논문은 사용자가 새로운 위임 역할을 생성하여 자신의 역할 권한을 위임하는 사용자 수준의 역할기반 위임 모델에 대한 rule-based framework을 제시한다. 또한 보안 정책을 규정하고 적용하기 위한 rule-based 언어를 소개한다.

  • PDF

확장된 역할기반 접근제어 모델에서의 사용자 수준의 위임기법 (User-Level Delegation in Extended Role-Based Access Control Model)

  • 박종화
    • 정보학연구
    • /
    • 제4권4호
    • /
    • pp.15-24
    • /
    • 2001
  • 현재의 역할기반 시스템에서 보안 관리자가 사용자에게 역할을 지정하는 일을 하고있다. 이와 같이 보안 관리자에 의한 역할 지정은 분산 환경 하에서 관리의 어려움을 더욱 증대시킬 수 있다. 역할 기반 위임은 사용자에게서 사용자에게로 역할의 권한을 위임하는 것에 의해 분산 환경 하에서 역할 기반 접근 제어를 적용하기 위한 수단을 제공한다. 역할 기반 위임의 기본 개념은 사용자가 어떤 기능을 수행할 수 있는 자신의 역할의 권한을 다른 사용자에게 위임하는 것을 의미한다. 이 논문은 하나의 역할기반 위임 모델을 제시한다. 이 위임 모델은 확장된 역할기반 접근통제(ERBAC : Extended RBAC) 모델에서 사용자 수준의 위임에 대한 구현을 반영한다. 확장된 역할기반 접근제어 모델은 기존의 RBAC모델에 추가로 주체 및 객체를 고려한 모델이다.

  • PDF

위임 기능을 이용한 새로운 K-hop 클러스터 기반 Ad hoc 라우팅 구조 (A Novel K-hop Cluster-based Ad hoc Routing Scheme with Delegation Functions)

  • 김태연;왕기철
    • 인터넷정보학회논문지
    • /
    • 제5권5호
    • /
    • pp.27-37
    • /
    • 2004
  • 기존의 ad hoc 네트워크 라우팅 프로토콜들은 노드의 동적인 특성으로 인하여 확장성에 제약을 받는다. 클러스터 기반 라우팅 프로토콜은 노드들을 클러스터로 분할하고 그들간에 계층적인 라우팅을 수행한다. 이러한 계층적인 특징은 ad hoc 네트워크 라우팅 프로토콜의 확장성을 보장한다. 그러나 기존의 k-hop클러스터 기반 라우팅 프로토콜은 헤더의 제어 부하 등과 같은 문제점온 갖는 것으로 알려져 있다. 본 논문에서는 ad hoc 네트워크에 대해 위임 기능을 이용한 새로운 k-hop(k>3) 클러스터 기반 라우팅 구조를 제안한다. 이 구조는 멤버들을 효율적으로 관리하기 위해 트리 토폴로지를 사용한다. 헤더는 모든 멤버들에 대한 라우팅 테이블을 관리하지 않고, 멤버들 중에서 자신과 이웃하는 노드들에 대한 라우팅 테이블과 나머지 노드들에 대한 멤버 리스트만을 관리하고, 더 낮은 레벨에 있는 노드들은 중간 노드가 관리한다. 제안된 메커니즘은 클러스터 헤더의 제어 부하를 다소 줄일 수 있다.

  • PDF

스크립트 관리 기능의 설계 및 구현에 관한 연구 (A Study on Design and Implementatio of Script Management of Script Management Function)

  • 한순희;이재오;조국현
    • 한국통신학회논문지
    • /
    • 제18권5호
    • /
    • pp.746-756
    • /
    • 1993
  • 위임 모델은 OSI 네트워크 관리 모델에서의 관리 정보 전송으로 인한 과도한 정보 전송을 줄임으로서 효율적인 네트워크 관리를 지원하고, 신뢰도를 높이기 위한 모델이다. 이 모델에서는 관리 스크립트를 작성하여 이의 수행을 피관리자에게 위임함으로서 관리자의 부담을 줄이려고 노력하였다. 따라서 스크립트의 효율적인 작성과 위임 등 여러가지 기능 필요하게 된다. 본 논문에서는 효율적인 네트워크 관리를 위한 관리 스크립트 언어를 설계하고, 인터프리터를 구현한다. 그리고 스크립트 관리를 위한 기능 및 이를 실현하기 위한 서비스를 정의하고, 관리자와 피관리자 모델과 알고리즘을 제시하여 ISODE를 이용하여 실험적인 구현을 통하여 그 기능을 확인한다.

  • PDF

커버로스 기반의 효율적인 허가 메커니즘 설계 (Design of a effective Authorization Mechanism based on Kerberos)

  • 김은환;전문석
    • 정보처리학회논문지C
    • /
    • 제10C권3호
    • /
    • pp.287-294
    • /
    • 2003
  • 분산 네트워크 환경의 보안에 있어서 인증(authentication)과 함께 허가(authorization)는 필수적인 보안 기능이다. 허가는 사용자나 과정이 특별한 운영을 수행할 것인지를 판단하고 결정하는 절차다. 본 논문에서는 인증 메커니즘은 기존 커버로스를 사용하고 효율적인 시스템을 만들기 위해 허가 메커니즘을 설계하여 첨가한다. 제안한 허가 메커니즘은 커버로스 서버 안에 프록시 권한 서버를 운영한다. 프록시 권한 서버는 제안한 알고리즘을 사용하여 자신이 속한 영역의 사용자, 서버 및 서비스의 권한을 관리하고 허가한다. 또한, 프록시 권한 서버가 발행하는 권한 속성 인증서는 권한 위임에 사용된다 기존의 커버로스의 인증 메커니즘에 제안하고 있는 효율적인 허가 메커니즘을 추가함으로써 보다 안전한 커버로스를 설계했다.

