• 제목/요약/키워드: 역할 제한성

검색결과 805건 처리시간 0.027초

RBAC을 기반으로 하는 시간제한 권한 위임 모델 (A Time Constraints Permission Based Delegation Model in RBAC)

  • 김태식;장태무
    • 한국컴퓨터정보학회논문지
    • /
    • 제15권11호
    • /
    • pp.163-171
    • /
    • 2010
  • 역할 기반 접근제어는 역할 계층 구조에서 역할 상속과 의무 분리 등을 제공하여 접근제어의 관리를 쉽게 하는 장점이 있다. 위임은 사용자에게 접근 권한을 할당하는 메커니즘이다. RBDM0과 RDM2000은 사용자 대 사용자 위임으로서의 역할 위임이다. 그러나 RBAC은 실세계에서 빈번하게 이루어지는 역할이나 권한위임을 효율적으로 처리하지 못 한다. 본 논문에서는 위임된 권한의 영속성을 보장하고 최소 권한의 보안 원칙과 의무분리 원칙에 위배되지 않는 시간제한 권한 위임 모델(TCPBDM)을 제안한다. TCPBDM은 RBAC96을 바탕으로 하며, 위임에 시간제한과 함께 사용자 대 사용자, 역할 대 역할의 위임을 제공한다. 위임자는 원하는 권한을 특정인에게 부여 할 수 있고, 시간제한을 활용하여 위임자가 원하는 시점에서 권한이 회수될 수 있다. 본 논문에서는 TCPBDM을 분석하고 이의 유효성을 입증하였다.

『~답다』에 내재된 한국 복식 문화의 속성에 관한 연구 -두발, 화, 장신구에 표현된 성 역할을 중심으로-

  • 한명숙;하희정
    • 복식문화학회:학술대회논문집
    • /
    • 복식문화학회 2003년도 정기총회 및 춘계학술발표대회
    • /
    • pp.94-96
    • /
    • 2003
  • 성에 따른 역할 분화는 사회적 행동의 가장 보편적인 결정적 요소이다. 모든 사회는 남성과 여성에게 서로 다른 의무와 기대를 부여한다. 이러한 의미 부여에 대한 구체적인 제한들은 문화에 의해 결정된다. 문화에 의해 결정된 성 역할은 그 사회 구성인으로서 적합한 복식 형태를 요구하거나 적어도 제안하게 된다. 현대의 복식은 자기중심적인 주장이 강하기 때문에, 남과 다르게 개성적으로 의복을 소화해내느냐에 초점이 맞추어져 있다. (중략)

  • PDF

권한상속제한 역할계층을 이용한 역할기반 위임 모델 (A Role-Based Delegation Model Using Role Hierarchy with Restricted Permission Inheritance)

  • 박종순;이영록;이형효;노봉남;조상래
    • 정보보호학회논문지
    • /
    • 제13권4호
    • /
    • pp.129-138
    • /
    • 2003
  • 역할기반 접근통제모델은 기업의 다양한 조직체계를 반영할 수 있는 보안모델로 주목받고 있다. 기존의 역할기반 접근통제는 역할계층에 따라 하위역할에 배정된 모든 권한이 상위역할로 무조건 상속되는 특성으로 인해 상위역할에 배정된 사용자에게 권한이 집중되는 현상이 발생되어 권한 남용의 위험성을 내포하고 있다. 기업환경에서는 실제로 하위역찬에 배정된 모든 권한이 상위역할까지 상속될 필요가 없는 제한적 업무가 많으므로 기업환경에 적합한 역할기반 접근통제 연구가 필요하다. 본 논문에서는 하나의 역할을 업무특성과 권한상속 정도에 따라 여러 개의 부역할로 나누어 보안관리자가 권한상속을 쉽게 통제할 수 있도록 권한상속제한기능을 제공하는 역할계층 모델을 이용하여, 사용자간 위임과 역할간 위임이 이루어지는 역할기반 위임모델을 제안한다. 또한 제안된 모델과 기존의 모델을 비교 평가하여 타당성을 보인다.

