• 제목/요약/키워드: 컨텍스트 접근제어

검색결과 11건 처리시간 0.023초

유비쿼터스 컴퓨팅 환경에서의 컨텍스트 접근 제어 고찰 (Context Access Control in Ubiquitous Computing Environment)

  • 정헌만;이세훈
    • 한국컴퓨터정보학회지
    • /
    • 제14권1호
    • /
    • pp.175-184
    • /
    • 2006
  • 이 연구에서는 유비쿼터스 컴퓨팅 환경에서 정보 보안 문제를 접근 제어 기법을 중심으로 두가지 방식에 대한 연구 형태를 분석 고찰하며, 기존 연구들의 장단점을 비교하여 유비쿼터스 환경에서의 상황 인식 서비스 플랫폼 개발시 핵심적으로 고려해야할 중요 요소를 설계할 때 필요한 레퍼런스를 제안한다. 첫 번째는, 유비쿼터스 환경에서 역할 기반 접근 제어 방식을 적용하는데 문제점을 상황 정보를 활용하여 해결하는 연구 방향에 대한 고찰이다. 두 번째는, 유비쿼터스 환경에서 상황 정보는 개인의 정보 보호에 관련해 중요한 사항이므로, 여기에 역할 기반 접근 제어 방법을 적용하여 해결하는 연구이다. 이러한 두 가지 연구 방향은 상황 인식 서비스 플랫폼 설계시 중요하게 고려해야 할 사항이다.

  • PDF

이기종 분산 가상 환경을 위한 컨텍스트 기반 상호작용 시스템 (CIVE: Context-based Interactive System for Heterogeneous Distributed Virtual Environments)

  • 장세이;이영호;우운택
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제32권5호
    • /
    • pp.209-218
    • /
    • 2005
  • 본 논문에서는 현실세계의 사용자와 주변 환경의 컨텍스트를 이용하여 가상환경과 상호작용하는 컨텍스트 기반 분산 갸상 환경 시스템을 제안한다. 제안된 시스템은 컨텍스트를 이용변경, 공유함으로써 다음과 같은 특징을 갖는다. 첫째, 가상환경의 응용서비스는 사용자의 신원, 연령, 언어 등의 컨텍스트에 따라 가상 환경을 제어하기 위한 인터페이스를 변경함으로써 개인화된 상호작용 환경을 보장한다. 둘째, 가상 환경에 있는 대상물을 제어하는 사용자의 입력 장치 신호를 컨텍스트 정보로 추상화함으로써 사용자가 다른 가상 환경 시스템으로 이동하여도 동일한 입력 장치를 가지고 해당 대상물을 제어할 수 있는 가상 환경과 장치의 적응적 접근성(adaptive access)을 보장한다. 마지막으로 분산 가상 환경 시스템들은 가상환경 변화에 대한 컨텍스트를 공유하여 이기종의 가상 환경 시스템 사이에서 발생하는 데이타 표현의 불일치성을 제거함으로써 이기종 분산 가상 환경 사이의 효과적인 동기화 메카니즘(synchronization)을 제공한다. 따라서 CIVE는 원격회의, 게임, 가상문화 관람 등과 같이 짐차 보편화되고 있는 가상환경 응용분야에서 활용될 수 있다.

클라우드 환경에서 개체 속성 기반 접근제어 모델 (An Entity Attribute-Based Access Control Model in Cloud Environment)

  • 최은복
    • 융합정보논문지
    • /
    • 제10권10호
    • /
    • pp.32-39
    • /
    • 2020
  • 클라우드 환경의 대규모 인프라 구조에서는 응용프로그램들과 디바이스의 공유로 인하여 불법적인 접근권한 문제가 빈번하게 발생하기 때문에 이러한 공격에 적극적으로 대응하기 위해서는 상황별로 대비가 가능한 강화된 접근통제 시스템이 요구된다. 우리는 대규모 인프라 환경에 기반한 보안등급과 릴레이션 개념의 개체 속성 기반 접근통제 모델을 제시하였다. 본 모델은 주체와 객체에 무결성과 기밀성 등급을 부여하고 동일한 역할에 대해 서로 다른 서비스가 가능한 강화된 접근제어 특성을 가지며, 서비스와 관련된 릴레이션과 상태정보인 컨텍스트에 의해 역할과 권한을 배정함으로써 권한 관리의 유연성을 갖는다. 또한, 대학이라는 대규모 인프라 구조를 갖는 다중 서비스 환경에 적용한 응용 사례를 통하여 본 모델의 적용 가능성을 제시하였다.

