• Title/Summary/Keyword: 접근 제한

Search Result 1,430, Processing Time 0.027 seconds

A Study on Authentication Protocol for Secure Home Network System (안전한 홈 네트워크 구축을 위한 인증 프로토콜에 관한 연구)

  • Lee, Young-Gu;Kim, Jung-Jae;Jun, Moon-Seog
    • Proceedings of the KAIS Fall Conference
    • /
    • 2007.11a
    • /
    • pp.270-273
    • /
    • 2007
  • 본 논문에서는 외부 클라이언트가 홈 네트워크 시스템을 컨트롤 하기위하여 홈 네트워크의 보안요소 중 사용자 인증과 접근제어에 관하여 연구 하였으며 사용자 인증의 인증서는 X.509 v3의 인증서를 기반으로 사용하고 X.509 v3의 확장영역에 사용자의 그룹을 나누어 디바이스를 제어하고 접근이 제한된 디바이스는 ACL(Access Control List)을 추가하여 접근제어를 하는 방법으로 접근이 제한된 사용자와 이를 관리하는 관리자로 나누어 각 디바이스에 대한 접근제안과 외부 공격으로 부터의 안전하게 보호할 수 있게 제안한 논문이다.

  • PDF

사례를 통해 본 독점금지법 vs 지적재산권

  • Son, Seung-U
    • Digital Contents
    • /
    • no.7 s.146
    • /
    • pp.110-113
    • /
    • 2005
  • MP3, DVD, P2P 등 디지털 매체기술의 발달은 디지털콘텐츠의 창작과 유통을 급속도로 증가시켰고 일반 공중은 다양한 창작물에 쉽게 접근할 수 있게 됐다. 반면 이러한 기술의 발전은 원본과 거의 차이가 없는 복제물을 쉽고 빠르게 비용을 들이지 않고 재생성하게 하였고, 또한 디지털콘텐츠는 한 번 전송되고 나면 그 침해를 막기가 거의 불가능하기 때문에 저작권자의 이익을 저해하는 사례가 점차로 증가되고 있다. 이에 저작권자들은 자신들이 창작한 저작물을 무단복제로부터 보호하기 위해 암호화기법, 디지털워터마크 등 기술적 조치(technological measures)를 개발해 저작물에 대한 접근을 제한하기 시작했다. 이러한 움직임과 더불어 접근제한시스템에 대한 법적 보호의 필요성이 제기됐고, 저작권자의 허락없이 기술적 보호조치를 무력화하거나 침해하는 행위를 금지하는 입법이 이뤄졌다. 그러나 기술적 보호조치를 보호하게 되면 전통적으로 인정해 온 저작물에 대한 일반인의 접근을 차단하게 되므로 저작권법의 근본적인 입법취지인 과학기술의 발전과 문화증진을 저해하게 될 것이라는 비판도 강력히 맞서고 있다. 이하에서는 기술적보호조치에 관한 사례들을 소개하고 기술적 보호조치의 개념, 관련 법률조항 및 주요 법적 쟁점 등을 중점적으로 살펴보도록 하겠다.

  • PDF

A Design Methodology of Role Hierarchies providing Restricted Permission Inheritance (권한상속 제한 기능을 제공하는 역할 계층 설계 방법론)

  • 김명재;이용훈;이형효;노봉남
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.326-329
    • /
    • 2002
  • RBAC은 역할 계층구조에서 권한의 계승과 의무분리와 같은 제약조건을 다룸으로써 접근 권한의 관리를 수월하게 하는 장점이 있다. 하지만 기존의 RBAC 연구에서는 현실세계의 기업 환경에서 일어나는 역할계층을 제대로 반영한다고 볼 수 없다. 역할 계층에서 접근 권한이 항상 아래에서 위로 상속된다는 것은 최소권한의 원칙 등의 문제를 일으킬 수 있다. 본 논문에서는 기업 환경에서 조직체계를 깨뜨리지 않고 역할을 여러 개 부역할(sub role)로 세분화하여 전체 상속, 부분 상속, 상속되지 않는 역할로 나누어 계층구조를 유지할 수 있으면서 역할 상속을 제한하는 모델을 제시하고 있다.

