• Title/Summary/Keyword: 시스템적 접근

Search Result 5,399, Processing Time 0.031 seconds

Evaluation of Access Control Function of the Standard Records Management System (표준기록관리시스템 기능 평가 접근관리 기능을 중심으로)

  • Park, Min-Yung
    • The Korean Journal of Archival Studies
    • /
    • no.38
    • /
    • pp.3-35
    • /
    • 2013
  • The physical access or control of records with material entities is relatively easy. However, in the case of electronic records, due to its heightened applicative aspect that allows anyone with the authority to have access over the data, it requires an appropriate standard and stability to ensure the authenticity and integrity of electronic records. This study performed functional evaluation by extracting the minimum critical items from the national functional requirements documents and standards to explore the access control function that play an important role for the standard records management system to maintain quality requirements of electronic records. Based on this checklist, it evaluates whether the standard records management system properly carries out the access control function and investigates the current condition of application to practical records management work. Records managers generally do not use access control function, which may be because they do not feel the necessity, since the application of records management system is not yet actively promoted. In order for the standard records management system to be developed to become a more active system, it requires system improvement as well as considerations for below factors: First, although the necessity of establishing access control conditions is already recognized, it requires a clear stipulation of the regulation. Second, measures must be taken to implement access control in the records management system through document security solution. Third, it requires self-reflection of records manager, who utilizes the records management system. Instead of placing all responsibility on the National Archives, which established the system, professionals must further develop the system through continuous evaluation and improvement. Finally, a general discussion is required to publicize the issue of functional improvement of records management system. Although there is a bulletin board already created for this purpose, its users are extremely limited and it only deals with current problems. A space in online as well as in offline is required to solve the fundamental problems and exchange opinions.

Design and Implementation of Access Control System Based on XACML in Home Networks (XACML 기반 홈 네트워크 접근제어 시스템의 설계 및 구현)

  • Lee, Jun-Ho;Lim, Kyung-Shik;Won, Yoo-Jae
    • The KIPS Transactions:PartC
    • /
    • v.13C no.5 s.108
    • /
    • pp.549-558
    • /
    • 2006
  • For activating home network, the security service is positively necessary and especially the access control supports secure home network services and differentiated services. But, the existing security technology for home network seldom consider access control or has a architecture to be dependent on specific middleware. Therefore, in this paper we propose a scheme to support integrated access control in home network to use XACML, access control standard of next generation, to have compatability and extensibility and we design and implement XACML access control system based on this. we also had m access control experiment about various policy to connect developed XACML access control system with the UPnP proxy based on OSGi in order to verify compatability with existing home network system.

Study on the Business Process Model Approach Methodology using RFID System (RFID 시스템을 이용한 비즈니스 프로세스 모델 접근 방법론에 관한 연구)

  • Sung, Kyung-Sang;Oh, Hae-Seok
    • 한국IT서비스학회:학술대회논문집
    • /
    • 2007.05a
    • /
    • pp.336-340
    • /
    • 2007
  • 오늘날 IT투자의 가장 중요한 목표는 더 이상 단순히 생산비용을 낮추는 것이 아니고 최적화된 대량 생산을 위해 디지털로 연결된 세상에서 고객들과 파트너들에게 기업의 유용성을 높이는 데 있다. 따라서 기업들은 BPM을 통해 확장된 기업의 프로세스를 자동화하고, 통합하고 최적화하기 위해 모든 역량을 집중하고 있다. 또한 RFID 응용시스템을 통해 기술적 측면에 접근하여 비즈니스 확장을 위한 시스템 개발에 주력하고 있다. 그러나 기술적 측면, 비즈니스 프로세스적인 측면, 조직적인 측면을 함께 고려하여야 성공적인 기업 역량을 이룰수 있을 것이다. 본 논문에서는 RFID 시스템을 통해 비즈니스 프로세스에 대한 접근 방법론을 제안하였다. 이 방법론을 통해 비즈니스 프로세스 분석에서부터 시스템 분석 및 설계에 따른 시간, 비용, 품질, 및 고객의 만족 수준에 혁신적인 개선을 이끌어내는 접근 방법론을 기대할 수 있다.

  • PDF

The Design and Implementation of Access Control framework for Collaborative System (협력시스템에서의 접근제어 프레임워크 설계 및 구현)

