• 제목/요약/키워드: Privilege

검색결과 199건 처리시간 0.028초

지역병상수급계획 실효성 제고를 위한 수요공급 현황 분석 (Analysis of Demand-Supply Status for Improving the Effectiveness of Plans for Supply and Demand of Reginal Patient Beds)

  • 양정민;김재현
    • 보건행정학회지
    • /
    • 제33권4호
    • /
    • pp.411-420
    • /
    • 2023
  • Background: The purpose of this study was to analyze the demand and supply status of patient beds by type of medical institution, categorized into 70 clinical privilege, in order to understand the regional bed supply situation. Methods: Utilizing the 70 clinical privilege defined by the Ministry of Health and Welfare, we calculated bed demand and supply quantities from 2019 to 2021 using data from Statistics Korea and the Health Insurance Statistical Yearbook. The bed demand calculation formula was based on the detailed guidelines for the medical sector by the Korea Development Institute and the 3rd edition of bed supply basic policies announced by the Ministry of Health and Welfare. Additionally, to mitigate distorted bed supply situations caused by factors such as regional levels and patient outflows, we classified bed supply types using the population decrease index indicator published by the Ministry of Public Administration and Security. Results: Among the 70 clinical privilege, it was analyzed that a relatively balanced bed supply situation exists overall, irrespective of the type of healthcare institution. However, in medical institutions at or above the level of hospitals, regions with bed supply ratios exceeding 20% compared to demand, particularly in institutions at or above the level of general hospitals, showed a relatively high rate of demand diversion. Conclusion: We have identified the bed supply types in the 70 clinical privilege in South Korea. Based on the results of this study, we emphasize the need for bed supply policies that consider regional characteristics. It is expected that this research can serve as fundamental data for future efforts aimed at managing or rectifying bed supply imbalances on a regional basis.

Shadow 파일 조작을 통한 리눅스 Sudoer의 위장공격에 대한 연구 (A Study on Impersonation Attack of Linux Sudoers Through Shadow File Manipulation)

  • 김상훈;조태남
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제9권7호
    • /
    • pp.149-156
    • /
    • 2020
  • 모든 운영체제는 효율적인 관리를 위해 특권을 부여받은 관리자 계정이 존재한다. 위험하거나 민감한 작업이나 리소스는 일반 사용자에게는 접근이 허용되지 않아야 하며 오직 관리자에게만 허용되어야 한다. 이러한 특권의 한 가지 예는 사용자가 패스워드 분실하였을 때 초기화하는 권한이다. 본 논문에서는 리눅스 우분투의 관리자 그룹인 sudoer 그룹의 특권을 분석하고 관리자 그룹의 관리체계를 분석하였다. sudoer가 특권을 이용하여 다른 sudoer를 포함한 다른 사용자의 패스워드를 변경하고 로그를 수정함으로써 위장할 수 있는 위험성을 보이고, 이를 해결하기 위한 방안으로서 shadow 파일의 조작을 금지하는 방안을 제안하였다. 또한 제안한 방법을 구현하였으며 우수한 성능으로 실용화 가능성을 확인하였다.

모바일 앱 최소권한 사전검증에 관한 연구 - 금융, 안드로이드 운영체제 중심으로 - (A Study of Security Checks for Android Least Privilege - focusing on mobile financial services -)

  • 조병철;최진영
    • 인터넷정보학회논문지
    • /
    • 제17권1호
    • /
    • pp.91-99
    • /
    • 2016
  • 안드로이드 운영체제의 보안체계는 샌드박스와 권한모델을 적용하고 있다. 특히 권한모델은 설치시점 확인과 all-or-nothing 정책을 운영하고 있기 때문에 안드로이드는 앱을 설치할 때 필요한 권한에 대해 사용자 동의를 요구하고 있다. 하지만 안드로이드 권한에 대한 사용자의 인식은 부족한 상황이다. 따라서 본 논문에서는 실제 모바일 앱을 대상으로 권한요구 실태를 조사하고 금융회사를 중심으로 모바일 서비스 제공자가 모바일 앱의 최소권한 정책에 위배되는 사항을 자체점검하고자 할 때 활용가능한 중점 점검항목과 방법을 제시하고 그 유용성에 대해 알아보고자 한다.

DroidSecure: 안드로이드 어플리케이션 권한 상승 완화를 위한 기술에 대한 연구 (DroidSecure: A Technique to Mitigate Privilege Escalation in Android Application)

  • 응웬부렁;정수환
    • 정보보호학회논문지
    • /
    • 제26권1호
    • /
    • pp.169-176
    • /
    • 2016
  • 안드로이드 플랫폼은 사용자 친화적으로 설계되어 있다. 하지만 이러한 친화적 설계는 취약점이 쉽게 발생할 수 있고, 일반적인 사용자는 쉽게 탐지가 어렵다는 단점을 가지고 있다. 따라서, 본 논문에서는 안드로이드 어플리케이션 분석을 위한 유명한 오픈 소스 분석 도구를 설명하고, 현재 구글의 권한 그룹에 대한 정책의 위험성을 설명한 후 공격자의 권한 상승에 대한 위험을 완화하기 위한 기법을 제안한다. 또한, 21,064의 악성코드 샘플을 조사하여 제안한 기술이 안전하지 않은 응용 프로그램 업데이트 탐지에 대한 증명을 하였을 뿐 아니라 보안 위협에 대한 인식을 고취시키고자 하였다.

