Information flow control using spatial view with multilevel security

다단계 보안을 갖는 공간 뷰를 이용한 정보 흐름 제어

  • Jun, Young-Sub (Dept. of Computer Science & Engineering, Inha University) ;
  • Oh, Young-Hwan (Dept. of Computer Science & Engineering, Inha University) ;
  • Lee, Soon-Jo (Dept. of Computer Science, Seowon University) ;
  • Rim, Ki-Wook (Dept. of Industrial Engineering, Sunmoon University) ;
  • Bae, Hae-Young (Dept. of Computer Science & Engineering, Inha University)
  • 전영섭 (인하대학교 전자계산공학과) ;
  • 오영환 (인하대학교 전자계산공학과) ;
  • 이순조 (서원대학교 전자계산학과) ;
  • 임기욱 (선문대학교 산업공학과) ;
  • 배해영 (인하대학교 전자계산공학과)
  • Published : 2001.04.13

Abstract

공간 데이터베이스에서는 공간 객체에 대해 객체마다 서로 다른 보안 등급을 설정함으로써 공간 객체에 대한 보안을 유지하고 있다. 다단계 보안을 사용하여 사용자의 보안 등급에 따라 공간 객체에 대한 접근을 제어할 경우 인접 객체와의 위상관계를 통해서 공간 정보뿐만 아니라 비공간 정보의 노출(information flow)이라는 문제가 발생하게 된다. 이에 대한 해결책으로 데이터베이스에 대한 부분집합만을 추출하여 사용자의 권한에 맞는 질의 결과를 제공하는 것이다. 즉 공간 뷰를 정의함으로써 사용자 등급에 맞는 결과 집합(result set)을 제공함으로써 보다 효율적인 연산을 수행할 수 있게 된다. 따라서 본 논문에서는 실세계의 지리 객체들에 대한 다양한 사용자 관점과 다단계 보안 등급을 가진 뷰를 지원하기 위해 관계형 데이터베이스의 뷰 개념을 확장한 공간 데이터베이스의 공간 뷰를 제안하고, 공간 연산 시 발생하는 정보 흐름 제어를 위한 방법을 제시한다.

Keywords