• 제목/요약/키워드: 역할기반

검색결과 4,700건 처리시간 0.034초

역할기반 접근제어시스템에 적용가능한 민감한 개인정보 보호모델 (Sensitive Personal Information Protection Model for RBAC System)

  • 문형진;서정석
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권5호
    • /
    • pp.103-110
    • /
    • 2008
  • 전자상거래의 발달로 인해 옥션과 같은 쇼핑몰은 효율적인 서비스를 위해 고객의 개인정보를 수집하고 관리하고 있다. 하지만 옥션의 개인정보 유출로 인해 그 피해가 기업이미지 손상뿐만 아니라 유출된 정보주체인 개인까지 피해를 주고 있다. 기관과 기업에서 개인정보를DB에 평문상태로 저장하고, 역할기반 접근제어기술을 이용하여 개인정보를 보호하고 있지만 DB관리자의 권한만 획득하면 옥션과 같이 개인정보가 쉽게 유출된다. 또한 역할기반 접근 제어기술은 정보주체의 민감한 정보에 대한 보호기술로 적합하지 않다. 이 논문에서는 정보 주체가지정한 민감한 정보를 암호화하여 DB에 저장하고, 정보주체의 개인별 정책에 따라 자신의 정보에 대한 접근을 엄격하게 제한하는 개인별 정책 기반의 접근제어 기법을 제안한다. 제안 기법을 통해 DB관리자로부터 안전하고, 개인정보 보호기술인 역할 기반 접근제어의 문제점을 보완하여 정보주체의 자기정보 제어권을 가진다.

  • PDF

F2C 환경에서 역할 기반 스마트 헬스 서비스 접근 제어 (Role Based Smart Health Service Access Control in F2C environment)

  • 김미선;박경우;서재현
    • 스마트미디어저널
    • /
    • 제12권7호
    • /
    • pp.27-42
    • /
    • 2023
  • 클라우드 서비스와 IoT 기술의 발전은 클라우드 환경을 급격하게 변화시켰으며, 포그 컴퓨팅 그리고 F2C(Fog-to-Cloud)라는 새로운 개념으로 진화시켰다. 그러나 이기종의 클라우드/포그 레이어가 통합됨으로써, 최종 사용자 및 에지 장치에 대한 접근 제어 및 보안 관리의 문제가 발생할 수 있다. 본 논문은 의료 응급 상황에 빠르게 대처할 수 있는 의료 정보 서비스 운용을 위하여 F2C 기반 IoT 스마트 헬스 모니터링 시스템 아키텍쳐를 설계하였다. 또한, 서비스 상호운용 시 사용자의 개인 건강 정보 및 센서 정보에 대한 보안을 강화하기 위하여 역할 기반 서비스 접근 제어 기술을 제안하였다. 시뮬레이션을 통하여, 블록체인을 통한 역할 등록 및 사용자 역할 토큰 발행 정보를 공유하여, 역할 기반 접근 제어가 이루어짐을 보였다. 최종 사용자는 가장 응답 시간이 빠른 장치로부터 서비스를 받을 수 있으며, 역할에 따른 서비스 접근 제어를 수행함으로써, 데이터에 대한 직접적인 접근을 최소화하고, 개인정보에 대한 보안성을 강화할 수 있다.

공과대학 플립러닝에서 교수자 역할 탐색을 위한 키워드 네트워크 분석 연구 (A Keyword Network Analysis on Instructor's role of Flipped Learning in Engineering Education)

  • 김지심;김경아
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2023년도 춘계학술발표대회
    • /
    • pp.48-50
    • /
    • 2023
  • 플립러닝의 핵심 성공요인은 변화된 교수자의 조력자 역할을 통해 학습자가 주도적으로 학습하고 문제를 해결할 수 있도록 유도하는 것이다. 이와 동시에, 공과대학 수업에서는 교수자의 지식전달자 역할과도 균형을 이루어 학습자의 학습내용 이해를 촉진해야 한다. 이에 대한 심층 분석을 위해 교수자 관점의 질적 분석이 진행되고 있는 가운데, 본 연구에서는 학습자의 인식에 기반하여 교수자의 역할을 탐색하였다. A전문대학에서 비대면 환경에서 운영된 공과대학의 플립러닝 기반 수업에서 교수자의 지원 및 역할을 조사한 후 키워드 네트워크 분석을 수행하였다. 연구 결과, '질의응답'과 '설명' 키워드에 대한 분석을 통해 변화하는 조력자로서의 역할이 주효한 동시에 학습내용의 이해도를 향상시키는 전달자로서의 역할도 확인하였으며 이를 바탕으로 제언하였다.

