• 제목/요약/키워드: 역할기반

검색결과 4,700건 처리시간 0.034초

역할기반 보안정책을 이용한 연구환경 방화벽 시스템 (A DESIGN OF Research Environment Firewall System using Role-Based Security Policy)

  • 신훈철;이금석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1998년도 가을 학술발표논문집 Vol.25 No.2 (3)
    • /
    • pp.524-526
    • /
    • 1998
  • 지금까지 방화벽 시스템에 대한 연구는 정보에 대한 접근을 최대한으로 제한하는 "기본 거부(Default Deny)"정책을 중심으로 연구되어 왔다. 그러나 대학 및 연구소와 같은 환경(이하 연구 환경)에서는 많은 연구 과제들이 동시에 수행되고, 또한 이러한 정보들이 외부와 공동으로 진행되는 경우에 정보를 공유할 뿐만 아니라 연구 결과를 외부에 공개할 필요성이 있다. 따라서 연구환경에 대한 보안정책은 기존의 기본 거부 정책보다는 정보에 대한 "개방성"이 요구된다. 따라서 본 연구에서는 연구환경에서, 정보의 공유 및 공개를 위한"개방성"을 충족시키기 위하여 역할 기반 보안정책(Role-Based Security Policy)을 이용한 방화벽 시스템을 제안한다. 역할 기반 보안 정책을 적용함으로서 방화벽 시스템 내무 사용자에 대한 보안 정책 적용이 가능할 뿐만 아니라, 방화벽 시스템 운용시에도 사용자의 역할 할당 및 변경 등의 보안 정책 변경이 가능하다. 역할 할당 및 변경 등의 보안 정책 변경이 가능하다.

  • PDF

논의-기반 탐구 과학수업에서 역할분담에 따른 고등학생들의 인성 역량 변화 분석 (Analysis of Character Competency Change in High School Students by Role Assignment in Argument-Based Inquiry(ABI) Science Class)

  • 조혜숙;서민숙;남정희;권정인;손정우;박종석
    • 한국과학교육학회지
    • /
    • 제37권4호
    • /
    • pp.763-773
    • /
    • 2017
  • 이 연구는 현장의 과학 수업의 학생들의 인성 여량에 미치는 영향을 분석하여 교과교육을 통한 인성 교육의 가능성을 제시하기 위해 탐구 전 과정에서 논의와 글쓰기를 강조한 논의-기반 탐구(Argumentbased Inquiry, ABI) 과학수업을 교수학습 전략으로 적용하였다. 논의-기반 탐구(ABI) 과학수업에서 역할분담을 변인으로 하여 역할분담을 한 집단(ABI-R집단)과 역할분담을 하지 않은 집단(ABI집단)의 두 집단으로 나누어 집단별 인성 역량 변화를 분석하였다. 이를 위해 광역시에 위치한 남녀공학 일반계 고등학교 2학년을 대상으로 하여 2개 학급 51명은 논의-기반 탐구(ABI) 과학수업에서 역할분담을 하고(ABI-R집단), 2개 학급 46명은 역할분담을 하지 않았다(ABI집단). 4개의 탐구 주제를 총 10시간에 걸쳐 진행하였으며, 처치 전 동일시기에 인성지수 검사를 실시하고 사후 인성지수 검사를 실시하여 변화를 분석하였다. 논의-기반 탐구(ABI) 과학수업의 마지막 단계의 반성 글쓰기에 나타나는 인성 역량을 알아보았고, 과학 수업을 통한 인성 역량 함양에 대한 설문지를 통해 학생들의 인성 교육에 대한 인식 조사를 실시하였다. 과학교과의 논의-기반 탐구(ABI) 과학수업에서 역할분담을 적용한 집단(ABI-R집단)이 역할분담을 하지 않은 집단(ABI집단)의 인성지수 검사 결과, ABI-R집단이 ABI집단 보다 인성 역량 변화가 통계적으로 유의미하게 높았다. 특히, 인성 역량의 하위 요소 중 공감, 책임, 존중에서 역할분담을 적용한 그룹이 역할분담을 나누지 않은 통계적으로 유의미하게 높았다. 모둠 활동과 같은 협동학습에서 역할분담을 통해 학생들은 자신의 역할을 명확하게 인지함으로써 수업에 대한 참여도가 높아지게 되고, 학생들 사이의 상호작용이 촉진되며 다른 사람을 배려하고 존중하게 된다. 그러나 협력 항목에서는 이와는 반대로 역할분담을 적용하지 않은 그룹이 통계적으로 유의미하게 높게 나타났다. 이는 개인이 하나의 역할을 유지하지 않고, 모둠내에서 자연스럽게 자신의 역할을 형성하고 상황에 따라 역할을 교대하면서 공동의 문제를 해결하기 위해 노력하면서 협동이 높아진 것으로 보인다. 논의-기반 탐구(ABI) 과학수업에 대한 학생들의 인식 조사를 분석한 결과, 학생들은 자신들의 인성 역량 변화에 도움이 된다는 인식이 많았고, 협력 항목이 가장 크게 증가할 것으로 기대하고 있었다. 이는 학생들이 논의-기반 탐구(ABI) 과학수업이라는 모둠 활동에서 서로의 이해를 공유하고, 지식 및 정보를 의사소통을 통해 공유함으로써 공동의 문제를 해결하는 것을 강조하기 때문에 인성 역량을 키우는데 도움이 될 것이라고 생각하는 것으로 볼 수 있다. 과학교과에서 모둠 활동에서 역할분담을 통해 학생들이 수업에 적극적으로 참여하도록 하되, 주어진 역할 수행에만 고정되지 않고 문제 상황에 따라 능동적으로 임할 수 있도록 수업상황을 제시할 필요가 있음을 제안하고자 한다.

