$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

행정업무 능률향상을 위한 통합 계정 및 접근 관리 방안
An integrated approach for identity and access management for efficient administrative work 원문보기

情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.25 no.1, 2015년, pp.165 - 172  

박병언 (전라북도청) ,  양재수 (단국대학교) ,  조성제 (단국대학교)

초록
AI-Helper 아이콘AI-Helper

최근 공공기관 및 대형 포털 사이트에 이르기까지 개인정보관리의 효율적인 관리의 부재로 대량의 고객 정보와 정보 유출 관련 사고들이 연이어 발생하고 있다. 이에 내부 자료의 외부유출을 근원적으로 차단할 수 있는 보안 인프라 구축이 그 어느 때 보다도 중요한 이슈로 등장하고 있다. 이에 사용자의 접근과 권한 관리, 인증, 감사 등을 수행하는 계정 및 권한관리시스템이, 업무의 효율성 향상은 물론, 시스템에 대한 접근과 계정 관리를 위한 안전하고 효과적인 방안으로 대두되고 있다. 본 논문에서는 지방자치 행정업무에서 전산 업무능률 향상과 보안성강화를 위해 어떻게 계정 및 권한관리시스템을 구축해야 하는지 분석하고, 그 방안을 제시하였다.

Abstract AI-Helper 아이콘AI-Helper

Recently large amounts of customer information has leaked ranging from public institutions to the large-scale of portals, and similar information leakage incidents owing to the absence of personal information management have subsequently occurred. Therefore, the security infrastructure in which leak...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 한 개의 기관에서 A라는 사용자가 최초 접속시 기관내부의 인증시스템의 인증정보가 그 사용자의 허가받은 업무의 신뢰수준에 따라 타기관 공동 정보 이용시에도 타기관의 추가인증 절차없이 공동활용 할수 있도록 구축해야만 한다. 따라서 이러한 통합계정 및 접근관리의 효율적인 구축방법으로 본 논문에서는 두가지 방안을 제안해 보았다
  • 본 논문에서는 JB의 업무시스템의 계정 및 접근관리가 비효율적으로 운영되고 있어, 이에 대한 개선점을 찾아보았다. 현재 지자체에서 운영중인 각종 업무 시스템의 계정관리 및 접근관리 운영 실태를 파악하여 현황을 진단하였다.
  • 현재 지자체에서 운영중인 각종 업무 시스템의 계정관리 및 접근관리 운영 실태를 파악하여 현황을 진단하였다. 본 논문에서는 어떻게 하면 현재 지자체에서 운영되고 있는 업무시스템들의 계정관리의 비효율성을 개선하고 업무능률을 향상시킬 수 있는 방안을 제안하였다
  • 본 논문에서는 제시하는 통합계정 및 접근관리시스템(IAM)구축방안은 현재 광역자치단체에서 운영중인 업무시스템의 현황 분석아래 타기관의 정보시스템과의 정보연계 등 호환성을 유지하고 정부 공통표준을 준수 하면서도 가장 저렴한 비용에 보안성을 확보하면서도 효율적인 구축방안이 무엇인지를 고려하여 구축 방안을 제시하고자 노력하였다. 우선 각 시도에서 통합계정 및 권한관리시스템(IAM)을 신규로 구축할 때 우선 검토해야 할 사항을 정리해보면, 먼저 시도에서 활용하는 모든 정보시스템에 공통으로 적용될 수 있는 사용자 계정관리시스템(IM이 필요하다는 점이다.
  • 셋째, 현재 사용자 계정신청은 오프라인 상태에서 수작업으로 진행되고 있어 복잡하다. 이에 본 논문에서는 사용자 계정신청, 변경, 삭제 등을 온라인화하여 간편하게 처리할 수 있는 기법을 제안한다. 넷째, 현재 각 업무시스템별로 사용자 관리가 이루어져 각 업무시스템별로 사용자 정보가 서로 상이한 문제점이 생기고 있다.

