• 제목/요약/키워드: 업무접근성

검색결과 485건 처리시간 0.024초

워크플로우 시스템에서 HTML 문서를 이용한 데이터 접근성의 조정 (Data accessibility control for Workflow System using HTML document)

  • 김홍숙;한동수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1998년도 가을 학술발표논문집 Vol.25 No.2 (2)
    • /
    • pp.273-275
    • /
    • 1998
  • 기존의 워크플로우 시스템의 단위 업무간의 흐름 조정이 제어의 흐름에 중점을 두고 연구되었으나 실제 단위 업무간에 흐름 조정 시에 데이터도 같이 흘러가므로 이에 대한 연구가 필요하다. 본 논문에서는 워크플로우 시스템에서 단위 업무간의 흐름 조정 시에 제어의 흐름에 따라 데이터에 대한 접근성을 HTML문서를 이용하여 표현하는 방법을 제안한다. 단위 업무간의 흐름 조정의 형태에 따른 데이터의 접근성에 대한 요구사항을 고찰하고 이를 제안된 데이터 접근성 표현 방법을 사용하여 구현하는 방법에 대하여 제시한다.

  • PDF

개선된 OCTAVE 접근방법을 이용한 정보시스템 취약성 평가 사례연구 (Case Study for Information System Vulnerability Assessment through Improved OCTAVE Approach)

  • 김기윤;양동구
    • 정보보호학회논문지
    • /
    • 제13권5호
    • /
    • pp.69-79
    • /
    • 2003
  • 업무연속성 관점에서 IDEF 접근방법에 의해서 주요 업무 프로세스를 파악하고, 관련 정보자산을 Skandia 모형으로 식별 한 후에, OCTAVE 접근방법에 의해서 위협을 단계적으로 분석하기 위해서, Nessus Version 1.4.2를 이용하여 도서관 정보시스템 중에서 가장 중요한 자산인 서버에 대해서 취약성을 평가했다. 기존 OCTAVE 접근방법에 IDEF 접근방법과 Skandia 모형을 동시에 이용하는 개선된 OCTAVE 접근방법을 이용한 취약성 평가 사례를 제시했다.

역할기반 접근제어 기반에서의 중복 및 협의에 의한 권한 위임 모델 (Duplication and Deliberation Delegation Model in Role based Access Control)

  • 강병헌;전준철;유기영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.439-441
    • /
    • 2004
  • 역할기반 접근제어(RBAC)는 기업, 정부, 은행 등의 계층적 역할을 구성하는 다양한 조직체계에서 보안관리의 비용이나 복잡성을 줄일 수 있는 접근통제 메커니즘으로 기존의 임의적 접근제어(DAC)나 강제적 접근제어 기능을 포괄하는 접근제어 기법으로 각광 받고 있다. 또한 RBAC은 기업의 관리규칙에서 중요한 부분을 차지하는 위임과 철회 기법을 제공하고 있다. 현재 RBAC에서의 위임 정책은 조직 내에서 발생하는 다양한 상황에 대한 완벽한 위임 모델을 제시하고 있지 못하고 있다 실제 조직체계에서 위임받은 사용자가 부재일 경우 이는 업무공백으로 이어진다. 그리고 상호 유기적으로 연결되어 있는 업무 또는 중요한 사안에 대한 업무의 경우 사용자 단독 권한 위임은 권한 남용의 소지가 있다. 따라서 본 논문에서는 업무의 공백 최소화와 강시감독 기능의 강화를 위한 중복 권한 위임 모델과 상호공유가 필요한 업무와 중요한 사안의 결정에 적용 가능한 협의에 의한 권한 위임 모델을 제시한다.

  • PDF

정보지원 업무관련 주요자격증 우선순위 도출에 관한 연구 (A Study on Drawing Priority of Main Certificates related to information support)

