$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

역할기반 접근통제에서의 부분역할을 이용한 권한위임 기법
Delegation using Sub-Role in Role-based Access Control 원문보기

한국정보과학회 03 가을학술발표논문집(1), 2003 Oct., 2003년, pp.775 - 777  

전진우 (경북대학교 컴퓨터공학과) ,  전준철 (경북대학교 컴퓨터공학과) ,  유기영 (경북대학교 컴퓨터공학과)

초록

역할기반 접근통제는 많은 조직에서 효과적으로 사용되고 있다. 역할기반 접근통제에서 권한은 역할과 관련이 되어 있고 사용자는 역할과 관련된 권한을 얻기 위해 역할의 일원이 되어진다. 역할기반 접근통제에서의 사용자 권한위임은 한 사용자가 인증 된 다른 사용자에게 자신의 권한을 위임하여 권한을 위임 한자신과 같은 역할의 일원이 되게 하는 것이다. 그러나 기존의 역할기반 접근통제 모델에서는 권한의 일부를 위임하는 것이 어려웠다. 본 논문에서는 역할을 위임을 위한 부분역할로 나누어 권한의 일부를 위임 가능하게 함으로써 권한 전체를 위임했을 때의 문제를 방지하고, 접근통제에서의 최소권한 원칙과 임무분리 원칙을 만족하게 하는 권한위임 방법을 제안하였다.

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 사용자에게 할당된 역할을 좀더 세분화 하여 역할의 부분역할을 만들어 권한을 할당하고 위임에 있어서는 역할의 내부에 존재하는 부분역할을 이용함으 로써 기존의 접근통제에서의 권한위임 시 발생했던 문제를 방지하고, 접근통제에서 요구되는 최소권한 원칙과 임무분리의 원칙을 만족하는가를 알아본다.
  • 그러나 기존의 역할기반 접근통제 모델에서는 역할전체에 대한 위임이 가능하여 여러가지 문제점이 지적되었다. 본 논문에서는 역할을 위임의 정 도와 업무특성에 따라 부분역할로 나누고, 각 부분역할 에 속하는 권한을 다시 더 작은 부분집합의 단위로 묶어 권한을 위임하는 형태를 제시하였다. 그리고 이러한 방법이 접근통제 모델에서 요구되어지는 최소권한 원칙과 임무분리 원칙이 만족하는지도 보였다.

가설 설정

  • 1. 각각의 하위 역할들은 중복성을 회피한다.
  • 2. 각각의 하위 역할에 할당된 권한들은 중복성을 회피한다.
  • 본 논문에서 제안한 모델에서는 위임이상 하 두 역할의 각각의 같은 부류의 부분역할들 사이에서 의 이루어진다. 즉, 위임이 상우IRod-하위R。。, 상위Rmd~ 하위R並와 같은 관계에서만 이루어지므로 같은 역할에 있는 두 부분역할들 사이에 임무가 중복되지 않는다. 이러한 이유에서 임무 분리의 원칙이 지켜질 수 있다.
본문요약 정보가 도움이 되었나요?

관련 콘텐츠

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로