Legal System and Regulation Analysis by S/W Development Security

S/W 개발 분석 단계에서 접근 통제

  • Shin, Seong-Yoon (Dept. of Computer Information Engineering, Kunsan National University) ;
  • Jin, Dong-Soo (Dept. of Business Administration, Kyung-In Woman's University) ;
  • Shin, Kwong-Seong (Dept. of Computer Information Engineering, Kunsan National University) ;
  • Lee, Hyun-Chang (Div. Of Information and Electronic Commerce(Institute of Convergence and Creativity) Wonkwang University)
  • 신성윤 (군산대학교 컴퓨터정보공학과) ;
  • 진동수 (경인여자대학교 경영과) ;
  • 신광성 (군산대학교 컴퓨터정보공학과) ;
  • 이현창 (원광대학교 정보전자상거래학부(융복합창의연구소))
  • Published : 2014.10.28

Abstract

This paper emphasizes the control of access and authorization based on the roles and the data using activities of users as task performers. Also, it requires to gain the necessary approval in advance for important tasks such as mass inquiry and change on important information to influence the very existence of the whole organization.

본 논문에서는 업무수행자인 사용자의 역할과 데이터 사용행위를 기반으로 한 접근 및 권한 통제가 이루어져야 한다는 점을 강조한다. 조직의 운명을 좌우하는 매우 중요한 정보의 대량 조회 및 변경 작업은 반드시 사전 결재를 취득해야 가능하다는 점도 제시한다.

Keywords