역할기반 보안정책을 이용한 연구환경 방화벽 시스템 (A DESIGN OF Research Environment Firewall System using Role-Based Security Policy)

  • 신훈철;이금석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1998년도 가을 학술발표논문집 Vol.25 No.2 (3)
    • /
    • pp.524-526
    • /
    • 1998
  • 지금까지 방화벽 시스템에 대한 연구는 정보에 대한 접근을 최대한으로 제한하는 "기본 거부(Default Deny)"정책을 중심으로 연구되어 왔다. 그러나 대학 및 연구소와 같은 환경(이하 연구 환경)에서는 많은 연구 과제들이 동시에 수행되고, 또한 이러한 정보들이 외부와 공동으로 진행되는 경우에 정보를 공유할 뿐만 아니라 연구 결과를 외부에 공개할 필요성이 있다. 따라서 연구환경에 대한 보안정책은 기존의 기본 거부 정책보다는 정보에 대한 "개방성"이 요구된다. 따라서 본 연구에서는 연구환경에서, 정보의 공유 및 공개를 위한"개방성"을 충족시키기 위하여 역할 기반 보안정책(Role-Based Security Policy)을 이용한 방화벽 시스템을 제안한다. 역할 기반 보안 정책을 적용함으로서 방화벽 시스템 내무 사용자에 대한 보안 정책 적용이 가능할 뿐만 아니라, 방화벽 시스템 운용시에도 사용자의 역할 할당 및 변경 등의 보안 정책 변경이 가능하다. 역할 할당 및 변경 등의 보안 정책 변경이 가능하다.

  • PDF

정보불균형(情報不均衡)과 금융기관(金融機關)

  • 김영진;김흥식
    • 재무관리연구
    • /
    • 제9권2호
    • /
    • pp.31-55
    • /
    • 1992
  • 금융기관(金融機關)은 기업, 가계, 정부와 함께 우리 경제를 구성하는 주요한 부분이다. 금융기관은 최종적 차입자와 최종적 대부자를 중개하는 과정에서 여러가지 서어비스를 우리에게 제공하면서 존재한다. 금융기관이 제공하는 서어비스는 우리의 경제생활에 매우 중요한 영향을 미친다. 금융기관의 행동이 경제에 미치는 영향을 분석하기에 앞서 어떤 조건하에서 금융기관이 존립할 수 있는가를 알아보는 것도 금융기관의 행동을 이해하기 위해 의미있는 일일 것이다. 본 논문은 정보불균형(情報不均衡)의 관점에서 금융기관의 존립을 분석, 설명하는데 그 목적이 있다. 경제문제의 불확실성과 복잡성의 증대는 민간의 제한된 합리성을 더욱 제한되게 만들고 역으로 제한된 합리성 때문에 불확실성과 복잡성은 더욱 중요한 문제가 된다. 여기에다 인간의 이기주의가 결합하게 되면 정보의 유통이 불완전해져 정보가 불균등하게 분포하게 되는 현상이 생긴다. 정보불균형(情報不均衡)은 거래를 위촉시키고 극단적인 경우 시장실패(市場失敗)를 가져온다. 금융기관은 정보생산을 통해 거래위축이나 시장주패(市場朱敗)를 방지할 수 있는 역할을 한다. 금융기관이 정보생산을 한다고 해도 개별정보생산자나 직접 금융에 비해 정보생산비용면에서 우위를 가질 수 있어야 금융기관의 존립은 가능할 것이다. 즉 정보불균형(情報不均衡)을 해소하기 위한 정보생산이 금융기관이 존립할 수 있는 필요조건이라면, 정보생산의 경제성은 금융기관이 존립할 수 있는 필요충분조건이 된다고 할 수 있다. 금융기관이 개별정보생산자나 직접 금융보다 정보생산면에서의 경제성을 가질 수 있는 가능성은 첫째, 분산효과(分散效果)로 인한 대리비용(代理費用)의 감소(減小) 둘째, 분산효과(分散效果)로 인한 구성원보상(構成員補償)의 불확실성감소(不確實性減小) 세째, 금융기관 구성원간의 정보공유효과(情報共有效果)이다.

