earticle

논문검색

접근제어 트리에 관한 연구: 공격 트리 적용

원문정보

A Study on Access Control Tree: Attack Tree Approach

엄정호

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

In this paper, we designed the usable and scalable access control tree applied to attack tree mechanism and the components of access control model. The existing access control model used role, task, and context based access control mechanism. The proposed access control tree has a good usability as an access control rule is created with a tree structure. Also, it has a good scalability as the new access control components can be added without changing the configuration. It allows operation mode authorization to users, using factors such as user authentication, access right, and operation mode. It can prevent indiscriminate access because access authorization is assigned according to tasks and user roles. And it was possible to keep the confidentiality of information, applying the security properties to the components of access control tree according to the objects importance.

한국어

본 논문에서는 접근제어 모델의 구성요소와 공격 트리의 메커니즘을 활용하여 사용성과 확장성을 향상시킨 접근제어 트리를 설계하였다. 기존의 접근통제 모델은 역할, 직무, 상황을 매개체로 한 접근 제어 메커니즘을 이용하였다. 제안한 접근제어 트리는 접근제어 규칙을 트리 구조로 생성하기 때문에 사용성이 좋고 새로운 접근제어 요소를 추가할 때는 구성 변경이 없기 때문에 확장성이 우수하다. 사용자 인증, 접근권한, 작업기능 등의 요소를 활용하여 사용자에게 객체에 대한 작업모드 권한을 부여한다. 직무와 사용자 역할에 따라 접근권한을 할당하기 때문에 무분별한 객체에 대한 접근을 방지할 수 있고 객체의 중요도에 따라 접근제어 트리 구성요소에 보안속성을 적용함으로써 정보의 기밀성을 유지할 수 있다.

목차

요약
 Abstract
 1. 서론
 2. 관련연구
  2.1 공격 트리(Attack Tree)
  2.2 접근제어 모델
 3. 접근제어 트리
  3.1 접근제어 트리 요구사항
  3.2 접근제어 트리 설계
 4. 접근제어 트리 평가
 5. 결론
 참고문헌

저자정보

  • 엄정호 Jung-Ho Eom. 대전대학교 군사학과 교수.

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

      0개의 논문이 장바구니에 담겼습니다.