• 제목/요약/키워드: privilege

검색결과 200건 처리시간 0.024초

보안정책 기반 침입탐지 시스템 모델 설계 (Design of Security Policy-based Intrusion Detection System Model)

  • 김강;전종식
    • 한국컴퓨터정보학회논문지
    • /
    • 제8권4호
    • /
    • pp.81-86
    • /
    • 2003
  • 컴퓨터네트워크의 확대 및 인터넷 이용의 급격한 증가에 따른 부작용으로 컴퓨터 보안문제가 중요하게 대두되고 있다. 따라서. 침입자들로부터 위험을 줄이기 위해 침입탐지시스템에 관한 연구가 활발하다. 특히, 본 논문은 침입탐지시스템을 바탕으로 한 새로운 보안정책 기반 침입탐지 시스템 모델을 제안하고, 이를 설계 및 프로토타입을 구현하여 그 타당성을 보인다. 제안한 모델에서 보안정책 기반 침입탐지시스템들은 여러 컴퓨터에 분산되고, 분산된 보안정책 기반 침입탐지시스템들 중에서 어느 하나가 특정 프로세스에 의해 발생된 시스템 호출 순서 중 비정상적인 시스템 호출을 탐지한 경우에 이를 다른 보안정책 기반 탐지시스템들과 서로 동적으로 공유하여 새로운 침입에 대하여 대응책을 향상시킨다.

  • PDF

RBAC을 기반으로 하는 시간제한 권한 위임 모델 (A Time Constraints Permission Based Delegation Model in RBAC)

  • 김태식;장태무
    • 한국컴퓨터정보학회논문지
    • /
    • 제15권11호
    • /
    • pp.163-171
    • /
    • 2010
  • 역할 기반 접근제어는 역할 계층 구조에서 역할 상속과 의무 분리 등을 제공하여 접근제어의 관리를 쉽게 하는 장점이 있다. 위임은 사용자에게 접근 권한을 할당하는 메커니즘이다. RBDM0과 RDM2000은 사용자 대 사용자 위임으로서의 역할 위임이다. 그러나 RBAC은 실세계에서 빈번하게 이루어지는 역할이나 권한위임을 효율적으로 처리하지 못 한다. 본 논문에서는 위임된 권한의 영속성을 보장하고 최소 권한의 보안 원칙과 의무분리 원칙에 위배되지 않는 시간제한 권한 위임 모델(TCPBDM)을 제안한다. TCPBDM은 RBAC96을 바탕으로 하며, 위임에 시간제한과 함께 사용자 대 사용자, 역할 대 역할의 위임을 제공한다. 위임자는 원하는 권한을 특정인에게 부여 할 수 있고, 시간제한을 활용하여 위임자가 원하는 시점에서 권한이 회수될 수 있다. 본 논문에서는 TCPBDM을 분석하고 이의 유효성을 입증하였다.

"All This is Indeed Brahman" Rammohun Roy and a 'Global' History of the Rights-Bearing Self