능동적 역할 할당과 수동적 역할 할당을 수행하는 역할 할당 프로토콜의 설계 및 구현 (Design and Implementation of Role Assignment Protocol for Active Role Assignment and Passive Role Assignment)

  • 나상엽;김점구
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.111-117
    • /
    • 2004
  • 역할-기반 접근 통제 모델은 역할을 정의하고 역할이 수행할 수 있는 접근 권한을 명시하여 사용자에게 미리 정의되어진 역할을 부여하므로 사용자는 자신에게 할당된 역할에 의하여 시스템 내부의 객체에 접근하게 된다. 따라서 조직이나 기업은 각각의 특성에 적합한 접근통제 정책을 일관성 있게 유지할 뿐 아니라 주체와 자원의 접근 권한 관계를 독립적으로 유지하므로 접근 권한이 변경될 때 새로운 권한을 사용자가 아닌 역할에만 적용하면 되므로 복잡한 보안 정책을 추상화 하여 효율적으로 관리할 수 있는 장점을 가진다. 역할-기반 접근 통제 모델에 존재하는 역할 간의 계층 관계에 의하여 상위 역할은 하위 역할의 권한을 수행 할 수 있지만 반대의 경우는 허가 되지 않는다. 본 논문에서는 이러한 문제를 해결하기 위하여 동적 역할 할당을 정의 하였으며, 이를 통하여 하위 역할이 일시적으로 상위 역할이 가지는 권한을 수행할 수 있는 방법을 제시하며 동적 역할 할당의 방법을 자신이 다른 역할의 권한을 할당받는 능동적 역할 할당과 다른 사용자의 요청에 의하여 역할 할당이 이루어지는 수동적 역할 할당을 정의하고 이를 수행하기 위한 역할 할당 프로토콜을 제시 역할 할당의 여부를 판단하는 역할 할당 서버를 구현 하였다.

  • PDF

웹 기반 토론 시스템 (A Web-Based Debate System)

  • 정은주;한현구
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1031-1034
    • /
    • 2005
  • 사회생활을 통하여 직면하게 되는 다양한 형태의 문제들을 해결할 수 있는 사고력을 기르는 것은 교육적으로 매우 중요하다. 특히 남과 더불어 문제를 해결하는 능력이 가장 직접적으로 실현되는 사고 혹은 활동 형태는 바로 토론이다. 또한 토론을 통한 학습은 학습자 중심의 교수-학습 활동으로 교사와 학생 간, 학생과 학생 간의 대화를 활성화함으로써 달성하고자 하는 학습 목표를 학생들 스스로 성취 할 수 있는 길을 열어준다는데 교육적 의의가 크다. 본 논문은 기존의 웹 기반 토론 학습의 제약을 극복하는 것에 초점을 맞추어 웹 기반 토론 학습시스템을 설계하였다. 이러한 웹 기반 토론 학습시스템은 첫째, 원활한 토론 학습을 위하여 실시간 및 비실시간 토론 학습을 모두 제공해야 한다. 둘째, 토론 학습의 사회자 역할, 토론자 역할, 방청객 역할을 두어 과제 중심적 역할 유형과 사회성 촉진적 역할을 모두 실현할 수 있어야 한다. 셋째, 사회자중재를 위한 토론중단 및 토론재개 기능과 방청객 질의 응답 시작과 종료기능을 제공하야야 한다. 넷째, 기존의 웹 토론 학습을 위해 이용되는 게시판이나 대화방은 학습자 평가를 위한 기능이 없고 현장 적용에 어려움이 많기 때문에 웹 토론 학습시스템에 학습자들을 평가할 수 있는 자기평가, 동료평가, 교수자 평가 등의 평가 기능을 제공하여야 한다.

  • PDF

A Flexible Attribute-based RBAC Model

  • Kim, Si-Myeong;Han, Sang-Hoon
    • 한국컴퓨터정보학회논문지
    • /
    • 제27권9호
    • /
    • pp.131-138
    • /
    • 2022
  • 이 논문에서 우리는 유연한 속성을 기반으로 하는 FA-RBAC(FA-RBAC)모델을 제안한다. 이 모델은 속성-역할 중심으로 할당하여 객체 관리가 용이하고 그만큼 접근제어의 효율성이 높으며 네트워크 환경이 변함에 따라 유연한 접근제어를 제공할 수 있다. 또한, RBAC 모델과 ABAC 모델의 장단점을 균형 있게 조정하면서 세분화된 권한과 간단한 액세스 제어가 가능하고 실현할 수 있고, 각 역할과 속성 간의 할당 관계를 정적 속성기반 역할과 동적 속성기반 규칙을 결합하여 접근제어 규칙의 수를 줄임으로써 시스템 오버헤드를 줄이고, 비교 분석 및 시뮬레이션을 통해 제안 모델의 타당성 및 성능 이점을 검증한다.

