Design of Crypto-Filesystem using Access Control Model

접근제어모델을 이용한 암호화파일시스템의 설계

  • Lim, Jae-Deok (Electronics and Telecommunications Research Institute(ETRI)) ;
  • Un, Sung-Kyung (Electronics and Telecommunications Research Institute(ETRI)) ;
  • Kim, Jeong-Nyeo (Electronics and Telecommunications Research Institute(ETRI))
  • 임재덕 (한국전자통신연구원 보안운영체제연구팀) ;
  • 은성경 (한국전자통신연구원 보안운영체제연구팀) ;
  • 김정녀 (한국전자통신연구원 보안운영체제연구팀)
  • Published : 2001.10.12

Abstract

현재까지 시스템의 보안을 위한 방법으로 다양한 접근제어 모델과 파일을 암호화하는 방법들이 연구되어 왔다. 접근제어 모델는 데이터에 대한 불법적인 접근을 효율적으로 통제 할 수 있는 방법을 제공하지만, 슈퍼 유저 및 백업 관리자 등과 같이 특수한 권한을 가진 사용자에 대해서 그리고 백업 매체나 디스크 자체의 도난에 대해서 사용자 데이터의 보호가 불가능하였다. 반면, 데이터를 암호화하는 기법은 사용자 데이터를 보호할 수 있지만, 각 사용자 간의 데이터 공유 문제 및 데이터 암호화로 인해 발생하는 시스템의 과부하를 발생시킨다. 본 논문에서는 암호화 파일시스템에 접근제어 모듈을 적용시킴으로써 암호화 파일시스템의 구조를 간단히 하고, 사용자 간에 데이터를 공유할 수 있는 구조를 제안한다.

Keywords