역할기반 접근제어 정책을 통해 강화된Cerberus에 대한 연구 (A study on Enhanced Cerberus based on RBAC in Ubiquitous Environments)

  • 김종명;조준식;엄정호;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 춘계학술발표대회
    • /
    • pp.869-872
    • /
    • 2006
  • 일리노이 공대의 Gaia 프로젝트는 유비쿼터스 환경에서 컨텍스트 정보를 기반으로 사용자를 인증하고 어플리케이션에 대한 사용자의 접근 제어를 하는 Cerberus라는 프레임워크를 제안하였다. 그러나 Cerberus는 사용자의 식별 정보를 통해 접근 제어를 함으로써 생기는 문제점과 어플리케이션이 사용자의 접근 제어에 직접적으로 영향을 주는 문제점이 있다. 본 논문에서는 Cerberus의 문제점을 개선한 새로운 프레임워크를 제안한다. 이 프레임워크는RBAC(Role Based Access Control) 기반의 접근 제어 정책을 통한 안전성 항상 뿐만 아니라 어플리케이션에 대한 직접적인 접근 제어 봉쇄를 통해 정책 관리에 대한 일관성을 제공한다.

  • PDF

유비쿼터스 환경을 위한 상황 인식 접근제어 (Context awareness Access Control for Ubiquitous Environment)

  • 신동욱;황유동;박동규
    • 한국항행학회논문지
    • /
    • 제12권5호
    • /
    • pp.470-482
    • /
    • 2008
  • 본 논문에서는 유비쿼터스 환경을 위에 컨텍스트 정보를 이용한 역할기반 접근제어 모델을 제안한다. 컨텍스트 정보를 이용한 접근제어의 기본적인 개념은 어떠한 정보나 객체에 접근할 수 있는 권한을 역할에 배정하여, 사용자를 그 역할에 할당함으로써 정보나 객체에 접근할 수 있는 권한을 획득할 수 있도록 하는 것이다. 그러므로 사용자는 자신에게 할당된 역할과 그 역할이 지니고 있는 권한에 맞는 정보 또는 객체에 접근하게 됨으로써 안전하게 정보나 객체의 이용을 보장할 수 있도록 한다. 본 논문에서 제안하는 모델은 GEO-RBAC 모델에서 부족한 제약 사항을 고찰하여 새로운 제약 조건을 제시하고 다양한 경우에서의 역할 충돌을 고려하였다. 또한 GEO-RBAC 모델에 적합한 위임 모델을 제안하기 위하여, 기존 모델의 장/단점을 분석하고 이를 개선하여 GED-RBAC에 적합한 위임 모델을 제안한다.

  • PDF

망관리 객체의 컨텍스트 기반 강제적 접근통제 모델 (Context Based Mandatory Access Control Model of Network Managed Objects)

  • 오이면;최은복
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2004년도 춘계학술발표대회논문집
    • /
    • pp.9-12
    • /
    • 2004
  • 안정적이고 효율적인 네트워크 환경을 제공하기 위해서는 네트워크상에 존재하는 각종 자원들을 감시, 제어하는 네트워크 관리가 필수적이며 이러한 네트워크 관리 객체를 저장·관리하는 관리정보베이스에 대한 보안이 필수적이다. 본 논문에서는 안전한 관리정보베이스의 보장을 위하여 시스템 상태정보, 연산모드. 관리객체와 접근권한으로 구성되는 컨텍스트을 기반으로 한 강제적 접근통제 정책은 네트워크 관리 모델에 적용하므로서 관리정보의 무결성을 보장한다.

  • PDF

클라우드 환경에 적합한 컨텍스트 정보 기반의 접근제어 모델 설계 (Design of Context Information based Access Control Model in Cloud Environment)

  • 변연상;곽진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.723-726
    • /
    • 2013
  • 최근 IT기술의 발전으로 인해 클라우드 컴퓨팅 기술이 도래됨과 동시에 다양한 분야에서 클라우드 컴퓨팅 기술을 융합하기 위한 연구가 진행되고 있다. 그 일환으로 데이터센터에도 클라우드 컴퓨팅 기술을 접목시켜 사용되고 있는 추세이다. 클라우드 데이터센터는 다양한 사용자들이 각기 다른 디바이스를 기반으로 데이터센터에 접근하여 저장된 데이터를 사용하여 업무를 수행하게 되며, 다양한 환경에서 사용자들이 동시다발적으로 저장된 데이터에 접근하게 된다. 클라우드 데이터센터는 시 공간에 관계없이 접근 가능하기 때문에 사용자의 상황이 자주 변경되며, 이에 따라 무분별한 데이터의 접근으로 인해 다양한 보안 위협이 발생할 수 있다. 본 논문에서는 이러한 보안 위협을 예방하기 위해 사용자의 상황을 인지하고, 그 상황에 따라 접근 여부를 결정하는 상황 인식 기반의 접근제어 모델을 제안한다.

ubiController: ubiHome을 위한 행동 기반 서비스 제어기 (ubiController: Activity-based Universal Service Controller for ubiHome)