유비쿼터스 환경에서의 역할기반 접근 관리 보안 모델 (Role-based Access Security Model for Ubiquitous Computing)

  • 강수연;이승룡
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (A)
    • /
    • pp.332-334
    • /
    • 2003
  • 프로세스의 소형화 및 집적화 와 임베디드 운영체제의 발달은 PDA, 세룰러폰 둥의 이동 기기의 이용을 대중화 시켰고 공간적 제약성의 극복을 가능하게 하였다. 이러한 기반 인프라의 확산은 가상환경 내에서 존재하던 서비스들을 사용자의 공간에서도 사용가능하게 함으로써, 컴퓨팅 환경이 더 이상 컴퓨터 중심이 아니라 사용자의 편리성을 극대화 시키는 사용자 중심의 패러다임의 전환을 의미하고, 이를 유비쿼터스 컴퓨팅으로 정의한다. 여기서 주목해야 할 것은 이러한 편리한 인프라들의 신뢰성 및 안전의 보장이다. 인터넷 뱅킹이나 모바일 비즈니스 등의 작업 수행에서 개인이나 기관의 기밀 정보의 유출이나 해킹으로 인한 문제점들은 이미 드러난 상태이며, 기존의 보안 서비스로는 유동적이고 사용자에 따라 변화가 많은 유비쿼터스 환경의 효율적 관리가 힘들다는 사실을 보여 주고 있다. 본 논문에서는 이러한 점을 고려하여 사용자의 주변 요소들을 반영이 가능하도록 정책과 기능성을 구분하여 설계된 계층적 보안 모델을 기반으로, 효율적인 건한 접근 관리를 위해 설계된 사용자 역할 기반의 권한 프로토콜을 제시한다. 이는 유비쿼터스 환경의 특징을 고려하여 유연성 과 확장성의 특징을 갖는다. 이를 기반으로 이동 디바이스와 데스크 탑 간의 신뢰성 있는 서비스 이용을 고려하여 디자인한 보안 모듈 제시한다.

  • PDF

인적 자원 소속성 분석을 위한 역할-수행자 이분 행렬 생성 알고리즘 (A Role-Performer Bipartite Matrix Generation Algorithm for Human Resource Affiliations)

  • 김학성
    • 디지털콘텐츠학회 논문지
    • /
    • 제19권1호
    • /
    • pp.149-155
    • /
    • 2018
  • 본 논문에서는 BPM기반 인적 자원 소속성 분석을 위한 역할-수행자 이분 행렬 생성 알고리즘을 제안한다. 제안된 알고리즘은 정보제어넷 기반의 비즈니스 프로세스 모델로부터 역할-수행자 소속 관계를 추출하는 단계와 이로부터 역할-수행자 이분 행렬을 생성하는 단계로 구성된다. 결론적으로 생성된 행렬은 역할-수행자 소속성 네트워킹 지식을 발견하기 위한 데이터 구조로서 활용될 뿐 아니라 소셜 네트워크 분석 기법을 적용하여 BPM 기반 인적 자원 소속성 분석 결과를 도출할 수 있다.

FuRBAC 모델 : 권한위임이 기능단위로 설정 가능한 역할 기반 접근제어 모델 (FuRBAC : Function-Unit Delegation On Role-Based Access Control Model)

  • 최준영;조남덕;윤이중
    • 융합보안논문지
    • /
    • 제6권4호
    • /
    • pp.1-9
    • /
    • 2006
  • 역할 기반 접근제어 모델은 접근 권한이 역할(role)에 부여되고 사용자는 적절한 역할에 소속됨으로서 역할의 수행에 필요한 최소 자원만을 접근할 수 있도록 한다. 본 논문에서는 RBAC의 중요한 논점 중에 하나인 위임의 문제를 권한 위임, 관리, 감독에 있어 실제 기업에서 이루어지는 사용자 수준에서 기능단위로 적용하는 새로운 모델을 제안한다. 위임을 기능단위로 하면 역할을 직접 위임하는 기존의 방식보다 위임으로 인한 권한 적용 오류를 최소화된다. 또한 위임에 따른 보안문제를 감독하기 위해 승인부분을 추가하였다.

  • PDF

원격의료 서비스를 위한 상황 및 프라이버시를 고려한 역할기반 접근제어 위임모델 (The Delegation Model of the Role-based Access Control considering Context and Privacy for the Telemedicine service)

  • 황유동;박동규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.960-963
    • /
    • 2011
  • 본 논문에서는 유비쿼터스 환경에서의 원격 의료 서비스를 위한 상황 및 프라이버시를 고려한 역할기반 접근제어 모델에서의 위임 모델을 제안한다. 제안 모델은 원격 의료 서비스에서 반드시 필요하고 빈번히 발생할 수 있는 사용자 대 사용자 위임, 역할 대 역할 위임, 다단계 위임, 다중 위임 등의 기능을 제공한다. 따라서 본 논문에서 제안하는 모델을 이용하여 원격의료 서비스를 위한 사용자의 프라이버시 보호와 세밀한 접근제어가 가능하다.