• 제목/요약/키워드: 환경통제

검색결과 1,398건 처리시간 0.024초

유비쿼터스 컴퓨팅을 위한 접근통제 모델 분석

  • Park, Hee-Man;Lee, Young-Lok;Lee, Hyung-Hyo
    • Review of KIISC
    • /
    • 제19권2호
    • /
    • pp.35-42
    • /
    • 2009
  • 유비쿼터스 컴퓨팅은 기존의 컴퓨팅 환경을 확장하여 사용자와 자원을 둘러싼 물리적 공간의 범위를 포함한다. 그러나 현재의 많은 연구들은 유비쿼터스 컴퓨팅을 어떻게 구현할 지에 중심이 맞춰져 있고, 유비쿼터스 환경이 가져오는 새로운 보안문제에 대한 연구는 드물다. 특히 유비쿼터스 환경에서의 접근통제를 위한 보안 요구사항은 아직 체계적으로 분석되지 않았고, 전통적인 접근통제 모델이 유비쿼터스 환경에 적합한지도 아직 분석되지 않았다. 본 논문에서는 접근통제를 위한 유비쿼터스 환경의 특징과 접근통제 요구사항을 분석하고, 기존의 접근통제 모델이 갖는 특징을 분석하여 제시한다.

RBAC 모델의 Java 2 환경 적용연구 동향 및 활용연구

  • 이형효;이동익;노봉남
    • Review of KIISC
    • /
    • 제10권4호
    • /
    • pp.69-82
    • /
    • 2000
  • 자바기술은 플랫폼에 독립적인 프로그래밍 언어와 실행환경 특성으로 인터넷의 확산과 함께 활용분야를 넓혀가고 있다. 초기의 매우 엄격한 자비 보안모델은 네트워크 환경에서 유용한 기능을 수행하는 프로그램 개발에 장애가 되었으나, 현재는 보안정책에 기반한 유연한 접근통제기능을 제공하도록 수정, 보완되었다. 그러나 현재의 자바 보안모델이 코드 기반의 접근통제기능만을 제공하고 있어 네트워크 환경에서 여러 사용자에 의해 수행되는 응용 프로그램 실행환경에 적합하지 않은 문제점이 있다. 본 논문에서는 이와 같은 문제점을 해결하기 위해 자바 환경에 역할기반 접근통제모델을 적용하는 연구들에 대해 살펴보고 역할기반 접근통제모델이 적용된 자바 기술이 활용될 수 있는 분야에 대해 기술한다.

  • PDF

Effects of the Recognition of Business Information Protection Activities in Ranks on Leaks of Industrial Secretes (직위에 따른 기업정보보호활동인식이 산업기밀유출에 미치는 영향)

  • Choi, Panam;Han, Seungwhoon
    • Journal of the Society of Disaster Information
    • /
    • 제11권4호
    • /
    • pp.475-486
    • /
    • 2015
  • The objective of this study is to analyze control factors in protecting activities of business information that affects the effects of protecting leaks of industrial secretes during business security works in the ranks of staffs. A regression analysis was implemented by 36 items of protecting activities of information and 10 items of preventing industrial secretes for a total of 354 users and managers who use internal information systems in governments, public organizations, and civilian enterprises. In the recognition of protecting activities of business information that affects the prevention of controlling industrial secretes, clerks showed recognitions in physical control, environmental control, and human resource control, and software control and assistant chiefs showed recognitions in hardware control and environmental control. Also, ranks of department managers and higher levels represented recognitions in security control activities. It showed that clerks, assistant chiefs, and above department managers show effects of technical control factors on protecting activities of industrial secretes but section chiefs represent system control factors in preventing industrial secretes.

