접근제어 정책구현을 위한 역할기반 XML 암호화

Vol. 15, No. 1, pp. 3-16, 2월. 2005
10.13089/JKIISC.2005.15.1.3, Full Text:
Keywords: XML security, Encryption, access control
Abstract

XML문서가 웹 문서의 표준으로 자리잡음에 따라 많은 정보들이 XML문서의 형식으로 표현되면서 XML문서의 보안에 관한 요구도 커지고 있다. XML문서의 보안은 암호화, 전자서명, 키 관리, 접근제어에 관한 연구가 활발히 이루어지고 있다. 현재까지의 XML보안에 관한 연구는 암호화와 전자서명 같은 통신상의 보안에 관한 연구가 중심이 되었으나, XML문서가 방대해지고 복잡해짐에 따라 XML문서에 대한 통신상의 보안 뿐 아니라 관리적인 보안이 필요하게 되었다 이러한 관리적인 보안은 접근제어를 통해 보장할 수 있다. 하지만 XML문서의 암호화는 단순한 통신상의 보안만을 제공할 뿐 관리적 보안 요소인 다양한 사용자와 다양한 접근권한 정책을 반영하지 못하고 있다. 본 논문에서는 XML-문서의 보안을 위해 역할별 권한정책을 반영한 접근제어를 보장하는 주체기반 암호화 기법을 제안한다. 접근제어를 보장하는 암호화를 수행함으로써 다양한 사용자의 다양한 권한정책을 반영할 수 있다. 또한 제안하는 암호화 기법은 전처리 과정을 이용하여 기존의 접근제어 기법의 복잡한 접근 권한 평가 비용을 줄일 수 있다

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
C. Dong-Hee and P. Seog, "Role based XML Encryption for Enforcing Access Control Policy," Journal of The Korea Institute of Information Security and Cryptology, vol. 15, no. 1, pp. 3-16, 2005. DOI: 10.13089/JKIISC.2005.15.1.3.

[ACM Style]
Choi Dong-Hee and Park Seog. 2005. Role based XML Encryption for Enforcing Access Control Policy. Journal of The Korea Institute of Information Security and Cryptology, 15, 1, (2005), 3-16. DOI: 10.13089/JKIISC.2005.15.1.3.