• Title/Summary/Keyword: 역할 계층

Search Result 744, Processing Time 0.027 seconds

Master Integrity Principle for Effective Management of Role Hierarchy (효과적인 역할계층 관리를 위한 기본 무결성 규칙)

  • Oh Se-Jong
    • The KIPS Transactions:PartC
    • /
    • v.12C no.7 s.103
    • /
    • pp.981-988
    • /
    • 2005
  • Administrative Role-Based Access Control(ARBAC) is a typical model for decentralized authority management by plural security administrators. They have their work range on the role hierarchy. A problem is that legal modification of role hierarch may induce unexpected side effect. Role-Role Assignment 97(RRA97) model introduced some complex integrity principles to prevent the unexpected side effect based on geometric approach. We introduce simple and new one integrity principle based on simple set theory. It is simple and intuitive. It can substitute for all integrity principles of RRA97 model.

Role Hierarchy Access Control Model Using Permission Inheritance (접근권한의 상속성을 이용한 역할계층 접근통제 모델)

  • Yang Seong-Hoon;Oh Jung-Hyun;Lee Kyoung Hyo;Im Do-Yoen;Oh Byeong-Kyun
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.11a
    • /
    • pp.94-96
    • /
    • 2005
  • 기존의 역할기반 접근통제(RBAC: Role Based Access Control) 모델은 역할(R), 사용자(U), 접근권한 할당(A), 접근권한의 상속성의 관계에 의해 접근통제를 실행할 때. 하위역할에 할당된 사용자의 모든 접근권한은 상위역할에 할당된 사용자의 접근권한에 상속됨으로서 권한의 집중으로 인하여 최소권한 정책을 위배하고, 권한의 남용문제가 발생한다. 본 논문에서는 기존의 RBAC 모델에서 제기되는 문제를 해결하기 위하여 역할에 보안등급(허용등급, 허용범위)을 이용하여 접근권한의 상속성을 제한하고, 속(보안등급, 부분순서)의 이론을 적용하여 접근권한의 흐름을 통제할 수 있는 역할계층 접근통제 모델을 제안하였다. 제안한 모델은 역할의 특정영역을 지정함으로서 부분적인 역할계층을 구성할 수 있기 때문에 새로운 역할을 추가하거나 제거를 용이하게 할 수 있고, 역할의 계층구조를 간편하게 갱신할 수 있게 항으로서 다단계 보안시스템에서도 효과적으로 접근통제를 할 수 있을 뿐 아니라 대규모 보안시스템으로 확장할 수 있는 장점을 갖는다.

  • PDF

A Study on Group-Role Based Access Control System for the Integrated Access Control in Muti-Applicational Computing Environment (다중 응용 환경에서 통합 접근통제가 가능한 그룹-역할기반 접근통제 시스템에 관한 연구)

  • 권태형;남길현
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10a
    • /
    • pp.622-624
    • /
    • 2001
  • 역할기반 접근통제(RBAC)는 사용자의 역할에 기반을 둔 접근통제 방법으로 Ravi S. Sandhu가 제안한 기본 모델 이후로 다양한 모델들이 제안되어졌다. 하지만, 이 모델들은 다중 응용 환경에 적합한 통합접근통제 시스템 설계에 실제 적용하기 위해서는 보완되어야 할점이 많다. 본 논문에서는 이 모델들의 주요 구성요소를 근간으로 하여 그룹-역할기반접근통제 시스템을 제안하고자 한다. 제안된 시스템은 사용자와 역할지정에 그룹 계층을 사용하고, 조직내의 직위와 직능을 바탕으로 역할 계층을 만들며, 만들어진 역할 계층을 통한 허가의 상속을 허용한다. 또한, 시스템이 가진 접근통제 데이터베이스를 세가지 부분으로 나누어 관리하게 함으로써, 조직의 접근통제 정책의 투명성을 보장한다.

