Implementation Strategy of Arithmetic Operations for Privacy-aware Role based Access Control

프라이버시-인지 역할기반 접근 제어의 산술연산 구현 전략

  • Na, Hyun-Hea (Dept. of Information Security, Seoul Women University) ;
  • Lee, Ji-Youn (Dept. of Multimedia, Seoul Women University) ;
  • Lee, Ha-Young (Dept. of Computer Science of Engineering, Pohang University of Science and Technology (POSTECH)) ;
  • Kim, Yoon-Jeong (Dept. of Information Security, Seoul Women University)
  • 나현혜 (서울여자대학교 정보보호학과) ;
  • 이지윤 (서울여자대학교 멀티미디어학과) ;
  • 이하영 (포항공과대학교 컴퓨터공학과) ;
  • 김윤정 (서울여자대학교 정보보호학과)
  • Published : 2011.06.29

Abstract

PRBAC모델은 RBAC(Role Based Access Control) 모델에 조건(condition), 목적(purpose), 의무(obligation)개념을 포함시킴으로써 프라이버시를 강화한 모델이다. 그러나 조건 표현 내에 산술연산 기능을 지원하지 못한다고 알려져 있다. 본 논문에서는, 프라이버시를 보호하는 쇼핑몰 홈페이지를 구현하는 것을 목표로, 이 중 PRBAC모델을 XML로 구현하고 이를 Java와 연동함으로써 산술연산 기능을 지원하는 방안과, 홈페이지 코드와 데이터베이스를 연결하는 부분에 대한 연구결과를 소개한다.

Keywords

Acknowledgement

Supported by : 한국연구재단