$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

재활심리분석시스템의 타입기반 접근제어 모델 및 응용
Type based Access Control Model and Application of Rehabilitation Psychology Analysis System 원문보기

한국정보통신학회논문지 = Journal of the Korea Institute of Information and Communication Engineering, v.17 no.9, 2013년, pp.2082 - 2090  

김영수 (Research and Business Foundation, Korea Nazarene University) ,  김정대 (Research and Business Foundation, Korea Nazarene University)

초록
AI-Helper 아이콘AI-Helper

상담자의 심리검사에 대한 정보와 자원을 관리하는 재활심리분석시스템은 정보교환의 호환성과 보안 문제를 발생시키고 있다. 이런 문제를 해결하기 위하여 네트워크와 데이터에 대한 접근 투명성을 제공하는 객체지향시스템을 폭넓게 사용되고 있으나 보안을 보장하기 위해 사용하는 메서드와 속성 지향적인 접근제어기법은 저장된 데이타가 방대하고 다수의 사용자가 서비스 요청시 가용성을 제한되고 효과적이지 못하다. 따라서 본 논문에서는 재활심리분석을 위한 데이터베이스시스템에서 접근처리지연과 네트워크 폭주의 해결책으로 보안성과 가용성을 동시에 고려하는 접근제어시스템으로 타입정보를 사용한 객체의 접근제어 모델을 제안하고 이의 검증을 위하여 객체지향 시스템의 접근제어모델과 분리 통합되는 형태로 타입 보안 모델을 구현하였다.

Abstract AI-Helper 아이콘AI-Helper

As rehabilitation psychology analysis system which manages examination information becoming more popular, interoperability, portability and security are becoming major concerns of modern computing. We propose a security model on the type information based access control system for rehabilitation psy...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 접근제어를 위하여 객체지향시스템은 메서드 지향적인 접근제어와 속성 지향적인 접근제어를 통하여 보안을 실현하고 있다[12]. 본 논문에서는 객체지향시스템과 객체DB시스템의 접근제어모델에 대한 통합적 접근을 통하여 클래스라는 타입정보를 이용한 접근제어 모델을 도출한다. 제안 모델은 저장객체의 접근단계에서 저장객체의 타입을 대상으로 접근제어를 수행함으로써 신속한 접근제어와 저장객체의 인스턴스 과정을 제거함으로써 통신 오버헤드를 감소시킬 수 있다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
서버시스템이 수행하는 접근제어 방식은 왜 좋지 못한 방법인가? 제안 모델은 통합분산시스템에 독립적으로 구축되어 사용될수 있고 객체지향시스템이 제공하는 메서드기반 접근 제어, 속성기반 접근제어모델과 분리 통합되는 형태로 구축되어 사용될 수 있다. 객체지향시스템의 서버시스템이 수행하는 접근제어 방식은 방대한 양의 객체를 갖는 데이터베이스를 대상으로 클라이언트가 업무처리를 수행하는 경우에 서버의 부하를 야기하고 응답시간의 지연으로 인한 서비스 정지에 대한 문제를 야기할 수있으므로 효과적이 못하다. 이는 접근제어를 수행하기 위하여 저장객체가 프로그램 메모리상에 활성화되어 있는 인스턴스를 필요로 하기 때문에 파생되는 문제로서 전송부하와 접근처리의 지연에 따른 정보의 가용성을 제한한다.
인터넷 기반 심리검사는 어떻게 해결방안을 제시하는가? 인터넷 기반의 심리검사가 전통적인 지필 심리검사보다 신속한 심리검사 평가와 대응이 가능하여 문제 해결에 효과적이다. 인터넷 기반 심리검사는 심리검사에 대한 결과를 객체데이터베이스에 저장하여 재활심리분석시스템의 이용자인 전문가집단과 정부 및 공공기관에서 활용하여 근본적인 문제해결방법을 제시하고 있다. 네트워크의 확산과 아울러 기존의 클라이언트/서버 환경을 보다 발전시킨 분산시스템이 보편화되고 있다.
분산객체시스템이 대부분 객체DB시스템으로 구축되는 이유는? 따라서 이러한 불법적인 접근을 방어하는 접근제어에 대한 필요성은 더욱 중요시되고 있다. 그러나 접근 제어를 강화하면 사용자의 가용성이 제한되므로 분산 정보에 대한 투명한 접근방법이 제시되어야 한다. 따라서 분산객체시스템은 대부분 객체지향 파라다임을 수용하여 객체DB시스템을 사용하여 구축되고 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (12)

  1. Blakley, B., R. Blakley and R.M. Soley, CORBA Security: An Introduction to Safe Computing with Objects, Addison-Wesley, 2010. 

  2. Byrne R, M. Roantree, "An Object Architecture for ODMG Database," Proceeding of the 34th International HICSS Conference, IEEE Computer Press 2010. 

  3. Cuppens, F. and A. Gabillon "A logical approach to model a multilevel object oriented database," in Database Security, Chapman and Hall, London, pp.145-166, 2010. 

  4. Elisa, B., et al., "An Access Control Model Supporting Periodicity Constraints and Temporal Reasoning," ACM Transactions on Database Systems, 23(3), 2012 

  5. Evered, M., "A Two-Level Architecture for Semantic Protection of Persistent Distributed Objects," Proc, Intl. Conf. on Software Methods and Tools, Heidelberg 2012. 

  6. Hale, J., J. Threet, S. Shenoi, "A framework for high assurance security of distributed objects," in Database Security, Chapman and Hall, London, pp.99-115, 2011. 

  7. Hale, J., J. Threet, and S. Shenoi, Capability-based primitives for access control in object-oriented systems, in Database Security, Chapman and Hall, London, pp. 134-150, 2010. 

  8. Joon P., and S. Ravi, "RBAC on the web by smart certificates." In Proceedings of 4th ACM Workshop on Role-Based Access Control. ACM, Fairfax, VA, October pp. 28-29 2011 

  9. Joshi, J.B.D. et al., "Security Models for Web-based Applications," Communications of the ACM, 2. pp. 44-52, 2011. 

  10. Karjoth, G., "Authorization in CORBA Security," In Proceedings of Fifth European Symposium on Research in Computer Security, pp. 143-158, 2010. 

  11. Pernul, G., A. M. Tjoa and W. Winiwarter, Modelling Data Secrecy And Integrity, Data & Knowledge Engineering, Vol. 26, pp. 291-308, 2011. 

  12. Reddy M., ORBs & ODBMS : "Two complementary ways to distribute objects," Object Magazine, pp. 24-30, June, 2010. 

저자의 다른 논문 :

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로