권한상속 제한 기능을 제공하는 역할계층 모델

Vol. 13, No. 4, pp. 37-46, 8월. 2003
10.13089/JKIISC.2003.13.4.37, Full Text:
Keywords: role-based access control, Role Hierarchy, Permission inheritance, least privilege, permission abuse
Abstract

역할기반 접근통제 모델(RBAC)은 역할 계층구조에서 권한의 상속과 임무분리와 같은 제약조건을 다룸으로써 접근권한의 관리를 수월하게 하는 장점이 있다. 하지만 기존의 RBAC 연구에서는 현실세계의 기업 환경에서 일어나는 역할계층을 제대로 반영한다고 볼 수 없다. 역할 계층에서, 하위의 접근 권한이 모두 상위 역할로 상속된다는 것은 최소권한(least privilege) 원칙이 위배로 인한 권한 남용의 문제를 일으킬 수 있다. 본 논문에서는 기업 환경에서 조직체계를 유지하면서 역할을 여러 개의 부역한(sub role)로 세분화하여 전체 상속, 부분 상속, 상속되지 않는 역할로 나누어 부역할 간 계층관계를 새롭게 정의함으로써 무조건적인 권한의 상속을 제한하는 모델을 제시한다. 특히, 권한 상속제한에 있어서는 역할 계층 내에서 상속되는 상위역할을 명시함으로써 불필요한 권한 상속으로 인한 권한남용을 방지한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
이용훈, 김용민, 이형효, 진승헌, "A Model of Role Hierarchies providing Restricted Permission Inheritance," Journal of The Korea Institute of Information Security and Cryptology, vol. 13, no. 4, pp. 37-46, 2003. DOI: 10.13089/JKIISC.2003.13.4.37.

[ACM Style]
이용훈, 김용민, 이형효, and 진승헌. 2003. A Model of Role Hierarchies providing Restricted Permission Inheritance. Journal of The Korea Institute of Information Security and Cryptology, 13, 4, (2003), 37-46. DOI: 10.13089/JKIISC.2003.13.4.37.