  • PDF

Simulation Analysis of RICH-DP for Real-time Service in Multi-Channel Networks (다중채널 무선망에서 실시간 서비스를 제공하기 위한 RICH-DP 시뮬레이션 분석)

  • 김철규;최덕규
    • Proceedings of the Korea Society for Simulation Conference
    • /
    • 2001.05a
    • /
    • pp.133-133
    • /
    • 2001
  • 무선 근거리 지역망(Wireless LAN;WLAN) 환경에서 다중 채널을 이용하여 실시간 서비스를 제공하기 위한 매체 접근제어 계층에서의 채널의 사용 구간 할당 방법을 제안하고, 컴퓨터 모의 실험을 통하여 제한된 방식의 실시간 서비스 지원 성능과 채널의 사용 효율을 분석한다. 제안한 채널 사용 구간 할당 방안은 개선된 매체 접근 제어 프로토콜 RICH-DP (Receiver-Initiated Channel-Hopping with Dual Polling)를 바탕으로 한다. 무선 환경에서 RTS-CTS를 사용하는 프로토콜은 SRMA, MACA, MACAW, IEEE 802.11, FAMA 등이 있다. 최근에 단일 채널을 환경에서 RICH(Receiver Initiated Channel-Mopping) 프로토콜이 제안되었다. RICH는 충돌 회피를 위해서 경쟁 구간에서 충돌 감지(carrier sensing)을 사용한다. RICH는 제한된 어플케이션에 국한되는 단절이 있다. 반면에 RICH-DP는 다중 채널 환경에서 충돌 감지와 특별한 코드(spreading code) 할당 없이 일반화된 충돌 회피를 제공한다. 실시간 서비스를 이용하자 차는 단말들로 하여금 RICH-DP를 사용하여 서비스를 제공할 때, 대역폭에 대한 정보를 AP(Access Point)로 전송토록 함으로써 비경쟁 구간에서 뿐 아니라, 경쟁구간에서도 높은 채널 효율이 얻어질 수 있도록 하고 있다. 제한된 방안의 성능 평가를 위한 모의 실험은 OPNET를 이용하여 실시간 서비스 데이터를 7개의 상태 천이를 갖는 VBR 소스로 모델링하고 비동기 트래픽들은 Poisson 소스로 모델링하여 실시간 서비스 단발들의 이용 대역폭과 채널 처리율과 시스템 지연시간을 성능 평가 인자로 하여 수행하였다. 논문에서 제한된 방법을 적용한 개선된 RICH-DP을 모의 실험을 통하여 분석한 결과 기존의 제한된 RICH-DP는 실시간 서비스에 대한 처리율이 낮아지며 서비스 시간이 보장되지 못했다. 따라서 실시간 서비스에 대한 새로운 제안된 기법을 제안하고 성능 평가한 결과 기존의 RICH-DP보다 성능이 향상됨을 확인 할 수 있었다.

  • PDF

Comparisons of the Assessment of Ecological Landscape Design and the Apartment Skylines (생태학적 조경설계 평가와 아파트 스카이라인의 비교)

