• 제목/요약/키워드: 프로세스 등급화

검색결과 12건 처리시간 0.021초

다중등급 보안 운영체제에서의 보안 등급 결정 문제 (Security Level Decision Problem in MLP-based Secure OS)

  • 강정민;신욱;박춘구;이동익;이경호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.943-946
    • /
    • 2001
  • 대부분의 안전한 운영체제는 주체와 객체에 보안 등급을 부여하여 운영하는 다중등급 정책(MLP: Multi-Level Policy)을 수용하고 있으며, BLP 모델은 이 정책을 표현하는 검증된 대표적인 모델이다. 하지만 이러한 다중 등급 보안 운영체제들은 접근 주체인 프로세스가 접근 객체로서 존재하는 등급화 된 프로그램을 실행 시 새로운 프로세스를 위한 보안 등급을 부여해야 하는데, 접근 주체와 접근 객체의 보안 등급이 다를 경우 보안 등급 결정 문제가 발생하며 정보보호의 목적에 위배되는 결과가 발생한다. 이에 본 논문에서는 위에 언급된 문제를 해결할 수 있는 방안을 BLP 모델 측면에서 고찰한다.

  • PDF

안전한 리눅스 시스템을 위한 E-BLP 보안 모델과 구현 (E-BLP Security Model for Secure Linux System and Its Implementation)

  • 강정민;신욱;박춘구;이동익
    • 정보처리학회논문지A
    • /
    • 제8A권4호
    • /
    • pp.391-398
    • /
    • 2001
  • 대부분의 안전한 운영체제는 주체와 객체에 보안 등급을 부여하여 운영하는 다중등급 정책(MLP:Multi-Level Policy)을 수용하고 있으며, BLP(Bell and LaPadula) 모델은 이 정책을 표현하는 검증된 대표적인 모델이다. 하지만 BLP 모델을 적용한 안전한 운영체제들은 사용자의 보안 등급을 프로세스에 그대로 상속하고 있음을 알 수 있다. 이러한 접근방법의 문제점은 프로세스를 전적으로 신뢰할 수 없다는 것에서 기인한다. 즉, 사용자의 보안 등급과 권한허용 범위를 오류가 내재되어 있거나 의도적으로 수정된 악의적인(malicious) 프로세스에게 그대로 상속할 경우, 시스템 안전성이 파괴될 가능성이 있다. 이는 BLP 모델이 접근 주체를 정의함에 있어서 시스템 사용자와 실제 그 접근을 대행하는 프로세스를 동일시 하도록 단순하게 정의하고 있기 때문이며, 따라서 사용자와 프로세스간 신뢰관계를 모델에 도입함으로써 해결 가능하다. 또한 다중등급 보안 운영체제들은 접근 주체인 프로세스가 접근 객체로서 존재하는 등급화 된 프로그램 실행 시, 새로운 프로세스를 위한 보안 등급을 부여해야 하는데, 접근 주체와 접근 객체의 보안 등급이 다를 경우, 보안 등급 결정 문제가 발생하며 정보보호의 목적에 위배되는 결과가 발생한다. 이에 본 논문에서는 프로세스의 신뢰성을 고려하고, 보안 등급 결정 문제를 해결할 수 있는 확장된 BLP(E-BLP) 보안 모델을 제안하고 리눅스 커널(2.4.7)에 구현한다.

  • PDF

전기전자 시스템 신뢰성 예측 방법론 217PlusTM의 개요 (Overview of the 217PlusTM, Electronic System Reliability Prediction Methodology)

  • 전태보
    • 산업기술연구
    • /
    • 제28권B호
    • /
    • pp.215-226
    • /
    • 2008
  • MIL-HDBK-217 has widely been used for electronics reliability predictions. Recently, the $217Plus^{TM}$ has been developed by DoD RIAC and may replace MIL-HDBK-217. A overview of the $217Plus^{TM}$ has been performed in this paper. We first reviewed the overall concepts and reliability prediction procedures. We then explained the component models and the system level model with process grading concepts. Bayesian approach incorporating field data into the predicted failure rate is another feature of this methodology.