  • PDF

Monotonicity Preserving Spectral Volume 기법 (Monotonicity Preserving Spectral Volume Method)

  • 김성수;윤성환;김종암
    • 한국항공우주학회지
    • /
    • 제33권10호
    • /
    • pp.1-9
    • /
    • 2005
  • 단조성 유지 개념을 기반으로, 임의의 격자계에서 적용할 수 있는 새로운 제한자를 개발하였다. 본 논문에서 개발된 제한자는 임의의 계산 격자계에서 정확성과 단조성을 유지할 수 있는 특성을 가졌으며, 이러한 특성으로 인하여 spectral volume 기법으로의 적용이 가능하다. 또한 이 제한자는 smooth extremum에서 물성치의 변화를 허용하여 내삽된 물성치의 정확도를 향상시켜주는 역할을 한다. 일차원, 이차원 수치 해석의 결과를 통하여 본 논문에서 개발된 제한자의 특성을 검증하였다.

CFQ 스케줄러의 튜닝 변수 설정에 따른 SSD 성능 분석 (A performance analysis of Solid State Disk with variable configurations of CFQ Scheduler)

  • 박현찬;유혁
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2011년도 한국컴퓨터종합학술대회논문집 Vol.38 No.1(B)
    • /
    • pp.423-426
    • /
    • 2011
  • SSD는 HDD와 다른 물리적 특성으로 인해 새로운 I/O 스케줄러를 요구하고 있다. 본 논문은 기존 CFQ 스케줄러가 SSD에서 어떤 성능을 보이는지 다양한 설정값 하에서 실험하고, 그 결과를 분석하여 SSD에서의 I/O 스케줄링 성능의 특징을 알아보고자 한다. 대상 설정값으로는 역탐색 제한 설정, FIFO 큐 내의 I/O 요청에 대한 만료 시간, I/O 요청 큐 별 할당 시간, 동기적 요청 큐를 위한 대기 시간을 고려하였다. 이러한 설정값을 다양하게 변화시키며 여러 개의 I/O 벤치마크 프로세스를 동시에 수행한 결과, 역탐색 제한을 제거하면 처리량이 상승하지만 그 폭이 매우 적으며, I/O 요청 만료 시간에 대해서는 연관성을 찾지 못하였다. I/O 요청 큐 별 할당 시간과 동기적 요청 큐를 위한 대기 시간은 클수록 처리량이 상승함을 보였다. CFQ의 목표인 평등성은 항상 97% 이상 보장됨을 관찰할 수 있었다. 우리는 이러한 결과가 차후 평등성을 보장하는 새로운 SSD I/O 스케줄러의 연구를 위한 초석이 되리라 기대한다.

선택적 역 터널링시 외부 에이전트에서의 패킷 필터링 (A scheme for Foreign Agent's Packet Filtering in Selective Reverse Tunneling)

  • 최도민;전문석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (3)
    • /
    • pp.664-666
    • /
    • 1999
  • Mobile IP 기술에 의해 시간 및 장소의 제한을 받지 않고 사용자가 원격지 또는 이동 중에도 정보를 처리할 수 있는 환경이 제공된다. 패킷 필터링 기술 같은 경우에는 패킷의 출발지, 목적지 주소뿐만 아니라 패킷의 이동 방향도 고려하므로 Mobile IP의 동작이 방해를 받게 될 수가 있다. 이러한 문제점을 해결하기 위해 나온 것이 역 터널링 기법인데 이 경우는 효율성이 떨어지므로 상황에 따라 역 터널링을 수행하는 선택적 역터널링 기법에 나오게 되었다. 효율성을 증진시킨 선택적 역 터널링 기법은 외부 네트워크의 보안 정책에 위배되는 패킷 전송이 이루어질 수도 있으므로 새로운 보안 정책이 절실히 요구된다. 본 논문에서는 선택적 역 터널링시 외부 에이전트가 패킷 필터링 기능을 갖는 기법에 대해 제안한다. 이 기법을 적용함으로써 이동노드가 선택적 역 터널링시 외부 네트워크의 보안 정책에 부합되게 행동할 수 있도록 하였다.

