WWW에서 안전한 역할 기반 접근 제어 시스템 구현

Vol. 10, No. 1, pp. 65-76, 2월. 2000
10.13089/JKIISC.2000.10.1.65, Full Text:
Keywords: RBAC, access control, Security
Abstract

역할 기반 접근 제어(RBAC: Role Based Access Control)는 각 시스템 자원의 안전성을 보장하기 위한 접근 제어 기술이다. 거대한 네트워크에서 보안 관리의 복잡성과 비용을 줄여주는 기능 때문에, 특히 상업적인 분야에서 더욱 큰 관심을 끌고 있다. 본 논문에서는 RBAC 역할 계층 구조 개념만을 사용할 경우의 취약점을 해결하기 위해 두 가지 연산을 제시하였다. 그리고 이를 통하여 사용자와 권한(pemission)을 간접적으로 연관시킴으로써, RBAC 관리자가 사용자마다 연산을 추가하거나 삭제할 수 있도록 하였고 직관적인 관리자 인터페이스를 제공하여 관리자가 쉽게 사용자 역할, 그리고 연산 사이의 관계를 파악할 수 있도록 하였다. 그리고 이를 기반으로 RBAC 시스템을 설계하고 대학의 종합정보 시스템을 모델로 구현하였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
이희규, "Implementation of Secure Role Based Access Control System on the WWW," Journal of The Korea Institute of Information Security and Cryptology, vol. 10, no. 1, pp. 65-76, 2000. DOI: 10.13089/JKIISC.2000.10.1.65.

[ACM Style]
이희규. 2000. Implementation of Secure Role Based Access Control System on the WWW. Journal of The Korea Institute of Information Security and Cryptology, 10, 1, (2000), 65-76. DOI: 10.13089/JKIISC.2000.10.1.65.