• Title/Summary/Keyword: 정보처리 접근

Search Result 3,268, Processing Time 0.041 seconds

Interoperable Attribute-based Access Control Framework for Heterogeneous IoT Platforms (이기종 사물인터넷 플랫폼 간의 상호운용 가능한 속성기반 접근제어 프레임워크)

  • Kang, Giluk;Koo, Jahoon;Kim, Young-Gab
    • Annual Conference of KIPS
    • /
    • 2022.11a
    • /
    • pp.219-221
    • /
    • 2022
  • 현재 사물인터넷 플랫폼이 활발히 개발됨에 따라, 이를 기반으로 사용자에게 많은 서비스가 제공되고 있다. 그러나 플랫폼들이 독자적으로 개발되고 있어 상호운용이 보장되지 못하고 있는 상황이다. 특히, 플랫폼마다 리소스를 표현하는 방식이 서로 불일치하여 리소스가 공유되더라도 이기종 플랫폼의 사용자는 리소스를 사용할 수 없는 문제가 있다. 더욱이 각각의 플랫폼들이 다양한 접근제어 모델을 사용함에 따라, 이기종 플랫폼의 사용자가 리소스 접근을 요청하더라도 인증/인가를 수행할 수 없는 상황이다. 결과적으로, 이러한 상호운용성 문제는 사물인터넷의 주요 목적인 초연결성을 달성하는 데 한계를 가져오고 있다. 이에, 본 논문에서는 이기종 사물인터넷 플랫폼 간의 상호운용이 가능한 속성기반 접근제어 프레임워크를 제안하고자 한다. 본 프레임워크는 MDR(Metadata Registry)를 기반으로 속성기반 접근제어를 위한 속성 불일치 문제를 해결하고 허가형 블록체인을 이용하여 속성기반 접근제어를 사용하지 않는 플랫폼이라도 접근제어에 대한 상호운용을 달성할 수 있도록 한다.

Multiple User Authentication based on SecuROS/FreeBSD (SecuROS/FreeBSD 기반 다단계 사용자 인증 시스템)

  • Doo, So-Young;Kim, Jong-Nyeo;Kong, Eun-Bae
    • The KIPS Transactions:PartC
    • /
    • v.10C no.1
    • /
    • pp.11-16
    • /
    • 2003
  • This paper implements Multiple User Authentication System to which the system authenticating with password only has been upgraded. The 4-staged authentication including user ID, password, smart card and access control information, etc. is used at the suggested Multiple User Authentication System. The user authentication system that this paper suggests has been developed based on SecuROS/FreeBSD with the function of access control added to FreeBSD kernel. It provides both the function to limit accost range to the system to each user and the function to check that when inputting important information the demand is the one if the system ; thus, the reliability becomes increased. In the SecuROS/FreeBSD system, MAC and RBAC are being used. So, in the case of users accessing to the system, the Information about the policies of MAC and RBAC to which users would access is used in the authentication. At the time, the access to system if permitted only when the access control information that users demanded satisfies all the access control rules which have been defined In the system.

Suggestions for Efficient Translation of English Computer Terms into Korean Ones: An approach of Inner-Outer Compatibility Priciple Model (컴퓨터 용어의 효율적인 한글화를 위한 방안: 안-밖 합치도원리 모형의 접근)

