RBAC-Based Security Policy Model for SmartCard System

스마트카드 시스템을 위한 RBAC기반의 보안정책모델

  • Lee Jungrim (Department of Computer Science, Kyonggi University) ;
  • Kwon Gihwon (Department of Computer Science, Kyonggi University)
  • 이정림 (경기대학교 전자계산학과) ;
  • 권기현 (경기대학교 전자계산학과)
  • Published : 2004.11.01

Abstract

공통평가기준(CC, Common Criteria)의 고등급 평가를 받으려면 정형화된 보안정책 모델이 필요하다. 보안정책 중 하나인 접근제어 정책은 시스템의 자원과 데이터의 접근을 중재하여 오직 허가된 접근만 가능하도록 한다. 오늘날 임의적 접근제어(DAC, Discretionary Access Control)와 강제적 접근제어(MAC, Mandatory Access Control)의 대안으로 주목받는 역할기반 접근제어(RBAC, Role-Based Access Control)는 기업이나 정부의 다양한 조직체계를 반영하는 데 적합한 접근제어 정책이다. 다양한 기능과 보안성이 강조되는 스마트카드 시스템의 접근제어정책으로 RBAC을 적용하고 그에 관한 그래프형태의 정형화된 SPM을 보인다.

Keywords