  • 황종호
    • 디지털융복합연구
    • /
    • 제13권7호
    • /
    • pp.163-168
    • /
    • 2015
  • 본 연구는 시대적 상황의 문제 해소 방안을 모색함에 있다. 특히 최근에 청년실업률 문제는 많은 사회적인 문제를 야기하고 있다. 이러한 문제와 관련성 높은 취업과 관련해서 신입사원의 실무교육비용은 부담으로 작용한다. 따라서 본 연구에서는 이러한 문제 해소를 위한 구체적인 방안을 모색하고자 한다. 연구내용에 있어서는 우선 업무접근성이 높은 주요 자격증 도출에 필요한 자료 수집을 위해 자격증을 관장하고 있는 대표기관의 국가직무능력표준(이하 NCS)에 기초한 자료를 분석하고자 한다. 이를 토대로 연구모형 제시와 AHP분석기법을 적용해서 업무접근성이 높은 주요 자격증을 도출하고자 한다. 이는 실무교육비용 절감과 취업에 필요한 자격증을 선별하는데 중요한 판단기준이 되리라 사료됨. 따라서 본 연구의 목적은 업무접근성이 높은 자격증 선별을 위한 기본적인 틀과 자격증 취득에 따른 판단근거를 제공함에 있다.

유비쿼터스 업무공간의 협업 RBAC모델 설계 (A Collaboration RBAC Model in Ubiquitous Workspace)

  • 이수정
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 한국컴퓨터종합학술대회 논문집 Vol.33 No.1 (C)
    • /
    • pp.271-273
    • /
    • 2006
  • 유비쿼터스 인프라의 발달로 인한 업무 환경의 활발한 변화는, 다양한 (이동성) 단말과 끊김 없는 네트워크를 통하여, 기업 내외부의 응용을 활용하며, 효율적인 상황인식에 따른, 실시간적 업무공간을 지원 받을 것이다. 이는 인증과 인가의 분리 구조로서, 기업 내부의 접근제어 미들웨어와 기업 외부의 서비스 프로바이더 간의 분산 환경을 의미한다. 그러나 이러한 처리는 도메인 상호간 안전한 상호운용성이 선결되어야 한다. 즉 유비쿼터스 업무공간의 협업 서비스를 위한 접근제어모델은, 상황인식과 실시간 정책변경의 처리가 다중도메인간의 안전한 연동과 함께 요구된다. 본 논문은 메타정책(Metapolicies) 기반으로 도메인 내부와 외부도메인의 접근제어를 구분하여 보호한, 다중도메인 관계의 동적 협업 RBAC모델을 제안한다.

  • PDF

스마트워크 환경에 접근 가능한 안전한 디바이스 인증 기법 연구 (A Study on Secure Device Authentication Method in Smartwork)

  • 고웅;곽진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.886-888
    • /
    • 2011
  • 최근 들어 스마트 기기의 확대로 인해 생활환경에 큰 변화가 나타나기 시작했다. 특히 스마트 기기를 활용하여 언제 어디서든지 업무를 지속할 수 있는 스마트워크 환경에 대한 관심과 연구가 증가하고 있다. 그러나 국내 스마트워크 연구는 초기 단계에 머물러 있으며, 스마트워크 환경에 접근하는 디바이스에 대한 보안 연구 또한 미비한 실정이다. 따라서 본 논문에서는 스마트워크 환경에서 업무 지속성을 위해 접근되는 디바이스의 안전한 접근을 위한 디바이스 인증 기법을 제안한다.

금융 어플리케이션을 위한 효율적인 역할추출과 안전한 역할기반 접근통제 적용 방안

  • 정성민
    • 정보보호학회지
    • /
    • 제18권5호
    • /
    • pp.49-61
    • /
    • 2008
  • IT기술의 변화에 따라 금융기관의 정보보호 또한 안정성을 보장하면서도 새로운 비즈니스모델에 적합한 보안대책이 요구되고 있다. 금융 어플리케이션의 보안은 정보의 기밀성, 무결성, 가용성을 만족하는 안전하고 신뢰할 수 있는 시스템과 네트워크, 그리고 보안사고에 큰 비중을 차지하고 있는 내부 사용자에 대한 적절한 권한 부여와 접근통제가 요구되어진다. 정당한 사용자가 접근하여 발생하는 보안 문제, 즉 내부자에 의한 악의적인 행위나 오용, 실수 등에 의한 기업의 피해는 외부자에 의한 의도적인 공격보다 피해 규모가 크다. 따라서 정당한 사용자로 인증을 받았다고 할지라도 업무처리에 있어서 필요한 최소한의 권한만을 부여하는 것이 필요한 것이다. 이를 위해 금융기관에 적합한 접근통제가 필요하다. 역할기반 접근통제는 적용범위가 제한적인 강제적 접근통제와 분산된 보안관리로 중앙에서 통제가 어려운 자율적 접근통제의 단점을 보완하고, 실제 업무처리에 적합한 특성을 갖는다. 하지만 기존 역할기반 접근통제를 금융기관의 다양한 금융 어플리케이션에 적용하면 다음과 같은 문제가 발생할 수 있다. 첫째, 금융 어플리케이션에서 사용되는 역할 추출 및 관리가 어렵다. 둘째, 다양한 비즈니스모델이 원하는 직무분리가 복잡하고 어렵다. 셋째, 악의적인 내부 사용자가 역할을 변조하여 과도한 권한을 가질 수 있다. 따라서 본 논문에서는 기존의 역할기반 접근통제에 인사정보 연동을 통한 효율적인 역할 추출 및 분류방안과 역할관리, 직무분리의 세분화 그리고 역할의 안전한 관리를 위해 X.509기반의 권한관리 기반구조(PMI)를 이용한 권한관리 기술을 금융 어플리케이션 환경에 효율적으로 적용하는 방안을 제시한다.