한국 해외직접투자기업의 전략적 통제에 관한 연구 -내부자원 상호의존성,과업환경불확실성,해외직접투자회사 소유지분을 중심으로-

  • Gang, Bong-Gu;Chu, Sun-Jin;Choe, Dong-Gung
    • Journal of Global Scholars of Marketing Science
    • /
    • 제6권
    • /
    • pp.185-210
    • /
    • 2000
  • 범세계적 환경에서 시스템 전체가 대응하는 단일조직으로 국제기업의 기본 틀을 유지하면 서 해외자회사를 효율적으로 통제하는 것은 국제기업의 의사결정과점에서 고려되어야 할 중요한 과제이다. 또한 한국기업의 국제화가 성숙되고 있는 현시점에서 볼 때 진출초기단계의 의사결정문제에서 벗어나 실행된 투자에 대한 사후 관리적 측면에 대한 연구의 필요성이 증 가하고 있다. 이러한 관점에서 본 연구는 한국기업 해외자회사를 대상으로 모-자회사간의 의 사결정과정에서 발생되는 자원준거요인, 상황요인, 해외직접투자 요인에 의한 전략적 통제문제에 관해 실증 분석하였다. 연구의 분석결과, 모회사와 해외자회사 내부자원의 상호의존성이 높으면 높을수록 해외자 회사에 대한 모회사의 전략적 통제는 높을 것이라는 가설검정결과, 고통제집단의 경우, 재무 마케팅 기술 국제경영능력으로 측정된 내부능력에 있어 모두 높은 정의 상관관계가 있는 것으로 분석되었고, 저통제집단의 경우 국제경영능력을 제외한 3개 부분에서는 상관관 계를 보이지 않아, 연구가설의 이론적 예상을 부분적으로 반영하고 있다. 둘째, 해외자회사의 과업환경의 불확실성이 높을수록 해외자회사에 대한 모회사의 전략적 통제는 낮을 것이라는 가설검증결과, 환경의 불확실성이 높은 집단이 낮은 집단 보다 인사 마케팅 생산 재무 등의 4개 부문 모두에서 상대적으로 모기업의 통제가 낮게 나타났지만 생산부문은 통계적으로도 유의하지 않는 것으로 나타났다. 과업환경의 불확실성이 높을수록 모회사의 전략적 통제는 낮다는 이론적 예상을 부분적으로 반영하고 있다. 셋째, 해외자회사의 소유지분과 전략적 통제사이에는 유의 적인 상관관계가 존재할 것이라 는 가설의 검증결과는, 마케팅 분야에서만 완전소유 자회사가 다수소유 자회사보다 모회사의 통제의 정도가 상대적으로 높은 것으로 나타났지만 통계적으로 유의하지 않게 나타났다.

  • PDF

The Analysis of the Role of Information for Production Control System (생산통제시스템을 위한 정보의 역할 분석)

  • Kim, Hyun-Soo;Choi, Jin-Yeong
    • Journal of Korean Society of Industrial and Systems Engineering
    • /
    • 제20권44호
    • /
    • pp.273-286
    • /
    • 1997
  • 하며 최적의 합리적인 경영을 할 수 있도록 생산환경을 뒷받침할 수 있어야 한다. 이를 위해서는 생산시스템 전반에 걸친 정보 및 통신 기술의 중요성이 다른 어느것 보다도 더욱 더 강조되며, 그리고 중요한 역할을 담당해 나가고 있다. 본 연구에서는 이러한 최근의 환경을 나타낼 수 있는 제조환경에서 중추적인 역할을 담당하는 생산통제시스템에 사용되고있는 정보기술에 관하여 기존의 생산통제방식(납기일결정방식, 생산입력통제방식, 우선순위결정방식)에서 사용되고있는 정보의 내용을 분석하여 생산환경의 어느 부분의 어떤 정보가 생산통제시스템에서 중요한 역할을 담당할 수 있는지를 연구하고, 생산시스템 각 부분에서 반드시 고려되어야 하는 정보의 내용을 제시하고자 한다.

  • PDF

A Study on Group-Role Based Access Control System for the Integrated Access Control in Muti-Applicational Computing Environment (다중 응용 환경에서 통합 접근통제가 가능한 그룹-역할기반 접근통제 시스템에 관한 연구)

  • 권태형;남길현
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.622-624
    • /
    • 2001
  • 역할기반 접근통제(RBAC)는 사용자의 역할에 기반을 둔 접근통제 방법으로 Ravi S. Sandhu가 제안한 기본 모델 이후로 다양한 모델들이 제안되어졌다. 하지만, 이 모델들은 다중 응용 환경에 적합한 통합접근통제 시스템 설계에 실제 적용하기 위해서는 보완되어야 할점이 많다. 본 논문에서는 이 모델들의 주요 구성요소를 근간으로 하여 그룹-역할기반접근통제 시스템을 제안하고자 한다. 제안된 시스템은 사용자와 역할지정에 그룹 계층을 사용하고, 조직내의 직위와 직능을 바탕으로 역할 계층을 만들며, 만들어진 역할 계층을 통한 허가의 상속을 허용한다. 또한, 시스템이 가진 접근통제 데이터베이스를 세가지 부분으로 나누어 관리하게 함으로써, 조직의 접근통제 정책의 투명성을 보장한다.