  • Kwon, Sang-Zoon
    • Journal of the Korean Institute of Landscape Architecture
    • /
    • v.31 no.1
    • /
    • pp.90-100
    • /
    • 2003
  • 본 연구는 건축고도제한에 의해 생태학적 조경설계는 어떻게 통제되며, 또한 생태학적 조경 설계가 무엇인가를 구명하는 것이다. 따라서 두 가지 다른 단지를 비교하여 건축물 스카이라인이 주변경관과 조화로운 심미적 설계를 가능하게 하는 영향에 관하여 고찰할 수 있다. 이 비교를 통하여 스카이라인 통제가 아파트단지 계획과 설계에서 생태학적 조경설계에 영향을 주는가를 검증하게 될 것이며, 스카이라인이 통제된 아파트단지가 조경시설 설계에 있어서 전체적, 역동적, 반응적, 직관적 접근을 할 때 상대적으로 우선성을 표출할 수 있을 것이다. 아파트단지 계획·설계에 있어 건물고도제한이 적절하게 검토되어 스카이라인의 통제를 더 강하게 할수록 아파트단지에서 만들어진 조경환경의 특성이 강조되고 강화한 경관이 더 조화롭게 된다는 점에서 경관에 유용하고 편익이 있다. 생태학적 조경설계의 평가사항은 자기 지속적, 자연적·문화적 정체성, 개연적 외관, 생태학적 접근으로 이뤄진다는 전제 아래 세부사항 18개 항목을 표출하였다. 또한 스카이라인 통제는 자연적 경관을 보전하고 수목이 단지의 안팎으로 자연스럽게 펼쳐지는 녹지 네트워크와 야생 동물 코리도를 획득하기 위하여 독특한 경관을 설계하고 개성적인 것으로 도출하여 조화로운 심미성을 이룩하는데 유용하다는 것을 계량적으로 표출하였다. 아파트단지의 경관에서 의미 있는 것은 다양한 접근으로 설계되고 건물 스카이라인 통제방법을 강화함으로써 관리되는 스카이라인의 실루엣이 다양하고 개성적 형태를 표출한다는 것을 보여준다. 결과적으로 스카이라인의 영향과 생태학적 조경설계가 계량적 요소에 의해 상대적으로 비교될 수 있으며, 생태학적 조경설계의 평가시설지표는 보다 세분화됨으로써 전체적인 설계요소의 강도에 영향을 줄 수 있다.

Location of Large Scale Discount Store and Differences of Accessibility to Daily Shopping Places (대형할인점의 입지와 일상적 쇼핑장소로의 접근성 차이)

  • 정은혜;노시학
    • Journal of the Korean Geographical Society
    • /
    • v.35 no.4
    • /
    • pp.585-598
    • /
    • 2000
  • 본 연구를 통하여 대형할인점 이용자, 재래시장 이용자, 그리고 수퍼마켓 이용자들의 각 쇼핑장소를 중심으로 한 거주지역 공간적 분포 및 쇼핑패턴의 차이를 비교한 결과. 이 세종류의 쇼핑장소 이용자들간의 각 쇼핑장소들 중심으로 한 거주지역 분포의 공간적 패턴 및 쇼핑통행 패턴은 상당한 차이를 나타내고 있다. 또한 대형할인점을 이용자를 제외한 재래시장 이용자와 슈퍼마켓 이용자들을 대상으로 그들이 이용하기를 원하는 대형할인점의 이용을 제한하는 주요 요인을 분석한 결과 통행거리, 운전면허 미소지, 자가용 승용차 미보유 등 대형할인점으로의 접근을 위한 과정에서 발생하는 제약 요인들이 가장 큰 비중을 차지하고 있는 것으로 나타난다. 이러한 점들을 볼 때, 재래시장 및 수퍼마켓이 주민들의 일상적인 쇼핑장소의 역할을 할 때와는 달리 대형할인점의 등장은 이곳으로의 주민들의 접근능력의 차이에 따라 주민들간 일상적 소비장소의 차별화가 진행될 수 있음을 시사한다. 특히 최근 대형할인점의 입지가 가속화되고 이에 따라 재래시장 및 수퍼마켓의 기능이 쇠퇴하고 있음을 고려할 때, 신체적 그리고 사회경제적 특성의 차이에 따라 대형할인점으로의 접근에 제한을 받는 주민들의 일상적 소비공간은 더욱 위축되고 고립될 가능성이 있다.

