• Title/Summary/Keyword: 업무접근성

Search Result 485, Processing Time 0.029 seconds

Data accessibility control for Workflow System using HTML document (워크플로우 시스템에서 HTML 문서를 이용한 데이터 접근성의 조정)

  • 김홍숙;한동수
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1998.10c
    • /
    • pp.273-275
    • /
    • 1998
  • 기존의 워크플로우 시스템의 단위 업무간의 흐름 조정이 제어의 흐름에 중점을 두고 연구되었으나 실제 단위 업무간에 흐름 조정 시에 데이터도 같이 흘러가므로 이에 대한 연구가 필요하다. 본 논문에서는 워크플로우 시스템에서 단위 업무간의 흐름 조정 시에 제어의 흐름에 따라 데이터에 대한 접근성을 HTML문서를 이용하여 표현하는 방법을 제안한다. 단위 업무간의 흐름 조정의 형태에 따른 데이터의 접근성에 대한 요구사항을 고찰하고 이를 제안된 데이터 접근성 표현 방법을 사용하여 구현하는 방법에 대하여 제시한다.

  • PDF

Case Study for Information System Vulnerability Assessment through Improved OCTAVE Approach (개선된 OCTAVE 접근방법을 이용한 정보시스템 취약성 평가 사례연구)

  • 김기윤;양동구
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.13 no.5
    • /
    • pp.69-79
    • /
    • 2003
  • We analyze key business process by using IDEF method in the perspective of business continuity, identify key information assets by using Skandia model, and use Nessus Version 1.4.2 to assess vulnerability about the sever of library information system according to OCTAVE(The Operationally Critical Threat, Asset, and Vulnerability Evaluation) approach. We suggest the vulnerability assessment case for introducing improved OCTAVE method including IDEF method and Skandia model.

Duplication and Deliberation Delegation Model in Role based Access Control (역할기반 접근제어 기반에서의 중복 및 협의에 의한 권한 위임 모델)

  • 강병헌;전준철;유기영
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10a
    • /
    • pp.439-441
    • /
    • 2004
  • 역할기반 접근제어(RBAC)는 기업, 정부, 은행 등의 계층적 역할을 구성하는 다양한 조직체계에서 보안관리의 비용이나 복잡성을 줄일 수 있는 접근통제 메커니즘으로 기존의 임의적 접근제어(DAC)나 강제적 접근제어 기능을 포괄하는 접근제어 기법으로 각광 받고 있다. 또한 RBAC은 기업의 관리규칙에서 중요한 부분을 차지하는 위임과 철회 기법을 제공하고 있다. 현재 RBAC에서의 위임 정책은 조직 내에서 발생하는 다양한 상황에 대한 완벽한 위임 모델을 제시하고 있지 못하고 있다 실제 조직체계에서 위임받은 사용자가 부재일 경우 이는 업무공백으로 이어진다. 그리고 상호 유기적으로 연결되어 있는 업무 또는 중요한 사안에 대한 업무의 경우 사용자 단독 권한 위임은 권한 남용의 소지가 있다. 따라서 본 논문에서는 업무의 공백 최소화와 강시감독 기능의 강화를 위한 중복 권한 위임 모델과 상호공유가 필요한 업무와 중요한 사안의 결정에 적용 가능한 협의에 의한 권한 위임 모델을 제시한다.

  • PDF

A Study on Drawing Priority of Main Certificates related to information support (정보지원 업무관련 주요자격증 우선순위 도출에 관한 연구)

  • Hwang, Jong-Ho
    • Journal of Digital Convergence
    • /
    • v.13 no.7
    • /
    • pp.163-168
    • /
    • 2015
  • This study was done to find a way to resolve a problem in a periodical situation. Recently, the youth unemployment problem became a major factor in social issues. Regarding this issue and employment with high involvement, a new employee's OJT fee acts as a burden. This research will focus on concrete solutions needed to resolve this problem. In terms of content for research, we will firstly analyze representative institutions(NCS) which is responsible for qualifications needed to collect information required to extract major license that carry an easy access to business matters. With a base on this, we will use AHP analysis technique and proposal of research format and extract major license that carry an easy access to business matters. This is considered to be a significant regulation for reducing OJT fee and selecting licenses necessary for getting a job; therefore, the objective of this research is providing a basic structure for sorting licenses with easy access to business matters out and proving grounds for decision in acquiring certifications.