  • 윤효석;정우진;우운택
    • 한국HCI학회:학술대회논문집
    • /
    • 한국HCI학회 2006년도 학술대회 1부
    • /
    • pp.293-298
    • /
    • 2006
  • 본 논문에서는 스마트 홈 환경에서 사용자의 컨텍스트를 사용하여 상황에 적합한 서비스를 제어할 수 있는 ubiController를 제안한다. 기존의 시스템에서는 서비스마다 개별적인 제어기가 사용되었기 때문에 서비스 전환 시 사용자에게 불편함을 초래하였다. 이런 문제를 개선한 통합 제어기에서도 사용자의 상황을 고려하지 않은 획일적인 인터페이스만이 제공되었다. ubiController는 홈 환경의 서비스를 발견할 수 있는 서비스 디스커버리 기능, 다양한 서비스를 제어할 수 있는 통합 제어 기능, 직관적이고 시각적인 GUI, 그리고 사용자의 행동과 위치 정보의 활용을 통해 적합한 서비스를 제어 메뉴 형태로 재구성한다. 제안된 시스템은 스마트 홈 테스트베드인 ubiHome에서 상황에 적합한 서비스 제어 메뉴를 생성하고 해당 서비스를 제어하는데 사용된다. 이러한 시스템을 통해 사용자는 스마트 홈이나 유비쿼터스 컴퓨팅 환경에 편재하는 수 많은 서비스 중에서, 관련있는 서비스를 보다 쉽고 빠르게 접근하여 제어할 수 있다.

  • PDF

XForms 페이지의 접근제어를 위한 공유 조건식의 효율적 계산 방법 (Efficient Evaluation of Shared Predicates for XForms Page Access Control)

  • 이은정
    • 정보처리학회논문지D
    • /
    • 제15D권4호
    • /
    • pp.441-450
    • /
    • 2008
  • 최근 폼 기반의 웹 시스템에 대한 접근 제어 방법이 서비스 기반 아키텍처를 가지는 클라이언트 시스템 구현에 유용한 방법으로 주목받고있다. 특히 XForms 언어는 서버와 상호작용하는 XML 기반의 사용자 인터페이스를 기술하는 언어로 많이 채용되고 있다. 이 논문에서는 XForms 페이지에 대한 XPath 기반의 접근 제어 규칙을 효율적으로 계산하는 알고리즘을 제안한다. XForms 페이지는 바인딩된 XML 노드에대한 연속된 질의로 모델링할 수 있으며 클라이언트 시스템은 사용자 인터페이스를 생성하면서 XPath 규칙을 계산한다. XPath 규칙은 인스턴스 데이터를 이용하는 조건부를 가지는데 이 조건부의 계산이 규칙들 사이에 또 연속된 질의 사이에 중복되는 경우가 많다. 중복되는 조건부의 효율적인 계산을 위해서 조건부 그래프 모델을 제안하여 동일한 컨텍스트 노드에 대해 이전에 계산된 결과를 재사용하는 방법을 제안하였다. 이 방법은 각 조건부 식이 해당되는 XML 노드에 대해 한번만 계산되는 것을 보장한다.

감각형 미디어 제어 시스템 (TMCS : Tangible Media Control System)

  • 오세진;장세이;우운택
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제31권10호
    • /
    • pp.1356-1363
    • /
    • 2004
  • 본 논문에서는 미디어 컨텐츠를 직관적으로 조작할 수 있는 새로운 형태의 감각형 미디어 제어 시스템(TMCS: Tangible Media Control System)을 제안한다. 현재 대부분의 사용자들은 키보드와 마우스를 사용하여 디지털 미디어 컨텐츠를 접하고 있으나 이는 사용자가 미디어 컨텐츠를 조작하는 데 있어서 직관적이지 못한 단점을 가진다. 제안된 시스템은 키보드와 마우스를 대신하여 일상 생활의 오브젝트에 RFID 태그와 트래커를 내장시킨 감각형 오브젝트를 이용하여 사용자가 직관적으로 미디어 컨텐츠를 접근하고 제어할 수 있는 감각적인 인터페이스를 제공한다. 그리고 사용자의 기호에 따라 미디어 컨텐츠들을 합성하거나 조작할 수 있는 기능을 제공함으로써 미디어 컨텐츠와 다양한 상호 작용을 지원한다. 또한 사용자 및 상황 정보를 이용하여 사용자의 기호에 따른 개인화 된 미디어 컨텐츠를 제공함으로서 사용자의 욕구를 충족 시켜 줄 수 있는 환경을 제공한다. 더 나아가 이러한 장점을 기반으로 하여 인터렉티브 멀티미디어 재생기 및 제작기, 그리고 멀티미디어 기반의 교육 및 오락 프로그램 등 다양한 분야에 적용할 수 있다.