Extended Multi-Level/Role Behavior Based Access Controls on Linux Operating System

리눅스 운영체제를 위한 확장된 다중 등급/역할 행위 기반 접근통제 방법

  • Shin, Wook (Dept. of Information and Communications, Kwang-Ju Institute of Science and Technology) ;
  • Kang, Jung-Min (Dept. of Information and Communications, Kwang-Ju Institute of Science and Technology) ;
  • Park, Chun-Goo (Dept. of Information and Communications, Kwang-Ju Institute of Science and Technology) ;
  • Lee, Dong-Ik (Dept. of Information and Communications, Kwang-Ju Institute of Science and Technology)
  • 신욱 (광주과학기술원 정보통신공학과) ;
  • 강정민 (광주과학기술원 정보통신공학과) ;
  • 박춘구 (광주과학기술원 정보통신공학과) ;
  • 이동익 (광주과학기술원 정보통신공학과)
  • Published : 2001.04.01

Abstract

안전한 운영체제는 정보 시스템의 보안 기능 제공을 위해 필수적으로 연구되어야 할 핵심과제로, 이제까지 주로 임의 접근통제(DAC) 기반의 운영체제 위에 강제 접근통제(MAC)를 적용하는 방향을 진행되어 왔다. 그러나 이러한 경우 MAC의 엄격한 정보 흐름 통제와, 보안 관리의 부담으로 인하여 실제 시스템에 적용하기에 어려움이 있다. 이에 본 논문에서는, 엄격한 MAC의 제한으로 완화되고, 좀 더 정교하고 유연한 접근통제 정책의 구현을 위하여 확장된 RBAC인 역할 행위 기반 접근통제(RBBAC)을 적용한 접근통제 시스템을 제안한다.

Keywords