역할-기반 접근 제어 정책에서 일시적 권한 위임에 관한 연구 (A Study of Temporary Permission Delegation In Role-Based Access Control Policy)

  • 나상엽
    • 한국컴퓨터산업학회논문지
    • /
    • 제10권1호
    • /
    • pp.21-28
    • /
    • 2009
  • 역할-기반 접근 제어 정책의 경우 조직의 보안 정책을 보다 효율적이고 일관성 있게 관리할 수 있지만 각 역할의 계층에 의하여 권한의 상속이 결정된다. 이 경우, 하위 개념의 역할은 상위 개념의 역할이 가지는 권한을 수행 하여야 하는 경우에 적절히 대처할 수 없고 하위 개념의 역할에 필요한 새로운 권한을 추가해야만 하고 추가되는 권한은 관리자의 권한 제거 작업 이전까지 하위 역할에 귀속되는 문제가 발생한다. 따라서 본 논문에서는 이러한 문제를 해결하기 위하여 역할이 가지는 권한의 일시적인 위임을 통하여 이를 해결하고자 한다. 이를 위하여 권한의 위임을 수행하기 위한 정책과 새로운 역할-권한 관계의 정의, 권한 위임을 위한 새로운 프로토콜을 제시하였다.

  • PDF

권한의 위임을 위한 역할-기반 접근 제어 모델의 설계 및 구현 (Design and Implementation of Permission Delegation in Role-Based Access Control Model)

  • 나상엽
    • 융합보안논문지
    • /
    • 제3권2호
    • /
    • pp.1-10
    • /
    • 2003
  • 현재의 컴퓨팅 환경에서 기업이나 조직내의 사용자들은 다른 사용자와 자원을 공유하며 상호작용을 통하여 보다 효율적으로 작업을 수행하게 된다. 이 경우 공유하는 자원이나 정보의 불법적인 사용을 막고 데이터의 무결성을 유지하기 위하여 사용자의 인증과정이 필요하며, 또한 사용자의 작업에 대한 접근 제어(Access Control)의 필요성이 더욱 중요시되고 있다. 임의적 접근 제어(DAC)는 객체의 소유자에게 모든 위임의 권한이 주어지고 강제적 접근 제어(MAC)의 경우에는 주체와 객체단위의 정책 적용이 어려운 단점이 있다. 최근에는 역할-기반접근 제어를 이용하여 조직의 보안 정책을 보다 효율적이고 일관성 있게 관리하고자 하는 시도가 있다. 하지만 역할-기반 접근 제어의 경우 각 역할의 계층에 의하여 권한의 상속이 결정되는 문제가 발생한다. 하지만, 하위 개념의 역할이 상위 개념이 가지는 역할의 권한을 수행 하여야 하는 경우가 발생하는데 기존의 역할-기반 접근 제어 모델은 상기의 문제를 해결하기 위한 방법이 존재하지 않고 역할에 새로운 권한을 추가해야만 하는 문제가 존재한다. 따라서 본 논문에서는 이러한 문제를 해결하기 위하여 역할이 가지는 권한의 일시적인 위임을 통하여 이를 해결 하고자 한다. 이를 위하여 권한의 위임을 수행하기 위한 새로운 모델과 새로운 역할-권한 관계의 정의, 권한 위임을 수행하는 위임 서버, 그리고 이를 수행하는 프로토콜을 제시한다.