가설 설정

  • 둘째, 각 개별 시스템별로 상이한 패스워드 정책으로 로그인시에 불편함
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
개별 업무시스템별로 계정 관리나 접근제어관리로 인해 발생하는 문제점은 무엇인가? 현재 많은 지자체나 관공서에서는 계정 및 접근관리 시스템이 취약하여, 개별 업무시스템별로 계정 관리나 접근제어관리를 수행하고 있으며 이에 따라 문제점이 발생하고 있다. 첫째, 조직변동이나 인사발령시 개별 업무시스템별로 계정이 관리되다보니 업무시스템마다 별도의 수작업으로 조직변동이나 인사이동을 하여 업무능률이 비효율적이다. 둘째, 보안성 강화를 들 수 있는데 각종 업무시스템의 업무권한 이양의지연으로 인해 권한 없는 자의 업무접근으로 자료 유출 사고가 우려된다. 셋째, 현재 사용자 계정신청은 오프라인 상태에서 수작업으로 진행되고 있어 복잡하다. 이에 본 논문에서는 사용자 계정신청, 변경, 삭제 등을 온라인화하여 간편하게 처리할 수 있는 기법을 제안한다. 넷째, 현재 각 업무시스템별로 사용자 관리가 이루어져 각 업무시스템별로 사용자 정보가 서로 상이한 문제점이 생기고 있다. 따라서 이러한 문제는 모든 업무시스템의 계정통합으로, 계정정보가 하나로 통합되면 계정정보가 동기화되고 정확해짐으로 해결될 수 있다.
개인정보관리의 효율적인 관리 부재로 인해 어떤 일들이 벌어지는가? 개인정보관리의 효율적인 관리 부재로 인하여 곳곳에서 대량의 고객 정보에 대해 크고, 작은 정보유출 관련 사고들이 연이어 발생하고 있다. 이를 해결하기 위한 수단으로, 업무시스템 사용자의 접근과 권한 관리, 감사, 인증 등을 수행하는 통합 계정 및 접근관리 (IAM, Identity & Access Management) 시스템이 업무의 효율성 향상은 물론, 민감한 데이터 및 시스템에 대한 접근과 계정 관리를 위한 안전하고 효과적인 방안으로 대두되고 있다[1-3].
단일인증 시스템은 무엇인가? 사용자의 계정신청 및 관리자 승인을 통한 효율적인 사용자들의 개인화 관리가 용이하며 다양한 업무시스템의 계정통합관리가 가능하다. 단일인증 시스템 (SSO, Single Sign On)은 업무사용자들이 다양한 업무시스템별로 존재하는 ID와 비밀번호를 모두 외우고 있어야 업무시스템에 접근이 가능한 번잡함을 피하기 위해 단한번의 인증으로 모든 업무시스템에 접근이 가능하도록 지원해 주는 시스템이다. 접근권한관리시스템(EAM, Extranet Access Management)은 인사이동시 자동화된 Role정책에 따라 업무시스템 권한이 부여되며, 사용자의 속성정보를 기준으로 공통된 역할을 분류하여 최소자원만을 접근·관리토록 지원한다.
질의응답 정보가 도움이 되었나요?

참고문헌 (9)

  1. IAM in serials, OnTheNet, June-Sept. 2008 

  2. Networks Times, IAM Series, Nov. 2008-Feb. 2009 

  3. William Stallings, Lawrie Brown, Computer Security Principles and Practice, Pearson, 2012 

  4. The 28th Annual Research Report, Administration Information, Ministry of Security and Public Administration, Oct. 2009 

  5. Jae-Hyung Yoo, "Recent Developments of Integrated Identity Management Technologies to realize Multi-Domain Single Sign On," KT, Aug. 2007 

  6. Si-Do Administration Information System SSO Operation Manual, Ministry of Security and Public Administration, Feb. 2007 

  7. ISP(Information Strategic Planning) Result of the next generation of integrated authentication system, LG-Nsys consortium, May 2009 

  8. Briefing presentation, Organization Gateway Applications, Seoul City, July 2010 

  9. Completion Report on Building, "the next generation of integrated authentication system," Ministry of Security and Public Administration, 2008 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로