  • 정연일;이승룡
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.27 no.10C
    • /
    • pp.1015-1026
    • /
    • 2002
  • As per increasing research interest in the field of collaborative computing in recent year, the importance of security issues on that area is also incrementally growing. Generally, the persistency of collaborative system is facilitated with conventional authentication and cryptography schemes. It is however, hard to meet the access control requirements of distributed collaborative computing environments by means of merely apply the existing access control mechanisms. The distributed collaborative system must consider the network openness, and various type of subjects and objects while, the existing access control schemes consider only some of the access control elements such as identity, rule, and role. However, this may cause the state of security level alteration phenomenon. In order to handle proper access control in collaborative system, various types of access control elements such as identity, role, group, degree of security, degree of integrity, and permission should be taken into account. Futhermore, if we simply define all the necessary access control elements to implement access control algorithm, then collaborative system consequently should consider too many available objects which in consequence, may lead drastic degradation of system performance. In order to improve the state problems, we propose a novel access control framework that is suitable for the distributed collaborative computing environments. The proposed scheme defines several different types of object elements for the accessed objects and subjects, and use them to implement access control which allows us to guarantee more solid access control. Futhermore, the objects are distinguished by three categories based on the characteristics of the object elements, and the proposed algorithm is implemented by the classified objects which lead to improve the systems' performance. Also, the proposed method can support scalability compared to the conventional one. Our simulation study shows that the performance results are almost similar to the two cases; one for the collaborative system has the proposed access control scheme, and the other for it has not.

A Rule-based Intrusion Detection System with Multi-Level Structures (규칙기반 다단계 침입 탐지 시스템)

  • Min, Uk-Ki;Choi, Jong-Cheon;Cho, Seong-Je
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2005.11a
    • /
    • pp.965-968
    • /
    • 2005
  • 본 논문에서는 보안 정책 및 규칙에 기반을 둔 네트워크 포트 기반의 오용침입 탐지 기능 및 센서 객체 기반의 이상침입 탐지 기능을 갖춘 리눅스 서버 시스템을 제안 및 구현한다. 제안한 시스템은 먼저 시스템에 사용하는 보안 정책에 따른 규칙을 수립한다. 이러한 규칙에 따라 정상적인 포트들과 알려진 공격에 사용되고 있는 포트번호들을 커널에서 동적으로 관리하면서, 등록되지 않은 새로운 포트에도 이상탐지를 위해 공격 유형에 대하여 접근제어 규칙을 적용하여 이상 침입으로 판단될 경우 접근을 차단한다. 알려지지 않은 이상침입 탐지를 위해서는 주요 디렉토리마다 센서 파일을, 주요 파일마다 센서 데이터를 설정하여 센서 객체가 접근될 때마다 감사로그를 기록하면서, 이들 센서 객체에 대해 불법적인 접근이 발생하면 해당 접근을 불허한다. 본 시스템은 보안정책별 규칙에 따라 다단계로 구축하여 특정 침입에 대한 더욱 향상된 접근제어를 할 수 있다.

  • PDF

User - centered approach for information system design (정보시스템 설계를 위한 이용자 중심 접근)

  • 노진구
    • Proceedings of the Korean Society for Information Management Conference
    • /
    • 1998.08a
    • /
    • pp.35-39
    • /
    • 1998
  • 이용자 중심 연구의 이론적 및 방법론적 기초들이 발달함으로써, 그것들은 이세 점점 더 시스템 중심의 접근에 도전할 수 있게 될 것이다. 우리는 여기에서 정보 시스템 설계에 채용할 수 있는 이용자 중심 접근의 개념과 시스템 설계를 위한 일곱 가지의 구성 요소에 대하여 검토해 보았다. 시스템 설계는 이용자 중심의 접근을 추구하기 위한 가장 분명한 경우이다. 그러한 초점이 없이, 어떤 종류의 이용자를 위하여 시스템을 설계하는 것은 어려운 일이다. 어떤 이용자를 위하여 시스템을 디자인하는가 하는 문제에 대한 해답은 이용자에게 초점을 맞추기보다는 이용자가 성취하려고 노력하는 것이 무엇인지에 대하여 초점을 맞추는 것이다.

  • PDF

A Design of Mandatory Access Control Mechanism for Firewall Systems (침입차단시스템을 위한 강제적 접근통제 기법 설계)

  • Kim, Jae-Sung;Hong, Ki-Yoong;Kim, Hak-Beom;Sim, Joo-Geol
    • The Transactions of the Korea Information Processing Society
    • /
    • v.5 no.4
    • /
    • pp.967-974
    • /
    • 1998
  • Access control scheme of the firewall systems protects the systems from threats by using the conventional discretionary access control mechanism. The discretionary access control mechanism is insufficient to control secure information flow on the multievel network. Thus, it is necessary to provide the mandatory access control mechanism to the firewall systems for the multilevel security environment. In this paper, we present a design scheme of the security mechanisms concerning the sensitivity label and the mandatory access control for securely processing the multilevel information.