  • PDF

SNMPv3 통신망의 정책기반 보안관리를 위한 역할기반 보안관리 모델의 설계 및 분석 (Design and Analysis of Role-based Security Management Model for Policy-based Security Management in SNMPv3 Network)

  • 주광로;이형호;노봉남
    • 정보처리학회논문지C
    • /
    • 제8C권5호
    • /
    • pp.573-584
    • /
    • 2001
  • 정책기반 통신망관리 시스템은 다양한 사용자의 요구에 부응하고 대형화, 분산화되는 통신망의 효과적인 관리에 적합한 아키텍처이다. 이 시스템에서의 통신망 관리자는 각 통신망 구성요소에 대한 직접적인 동작설정 대신 미리 설정한 규칙에 따라 통신망 구성요소나 서비스의 동작을 결정하게 된다. 한편, 융통성있는 통신망 관리 프레임워크를 제시한 SNMPv3는 인증, 암호화, 접근통제 등의 보안서비스를 제공함으로써, 이전 SNMP 버전들이 제공하지 못했던 안전한 통신망 관리를 위한 기반기술을 제공하고 있다. 그러나, SNMPv3의 개선된 보안서비스에도 불구하고 통신망 관리자별로 인증과 암호화 과정에 이용되는 보안정보가 관리되고, 보안정보가 통신망 구성요소에 분산되어 있어 중앙집중방식의 체계적인 보안관리기능이 제공되지 않아 여러 관리자에 의해 운영되는 대규모 통신망을 효과적으로 관리하는데 부적합한 문제점을 가지고 있다. 본 논문에서는 중앙집중방식의 규모확장성과 통신망 보안관리기능을 제공하기 위해 보안관리정책을 지원하는 역할기반 보안관리 모델을 제시하고, 이를 추가한 SNMPv3의 확장된 보안시스템의 구조, 동작절차 및 보안관리 관점에서의 효율성 분석에 대해 기술한다.

  • PDF

T-RBAC에 기반한 사용자 수준의 다단계 위임기법 (Multi-Step Delegation Based On Task-Role-Based Access Control Model)

  • 나민선;박석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.871-873
    • /
    • 2002
  • RBAC은 역할 계층구조에서 권한의 계승과 의무분리와 같은 제약조건을 다룸으로써 접근권한의 관리를 수월하게 하고 기업환경을 잘 반영말 수 있는 장점이 있다. 하지만 RBAC은 현실세계의 기업환경에서 빈번히 이루어지는 권한의 위임을 제대로 구현하지 못한다는 문제점을 가지고 있다. 본 논문에서는 자신의 고유역할 뿐만 아니라 상위 역할로부터 위임받은 새로운 위임 역할을 생성함으로써 역할계층 구조상의 다른 역할의 사용자에게 다른 과업을 할당해 줄 수 있도록 하여, 최소 권한의 원칙을 만족하는 다단계 위임을 구현하였다. 위임 시에 생길 수 있는 보안 문제를 해결하기 위해서 역할단위가 아닌 과업단위의 위임으로 제안하고, 과업단위의 의무분리를 적용하였으며, 위임 할 수 있는 과업을 규정하고 최하위 역할을 지정하였다. 기존의 다단계 모델에서 제안된 기법과의 비교를 통해서 본 논문에서 제안된 기법이 실제 기업에서 이루어지는 다단계 위임을 타당하게 구현할 수 있음을 보인다. 또한 T-RBCA을 기반으로 ARBAC97을 적용해서 제안된 기법을 모델링하고 Prototype을 구현하였다.

  • PDF

확장된 과업 역할기반 접근제어 모델의 구현 (Implementation of Extended Task Role-Based Access Control Model)

  • 임황빈;박동규
    • 대한전자공학회논문지TE
    • /
    • 제39권4호
    • /
    • pp.431-436
    • /
    • 2002
  • 본 연구에서는 워크플로우 환경에서 정적 및 동적 의무 분리 요구 사항의 명세에 대한 과업 역할 기반 접근제어 모델과 상충하는 엔티티 관리 패러다임의 통합을 통하여 기업 환경에서 접근제어 시행을 위한 개선된 접근제어 모델을 구현한다. 본 논문에서 구현한 확장된 과업 역할기반 접근제어 모델은 워크플로우 지향 과업에 대하여 상충하는 엔티티들을 다룰 수 있고 기업의 특성에 따라서 기업 세션의 분류를 통하여 기업 환경에서 과업에 정교한 의무 분리 정책을 지원할 수 있다.