  • PDF

A study on application plan of access control requirements in ERMS Standard (ERMS 표준에 나타난 접근통제 요건의 적용방안에 관한 연구)

  • Cheon, Kwon-Ju
    • The Korean Journal of Archival Studies
    • /
    • 제18호
    • /
    • pp.179-220
    • /
    • 2008
  • Under the physical records management system, both the records and users could be controlled and secured by closing the door of Archives or using permitted records which is used only approved users. According to the electronic records management system and the concept of service on the basis of users, we have to give up the classical manner. As an alternative, we have to consider the electronic access control system. To accomplish this purpose, functional requirements of ERMS that is issued by UK, EU, U.S and Australia must be compared and analyzed. On the basis of U.K ERMS which is more detailed, 'common access control functional requirements' are arranged. As the access control functional requirements is applied in the records classification scheme, we could find out how the access control is executed in ERMS.

A Multi-Level Multicast Access Control Scheme on Network Layer (네트워크 계층에서의 다단계 멀티캐스트 접근통제)

  • 신동명;박희운;최용락
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.625-627
    • /
    • 2002
  • 안전한 멀티캐스트 아키텍쳐, 키분배, 송신자 인증 등에 대한 연구가 활발히 이루어지고 있지만 서비스 거부 공격이나 권한 없는 멤버에 대한 멀티캐스트 서비스 접근을 통제할 수 있는 접근통제 기술에 대한 연구는 극히 미진한 상태이다. 멀티캐스트 그룹의 경우, 그룹의 일부 멤버는 다른 멤버보다 높은 보안 레벨의 메시지를 교환할 수 있다. 또한 대규모의 멀티캐스트 통신 환경에서 트리의 깊이가 깊어짐에 따라 루트노드에 대한 접근통제 정보가 폭증하고, 서비스 거부 공격 또는 서비스 폭증으로 인한 루트노드의 서비스 장애시 멀티캐스트 서비스의 중단을 가져올 수 있는 취약한 구조를 갖고 있다. 기존의 송신자 기반 멀티캐스트 접근통제 방식이 멀티캐스트 라우터의 서브넷에 하나의 멤버만이 가능한 한계를 갖고 있고 다중 접속 네트워크 환경에서의 불법접근을 효율적으로 막지 못하는 단점이 있다. 본 논문에서는 이 문제점을 분석하여 해결방안을 제시하고 기존 접근통제 모델을 확장하여 네트워크 계층에서의 효율적인 다단계 송신자 기반 접근통제 구조를 제시한다.

  • PDF

접근통제 기술 동향

  • 김의탁;최용락;김기현;최용락
    • Review of KIISC
    • /
    • 제8권4호
    • /
    • pp.77-96
    • /
    • 1998
  • 본 논문은 각 시스템 자원의 안전성을 보장하기 위한 접근통제 기술을 다룬다. 현대의 분산 정보통신망 환경은 광역화되고 응용 서비스의 형태가 다양화 됨에 따라서 접근통제의 요구사항이 매우 복잡해졌다. 따라서 하나의 접근통제 정책이나 메커니즘으로 모든 보안 요구사항을 해결할 수 없으며, 다양하게 연합된 정책과 기능별 복합적 시스템의 개발이 요구된다. 본 논문에서는 전통적인 접근통제 기술의 개념과 국제표준의 핵심내용을 분석하고, 최근 접근통제 제품들의 평가내용을 조사함으로써 접근통제 관련제품의 개발에 대한 기준을 제시한다.

  • PDF

A Service Security Model for the OSGi Sonics Framework Environment (OSGi 서비스 프레임워크 환경에서의 서비스 보안 모델)

  • 박대하;백두권
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.625-627
    • /
    • 2001
  • 본 논문에서는 OSGi서비스 프레임워크 환경에서 서비스의 접근 통제 기법을 구현할 수 있는 정형화된 보안 모델을 제시하고 있다. OSSEM(OSGi Service Security Extension Model)이라고 하는 이 보안 모델은 위임, 허가, 거부의 3가지 권한 엔트리를 정의하여 동적으로 설치되는 번들에서 독립적인 보안 정책의 설정을 지원하며, 다른 번들의 정책과 결합될 때 안전한 서비스의 수행을 보장한다. 이 모델은 유연성있는 보안 정책의 설정의 가능하고 OSGi 서비스 프레임워크 환경에서 기존의 Java 2 보안 아키텍처와 쉽게 통합이 가능하므로 번들과 서비스에 대한 접근 통제 뿐만 아니라 OSG 내부 자원의 접관 통제 방안으로도 확장할 수 있다.

  • PDF