  • Kim, Jung-Ho
    • Annual Conference on Human and Language Technology
    • /
    • 1991.10a
    • /
    • pp.219-227
    • /
    • 1991
  • 본 논문에서는 정보처리에 관한 일반 모형으로 제기된 안-밖 합치도원리 모형(김정호, 1986; Kim, 1986b, 1991)을 통해서 컴퓨터 용어의 효율적인 한글화를 위한 하나의 접근방법을 제시하였다. 안-밖 합치도는 인간의 정보처리 전반에 걸쳐서 인간이 주어진 환경에서 특정 정보를 구성함에 있어서 갖는 정보처리의 좋음 혹은 쉬움을 나타내는 개념이다. 여기서 중요한 것은 안-밖 합치도가 구성할 특정 정보에 상대적이라는 점이며 안-밖 합치도를 측정할 때에는 어떤 정보에 관심이 있는가의 목적을 명백히 해야 한다. 컴퓨터 용어의 효율적 한글화는 안-밖 합치도원리 모형의 관점에서 볼 때, 특정 목적을 위하여, 만들어진 한글 컴퓨터 용어와 그 용어의 사용자 간의 안-밖 합치도를 높이고자 하는 작업이라고 할 수 있다. 본 논문에서는 컴퓨터 용어의 한글화에 있어서 고려될 수 있는 목적들을 크게 경제적 목적, 문화적 목적, 및 심미적 목적 등으로 나누어 고찰하였다. 끝으로 각 목적에 따른 실제적인 연구방법을 소개하였다.

  • PDF

A Study on SNS Privacy Protection using Public Certificate (공개키 인증서를 이용한 SNS 프라이버시 보호 연구)

  • Jang, Yu-Jong;Kwak, Jin
    • Annual Conference of KIPS
    • /
    • 2013.05a
    • /
    • pp.572-575
    • /
    • 2013
  • 현재 소셜 네트워크 서비스 사용자는 자신의 정보를 보호하기 위하여 정보 노출 수준의 설정을 하고 이를 통하여 프라이버시 노출을 방지한다. 하지만 소셜 네트워크가 정보의 공유를 지향함에 따라 정보 노출 수준 설정만을 통해서는 프라이버시를 보호하기 어렵다. 이러한 정보 노출 수준 설정은 자신이 보유하고 있는 정보에 관해서만 접근제어가 가능하지만, 친구에서 친구로 공유된 자신의 정보 같은 경우에는 정보 노출에 대한 제어가 불가능하거나 제한적이다. 프라이버시 보호를 위해서는 자신이 생성한 정보는 자신이 보유하고 있지 않더라도 다른 사용자들의 접근을 제어할 수 있어야 한다. 본 논문에서는 공개키 인증서 시스템을 통하여 자신이 생성한 정보에 대해서는 직접적으로 보유하고 있지 않더라도 접근을 제어할 수 있는 보안 모델을 제안한다.

Mobile-Based ERP Process Design (모바일 기반 ERP 프로세스 설계)

  • Kim, Gui-Jug
    • Annual Conference of KIPS
    • /
    • 2007.05a
    • /
    • pp.197-200
    • /
    • 2007
  • 본 연구에서는 정보시스템을 보유하고 있는 제조업체를 위하여 인터넷 접근이 가능하도록 모바일 기반의 ERP 시스템 프로세스를 설계하였다. 휴대용 단말기를 이용하여 작업 현장에서 직접 ERP 시스템에 접근하여 정보 서비스를 받을 수 있으며, 구매정보 또는 협력업체와 인터넷을 이용하여 구매정보를 실시간으로 전달하고 각종 납품 실적을 협력업체에서 확인할 수 있는 시스템이다. 본 시스템은 모바일을 기반으로 한 ERP 시스템으로 업무 리드타임을 단축시키고 생산성의 극대화를 꾀하며 사용의 편의성과 이동성 제공으로 인해 사용자 만족도 또한 향상 시킬 수 있을 것으로 기대된다.