  • Banerjee, Milinda
    • Asian review of World Histories
    • /
    • 제3권1호
    • /
    • pp.81-112
    • /
    • 2015
  • This essay interrogates the category of the 'global' in the emerging domain of 'global intellectual history'. Through a case study of the Indian social-religious reformer Rammohun Roy (1772/4-1833), I argue that notions of global selfhood and rights-consciousness (which have been preoccupying concerns of recent debates in intellectual history) have multiple conceptual and practical points of origin. Thus in early colonial India a person like Rammohun Roy could invoke centuries-old Indic terms of globality (vishva, jagat, sarva, sarvabhuta, etc.), selfhood (atman/brahman), and notions of right (adhikara) to liberation/salvation (mukti/moksha) as well as late precolonial discourses on 'worldly' rights consciousness (to life, property, religious toleration) and models of participatory governance present in an Indo-Islamic society, and hybridize these with Western-origin notions of rights and liberties. Thereby Rammohun could challenge the racial and confessional assumptions of colonial authority and produce a more deterritorialized and non-sectarian idea of selfhood and governance. However, Rammohun's comparativist world-historical notions excluded other models of selfhood and globality, such as those produced by devotional Vaishnava, Shaiva, and Shakta-Tantric discourses under the influence of non-Brahmanical communities and women. Rammohun's puritan condemnation of non-Brahmanical sexual and gender relations created a homogenized and hierarchical model of globality, obscuring alternate subaltern-inflected notions of selfhood. Class, caste, and gender biases rendered Rammohun supportive of British colonial rule and distanced him from popular anti-colonial revolts and social mobility movements in India. This article argues that today's intellectual historians run the risk of repeating Rammohun's biases (or those of Hegel's Weltgeschichte) if they privilege the historicity and value of certain models of global selfhood and rights-consciousness (such as those derived from a constructed notion of the 'West' or from constructed notions of various 'elite' classicized 'cultures'), to the exclusion of models produced by disenfranchised actors across the world. Instead of operating through hierarchical assumptions about local/global polarity, intellectual historians should remain sensitive to and learn from the universalizable models of selfhood, rights, and justice produced by actors in different spatio-temporal locations and intersections.

항공기 통합기술정보시스템(ITIS) 개발 및 운용 (Development and Operation of Integrated Technical Information System(ITIS) for an Aircraft Development)

  • 정준영;이준우;김천영
    • 한국콘텐츠학회논문지
    • /
    • 제6권2호
    • /
    • pp.75-83
    • /
    • 2006
  • 항공기 체계부에서는 연구개발 과정에서 발생되는 기술자료에 대해서 데이터베이스 관리시스템을 이용하여 체계적으로 관리하는 기술자료 관리시스템을 운용하였으며, 수행중인 항공기 개발 사업에 프로젝트별로 연구개발 기술자료를 관리하였다. 그러나 사업별로 분리하여 사용자 관리 및 기술자료를 관리함에 따라 업무메모 워크플로 및 기술자료 검색 등에 문제점을 야기하였으며, 이에 따라 사업별 기술자료 관리시스템을 통합 관리할 수 있는 웹기반 통합기술정보시스템을 개발하였다. 본 시스템의 구축 및 운용으로 사용자 및 권한을 관리하여 사업별로 접근할 수 있고, 통합기술정보시스템의 통합 화면에서 각 사용자별로 필요한 업무메모 워크플로 및 기술자료 검색을 효율적으로 수행할 수 있어 사업별 기술자료 관리 및 활용 등 연구 생산성을 극대화하였다.

  • PDF

이동 에이전트 환경을 위한 안전한 연속 위임 구현 기법 (Reliable Cascaded Delegation Scheme for Mobile Agent Environments)

  • 이현석;엄영익
    • 정보처리학회논문지C
    • /
    • 제11C권1호
    • /
    • pp.31-38
    • /
    • 2004
  • 이동 에이전트 환경에서는 에이전트의 이동성으로 인하여 에이전트의 이주(migration)가 연속적으로 발생할 수 있다. 이에 따라 에이전트를 실행한 권한을 위임(delegation)하기 위해 플레이스(Place)간에 연속위임(cascaded delegation)이 발생할 수 있다. 기존의 연구는 에이전트 이주에 관련한 두 플레이스만을 위임의 대상으로 고려하기 때문에 안전한 연속 위임을 지원하지 않는다. 본 연구에서는 이동 에이전트 환경에서 연속 위임을 안전하게 수행하는 연속 위임 구현 기법을 제안한다. 제안 기법은 플레이스간의 신뢰관계에 따라 각 위임토큰(delegation token)을 다음에 생성되는 위임토큰에 내포시킨 후 서명하는 방법과 에이전트의 생성자에 의해 서명된 초기 토큰(initial token)만을 내포시킨 후 서명하는 방법을 나눠서 사용한다. 또한 본 제안 기법이 메시지 재연에 의한 공격과 위임토큰 치환 공격에 안전함을 증명한다.