  • PDF

침입탐지시스템 개선을 위한 탐지기술의 분석 및 조사 (An Analysis of Intrusion Detection Techniques for the Improvement of IDS)

  • 김학주;김태경;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.2057-2060
    • /
    • 2003
  • 현재 구현중인 침입탐지 시스템인 Secure Fortress에 대해 그 특성과 구조에 대해서 살펴보고 시스템의 개선을 위해 새로운 침입탐지 기술인 유전알고리즘, 신경망, 면역시스템을 조사 및 분석하여 연구 동향이나 발전 가능성 등의 요소에 비추어 개선 방향을 정한다. 유전 알고리즘은 다윈의 자연선택설을 바탕으로 선택, 재생 및 교배, 돌연변이의 과정을 통해 솔루션을 도출하는 방식이며 면역시스템은 생물학적인 면역 체계에서처럼 시스템이 스스로를 보호한다는 개념에서 출발하여 유닉스의 시스템 콜을 이용하여 시스템 프로세스 중심의 지식베이스를 구성하고 침입행위를 규정한다. 또한 신경망은 감시대상이 되는 요소에 따라 통계정보를 등급화 하는 일련의 과정을 통해 비정상적인 행위를 초기 학습 후 시스템에 순응하는 기술을 사용하여 고정적인 규칙에서 탈피한 여러 가지 장점을 갖는다 차후에는 이 알고리즘의 도입을 위한 서비스별 침입대상 요소 선정 등의 준비 작업이 필요하다.

  • PDF

전북인삼 명품화 방안 연구 - 진안인삼산업 중심으로 - (A Study on the Development of Jeonbuk-Ginseng)

  • 유병완;임병옥
    • 한국자원식물학회:학술대회논문집
    • /
    • 한국자원식물학회 2011년도 임시총회 및 추계학술발표회
    • /
    • pp.3-3
    • /
    • 2011
  • 국내 주요 인삼재배 산지 기반을 가진 전북 진안지역의 인삼 홍삼산업은, 재배농가 895호, 재배면적 402ha, 생산량 1,628톤, 홍삼가공업체 80개소, 판매업소 50개소로 지역경제의 25% 이상을 차지한다. 그러나 재배농가의 계열화 미흡(22%), 산지수집상(포전매매)에 의한 인근 유사 도매시장으로 재배물량과 부가가치 유출(78%), 가공시설의 노후화, 가공업체의 영세성(매출규모 연평균 2억11백만원)과 함께 중국, 캐나다, 미국 등의 국제 가격경쟁과 국내의 대기업 및 인삼산업 주요지역과의 경쟁이라는 상황에 직면하고 있다. 이러한 상황을 극복하고 지역특화명품산업으로 발전할 수 있는 방안으로, 인삼재배산지로서 원료공급지를 기반으로 하는 재배, 유통, 가공, 품질관리, 시설분야에 이르는 발전방안을 연구하였다. 산업원료 확보를 위해서는 인삼계열화 확대를 통해 원물 확보력을 강화하여야 한다. 재배분야의 경우에는 친환경재배 확대와 GAP 확대를 통해 원물의 품질경쟁력 뿐만 아니라 시장수요에 따른 브랜드마케팅 요인으로 특성화해야 한다. 유통분야는 계열화 확대를 통한 원물확보라는 산업경쟁력을 바탕으로 원료중심의 수취, 매취, 보관, 가공, 대형거래, 도소매 등 유통활성화와 유통규격포장 및 선별등급표준화를 통한 유통표준화를 추진하여야 한다. 가공의 경우, 원료홍삼 공급기능을 중심으로 가공산업을 선택 육성해야한다. 품질관리는 원물중심관리(성분, 잔류농약, 식품위생), 유통중심관리(연근, 등급), 경작중심관리(재배지, 재배자, 경작), 프로세스중심관리(재배 유통 가공 판매정보)로 구체화해야한다. 시설분야는 유통시설(대규모 집하시설, 보관시설 등 종합유통처리시설)과 가공시설(가공설비현대화, 가공공장 공인규격화;ISO, GMP, HACCP)의 지속적인 시설개선과 현대화를 추진하여야 한다.

  • PDF

4D객체 활용에 의한 건설공사 리스크 인자별 중요도 시각화 기법연구 (Visualizing Method of 4D Object by Weight of Construction Risk Factors)

  • 강인석;박서영;김창학;문현석
    • 한국건설관리학회:학술대회논문집
    • /
    • 한국건설관리학회 2006년도 정기학술발표대회 논문집
    • /
    • pp.571-573
    • /
    • 2006
  • 본 연구에서는 리스크관리 인자별 중요도와 4D 객체 시각화방법론을 통한 리스크관리 정보의 시각화 모델을 제안한다. 리스크관리 프로세스 모델은 WBS(Work Breakdown Structure)와 RBS(Risk Breakdown Structure)를 통해 구성되며, RBS에서 분류된 리스크 인자는 퍼지 분석기법을 통해 중요도(Weight)가 분석된다. 이 중요도는 4D 시각화를 위한 건설공사 객체(Object)의 속성 데이터로 지정된다. 또한 Object의 4D 시각화를 위한 방안으로는 4D 시뮬레이션기법이 활용되며, 등급별로 구분된 리스크 인자의 중요도와 4D 시뮬레이션을 통해 직접적인 건설공사 부위별 리스크관리 수준 확인과 부위별 리스크 인자의 시각화가 가능하도록 하는 방법론을 제시한다.