역할기반 접근제어 기반에서의 중복 및 협의에 의한 권한 위임 모델 (Duplication and Deliberation Delegation Model in Role based Access Control)

  • 강병헌;전준철;유기영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.439-441
    • /
    • 2004
  • 역할기반 접근제어(RBAC)는 기업, 정부, 은행 등의 계층적 역할을 구성하는 다양한 조직체계에서 보안관리의 비용이나 복잡성을 줄일 수 있는 접근통제 메커니즘으로 기존의 임의적 접근제어(DAC)나 강제적 접근제어 기능을 포괄하는 접근제어 기법으로 각광 받고 있다. 또한 RBAC은 기업의 관리규칙에서 중요한 부분을 차지하는 위임과 철회 기법을 제공하고 있다. 현재 RBAC에서의 위임 정책은 조직 내에서 발생하는 다양한 상황에 대한 완벽한 위임 모델을 제시하고 있지 못하고 있다 실제 조직체계에서 위임받은 사용자가 부재일 경우 이는 업무공백으로 이어진다. 그리고 상호 유기적으로 연결되어 있는 업무 또는 중요한 사안에 대한 업무의 경우 사용자 단독 권한 위임은 권한 남용의 소지가 있다. 따라서 본 논문에서는 업무의 공백 최소화와 강시감독 기능의 강화를 위한 중복 권한 위임 모델과 상호공유가 필요한 업무와 중요한 사안의 결정에 적용 가능한 협의에 의한 권한 위임 모델을 제시한다.

  • PDF

의료 정보 보호를 위한 역할기반 접근제어 분석 및 고찰 (The Study and Analysis of Role-Based Access Control Model for Protecting the Information)

  • 전경환;박석천;김성규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.494-496
    • /
    • 2015
  • 개인의 의료 정보는 개인의 프라이버시에 관련되므로 민감하게 취급되어야 하는 정보이다. 이러한 개인정보 유출은 유출된 정보의 해당 당사자의 사회적 고립과 정보의 질에 따라 당사자의 생명도 위협하게 되므로 철저한 판리가 필요하다. 따라서 의사, 간호사, 환자, 일반인 등의 사용자 식별을 통해 병원 기록의 접근 통제 및 사용 권한에 따른 정보의 암호화 수준과 해당 정보에 특화된 역할기반 접근제어(Role-Based Access Control)를 제정해야 한다. 환자 자신이 자신의 의료정보를 특정한 사람에게 접근 권한을 주어 확인할 수도 있게 하고 그 외의 다른 부분들도 제어 할 수 있게 권한을 부여 할 수 있어야 한다. 본 논문은 현재 의료 및 진찰 정보 관리를 위해 RBAC모델을 기반으로 의료정보보호를 위한 접근제어 방법을 분석하고 각 정보의 객체들과 사용자 간의 효율적인 역할 분담과 한계를 통해 의료 정보의 보호방안을 고찰한다.

RBAC을 기반으로 하는 향상된 권한 위임 모델 (An Advanced Permission-Based Delegation Model in RBAC)

  • 김태식;장태무
    • 정보처리학회논문지C
    • /
    • 제13C권6호
    • /
    • pp.725-732
    • /
    • 2006
  • 역할 기반 접근 제어(Role-Based Access Control)은 역할 계층 구조에서 역할 상속과 의무 분리 등을 제공하여 접근제어의 관리를 쉽게 하는 장점이 있다. 그러나 RBAC은 실 세계에서 빈번하게 이루어지는 권한의 위임을 효율적으로 처리하지 못 한다. 본 논문에서는 위임된 권한의 영속성을 보장하고 최소 권한의 보안 원칙과 의무분리 원칙에 위배되지 않는 향상된 권한 위임 모델(APBDM)을 제안한다. APBDM은 RBAC96을 바탕으로 하며, 사용자 대 사용자, 역할 대 역할의 위임을 제공한다. 위임자는 원하는 권한을 특정인에게 부여 할 수 있고, 위임자가 원하는 시점에서 권한이 회수 될 수 있다. 본 논문에서는 APBDM을 분석하고 이의 유효성을 입증하였다.