안전한 로그인을 위한 소프트 보안카드 기반 다중 인증 시스템 (Multi-Factor Authentication System based on Software Secure Card-on-Matching For Secure Login)

  • 이형우
    • 한국콘텐츠학회논문지
    • /
    • 제9권3호
    • /
    • pp.28-38
    • /
    • 2009
  • 로그인 과정에서는 사용자의 ID와 Password를 기반으로 시스템에 대한 사용권한을 확인하고 접근 권한을 부여한다. 하지만 로그인 과정에서 입력된 ID와 Password 정보는 패킷 스니핑 또는 키 로그(Key log) 프로그램 등을 이용하여 악의적인 공격자에 의해 노출될 수 있다는 취약점이 있다. 웹서버 또는 웹메일 시스템 등에 등록된 ID와 Password가 노출된다면 이는 개인 프라이버시 문제와도 연결되어 매우 심각한 문제를 야기한다. 본 연구에서는 기존의 ID/Password 기반 로그인 기법과 더불어 소프트웨어 형태의 보안카드를 핸드폰에 설치하여 유무선망을 통한 다중 인증(Multi-factor authentication) 기법을 제시한다. 제안한 소프트웨어 형태의 보안카드 기반 로그인 기법은 ID/Password와 함께 부가적으로 바이오 정보를 이용할 수 있으며 사용자의 핸드폰에 소프트 형태의 보안카드를 생성/전송/저장하게 된다. 따라서 제안한 시스템을 사용할 경우 기존의 ID 및 Password 정보에 대해 각 개인별 바이오 정보 기반 일회용 패스워드(Biometric One-Time Password) 방식으로 소프트 보안카드를 생성할 수 있으며 이를 이용하여 웹 및 인터넷 로그인 과정을 수행하기 때문에 보다 안전한 다중 인증 시스템을 구축할 수 있다.

전자기밀문서 유출봉쇄 유통시스템 구조 연구 (Study of Document Distribution System Architecture for Digital Secret Document Leakage Prevention)

  • 최정현
    • 인터넷정보학회논문지
    • /
    • 제11권4호
    • /
    • pp.143-158
    • /
    • 2010
  • 기업의 전자기밀유출은 생존을 위협하는 피해를 입힌다. 중소기업은 유출사실을 알아도 적절히 대응하지 못하는 현실에서 추적 불가능한 유출을 원천봉쇄하는 전자기밀보호 시스템으로만 전자기밀정보는 보호된다. 현재 DRM 기반 문서보호 시스템은 전자기밀 보호에 여러 보안 취약점을 보인다. 본 논문은 전자기밀정보의 불법유출 경로 및 취약점을 분석하여, 가장 위험한 내부자 유출시도조차 불가능하게 하는 보안조건을 만족시키면서도 성능저하가 없는 그룹통신 기반 시스템의 구조를 연구하였다. 구조의 핵심은 암호화 상태로 유통, 암호키와 기밀정보파일의 분리원칙, 다중 엔티티(entity)의 DSA 기반 다중 인증기법으로 간단한 정보도용으로는 기밀정보를 얻을 수 없는 시스템의 기본 구조의 설계를 논의한다.

소셜 네트워크 서비스에 게시된 디지털 자산의 사후 관리 시스템 (A Post-Management System of Digital Assets on Social network Services)