  • PDF

SRM 솔루션을 통한 국가 공공조달 시스템 혁신 방안 (National Public Procurement Innovation through SRM)

  • 장준호;이재원;이익훈;이상구
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제14권9호
    • /
    • pp.823-834
    • /
    • 2008
  • 공급 기반 전반에 걸쳐 소싱(Sourcing)에서 조달에 이르는 프로세스를 자동화하고 외부 파트너인 공급사와의 관계를 전략적으로 운영하여 공급망 전체의 효율을 높이고자 SRM(Supplier Relation-ship Management)에 대한 관심이 증대되고 있다. 최근 조달청은 국가 조달행정의 새로운 패러다임을 구축하고 공공조달의 경쟁력을 강화하고자 SRM 개념을 도입하였다. 공공조달 환경에서의 SRM을 위해서는 공정하고 객관적으로 공급사를 평가하고 선정하기 위한 계약이행능력 평가모델의 구축이 요구된다. 본 논문에서는 공급사의 계약이행능력을 평가하고 이를 등급화하여 전략적으로 활용할 수 있는 SRM 솔루션을 제안하고 이를 통해 국가 공공조달 시스템의 혁신방안에 대해 설명한다.

사용자 투명성을 갖는 커널 수준의 파일 암호화 메카니즘 (User Transparent File Encryption Mechanisms at Kernel Level)

  • 김재환;박태규;조기환
    • 정보보호학회논문지
    • /
    • 제16권3호
    • /
    • pp.3-16
    • /
    • 2006
  • 기존의 운영체제에서 암호화 및 복호화는 응용 프로그램 수준에서 사용자가 지정한 파일을 암호화 키 및 복호화 키를 입력하여, 파일 단위로 일괄적으로 전체를 암호화하고 복호화하는 방식을 사용하였다. 이러한 방식에서는 성능상의 오버헤드가 매우 크다. 본 논문에서 제안하는 메커니즘은 리눅스 커널 수준에서, 일정한 보안 등급을 보유하는 사용자 프로세스가 비밀 수준의 파일을 쓰고(write)자 할 때 사용자에게 투명하게 자동으로 효율적으로 파일을 암호화하여 저장한다. 또한 암호화된 파일을 수정할 때는 필요한 만큼만의 데이터를 자동으로 부분 복호화 및 암호화를 하고, 읽을(read) 때에도 필요한 만큼만을 부분 복호화한다. 따라서 본 메커니즘은 종래의 응용 수준에서의 전체 암호화 및 복호화로 인한 처리 시간을 크게 감소시킨 효율적인 커널 수준의 자동 부분 암호화 수단을 제공한다.

공급사슬 관리(SCM)의 효율성을 위한 전략정보시스템의 구축에 관한 연구 - 권력순환적 접근을 중심으로 - (A Study on establishing a SIS for the efficiency of SCM - based on Power process Methodology -)