정보시스템 취약성 평가 (Vulnerability Assessment for Information System)

  • 김기윤;양동구
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2003년도 춘계학술대회
    • /
    • pp.347-354
    • /
    • 2003
  • 현업무연속성 관점에서 IDEF 접근방법에 의해서 주요 업무 프로세스를 파악하고, 관련 정보자산을 Skandia 모형으로 식별 한 후에, OCTAVE 접근방법에 의해서 위협을 단계적으로 분석하기 위해서, Nessus Version 1.4.2 를 이용하여 도서관 정보시스템 중에서 가장 중요한 자산인 서버에 대해서 취약성을 평가했다. 기존 OCTAVE 접근방법에 IDEF 접근방법과 Skandia 모형을 동시에 이용하는 수정된 OCTAVE 접근방법을 이용한 취약성 평가 사례를 제시했다.

  • PDF

플러그인 가상악기 SI-Bass Guitar의 접근성 평가 연구 (A Study of the Accessibility Evaluation of the SI-Bass Guitar)

  • 석용환
    • 문화기술의 융합
    • /
    • 제10권1호
    • /
    • pp.495-500
    • /
    • 2024
  • 본 연구는, 플러그인 가상악기의 접근성 평가 연구의 후속 연구로, 플러그인 가상악기 SI-Bass Guitar의 접근성을 평가하고 접근방법을 연구하기 위한 목적이 있다. 본 연구는 센스리더를 사용하는 시각장애인이 SI-Bass Guitar를 사용하여 국가직무능력표준의 [가상악기 에디팅하기] 업무를 키보드만으로 수행할 수 있는지를 평가하는 기본 접근성과 Cakewalk 단축키 등록 기능, MIDI 기능, 센스리더 기능을 활용한 확장된 접근성이 평가되었고, 업무수행을 위한 작업 방법이 모색되었다. 접근성 평가결과, SI-Bass Guitar는 기본 접근성이 없어, 센스리더의 마우스&위치기억 기능을 사용해야만 [가상악기 에디팅하기] 작업을 수행할 수 있는 것으로 나타났다. 이 결과를 바탕으로, 시각장애인이 SI-Bass Guitar를 사용하는 방법이 소개되었고, 접근성 확보를 위한 몇가지 방안이 제안되었다.

Private e-Marketplace를 통한 Supplier와의 Collaboration 사례

  • 황해룡
    • 한국전자거래학회:학술대회논문집
    • /
    • 한국전자거래학회 2001년도 e-Biz World Conference
    • /
    • pp.31-35
    • /
    • 2001
  • □ 정보 단절로 인한 업무 Loss제거 □ 공정하고 투명한 업무 Process 기대 □ 다양한 형태의 정보공유방법 요구 □ 기존 시스템의 본부별 이질화 □ 협력회사 사용 시스템이 분산 □ e-SCM 실행 전략 Model접근 선택 -e-Procurement로의 Transform요구 □ Analog에서 Digital 기업으로의 변경요구 □ 고객 중심적 Business 전환 □ 정보를 실시간으로 공유할 수 있는 기술 e-Procurement 체제로의 업무 전환 o 사용자 위주의 시스템 구현 o 업무단위별 2way 실현으로 효율증진 o 상호 실시간 정보공유를 통한 win-win 실현 o 신뢰성/투명성 제고 o 협력회사용 접속 Channel Portal화 Paperless & Real Time(중략)

  • PDF