• Title/Summary/Keyword: 분리보장

Search Result 233, Processing Time 0.027 seconds

Class-based Dynamic Separtion of Duty Model for Ensuring Secrecy among Tasks (작업간 비밀성을 보장하는 클래스 기반의 동적 의무분리 모델)

  • 지희영
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.10 no.2
    • /
    • pp.79-92
    • /
    • 2000
  • 기업환경에서 정보의 무결성은 중요한 보안 요구사항이다 의무분리 정책의 목적은 정보의 무결성을 필요로 하는 연산들을 여러 역할이나 사용자에게 분산시킴으로써 조직 내에서 관리하는 무결성 침해 가능성을 최소화하는 것이며 이것은 상업적 응용분야에서 중요하다. 전통적인 임의적 접근제어와 강제적 접근제어 정책의 대안인 역할 기반의 접근제어 기법은 응용에 따라 보호 객체들에 대한 접근을 역할들로 분류하여 단순한 권한 관리를 제공하며 의무분리 정책을 시행하기에 적합하다. 본 논문에서는 역할 기반의 접근제어에서 기존의 의무분리 안전성 조건의 취약성을 보완하여 응용 프로그램의 실행단위인 클래스에 기반한 개선된 동적 의무분리 기법을 제안하고 상호 배타적인 부트랜잭션들을 포함하고 있는 중첩-트랜잭션을 대상으로 이를 적용한다. 또한 여러 작업들이 동시에 실행되는 환경에서 감염된 트로이언 목마에 의해 발생될수 있는 정보의 유출 문제를 해결하고자 작업간 정보의 비밀성을 보장하는 동적의무분리 모델을 제시한다. 제안한 모델은 기존의 무결성 보장을 위해 제시되었던 Clark-Wilson 모델과 다른 의무분리 모델에 비해 관리가 용이하며, 동적으로 유지 관리되어야 하는 데이터의 양이 적고 객체 접근 확인 절차가 단순하여 구현방법이 용이한 장점이 있다 그리고 기존 의무분리 모델에서 고려되지 않은 병렬 수행 환경에서 작업 사이의 정보 유출 문제를 해결한다.

A Design for Dynamic Separation of Duty in Role-Based Access Control Systems (역할 기반의 접근제어 시스템에서 동적 의무분리 만족을 위한 설계 방법)

  • Ji, Hee-Young;Park, Seog
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1999.10a
    • /
    • pp.320-322
    • /
    • 1999
  • 역할 기반의 접근제어 시스템은 응용에 따라 보호 객체들에 대한 접근을 역할들로 분류하여 정형 트랜잭션과 데이터의 무결성을 보장하는 의무분리의 원리로 정보를 처리하는 시스템으로 편리하고 단순한 권한 관리를 제공한다. 본 논문에서는 기업 환경에 적합한 역할 기반의 접근제어 시스템에서 데이터베이스 내에 저장된 데이터에 대한 권한 없는 접근, 고의적인 파괴 및 변경을 야기하는 사고로부터 데이터베이스를 보호하기 위해 정보의 무결성 보장을 위한 의무분리의 원리를 제안한다. 그리고 제안된 원리를 기반으로 하여 적용 대상으로 상호 배타적인 부트랜잭션들을 포함하고 있는 중첩 트랜잭션을 생각해 보았으며, 여기에 동적 의무분리 요구사항을 만족시키기 위해서 주체, 세션 기반에서 새롭게 해석하였다. 이 기법은 시스템 운영의 유연성을 향상시키고, 역할 관리를 단순화시키는 장점을 가진다. 또한 여러 트랜잭션들이 동시에 실행되는 환경하에 정보의 무결성 유지를 위해서 본 논문에서 제안한 의무분리 기법을 적용하였다. 이때 감염된 트로이언 목마에 의해 발생될 수 있는 정보의 유출문제를 해결하고자 의무분리를 위한 격자 구조를 설계하고 이를 바탕으로 해석하였다.

  • PDF

Java Based Object Repository for XML (XML을 위한 Java 기반 객체 정보 저장소)

  • Park, Sang-Won
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.11c
    • /
    • pp.1517-1520
    • /
    • 2003
  • Java 의 사용 영역이 일반 응용 프로그램 뿐 아니라 가정용 기기에까지 널리 사용되고 있다. 이러한 환경에서 다량의 XML 데이터를 다룰 경우 제한된 메모리를 사용을 보장하면서 객체의 지속성(persistency)를 보장하는 시스템이 필요하다. 이에 본 논문에서는 순수 Java 객체의 지속성을 보장하는 시스템인 XFS 를 구현하였다. XFS 는 쓰레드 환경에서 뛰어난 동시성을 보장하며 임의의 Java 객체의 지속성을 보장하므로 확장성이 뛰어나다. 또한 물리적 모델과 논리적 모델을 분리하여 응용 프로그램을 독립성을 증가시켰다.