  • PDF

Design of A Security Framework for Collaborative System (협력시스템에서의 보안 프레임워크 설계)

  • 정연일;이승룡
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10a
    • /
    • pp.616-618
    • /
    • 2001
  • 협력 시스템은 분산 시스템 환경에서 호스트들이 네트워크를 통하여 상호 연결되어 있으며 다양한 사용자가 여러 자원들 공동으로 활용한다. 협력 시스템 발전 및 정보 보안의 중요성에 대한 인식 증가로 인하여, 개방형 분산 협력 시스템 환경에서도 정보 통신 시스템의 자원을 보호하기 위한 여러 가지의 보안 서비스에 대한 연구가 진행되고 있다. 하지만 기존의 일반적인 보안 서비스로는 협력 시스템에 특징과 구조에 맞는 서비스를 제공하기 어려운 점이 있다. 본 논문에서는 저자가 개발한 산업 디자인 협력 시스템에서의 보안 프레임워크를 제안한다. 제안된 프레임워크는 인증, 암호와 정잭, 접근제어, 보안 정보 관리의 네 가지로 구분하며 각각의 서비스가 상호 보완적으로 구성되어 있다. 또한, 특정 협력 시스템에 맞도록 구성되었지만 다른 협력 시스템에도 응용할 수 있도록 표준화를 따랐으며, 사용자의 요구에 따라 다른 비밀성과 투결성을 지원하기 위한 QoP(Quality of Protection) 서비스도 고려하여 설계하였다. 제안된 보안 프레임워크는 접근제어 요소를 협력 시스템의 구성에 맞도록 재구성하여 기존 정책의 단점인 복합적인 상황에서 확실한 보안을 할 수 있었으며 접근 정의에 따라 다른 알고리즘을 사용함으로 보안 프레임워크가 포함된 후에도 빠른 협력 작업이 가능했다. 또한 디자인 협력 시스템의 동시성 제어 정책을 기반으로 접근 제어 정책을 결정하였기 때문에 시스템 성능에 향상을 가지고 왔다.

  • PDF

웹 사이트 및 웹 접근성 평가 기법의 비교에 기초한 웹 접근성 평가방안

  • 박지용;강영무
    • Proceedings of the Korea Association of Information Systems Conference
    • /
    • 2005.12a
    • /
    • pp.86-96
    • /
    • 2005
  • 본 논문은 웹 사이트 평가 기법과 웹 접근성 평가 기법을 비교함으로써, 웹 사이트 평가 기법에 비해 적용 기법이 상대적으로 부족한 웹 접근성 평가 기법의 문제점을 지적하고, 이에 따른 다양한 웹 접근성 평가 기법의 활용을 제안한다. 웹 접근성이라 함은 정보기술이 발전함에 따라 소외되기 쉬운 장애인이 웹을 쉽게 사용할 수 있도록 하는 것으로써, 어떤 사용자라도 보편적으로 웹을 사용할 수 있게 하는 것이다. 그러나 웹 접근성에 대한 국내외의 노력에도 불구하고, 적용되고 있는 웹 접근성 평가가 실제로는 장애인이 웹을 사용함에 있어 많은 도움이 되고 있지 않다. 따라서 실제적인 도움이 되는 웹 접근성 평가 방법의 개발과 시행이 시급하다 하겠다. 본 논문은 웹 사이트 평가 및 웹 접근성 평가 기법을 비교 조사함으로써, 현재 적용되고 있는 평가 기법의 현황 및 동향을 조사하였다. 이러한 자료를 바탕으로, 웹 접근성 평가에 있어 평가 기법 범위의 협소성과 한계를 지적하였다. 또한, 웹 접근성 평가의 평가기법상의 한계가 웹 접근성을 포함한 통합적 웹 사이트 평가의 개발에 문제가 되며, 그에 따른 많은 문제가 발생함을 지적하였다. 그리고 웹 접근성 평가에 대해 다양한 평가 기법을 활용함으로써 생기는 이점을 제시함으로써, 다양한 평가 기법을 적용한 웹 접근성 평가 방법 개발의 타당성을 제시하였다.

  • PDF

The Implementation of Smart Mobile Elevator Control System (스마트 모바일 엘리베이터 제어 시스템 구축)

  • Kim, Woon-Yong
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2010.07a
    • /
    • pp.209-212
    • /
    • 2010
  • 전통산업의 고도화를 위한 노력으로 IT융합이 다양한 분야로 확대되고 있다. 특히 무선네트워크 및 센서기술의 발달, 스마트폰과 같은 지능화된 단말기의 보급은 정보의 활용성을 높이고 산업 전반으로 확대되고 있다. 엘리베이터 시스템 역시 다양한 분야로의 진화를 추구하고 있으며, 사용자의 요구를 수용하고자하는 노력으로 기존 기계적인 환경에 다변화된 접근방식과 정보전달을 제공함으로써 엘리베이터가 삶의 새로운 중심 모델로 자리 잡고 있다. 이에 본 논문에서는 보다 향상된 사용자 접근 제어를 제공하기 위해 기존 엘리베이터 시스템을 확장한 IT환경기반의 엘리베이터 제어시스템을 구축하고 스마트 모바일 시스템과 결합한 제어 모델을 제시한다. 이를 통해 사용자의 직접적인 엘리베이터 접근을 포함한 무선 환경의 보다 효율적인 원격 접근 방식을 제공함으로써 사용자의 편이성 및 장애인들의 접근성 향상에 도움을 제공할 수 있을 것이다.

  • PDF