The Safety Evaluation for a Security Model using SPR

SPR를 이용한 보안 모델의 안전성 평가

  • ;
  • ;
  • ;
  • ;
  • ;
  • ;
  • Dmitry P. Zegzhda (St-Petersburg State Polytechnical University)
  • 강미영 (고려대학교, 컴퓨터학과) ;
  • 김일곤 (고려대학교, 컴퓨터학과) ;
  • 최진영 (고려대학교, 컴퓨터학과) ;
  • 강인혜 (서울시립대학교, 기계정보공학과) ;
  • 강필용 (한국정보보호진흥원) ;
  • 이완석 (한국정보보호진흥원) ;
  • Published : 2003.12.01

Abstract

시스템의 안전성을 평가하기 위해 안전성 문제 해결 도구인 SPR[1]을 이용하여 보안 모델을 프롤로그 기반의 명세 언어인 SPSL로 기술하여 안전성을 검증한다. 보안 모델은 시스템의 3가지 컴포넌트, 시스템 보안 상태(system security states), 접근 통제 규칙(access control rules), 그리고 보안 기준(security criteria)으로 구성된다. 본 논문에서는 보안 모델의 보안 기준에 NTFS의 다중 사용 권한을 적용하여 명세하고 안전성 문제 해결방법을 제시하고자 한다.

Keywords