• 제목/요약/키워드: 문서 접근 제어

검색결과 88건 처리시간 0.022초

RDF 웹 문서의 부분적인 정보 은닉과 관련한 접근 권한 충돌 문제의 분석 (Analysis of Access Authorization Conflict for Partial Information Hiding of RDF Web Document)

  • 김재훈;박석
    • 정보보호학회논문지
    • /
    • 제18권2호
    • /
    • pp.49-63
    • /
    • 2008
  • RDF는 W3C의 시맨틱 웹에서 사용하는 기본적인 온톨로지 모델이다. 그리고 더욱 다양한 온톨로지 관계를 정의하는 OWL은 이러한 RDF 기본 모델을 확장한 것이다. 최근 Jain과 Farkas는 RDF에 대한 RDF 트리플에 기반을 둔 접근 제어 모델을 제시하였다. 그들 연구의 초점은 RDF 온톨로지 데이터에서 고려해야 하는 추론에 의한 접근 권한 충돌 문제를 소개한 것이다. 비록 RDF 모델이 XML로 표현되지만, 기존의 XML 접근 제어 모델을 RDF에 적용하기 어려운 것이 바로 이러한 RDF 추론 때문이다. 하지만, Jain과 Farkas는 그들의 연구에서 먼저 RDF 접근 권한 명세시의 권한 전파가 RDF 상/하위 온톨로지 개념에 대하여 어떻게 이루어지는 지를 정의하고 있지 않다. 이것이 중요한 이유는 추론에 의한 권한 충돌의 문제는 결국 권한 명세시의 권한 전파와 권한 추론시의 권한 전파 사이에서의 충돌 문제이기 때문이다. 본 논문에서는 먼저 RDF 트리플에 기반을 둔 RDF 접근 권한 명세 모델에 대하여 자세히 소개한다. 다음으로 이러한 모델을 바탕으로 RDF 추론 시의 권한 충돌 문제를 자세히 분석한다. 다음으로 권한 명세시의 권한 충돌 여부를 신속히 조사하기 위하여 포함 관계 추론과 관련한 그래프 레이블링 기법을 이용하는 방법을 간략히 소개한다. 마지막으로 Jain과 Farkas 연구와의 비교 및 제안된 충돌 발견 알고리즘의 효율성을 보이는 몇 가지 실험 결과를 제시한다.

댁내 장치의 원격 제어를 위한 UPnP 프록시 시스템 (A UPnP Proxy System for the Remote Control of Home Appliances)

  • 김동희;임경식;이화영;안준철;조충래;박광로
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제10권4호
    • /
    • pp.337-350
    • /
    • 2004
  • 본 논문에서는 홈 네트워크가 사설망으로 구성됨으로 인하여 인터넷과 홈 네트워크가 단절된 환경에서 사용자가 인터넷을 통하여 흠 네트워크 내부의 장치들을 제어하고 모니터링을 할 수 있는 UPnP 프록시 시스템을 제안한다. 흠 네트워크가 사설망으로 구성되는 환경에서는 댁내 장치의 광고 메시지가 인터넷으로 전송되지 않아 사용자는 댁내에 어떠한 장치가 접속되어 있는지 알 수 없으며, 사용자는 댁내의 장치에 직접 접근할 수 얼기 때문에 장치 제어 명령을 해당 장치로 전달할 수 없다 따라서 본 논문에서는 이러한 문제점을 분석하고 외부 인터넷에서 댁내 UPnP 장치들을 제어할 수 있는 방안을 제시한 후, UPnP 프록시 시스템을 설계하고 구현한다. 본 시스템의 장점으로, 사용자는 본 시스템을 사용하여 유무선 환경의 인터넷에서 기존의 댁내 환경에서의 장치 제어를 위한 프리젠테이션 문서를 이용하여 장치를 제어 할 수 있으며, HTTP 기반의 푸시 기술을 통하여 사용자는 홈 네트워크의 상태를 실시간으로 모니터링 할 수 있다.