  • 전재완;이경환
    • 한국산업정보학회:학술대회논문집
    • /
    • 한국산업정보학회 2006년도 춘계 국제학술대회 논문집
    • /
    • pp.368-385
    • /
    • 2006
  • 본 연구는 효율적인 공급사슬관리(SCM)을 위한 전략 정보시스템 구축에 그 목적이 있다. 이러한 효율적 공급사슬관리를 위한 전략정보시스템 구축에 영향을 주는 요인들을 파워 프로세스의 관점에서 파악하고 이를 실증 연구를 통해 보다 효율적인 전략정보시스템으로서의 SCM 전략의 대안을 제시하고자 한다. 따라서 공급사슬관리의 효율적 운영에 영향을 주는 요인에 관한 영향요인들에 관한 기존 연구와 함께 파워 프로세스의 요소와의 연계를 통해 전략정보시스템으로서의 SCM 전략 유형을 제시하고 이의 특징을 연구의 범위로 설정하고 있다. 이러한 연구의 목적과 연구범위를 위해, 먼저 선행 연구된 파워 프로세스의 권력 주체가 권력요소, 가치 욕구, 환경, 관계성이라는 기본적인 다섯가지 권력 결정변수들간의 동적 상호작용을 통해 새로운 가치를 창출하는 과정을 살펴보며, 이러한 파워프로세스에 의한 전략이 권력 결정변수에 대한 가중치에 의해 전략의 유형이 결정되며, 이 유형에 따르는 전략 효과는 그 가중치와 결정 변수들간의 상호작용에 크게 의존되고 있음을 밝혀내고자 한다. 또한, 공급기업과 공급받는 기업들간의 이러한 관계는 기업이 사용하고 있는 전략적 정보시스템(SIS)으로서의 SCM 전략 유형과 일반적으로 높은 상호작용을 하고 있는 것으로 판단되어지며, 더욱이 기업의 정보가치에 대한 높은 인식으로 인한 디지털 경제하에서의 상호간 전략적 형성을 위해서는 더욱 파워프로세스적 관점하에서 SCM 전략 유형과 전략적 정보시스템간의 통합적으로 고찰함으로써 그 유용성을 살펴볼 수 있고 그러한 결과는 기업성과에 밀접한 영향을 주고 있음을 본 논문에서 밝히고 있다.더십을 행사할 때 이러한 리더십은 경영성과에 긍정적인 결과를 유발하는 것으로 나타났다. 그러므로, 리더십 성과 향상을 위한 지식경영정보시스템은 파워결정요소적 측면에서 고려되어야 할 것이다. 모델과 독립성 모델에서는 시스템 등급에 영향을 준다. 향후에는 더욱 더 다양한 상호의존 모델들이 정량화될 필요성이 있다고 본다. 진행하였다. 줄여서 보다 더 정확하고, 지능적인 규칙구성요소 추출 방법론을 제시하고 구현하여 지식관리자의 규칙습득에 대한 부담을 줄여 주고자 한다. 도움을 받을 수 있게 되었다.을 거치도록 되어있다. 교통주제도는 국가의 교통정책결정과 관련분야의 기초자료로서 다양하게 활용되고 있으며, 특히 ITS 노드/링크 기본지도로 활용되는 등 교통 분야의 중요한 지리정보로서 구축되고 있다..20{\pm}0.37L$, 72시간에 $1.33{\pm}0.33L$로 유의한 차이를 보였으므로(F=6.153, P=0.004), 술 후 폐환기능 회복에 효과가 있다. 4) 실험군과 대조군의 수술 후 노력성 폐활량은 수술 후 72시간에서 실험군이 $1.90{\pm}0.61L$, 대조군이 $1.51{\pm}0.38L$로 유의한 차이를 보였다(t=2.620, P=0.013). 5) 실험군과 대조군의 수술 후 일초 노력성 호기량은 수술 후 24시간에서 $1.33{\pm}0.56L,\;1.00{\ge}0.28L$로 유의한 차이를 보였고(t=2.530, P=0.017), 술 후 72시간에서 $1.72{\pm}0.65L,\;1.33{\pm}0.3L$로 유의한

  • PDF

석면 공간지식베이스 구축을 통한 석면 노출위험도 작성 (Construction of an Exposure Risk Map and Spatial Knowledge Base for Asbestos in Korea)

  • 황재홍;이병주
    • 지질공학
    • /
    • 제21권4호
    • /
    • pp.393-402
    • /
    • 2011
  • 석면은 강한 독성이 있는 물질로 폐암 및 폐와 관련된 질환에 치명적이다. 최근 자연 상태의 석면이 함유된 지역에 대한 정확한 정보의 부재로 석면이 함유된 지역을 효율적으로 관리할 필요가 있다. 본 연구의 목적은 효율적인 석면관리를 위해서 석면위험지역을 지역적으로 등급화 할 수 있는 자연 상태의 석면 노출위험도를 제작하는 것이다. 이를 위해서는 먼저 석면 위험지역을 평가할 수 있는 주제를 발굴하고 필요에 따라 현지조사를 통해 공간적으로 매핑 할 수 있는 주제도를 작성한다. 또한 석면 데이터에 대한 분석 표현 및 프로세스들을 정리하여 석면 지식베이스 구축을 하고 석면노출위험을 위한 평가모델을 마련한다. 석면 노출위험도 작성을 위한 공간분석은 문헌 및 전문가의 의견에 기반을 둔 가중치 분석과 불확실한 데이터에 사용하는 퍼지 연산자들을 이용한 공간 중첩분석을 수행한다. 가중치 및 퍼지 연산에 따라 작성된 석면 노출 위험도는 지역을 계층적 관리함으로써 석면 안전 및 보상에 활용할 수 있을 것으로 판단된다.