권한이동 모델링을 통한 은닉 마르코프 모델 기반 침입탐지 시스템의 성능 향상 (Performance Improvement of Infusion Detection System based on Hidden Markov Model through Privilege Flows Modeling)

  • 박혁장;조성배
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권6호
    • /
    • pp.674-684
    • /
    • 2002
  • 기존 침입탐지시스템에서는 구현의 용이성 때문에 오용침입탐지 기법이 주로 사용되었지만, 새로운 침입에 대처하기 위해서는 궁극적으로 비정상행위탐지 기법이 요구된다. 그 중 HMM기법은 생성메커니즘을 알 수 없는 이벤트들을 모델링하고 평가하는 도구로서 다른 침입탐지기법에 비해 침입탐지율이 높은 장점이 있다. 하지만 높은 성능에 비해 정상행위 모델링 시간이 오래 걸리는 단점이 있는데, 본 논문에는 실제 해킹에 사용되고 있는 다양한 침입패턴을 분석하여 권한이동시의 이벤트 추출방법을 이용한 모델링 기법을 제안하였고 이를 통하여 모델링 시간과 False-Positive 오류를 줄일 수 있는 지 평가해 보았다. 실험결과 전체 이벤트 모델링에 비해 탐지율이 증가하였고 시간 또한 단축됨을 알 수 있었다.

의무 분리를 위한 직무 기반 접근권한의 모델링 (A Modeling of Role Based Access Privileges for Separation of Duties)

  • 천은홍;김동규
    • 한국정보처리학회논문지
    • /
    • 제5권7호
    • /
    • pp.1801-1812
    • /
    • 1998
  • 기존의 접근 제어 메커니즘인 강제적 접근 제어와 임의적 접근 제어는 무결성을 요구하는 상용 환경의 정보 보안에는 부족하여 이의 대안으로 직무 기반 접근 제어 (RBAC:Role Based Access Control)가 주목 받고 있으며, 직무를 수행하는 사용자의 의무 분리(Separation of Duty)에 대한 연구가 최근 이루어지고 있다. RBAC에서 사용자는 직무에 배정된 접근권한(Privilege) 만을 수행하여야 하는데 상호 배타적(Mutual exclusive)특성을 갖는 직무는 표현 및 접근 권한의 직무 배정과 수행에 있어서 어려움이 있다. 본 논문에서는 RBAC의 기본 특성을 분석하여 직무에 접근권한을 부여하고 사용자를 직무에 배정하는데 따른 안전한 접근 제어를 위하여 반순서 관계를 갖는 직무의 승계 속성에 따라 직무의 계층 형태를 분류하고, 직무에 배정되는 접근권한의 표현과 관리를 용이하게 하기 위하여 객체에 부여된 객체 접근권한을 분석하여 방향성 그래프를 이용하여 기본 접근권한으로 모델링한다. 접근권한 그래프(Privilege Graph)로 표현된 기본 접근권한에 직무를 배정하면 상호 배타적 직무의 접근권한과 의무 분리의 표현 및 관리를 용이하게 할 수 있다. 이를 기반으로 의무 분리를 포함한 RBAC의 안정성 특성과 접근권한 그래프를 이용한 직무의 의무 분리를 위한 직무 관리 알고리즘을 제시한다.

  • PDF

자기애적 성격성향과 소외감과의 관계 (The Relation between Narcissism and Alienations)

  • 차타순
    • 수산해양교육연구
    • /
    • 제14권1호
    • /
    • pp.27-42
    • /
    • 2002
  • The psychiatry features of narcissism are molded by the outcome of a mismatch or lack of tension between the realistic self and the ideal self, and it is related to the problems of alienation. That is, the problems of alienation lead to the outcome of a mismatch between the realistic self and the ideal self by the unindividuality which lose a senses of the reality in all every things, and it make man to even more to give up the realistic self and to be alive powerlessness living. In this views, this study examined the relationship between narcissism and alienations or subfactors, and the concrete subscale of the Narcissistic Personality Scale which had a influence on the alienations to experientially investigate the relation between narcissism and alienations. Juveniles were administered both the Narcissistic Personality Scale and the Alienations Scale. The results showed a positive relationship between narcissism and alienations, and the alienations was influenced of the self-centeredness and the exploitation/Privilege subscale of the Narcissistic Personality Scale. Therefore, narcissists feel alienations too much, and the more a person has self-centeredness and exploitation/Privilege of narcissistic traits, the higher alienations is.

소비자의 나르시시즘성향과 의류제품추구혜택 (Consumers' Narcissistic Orientation and Apparel Products Benefits Sought)

  • 황연순;구양숙
    • 한국의류산업학회지
    • /
    • 제12권3호
    • /
    • pp.338-346
    • /
    • 2010
  • The primary purpose of this study was to investigate consumers' narcissistic orientation group and apparel products benefits sought. The data were collected from 272 female consumers in Pusan, Daegu and Ulsan. The aforementioned were analyzed utilizing frequency, factor analysis, cluster analysis, MANOVA using SPSS Win 12.0. The results were as follows. First, cluster analysis on narcissism orientation identified four groups such as non-narcissism group, high narcissism group, privilege conscious group and achievable desire conscious group. Second, the groups related to their apparel products benefits sought were high narcissism group and privilege conscious group. There were significantly differences between the groups and apparel products benefits sought such as social prestige, impressive improvement and personality.