개인정보보호 안드로이드 앱에 대한 취약점 분석 (Vulnerability analysis for privacy security Android apps)

  • 이정우;홍표길;김도현
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 춘계학술대회
    • /
    • pp.184-186
    • /
    • 2022
  • 최근 개인정보보호에 대한 관심이 높아짐에 따라 개인정보보호를 위한 다양한 앱들이 등장했다. 이러한 앱들은 개인정보가 포함된 사진, 동영상, 문서 등 여러 포맷의 데이터를 암호화 및 은닉 기능을 이용하여 보호한다. 이러한 앱들을 사용하면 개인정보보호에는 긍정적인 효과를 줄 수 있지만, 디지털 포렌식 수사 관점에서는 조사 과정에서 데이터 분석에 어려움이 될 수 있기 때문에 안티 포렌식으로 작용한다. 본 논문은 개인정보보호 앱 중 하나인 Calculator - photo vault에 대한 역공학을 통해 접근제어 기능인 PIN을 알아내고, 암호화 및 은닉이 적용된 사진, 문서 등의 파일에 대한 복호화를 진행하였다. 또한, 암호화 및 은닉된 파일에 대한 로그가 저장된 database 파일에 대해서는 복호화를 연구함으로써 이 앱에 대한 취약점을 분석했다.

  • PDF

RFID와 사물인터넷을 활용한 국방 보안 강화에 대한 연구 (Study on Enhancing National Defense Security based on RFID and Internet of Things Technology)

  • 오세라;김영갑
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제7권2호
    • /
    • pp.175-188
    • /
    • 2017
  • RFID는 무선 주파수를 이용하여 대상(물건, 사람 등)을 식별할 수 있는 기술로서 다양한 분야에서 사용 중에 있다. 과거 국방 분야에 RFID를 도입하려는 시도가 있었지만, 특수한 상황에서의 낮은 인식률 및 RFID가 가지는 여러 제한점들을 극복하지 못하여 국방 분야에 RFID를 확산시키는데 실패했다. 따라서 본 논문은 현재 미래의 중요 기술로 꼽히는 사물인터넷 기술을 적용하여 RFID의 제한점을 극복할 수 있는 방법을 제안한다. 또한 이를 이용하여 국방 보안에 활용 가능한 네 가지 시나리오(헬스케어 밴드와 RFID, 신원식별 및 이상현상 탐지, 출입제어, 기밀문서 관리)를 제안한다. 이와 더불어 각 기술의 효과적 국방 적용과 보안 수준의 향상을 위해서 RFID와 사물인터넷에 대한 기본 특성과 보안 요구사항을 분석한다. 본 논문에 제안된 시나리오 구현을 통하여 군 장병의 건강상태를 확인할 수 있을 뿐만 아니라 출입 및 접근통제, 아군·적군 식별, 기밀 문서의 관리 등의 국방 보안 강화에 이바지 할 것으로 기대된다.

모바일 기반의 컴퓨터 원격제어를 위한 RDP, VNC Application에 관한 연구 (A Study on the RDP, VNC Applicaion for the computer Remote Control by Mobile)

  • 송종근;장원태
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2009년도 춘계학술대회
    • /
    • pp.459-462
    • /
    • 2009
  • 무선 인터넷(Wireless Internet)의 발달로 인해 네트워킹이 가능한 환경이 구축되면서 모바일 서비스 구현을 위한 다양한 어플리케이션 프로그램 개발이 활발하다. 특히 모바일 서비스는 누구나 쉽게 다양하고 간편하게 서비스를 제공할 수 있다는 특징을 가지고 있으며, 이러한 모바일 서비스를 위한 어플리케이션 개발의 한 사례로서 모바일을 이용하여 컴퓨터를 원격제어 할 수 있는 어플리케이션 프로그램을 제안한다. 본 논문은 모바일 단말기 중 스마트폰 기반의 환경을 사용하여 컴퓨터에 원격접근하여 컴퓨터의 화면과 입력장치를 제어할 수 있는 RDP(Remote Desktop Protocol), VNC(Virtual Network Computing)를 연구 한다. 본 연구에서 제안하는 Application의 가장 큰 장점은 언제 어디서나 모바일을 이용하여 컴퓨터 전원을 ON/OFF, 파일 전송 / 다운로드, 문서작업 등 여러 기능을 실행 할 수 있어, 사용자들이 앞으로 보다 편리하게 사용될 것으로 기대된다.