A Collaboration RBAC Model in Ubiquitous Workspace (유비쿼터스 업무공간의 협업 RBAC모델 설계)

  • Lee Soo-Jeong
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.06c
    • /
    • pp.271-273
    • /
    • 2006
  • 유비쿼터스 인프라의 발달로 인한 업무 환경의 활발한 변화는, 다양한 (이동성) 단말과 끊김 없는 네트워크를 통하여, 기업 내외부의 응용을 활용하며, 효율적인 상황인식에 따른, 실시간적 업무공간을 지원 받을 것이다. 이는 인증과 인가의 분리 구조로서, 기업 내부의 접근제어 미들웨어와 기업 외부의 서비스 프로바이더 간의 분산 환경을 의미한다. 그러나 이러한 처리는 도메인 상호간 안전한 상호운용성이 선결되어야 한다. 즉 유비쿼터스 업무공간의 협업 서비스를 위한 접근제어모델은, 상황인식과 실시간 정책변경의 처리가 다중도메인간의 안전한 연동과 함께 요구된다. 본 논문은 메타정책(Metapolicies) 기반으로 도메인 내부와 외부도메인의 접근제어를 구분하여 보호한, 다중도메인 관계의 동적 협업 RBAC모델을 제안한다.

  • PDF

A Study on Secure Device Authentication Method in Smartwork (스마트워크 환경에 접근 가능한 안전한 디바이스 인증 기법 연구)

  • Woong, Go;Kwak, Jin
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.04a
    • /
    • pp.886-888
    • /
    • 2011
  • 최근 들어 스마트 기기의 확대로 인해 생활환경에 큰 변화가 나타나기 시작했다. 특히 스마트 기기를 활용하여 언제 어디서든지 업무를 지속할 수 있는 스마트워크 환경에 대한 관심과 연구가 증가하고 있다. 그러나 국내 스마트워크 연구는 초기 단계에 머물러 있으며, 스마트워크 환경에 접근하는 디바이스에 대한 보안 연구 또한 미비한 실정이다. 따라서 본 논문에서는 스마트워크 환경에서 업무 지속성을 위해 접근되는 디바이스의 안전한 접근을 위한 디바이스 인증 기법을 제안한다.

금융 어플리케이션을 위한 효율적인 역할추출과 안전한 역할기반 접근통제 적용 방안

  • Jeong, Seong-Min
    • Review of KIISC
    • /
    • v.18 no.5
    • /
    • pp.49-61
    • /
    • 2008
  • IT기술의 변화에 따라 금융기관의 정보보호 또한 안정성을 보장하면서도 새로운 비즈니스모델에 적합한 보안대책이 요구되고 있다. 금융 어플리케이션의 보안은 정보의 기밀성, 무결성, 가용성을 만족하는 안전하고 신뢰할 수 있는 시스템과 네트워크, 그리고 보안사고에 큰 비중을 차지하고 있는 내부 사용자에 대한 적절한 권한 부여와 접근통제가 요구되어진다. 정당한 사용자가 접근하여 발생하는 보안 문제, 즉 내부자에 의한 악의적인 행위나 오용, 실수 등에 의한 기업의 피해는 외부자에 의한 의도적인 공격보다 피해 규모가 크다. 따라서 정당한 사용자로 인증을 받았다고 할지라도 업무처리에 있어서 필요한 최소한의 권한만을 부여하는 것이 필요한 것이다. 이를 위해 금융기관에 적합한 접근통제가 필요하다. 역할기반 접근통제는 적용범위가 제한적인 강제적 접근통제와 분산된 보안관리로 중앙에서 통제가 어려운 자율적 접근통제의 단점을 보완하고, 실제 업무처리에 적합한 특성을 갖는다. 하지만 기존 역할기반 접근통제를 금융기관의 다양한 금융 어플리케이션에 적용하면 다음과 같은 문제가 발생할 수 있다. 첫째, 금융 어플리케이션에서 사용되는 역할 추출 및 관리가 어렵다. 둘째, 다양한 비즈니스모델이 원하는 직무분리가 복잡하고 어렵다. 셋째, 악의적인 내부 사용자가 역할을 변조하여 과도한 권한을 가질 수 있다. 따라서 본 논문에서는 기존의 역할기반 접근통제에 인사정보 연동을 통한 효율적인 역할 추출 및 분류방안과 역할관리, 직무분리의 세분화 그리고 역할의 안전한 관리를 위해 X.509기반의 권한관리 기반구조(PMI)를 이용한 권한관리 기술을 금융 어플리케이션 환경에 효율적으로 적용하는 방안을 제시한다.