  • PDF

Layer-wise Model Inversion Attack (계층별 모델 역추론 공격)

  • Hyun-Ho Kwon;Han-Jun Kim
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2024.05a
    • /
    • pp.69-72
    • /
    • 2024
  • 모델 역추론 공격은 공격 대상 네트워크를 훈련하기 위해 사용되는 훈련 데이터셋 중 개인 데이터셋을 공개 데이터셋을 사용하여 개인 훈련 데이터셋을 복원하는 것이다. 모델 역추론 방법 중 적대적 생성 신경망을 사용하여 모델 역추론 공격을 하는 과거의 논문들은 딥러닝 모델 전체의 역추론에만 초점을 맞추기 때문에, 이를 통해 얻은 원본 이미지의 개인 데이터 정보는 제한적이다. 따라서, 본 연구는 대상 모델의 중간 출력을 사용하여 개인 데이터에 대한 더 품질 높은 정보를 얻는데 초점을 맞춘다. 본 논문에서는 적대적 생성 신경망 모델이 원본 이미지를 생성하기 위해 사용되는 계층별 역추론 공격 방법을 소개한다. MNIST 데이터셋으로 훈련된 적대적 생성 신경망 모델을 사용하여, 원본 이미지가 대상 모델의 계층을 통과하면서 얻은 중간 계층의 출력 데이터를 기반으로 원본 이미지를 재구성하고자 한다. GMI 의 공격 방식을 참고하여 공격 모델의 손실 함수를 구성한다. 손실 함수는 사전 손실 및 정체성 손실항을 포함하며, 역전파를 통해서 원본 이미지와 가장 유사하게 복원할 수 있는 표현 벡터 Z 를 찾는다. 원본 이미지와 공격 이미지 사이의 유사성을 분류 라벨의 정확도, SSIM, PSNR 값이라는 세 가지 지표를 사용하여 평가한다. 공격이 이루어지는 계층에서 복원한 이미지와 원본 이미지를 세 가지 지표를 가지고 평가한다. 실험 결과, 공격 이미지가 원본 이미지의 대상 분류 라벨을 정확하게 가지며 원본 이미지의 필체를 유사하게 복원하였음을 보여준다. 평가 지표 또한 원본 이미지와 유사하다는 것을 나타낸다.

차세대 통신망의 상호운용성 시험 동향

  • 최영일;박유미;임종철;이병선
    • The Magazine of the IEIE
    • /
    • v.31 no.7
    • /
    • pp.43-57
    • /
    • 2004
  • 통신, 방송, 인터넷이 융합된 품질보장형 광대역 멀티미디어 서비스를 언제, 어디서나 끊김없이 안전하게 이용할 수 있는 차세대 통신망에 대한 구축이 광대역 통합망 (Broadband convergence Network : BcN) 이라는 국가적인 프로젝트로 구체화되고 있다. 광대역 통합망에서는 차세대 통신망에 대한 기본적인 요구사항으로 제시되고 있는 구조, 즉 서비스 계층을 제어 및 전송 계층으로부터 분리하며, 이들 계층간에 표준화된 인터페이스를 사용하여 통신망 하부구조에 독립적으로 새로운 통신 서비스를 생성 및 관리할 수 있는 구조를 가지도록 추진되고 있다. (중략)

  • PDF

The Impact of Children's Education Level on Intergenerational Income Persistence (자녀의 학력이 부자간 소득계층 대물림에 미치는 영향)

  • Lee, Jin Young
    • Journal of Labour Economics
    • /
    • v.40 no.3
    • /
    • pp.1-28
    • /
    • 2017
  • Using Korea Labor and Income Panel Surveys data, this paper estimates the effect of schooling level on income over time and the effect of children's education level on intergenerational income persistence. The results show that the impact of education level on income decreased over time. Also, intergenerational income persistence, measured as a dummy variable that has value one if children's income percentile group is same as the father's, increased with children's educational attainment only when the father is in upper income percentile groups. These findings indicate that education fails to play a significant role of the economic ladder and does not much help in raising intergenerational income mobility. Rather, education may possibly function as a means of intergenerational transmission of wealth through parental investment in their children's private education.