  • PDF

접근권한의 상속성을 이용한 역할계층 접근통제 모델 (Role Hierarchy Access Control Model Using Permission Inheritance)

  • 양성훈;오정현;이경효;임도연;오병균
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 가을 학술발표논문집 Vol.32 No.2 (1)
    • /
    • pp.94-96
    • /
    • 2005
  • 기존의 역할기반 접근통제(RBAC: Role Based Access Control) 모델은 역할(R), 사용자(U), 접근권한 할당(A), 접근권한의 상속성의 관계에 의해 접근통제를 실행할 때. 하위역할에 할당된 사용자의 모든 접근권한은 상위역할에 할당된 사용자의 접근권한에 상속됨으로서 권한의 집중으로 인하여 최소권한 정책을 위배하고, 권한의 남용문제가 발생한다. 본 논문에서는 기존의 RBAC 모델에서 제기되는 문제를 해결하기 위하여 역할에 보안등급(허용등급, 허용범위)을 이용하여 접근권한의 상속성을 제한하고, 속(보안등급, 부분순서)의 이론을 적용하여 접근권한의 흐름을 통제할 수 있는 역할계층 접근통제 모델을 제안하였다. 제안한 모델은 역할의 특정영역을 지정함으로서 부분적인 역할계층을 구성할 수 있기 때문에 새로운 역할을 추가하거나 제거를 용이하게 할 수 있고, 역할의 계층구조를 간편하게 갱신할 수 있게 항으로서 다단계 보안시스템에서도 효과적으로 접근통제를 할 수 있을 뿐 아니라 대규모 보안시스템으로 확장할 수 있는 장점을 갖는다.

  • PDF

금융 어플리케이션을 위한 효율적인 역할추출과 안전한 역할기반 접근통제 적용 방안

  • 정성민
    • 정보보호학회지
    • /
    • 제18권5호
    • /
    • pp.49-61
    • /
    • 2008
  • IT기술의 변화에 따라 금융기관의 정보보호 또한 안정성을 보장하면서도 새로운 비즈니스모델에 적합한 보안대책이 요구되고 있다. 금융 어플리케이션의 보안은 정보의 기밀성, 무결성, 가용성을 만족하는 안전하고 신뢰할 수 있는 시스템과 네트워크, 그리고 보안사고에 큰 비중을 차지하고 있는 내부 사용자에 대한 적절한 권한 부여와 접근통제가 요구되어진다. 정당한 사용자가 접근하여 발생하는 보안 문제, 즉 내부자에 의한 악의적인 행위나 오용, 실수 등에 의한 기업의 피해는 외부자에 의한 의도적인 공격보다 피해 규모가 크다. 따라서 정당한 사용자로 인증을 받았다고 할지라도 업무처리에 있어서 필요한 최소한의 권한만을 부여하는 것이 필요한 것이다. 이를 위해 금융기관에 적합한 접근통제가 필요하다. 역할기반 접근통제는 적용범위가 제한적인 강제적 접근통제와 분산된 보안관리로 중앙에서 통제가 어려운 자율적 접근통제의 단점을 보완하고, 실제 업무처리에 적합한 특성을 갖는다. 하지만 기존 역할기반 접근통제를 금융기관의 다양한 금융 어플리케이션에 적용하면 다음과 같은 문제가 발생할 수 있다. 첫째, 금융 어플리케이션에서 사용되는 역할 추출 및 관리가 어렵다. 둘째, 다양한 비즈니스모델이 원하는 직무분리가 복잡하고 어렵다. 셋째, 악의적인 내부 사용자가 역할을 변조하여 과도한 권한을 가질 수 있다. 따라서 본 논문에서는 기존의 역할기반 접근통제에 인사정보 연동을 통한 효율적인 역할 추출 및 분류방안과 역할관리, 직무분리의 세분화 그리고 역할의 안전한 관리를 위해 X.509기반의 권한관리 기반구조(PMI)를 이용한 권한관리 기술을 금융 어플리케이션 환경에 효율적으로 적용하는 방안을 제시한다.