위임 모델에서의 네트워크 관리 스크립트 작성에 관한 연구 (Network Management Script Construction in Delegation Model)

  • 한순희;이기현;조국현
    • 한국통신학회논문지
    • /
    • 제17권11호
    • /
    • pp.1228-1237
    • /
    • 1992
  • 네트워크 관리를 위한 원격 위임 모델은 관리 기능들을 관리자의 피관리자 간에 적절하게 분배함으로써 보다 신뢰성 있고 효율적인 네트워크 관리를 지원하고, 복잡하고 고속인 네트워크 내에서 네트워크 관리의 신뢰도를 높이기 위한 모델이다. 이 모델에서는 관리자는 관리 기술 언어로 미리 기술되어 있는 관리 프로그램의 실행을 피관리자에게 위임하며, 피관리자는 프로그램 내의 피리미티브들을 이용하여 관리 객체들을 효율적으로 감시, 통제할 수 있게 된다. 본 논문에서는 관리자가 피관리자에게 위임할 관리 스크립트를 작성하기 위한 포괄적인 관리 알고리즘을 제안하고, OSI 장애 관리 모델을 부분적으로 구현하였다. 그리고 제안된 관리 알고리즘은 관리 정보를 병행으로 엑세스할 수 있으며, 위임을 효율적으로 지원할 수 있음을 몇가지 예를 들어 설명한다. 특히 관리 알고리즘은 객체지향 병행 언어인 ABCL로 쉽게 표현될 수 있어 구현이 용이하고, 다양하고 명시적인 동기화 메카니즘을 제공할 수 있다.

  • PDF

A Study on the Improvement for Problems of ICT-related laws system in Korea

  • Lee, Hie-Houn
    • International Journal of Advanced Culture Technology
    • /
    • 제7권2호
    • /
    • pp.7-12
    • /
    • 2019
  • Korea's laws regarding ICT must follow the Void for vagueness doctrine, the Principle of forbidden general delegation, the Principle of justification of system and the Principle of balancing test in the Constitution. The Act for the Promotion and Convergence and so on of Information and Communication in the Future should be improved as follows. It is desirable to improve the part where the principle of system justification of the Constitution is problematic in relation to existing laws. It is desirable to improve the ICT's policies on industry and convergence technologies so that they are well balanced between promotion and regulation of ICT's industries. It is desirable to improve the information service policy and legislative makeup relationship between various government agencies related to ICT. It is therefore desirable to improve the institutional complement to the post-regulatory framework for the protection of users of ICT in the future. It is desirable to create a device to replace the functions of the Information Service Budget Council in the special law of ICT.

CapSG를 이용한 IoT 서비스 접근제어 플랫폼 (The Access Control Platform of the IoT Service Using the CapSG)

  • 김진보;장데레사;김미선;서재현
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제4권9호
    • /
    • pp.337-346
    • /
    • 2015
  • 사물인터넷(Internet of Things, IoT) 환경의 다양한 프로토콜, 도메인, 애플리케이션 위에서 유연한 서비스 제공을 위한 효율적인 사용자 권한 관리 방법이 필요하다. 본 논문은 IoT 환경의 다양한 서비스에 대한 효율적인 접근제어를 제공하기 위하여 CapSG(Capability Service Gateway)를 이용한 IoT 서비스 플랫폼을 제안하였다. CapSG는 인증과 접근 권한을 포함하는 토큰을 사용하여, 서비스 주체에 대한 인증 및 접근제어를 수행하여 서비스를 제공한다. 또한, 서비스 토큰 관리를 위한 생성, 위임, 폐기, 거절 등의 기능을 제공한다. 본 논문은 각 도메인에 대한 토큰 그룹을 사용함으로써 도메인별 서비스 접근제어가 가능하며, 토큰 그룹 내의 특정 서비스 토큰을 이용한 접근제어 수행도 가능하도록 설계하여 IoT의 다양한 서비스 요구에 대한 접근제어의 유연성과 효율성을 제공한다.

다단 중첩된 이동네트워크 환경에서 제한된 프리픽스 위임 방법을 이용한 경로최적화 (Route Optimization Using a Limited Prefix Delegation Method in Multi-level Nested Mobile Network Environments)

  • 송정욱;한선영
    • 한국정보과학회논문지:정보통신
    • /
    • 제36권4호
    • /
    • pp.309-321
    • /
    • 2009
  • 현대의 생활에서 이동 중에 인터넷의 사용에 대한 요구는 점점 증대되고 있으며, 이러한 요구에 부응하고자 여러 가지 기술이 개발되고 있다. IETF nemo 워킹 그룹에서는 무선 단말이 이동하는 중에 끊김 없는 네트워크 서비스를 보장해 주기 위해 개발된 MIPv6 프로토콜을 확장하여 네트워크의 이동을 지원할 수 있는 네트워크 이동성 지원 프로토콜로 표준화 하였다. 하지만, 이동네트워크는 다른 이동네트워크와 이동 중에 서로 중첩이 될 가능성이 있으며, 이동네트워크의 다단 중첩 현상은 표준 프로토콜의 특성 때문에 여러 가지 심각한 문제를 발생 시키게 된다. 본 논문에서는 이동네트워크의 다단 중첩 현상으로 인한 문제점 중에서 데이터의 전달 경로가 복잡해지는 문제를 해결하고자 제한된 프리픽스 위임 방법을 이용한 경로 최적화 방법을 제시한다. 표준 프로토콜의 일부를 수정하여 이동 라우터에 새로운 기능을 추가 하였으며, 기존에 제안된 다른 기법들과 비교 분석을 통하여 가장 나은 성능을 가지고 있음을 확인하였다.