  • PDF

Segaration of Corrupted Speech Signals using Canonical Correlation Analysis (정준 상관 분석을 이용한 잡음 섞인 음성 신호의 분리)

  • Kim, Seon-Il
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2012.05a
    • /
    • pp.164-167
    • /
    • 2012
  • The technology which is used for segregating voices signals from exhaust noise signals of a car is very practical one to realize the interfaces between men and machines using voices. The voice signals contaminated by exhaust noise signal of a car was separated by canonical correlation ananysis(CCA) in an environment which does not guarantee the independence between signals and have prior informations. Rearrangement for the input signals is important in CCA. CCA was studied and segragation between source signals were performed by CCA through rearrangements of each of signals. It is possible to apply the technique to various signals since it is also possible to use CCA to the signals which are not independent.

  • PDF

Anonymity Management for Privacy Protection in OMADRM (OMADRM 에서 라이선스 서버로부터 개인정보와 활동 보호를 위한 익명성 보장 방법)

  • Lee, Seungick;Park, Heejae;Kim, Jong;Hong, Sung Je
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.11a
    • /
    • pp.1135-1138
    • /
    • 2007
  • 저작권 관리 환경에서 프라이버시 보호를 위한 이전 연구들은 라이센스 서버로부터 개인정보는 분리하였지만 한 디바이스에서 사용된 컨텐츠 내역들에 대한 정보는 분리하지 못하였다. 이는 이전연구에서 라이센스 서버는 디바이스 식별자와 개인정보와의 관계만을 유추하여 어떤 사용자가 어떤 컨텐츠들을 사용했는지를 모두 알 수 있다는 것을 의미한다. 본 논문에서는 OMADRM v2 를 기반으로 하여 라이센스 서버로부터 개인정보뿐만 아니라 사용된 컨텐츠 내역들에 대한 정보도 분리할 수 있는 익명의 인증 프로토콜과 익명성이 보장되면서도 오직 합법적인 디바이스 만이 라이센스를 사용하는 것을 보장하는 토큰 기반의 암호학적 체인을 제안하였다. 따라서 본 논문에서 우리는 OMADRM v2 에서 이전 연구들보다 개선된 사용자 프라이버시 보호를 달성하였다.

A Study on Conflict Detection and Resolution for Aircraft Separation Assurance in a Free Flight Environment (자유비행 환경에서의 항공기 분리보장을 위한 충돌 탐지 및 해결 방법에 대한 고찰)

  • Kim, Chang-Hwan;Kang, Ja-Young
    • Journal of the Korean Society for Aviation and Aeronautics
    • /
    • v.18 no.3
    • /
    • pp.27-33
    • /
    • 2010
  • The goal for the CD&R system is to predict that a conflict is going to occur in the future, communicate the detected conflict to a human operator, and, in some cases, assist in the resolution of the conflict situation. To provide insight into different methods of conflict detection and resolution, a literature review of previous research models and current developmental and operational systems was performed. This paper focuses only on the specific attributes of each model, not on the depth to which a model has been analyzed, validated, or accepted. Thus, care should be taken to remember that a model that seems to be simple according to our categorization scheme may be significantly more viable than an apparently sophisticated model.

A Comparison of Occupational Sex Segregation Trends in Three East Asian Countries:Korea, Japan, and Taiwan (동아시아 성별 직업분리의 변화 비교)

  • Han, Joon
    • Korea journal of population studies
    • /
    • v.23 no.1
    • /
    • pp.119-145
    • /
    • 2000
  • 본 연구에서는 동아시아의 세 나라, 대만, 한국, 일본의 성별 직업분리의 추세를 비교하였다. 동아시아 사회의 성별 직업분리의 정도가 상식적으로 예상되는 것보다 지수상으로 낮게 나타나는 것에 대해 단일지수를 사용한 측정방법의 문제점이 지적되고 있다. 본 연구에서는 대수선형모형에 입각한 연관지수를 이용하여 직업분리에 단일 지수적 접근과 아울러 분리의 작업별 양상을 함께 비교하였다. 1960년과 1990년 사이에 동아시아 세 나라의 성별 분리지수는 전반적으로 감소하는 경향을 보인다. 세나라들 중에서 가장분리의 정도가 낮은 대만에서 감소의 폭 역시 크게 나타난다. 일본의 경우 1960년대 큰 폭의 감소가 있은 후 전반적으로 정체하는 경향을 보이며, 한국은 1960년대와 1980년대에 성별 직업분리의 감소경향이 두드러진다. 직업별 양샹을 보면 대만은 한국과 일본에 비해 행정관리직에서 여성의 비주이 계속 증대하고 있다. 이러한 현상에 대한 설명 요인으로서 여성 인력 공급의 측면에서 여성의 직업경력의 연속성 보장과 함께 수요의 측면에서 기업조직 내의 인력 관리상의 유연성과 차별적 관행의 개선을 들 수 있다.