The regularization and reciprocal use of administrative information (행정정보의 표준화와 상호 운용성)

  • Lee, Yae-Yeon;Baik, Doo-Kwon
    • Annual Conference of KIPS
    • /
    • 2003.11c
    • /
    • pp.1445-1448
    • /
    • 2003
  • 1980 년대부터 각 기관에서는 기관별로 보유하고 있는 정보를 전산화고 있으며, 또한 구축한 행정정보를 공동 활용하고자 하는 노력과 움직임이 활발하게 추진되어 오고있다. 특히 1998 년 $\ulcorner$행정정보 공동이용에 관한 규정(대통령령 제 1574 호)$\lrcorner$ 이 마련되었고 행정자치부는 정보공동활용에 필요한 표준화 작업을 실시하였다. 또한 정보통신부는 1998 년부터 공공정보의 민간이용 활성화계획을 수립하여 공공정보를 필요로 하는 민간기관 및 민간에게 필요정보를 제공하고 있다. 그러나 행정정보는 기관별 업무별로 독립적으로 생성되어 행정기관에서 정보 접근시 각각 접근해야 하는 불편함이 있다. 이에 본 논문에서는 각 기관별 업무별로 구축되어진 행정정보를 공동으로 접근하기 위하여 메타데이터레지스트리를 기반으로 한 사용자 인터페이스에 대하여 설계하였다.

  • PDF

A RBAC Model for Access Control in Linked Data Environments (연결 데이터 환경에서 접근제어를 위한 RBAC 모델)

  • Lee, Chonghyeon;Kim, Jangwon;Jeong, Dongwon;Baik, Doo-Kwon
    • Annual Conference of KIPS
    • /
    • 2010.11a
    • /
    • pp.181-184
    • /
    • 2010
  • 이 논문에서는 Linking Open Data 프로젝트를 기반으로 개발된 어플리케이션들의 접근제어를 위하여 기존 RBAC 모델을 연결 데이터에 적용 가능하도록 확장한 모델을 제안한다. 제안 모델은 온톨로지의 구조에 RBAC 모델에 적용할 수 있도록 RBAC 모델에 사용자를 위한 제약조건을 온톨로지로 표현하였으며, 지능형 엔진을 통해 사용자에게 적합한 권한을 추론한다. 사용자에 적합한 접근권한을 주기 위해 FOAF, flickr, 트위터 등의 데이터가 연결되어있는 연결 데이터로부터 사용자 프로파일을 확장할 수 있는 정보를 획득할 수 있으며, 이를 기존 정보에 확장하여 사용자의 권한을 부여한다. 본 논문에서 제안한 모델의 실효성을 검증하기 위하여 DBpedia Mobile을 위한 접근제어 시스템을 설계하였으며 안드로이드 SDK 환경에 프로토타입을 구현하여 제안 모델을 연결 데이터 환경의 어플리케이션에 적용 가능함을 보였다.

Design and Implementation of Database Security Model Using Packet Monitoring and Analysis (패킷 감시·분석을 통한 데이터베이스 보안 모델의 설계 및 구현)

  • Hong, Sung-Jin;Cho, Eun-Ae
    • Annual Conference of KIPS
    • /
    • 2007.11a
    • /
    • pp.282-285
    • /
    • 2007
  • 최근 금융, 공공기관 등에서 개인 정보 유출이 빈번해짐에 따라 사회적으로 심각한 문제가 발생하고 있다. 한국산업기술진흥협회의 조사에 따르면, 이런 정보 유출이 외부의 불법적 시스템 침입으로 인해 발생하는 것보다, 대부분 데이터 접근이 인가된 내부자 소행으로 나타나고 있다. 이는 데이터베이스의 보안 취약성으로 인해, 내부의 비인가자 또는 인가자의 데이터 접근에 대한 통제 정책이 제대로 이루어지지 않기 때문이다. 이에 따라, 본 논문에서는 클라이언트에서 데이터베이스 서버로 요청되는 네트워크상의 패킷 분석을 통한 데이터베이스의 접근통제방법을 제안한다. 제안된 보안모델에서는, 사용자 정보 및 SQL 의 위 변조를 방지하기 위해서 공개키 인증과 메시지 인증코드 교환으로 무결성을 확보하였다. 또한 권한별 테이블의 컬럼 접근통제를 확장하기 위해서 데이터 마스킹 기법을 구현하였다.