Vulnerability Assessment for Information System (정보시스템 취약성 평가)

  • Kim, Ki-Yoon;Yang, Dong-Gu
    • 한국IT서비스학회:학술대회논문집
    • /
    • 2003.05a
    • /
    • pp.347-354
    • /
    • 2003
  • 현업무연속성 관점에서 IDEF 접근방법에 의해서 주요 업무 프로세스를 파악하고, 관련 정보자산을 Skandia 모형으로 식별 한 후에, OCTAVE 접근방법에 의해서 위협을 단계적으로 분석하기 위해서, Nessus Version 1.4.2 를 이용하여 도서관 정보시스템 중에서 가장 중요한 자산인 서버에 대해서 취약성을 평가했다. 기존 OCTAVE 접근방법에 IDEF 접근방법과 Skandia 모형을 동시에 이용하는 수정된 OCTAVE 접근방법을 이용한 취약성 평가 사례를 제시했다.

  • PDF

A Study of the Accessibility Evaluation of the SI-Bass Guitar (플러그인 가상악기 SI-Bass Guitar의 접근성 평가 연구)

  • Yong-Hwan Seok
    • The Journal of the Convergence on Culture Technology
    • /
    • v.10 no.1
    • /
    • pp.495-500
    • /
    • 2024
  • The purpose of this study is to evaluate the accessibility of the SI-Bass Guitar for the visually impaired who uses the Sense Reader which is a screen reader software. An evaluation was performed for the Sense Reader users to do the [Virtual Instrument Editing] task on the NCS(National Competency Standards) using the SI-Bass Guitar. This study shows that the SI-Bass Guitar has no basic accessibility. But the visually impaired can do above task using the Sense Reader's Mouse Pointer and Position Memory Function. Several Propositions are suggested to develop a fully accessible SI-Bass Guitar for the screen users.

Private e-Marketplace를 통한 Supplier와의 Collaboration 사례

  • 황해룡
    • Proceedings of the CALSEC Conference
    • /
    • 2001.02a
    • /
    • pp.31-35
    • /
    • 2001
  • □ 정보 단절로 인한 업무 Loss제거 □ 공정하고 투명한 업무 Process 기대 □ 다양한 형태의 정보공유방법 요구 □ 기존 시스템의 본부별 이질화 □ 협력회사 사용 시스템이 분산 □ e-SCM 실행 전략 Model접근 선택 -e-Procurement로의 Transform요구 □ Analog에서 Digital 기업으로의 변경요구 □ 고객 중심적 Business 전환 □ 정보를 실시간으로 공유할 수 있는 기술 e-Procurement 체제로의 업무 전환 o 사용자 위주의 시스템 구현 o 업무단위별 2way 실현으로 효율증진 o 상호 실시간 정보공유를 통한 win-win 실현 o 신뢰성/투명성 제고 o 협력회사용 접속 Channel Portal화 Paperless & Real Time(중략)

  • PDF