  • PDF

Fast Acting Load Shedding and Network Split System Using PLC (PLC를 이용한 고속동작 부하차단 및 계통분리 시스템)

  • Yu, Young-Sik;Oh, Seok-Bong;Lee, Kang-Wan
    • Proceedings of the KIEE Conference
    • /
    • 2005.07a
    • /
    • pp.27-29
    • /
    • 2005
  • 자가디젤발전기를 운전하고 있는 산업체 전력계통에서 전력공급의 신뢰성을 높이기 위해 전력치사와의 연계선 분리에 따른 수급 불균형과 전력회사 계통 동요로 인한 계통 불안정 상태에 대처하기 위한 부하차단 및 계통분리 안정화 시스템을 고속동작이 보장되는 PLC로 구축하여 현장에 적용한 연구 사례이다.

  • PDF

A QoS guaranteed Distributed Multimedia System using IP Multicast for Real-Time Multimedia Applications (실시간 멀티미디어 응용을 위한 IP 멀티캐스트 기반의 QoS 보장 분산 멀티미디어 시스템)

  • Gang, Pil-Yong;Sin, Yong-Tae
    • Journal of KIISE:Information Networking
    • /
    • v.28 no.1
    • /
    • pp.117-125
    • /
    • 2001
  • 본 논문은 인터넷상에서 실시간 멀티미디어 서브를 제공하기 위한 분산 멀티미디어 시스템의 설계 및 구현 방안을 제안한다. 제안하는 시스템은 데이터와 제어 채널의 분리를 통하여 다양한 멀티미디어의 효율적인 전송과 기반으로 구성되며 멀티미디어의 효율적인 실시간 전송을 지원한다. 제어 채널은 TCP와 RTCP 패킷 포맷을 기반으로 구성되며 서버와 클라이언트간의 정보교환을 지원함으로써 서비스 환경에 대한 지속적인 모니터링 및 효과적인관리를 지원한다. 특히 제안하는 서비스 품질관리 모델은 전송률에 기반하며 전송률을 협상된 서비스 품질이 보장되는 최대치와 최소치 사이에서 유지함으로써 안정된 서비스 품질을 보장한다. 즉 서비스 환경의 동적인 변화에 대응 하여 적절한 전송률과 누락된 패킷에 대한 재전송 등을 결정한다. 성능분석 결과, 제안하는 모델은 환경변화에 대한 적응성 측면에서 우수성을 나타냈으며 서비스 품질보장이 중요한 서비스에 적합함을 알 수 있었다.

  • PDF

금융권 망분리 현황과 망분리 정책 개선에 대한 고찰

  • Park, Ji-Yun;Jung, Yun-Sun;Lee, Jae-Woo
    • Review of KIISC
    • /
    • v.26 no.3
    • /
    • pp.58-63
    • /
    • 2016
  • 최근 금융IT를 대상으로 한 사이버 공격이 지속적으로 증가되고 있어 금융 정보와 관련된 개인정보유출 및 금융전산망의 마비에 대한 우려의 목소리가 커지고 있다. 이에 따라 금융위원회에서는 "금융전산 보안강화 종합대책"을 발표하며 금융IT에 대한 보안대책의 일환으로 금융전산망에 대한 분리를 의무화시켰다. 하지만, 망분리 정책 실시 이후 금융회사들은 업무 환경과 맞지 않은 일부 규정들로 주요 업무 처리에 대한 어려움을 호소하였다. 이에 금융위원회에서는 금융회사의 업무의 연속성과 투명성을 보장하기 위해 망분리 예외기준을 마련하였다. 본 논문에서는 금융권 망분리의 동향을 살펴보고 망분리 예외기준과 관련하여 신설 개정된 전자금융감독규정 및 전자금융감독규정 시행세칙에 대해 소개하고자 한다.