  • PDF

Concept of OAM Functions in Broadband ISDN (광대역 통신망의 OAM 기능을 위한 개념 정립)

  • Ko, K.H.;Kim, B.S.;Kim, H.K.
    • Electronics and Telecommunications Trends
    • /
    • v.8 no.2
    • /
    • pp.92-101
    • /
    • 1993
  • 광대역 통신망에서 OAM의 기본 원칙은 망요소의 각 인터페이스에 따라 관리엔터티(ME)를 정의하고 ME 단위로 장애개념을 적용하여 이상, 결함, 장애, 고장의 발견 및 복구, 격리 등의 유지보수 엔터티 관리과정을 통하여 관리하므로 망의 전반적인 차원의 서비스 제공에 최소의 영향을 미치게 한다. 광대역 망에서의 OAM 기능은 3개의 계층으로 계층화하므로 망의 진화나 새로운 서비스에 융통성 있는 구조를 제공하는데, 망 OAM 계층은 망 전체의 사용 효율을 극대화하는 데 초점을 맞추고 이에 따라 각 노드들을 통제하며, 노드 OAM 계층은 망 OAM 기능에 의한 통제를 수용하여 처리하며 노드 자체의 관리 기능과 운용보전 기능을 포함하며, 모듈 OAM 계층은 하나의 구현 모듈에 내장된 OAM 기능으로서 경보감시, 시험 및 진단, 관측, 제어, 데이터 관리 등 구체적으로 실현되는 기능을 말한다.

고자치 시스템 설계를 위한 모델베이스 개념

  • 지승도
    • 전기의세계
    • /
    • v.42 no.3
    • /
    • pp.3-11
    • /
    • 1993
  • 본 논문에서는 공장자동화, 우주로보트, 심해 자동차 등 여러 응용분야에서 새롭게 대두되는 고자치 시스템의 접근방법들과 시스템적인 개념들을 소개하였다. 이 분야에서의 주된 관심사는 상위계층의 기호적 모델과 하위계층의 도역학적(제어이론적) 모델간의 체계적 통합에 있다고 볼 수 있다. 즉, 프랜닝, 작동, 고장진단 및 수리 등과 같은 지능적 기능들을 제공할 수 있는 여러 계층의 동역학적 및 기호적 모델들의 유기적인 포괄 및 추상화에 의해서만 현존하는 다계층 제어 및 정보구조를 확장해 나갈 수 있을 것이다. 그러므로 고자치 시스템의 디자인을 위해서는 여러 분야의 팀단위의 노력이 경주되어야만 할 것이다. 디자인상의 난제로는 인간과 로보트간의 기능적 분할 그리고 상위화 하위간의 자동화를 위한 역할 분담등을 들 수 있다.

  • PDF

Role Based Access Control Model contains Role Hierarchy (역할계층을 포함하는 역할기반 접근통제 모델)

  • 김학범;김석우
    • Convergence Security Journal
    • /
    • v.2 no.2
    • /
    • pp.49-58
    • /
    • 2002
  • RBAC(Role Based Access Control) is an access control method based on the application concept of role instead of DAC(Discretionary Access Control) or MAC(Mandatory Access Control) based on the abstract basic concept. Model provides more flexibility and applicability on the various computer and network security fields than the limited 1functionality of kernel access control orginated from BLP model. In this paper, we propose $ERBAC_0$ (Extended $RBAC_0$ ) model by considering subject's and object's roles and the role hierarchy result from the roles additionally to $RBAC_0$ base model. The proposed $ERBAC_0$ model assigns hierarchically finer role on the base of subject and object level and provides flexible access control services than traditional $RBAC_0$ model.

  • PDF

Access Control of XML Object Using Role Hierarchy and Cryptographic Key Assignment Scheme (역할 계층과 암호학적인 키 할당 기법을 이용한 XML 객체의 접근제어)

  • Bae Kyoung-Man;Kim Jong-Hoon;Ban Yong-Ho
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.15 no.6
    • /
    • pp.93-103
    • /
    • 2005
  • As the usage of XML documents increases the requirement of security for XML documents is growing. Especially it is very important to solve the problem of access control to XML object which shares in the environment where various users connect to each others. In this paper, we propose the access control model and mechanism which is combined with role hierarchy in the RBAC and hierarchical key derivation/assign method for the access to XML object. So we implement the access control mechanism by including hierarchical key derivation method. The technique, we proposed, gives not only the benefit in management which RBAC provides in access control to XML objects, but also it ran help derive a lower layer key from the higher layer user's. This feature decrease the number of keys managed in each role hierarchy in comparison with previous methods.