내부자의 불법적 정보 유출 차단을 위한 접근통제 모델 설계

Vol. 20, No. 5, pp. 59-68, 10월. 2010
10.13089/JKIISC.2010.20.5.59, Full Text:
Keywords: IM-ACM, Insider threat, access control
Abstract

본 논문에서는 유비쿼터스 컴퓨팅 환경에서 내부자가 합법적인 권한을 이용하여 불법적인 정보 유출 행위를 차단하는 접근통제 모델 IM-ACM(Insider Misuse-Access Control Model)을 제안하였다. IM-ACM은 상황역할과 개체의 보안속성을 활용하여 보안성을 강화시킨 CA-TRBAC(Context Aware-Task Role Based Access Control)에 오용 모니터 기능을 추가하여 내부자가 데이터를 올바르게 사용하는지 감시한다. 내부자에 의한 정보 유출은 합법적인 접근권한, 접근시스템에 대한 풍부한 지식 등의 내부자의 특성으로 인해 차단하기가 곤란하다. IM-ACM은 CA-TRBAC의 장점인 상황과 보안속성을 이용하여 서로 상이한 보안등급의 객체간 정보 흐름을 방지하고 오용 모니터를 활용하여 내부자의 실제 진행 프로세스를 최근 역할, 직무와 작업 프로세스 패턴 프로파일과 비교하여 내부자의 오용행위을 차단한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
J. Eom, S. Park, T. Chung, "An Architecture of Access Control Model for Preventing Illegal Information Leakage by Insider," Journal of The Korea Institute of Information Security and Cryptology, vol. 20, no. 5, pp. 59-68, 2010. DOI: 10.13089/JKIISC.2010.20.5.59.

[ACM Style]
Jung-Ho Eom, Seon-Ho Park, and Tai-M. Chung. 2010. An Architecture of Access Control Model for Preventing Illegal Information Leakage by Insider. Journal of The Korea Institute of Information Security and Cryptology, 20, 5, (2010), 59-68. DOI: 10.13089/JKIISC.2010.20.5.59.