  • 문운석;김석수
    • 디지털융복합연구
    • /
    • 제13권3호
    • /
    • pp.209-214
    • /
    • 2015
  • 페이스 북이나 플리커 등과 같은 소셜 네트워크 서비스는 인터넷을 기반으로 한 매우 유용한 서비스이다. 인터넷만 연결된 상태라면 음악, 사진, 문서 등을 자유롭게 게시하고 공유할 수 있게 해 준다. 하지만 이런 소셜 네트워크 서비스에 게시된 디지털 정보들이 사용자가 사망한 경우에도 여전히 공개되어 있어서 의도하지 않은 사람이 나쁜 목적으로 사용할 수도 있다는 문제점이 있다. 그래서 페이스 북은 이런 문제를 해결하기 위해서 UC Irvine 대학교의 Jed R. Brubaker의 연구 결과를 적용하려고 시도하고 있다. 하지만 국내에서는 이런 노력들이 아직까지는 별로 나타나지 않고 있다. 그러므로 우리는 페이스 북, 플리커 등과 같은 소셜 네트워크 서비스에 게시된 디지털 정보를 안전하게 상속권자에게 위임해서 관리할 수 있는 방법을 제안하였다. 제안시스템은 Jed R. Brubaker와 Jeong-Kyung Moon이 수행한 선행 연구와 비교해서 우리가 제안한 연구 방법이 타당하고, 향후 연구를 통해서 부족한 점을 보완하면 소셜 네트워크 서비스에 게시된 디지털 자산을 안전하게 사용할 수 있을 것으로 생각된다.

한국 가상현실 게임소설의 스토리텔링 (Storytelling of Korean Virtual Reality Game Fiction)

  • 김후인;이민희;한혜원
    • 한국콘텐츠학회논문지
    • /
    • 제18권1호
    • /
    • pp.55-63
    • /
    • 2018
  • 본 논문에서는 한국 가상현실 게임소설에 나타난 게임과 소설의 재매개 양상을 분석하고, 이를 통해 한국 가상현실 게임소설의 서사적 특징을 도출했다. 나아가 웹을 기반으로 삼는 한국 게임소설이 대중문학으로서 확장될 수 있는 가능성을 모색하는 데에 그 목적을 둔다. 한국 가상현실 게임소설에서 주인공은 20대 남성으로, 신자유주의 사회에서 소외된 계층이자 결핍된 성과주체로 설정된다. 이들은 현실 세계의 결핍요소 때문에 가상세계로 진입하는데, 이 때 해외 게임소설에서 강조되는 가상세계로의 접속 방법 및 과정 등이 국내 소설의 경우 소략하게 제시된다. 또한 한국 가상현실 게임소설의 주인공이 수행하는 반복적 행동은 자기 파괴적인 노동의 범주에 속하며, 주인공은 나르시시즘적 징후를 보인다. 마지막으로 한국 가상현실 게임소설에서는 마법원이 흐릿하게 나타나면서 현실 세계와 가상세계가 연계되어 나타난다. 이 과정에서 가상세계가 현실의 문제를 해결할 수 있는 대체적 공간으로 기능한다. 이러한 서사적 특징은 북미 유럽 등과 차별적인 한국 게임소설만의 특이점이다.

전족과 코르셋에 표현된 몸의 억압에 대한 의미해석 (A Study on Repression of the Female Body as Expressed by Chinese Foot-binding and the Western Corset)

  • 정기성;김민자
    • 복식
    • /
    • 제61권7호
    • /
    • pp.35-50
    • /
    • 2011
  • In this study, repression of the body is defined as a restriction on natural developments or movements and a modification either temporarily or permanently of the human body in shape, color, texture and odor. In addition, it involves physical and (or) mental pain. Chinese foot-binding and the Western corset are extreme examples of female body's being repressed in the history of fashion. The analysis of this type of repression will be based on historical research and theoretical concepts such as Darwin's (1809-1882) survival condition, Freud's (1856-1939) renunciation of desire, Weil's (1909-1943) privilege, and Foucault's (1926-1984) L'Usage des Plaisirs(the use of pleasure). Chinese foot-binding symbolically represents ideal beauty, the distinction of an ethnic group, and a desire for improved social status in the struggle for political power. It also represents psychology and a esthetics of eroticism and fetishism that originate from a man's desire and his individual taste. Symbolically, the Western corset represents abundance and fecundity, obedience and devotion to religion, the sanctity of God and ideal beauty as defined by political power. It also represents psychology and aesthetics of eroticism and fetishism as man's desire and a fashion icon. In conclusion, Chinese foot-binding was pursuit of power in male ideology but Western corset was a power struggle between God and mankind.