  • PDF

Generalized machine cell formation considering plant layout using self-organizing feature maps (공장배치를 고려한 SOFM 형태의 일반화된 기계-셀 형성기법)

  • 이종태;장인호;김동민
    • Proceedings of the Korean Operations and Management Science Society Conference
    • /
    • 1995.04a
    • /
    • pp.958-961
    • /
    • 1995
  • MODROC 기법이 대표적인 일반화된 기계-셀 형성 기법은 부품 생산비용, 부품가공시간, 공정순서, 로트 크기 등을 고려하여, 기계-셀을 형성함에 있어, 보다 현실적인 접근을 추구한 것이다. 그러나, 수리적 문제 해결의 한계로 인해 현실 접근성이 제한되며, 신경망을 이용한 기존의 기법들 역시 수리적 제한환경을 설정한 것이어서 현실적인 응용가능성이 떨어지고 있다. 본 논문에서는 공정순서와 공장배치를 고려하여 기계-셀의 효율적인 형성을 꾀하였다. 신경망 모델인 자기조직화 형성기법을 응용하였으며, 공장 작업영역과 기계-셀의 위치가 주어짐에 따라 공정순서를 고려하여 물류의 이동을 최소화하는 기계-셀의 형성 방법을 꾀하였다. 본 기계-셀 형성 방법은 기존의 방식에 비해 짧은 시간에 기계-셀을 형성할 수 있으며, 그에 따른 부품군의 형성은 공정을 고려하여 총 물류량을 감소시키는 방향으로 결정되는 장점을 갖고 있다. 또한, 다변화되는 환경에 대한 적응성과 예외적 요소(exceptional element)에 대한 셀 형성 및 처리가 매우 유연하게 나타내어 진다. 본 연구에서는 공정 간에 기계의 중복이 있는 경우의 기계-셀 형성 문제에 대해 제한된 기법을 적용하였다.

  • PDF

Design and Implementation of Public Key Based Light Weight Security Protocol for Ubiquitous Sensor Network (유비쿼터스 센서 네트워크를 위한 공개키 기반의 보안 프로토콜 설계 및 구현)

  • Zhung, Yon-Il;Lee, Sung-Young
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.05a
    • /
    • pp.1072-1075
    • /
    • 2007
  • 유비쿼터스 컴퓨팅은 사용자에게 장소와 시간에 제약이 없이 자유롭게 네트워크에 접속 할 수 있는 환경을 제공하고 있다. 이러한 환경은 모든 정보의 공유 및 접근이 쉽게 이루어지는 반면, 인가되지 않은 사용자의 불법적인 접근도 쉽게 이루어질 수 있기 때문에 적합한 보안 정책이 필요하다. 특히 유비쿼터스 센서 네트워크의 센서 디바이스들은 제한된 전력을 이용하고 하드웨어적으로 작은 크기를 유지해야 하기 때문에 보안 정책 수립에 많은 제한이 발생하게 된다. 본 논문에서는 유비쿼터스 센서 네트워크에서 센서 노드의 제한적인 환경에서도 사용 가능한 공개키 기반의 보안 정책을 제안한다. 제안한 보안 프로토콜은 센서 노드에서 키 관리 및 보안 정책 적용을 최소한으로 포함시켜 저전력으로 사용 할 수 있는 공개키 기반의 보안 정책을 구현하였다. 성능 평가 결과 제안한 유비쿼터스 센서 네트워크에서 공개키를 사용한 저전력 보안 프로토콜은 센서 노드의 하드웨어 성능이 낮은 환경에서도 상대적으로 저전력으로 보안 정책의 활용이 가능 하였다.

  • PDF

An Integrated Management Model of OS-RBAC and Separation Of Duty Policy (OS-RBAC과 임무분리 정책의 통합 관리 모델)

  • Byun, Chang-Woo
    • Journal of the Korea Society of Computer and Information
    • /
    • v.15 no.1
    • /
    • pp.167-175
    • /
    • 2010
  • Like most large organizations, there are business rules such as 'separation of duty' and 'delegation' which should be considered in access control. From a SOD point of view, previous SOD models built on the (Administrative) Role-Based Access Control model cannot present the best solution to security problems such as information integrity by the limited constituent units such as role hierarchy and role inheritance. Thus, we propose a new integrated management model of administration role-based access control model and SOD policy, which is called the OS-SoDAM. The OS-SoDAM defines the authority range in an organizational structure that is separated from role hierarchy and supports a decentralized security officer-level SOD policy in which a local security officer can freely perform SOD policies within a security officer's authority range without the security officer's intervention.