  • PDF

XML 기반의 바이오 및 임상정보 통합 저장소를 위한 미들웨어의 설계 (Design of Middleware for Integration Repository of XML-based Bio and Medical Information)

  • 정종일;유의혁;이태헌;신동규;신동일
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.63-66
    • /
    • 2005
  • 최근 환자중심의 진료환경 구축을 통한 진료의 질적인 향상을 위해 바이오 및 임상정보 통합의 필요성이 점차 커지고 있다. 따라서 기존의 폐쇄적인 의료시스템들을 개방적인 시스템으로 전환하고 각 시스템간에 정보를 교환하고 공유하기 위해 HL7 등의 표준들이 급속히 확산되고 있다. 그러나 HL7 은 임상문서 교환을 위한 유연성있는 표준이지만 시스템에 의존적인 형태의 메시지는 이질적인 시스템간의 정보교환에는 부적합하다. 따라서 HL7 표준중 XML 기반의 임상기록 저장 구조인 CDA 를 이용하여 환자의 임상정보가 통일되고 통합될 필요성이 있으며 본 논문은 새로운 CDA 를 지원하기 위해 바이오 및 임상정보를 통합하고 통합된 정보를 통합저장소에 저장하는 기능과 시스템 간 자료전송 그리고 외부의 응용프로그램을 통한 통합저장소의 접근제어 기능을 수행하는 미들 웨어를 설계한다.

  • PDF

DLP방식의 문제점 극복을 위한 E-DRM 방식의 개인정보 보호 기술 (E-DRM-based Privacy Protection Technology for Overcoming Technical Limitations of DLP-based Solutions)

  • 최종욱;이용진;박주미
    • 정보보호학회논문지
    • /
    • 제22권5호
    • /
    • pp.1103-1113
    • /
    • 2012
  • 개인정보유출 방지 솔루션으로 사용되고 있는 DLP 방식 기술은 데스크톱 컴퓨터 중심의 온라인 작업환경에서는 고객 정보 유출 방지에 효과적이었으나 스마트 폰이 일반화되고 스마트 워크가 도입되면서 스마트폰에 의한 개인정보유출과 APT공격에 취약하다는 점이 문제점으로 지적되고 있다. 본고에서는 DLP 기술이 갖고 있는 기본적인 문제점을 해결하기 위해 DLP기술의 내용 검색 기능을 정보 유출 방지 솔루션 E-DRM과 통합한 새로운 개인정보 보호 기술을 제안한다. 내용 검색기능을 활용하되 E-DRM이 갖고 있는 암호화 모듈과 접근제어 기능을 활용함으로 스마트워크 환경에서도 문서가 내부와 외부의 어느 사용자에게 전달되더라도 개인정보 유출을 효과적으로 막을 수 있을 것으로 기대되고 있다.

내장형 소프트웨어 마르코프 체인 모델과 단위 테스트를 이용한 내장형 소프트웨어 신뢰도 분석 도구의 설계와 구현 (A Design and Implementation of Reliability Analyzer for Embedded Software using Markov Chain Model and Unit Testing)

  • 곽동규;유재우;최재영
    • 한국컴퓨터정보학회논문지
    • /
    • 제16권12호
    • /
    • pp.1-10
    • /
    • 2011
  • 내장형 시스템의요구사항이 복잡해짐에 따라 내장형 소프트웨어의 신뢰도를분석하기 위한 도구가 요구되고있다. 소프트웨어의 신뢰도를 분석하는 방법으로는 확률적 모델링을 이용하는데, 다수의 디바이스를 제어하는 내장형 소프트웨어에 적용하기 위해서는 내장형 소프트웨어에 특성화 시킬 필요가 있다. 또한, 기존의 신뢰도 분석 도구는 각 상태간의 전이 확률을 다른 방법으로 측정해야 하고, 한 번 작성한 모델에 대해 재사용을 고려하고 있지 않는다. 본 논문은 내장형 소프트웨어의 신뢰도를 분석하기 위해 내장형 소프트웨어 마르코프 체인 모델과 단위 테스팅 도구를 이용한 신뢰도 분석 도구를 제안한다. 내장형 소프트웨어 마르코프 체인 모델은 신뢰도 분석 방법으로 많이 사용되고 있는 마르코프 체인 모델을 내장형 소프트웨어에 특성화 시킨 모델이다. 그리고 단위 테스팅 도구는 내장형 소프트웨어의 개발환경에 적합한 호스트/타겟 구조를 가지고 있다. 제안하는 도구는 신뢰도 분석을 위해 단위간 전이 확률을 단위 테스트 결과로부터 자동으로 측정하여 기존의 도구보다 용이하게 신뢰도를 분석할 수 있다. 그리고 소프트웨어 모델을 XML 기반의 문서로 표현하여 단위 테스팅 도구가 업데이트 시킨 테스트 결과를 바로 적용할수 있고, 웹 기반의 인터페이스와 SVN 저장소를 이용하여 다수의 개발자가 쉽게 접근할 수 있는 장점을 갖는다. 본 논문에서는 예제를 이용하여 신뢰도의 분석을 보이고 신뢰도 측정에 유용함을 보인다.