스마트워크 환경에 따른 접근 권한 제어 시스템 설계 및 구현

DC Field Value Language
dc.contributor.advisor예홍진-
dc.contributor.author윤관식-
dc.date.accessioned2018-11-08T07:58:26Z-
dc.date.available2018-11-08T07:58:26Z-
dc.date.issued2013-02-
dc.identifier.other13908-
dc.identifier.urihttps://dspace.ajou.ac.kr/handle/2018.oak/9241-
dc.description학위논문(석사)아주대학교 일반대학원 :지식정보보안학과,2013. 2-
dc.description.abstract정보통신기술의 발전으로 기업 내에서만 업무를 하던 시대에서 벗어나 언제 어디서나 손쉽게 업무를 수행할 수 있는 스마트워크 환경이 기업이나 정부에서 구축되고 있다. 특히 모바일 디바이스의 성능 발전과 급속한 보급은 스마트워크를 이용하는 환경이 다양해지는 계기가 되었다. 이로 인해 동일한 사용자라 할지라도 스마트워크에 접근하는 방법이나 환경이 동적으로 변경 될 수 있다. 예를 들어 사용자는 이동 중에도 접근 할 수 있고 디바이스를 바꿔가면서 접근 할 수 있으며 기존의 업무 시간뿐만 아니라 휴일이나 자신이 일하고 싶을 때 언제든지 접근 할 수 있게 되었다. 이렇게 다양한 접근 환경은 편리하고 유연한 업무 환경을 제공하고 있지만 다양해진 접근 환경만큼 보안 위협의 유형도 다양하게 하여 기업 내부의 정보를 보호하기 어렵게 하였다. 이로 인해 기존의 사용자 정보 중심의 통합 인증 및 권한 관리시스템인 EAM(Extranet Access Management)만으로는 다양한 접근 환경에 따른 보안 위협에 대응하기에는 부족하다. 본 논문에서는 사용자 정보만으로 사용자의 권한을 제어하는 기존 EAM 시스템의 문제점을 알아본다. 그리고 사용자의 자원에 대한 접근 시 사용자 기본 정보 외에도 디바이스 정보, 네트워크 정보, 위치 정보, 시간 정보를 활용하여 사용자의 권한을 제어하는 방법을 제안 한다. 먼저 스마트워크가 지원하는 다양한 환경을 구분하고 각 환경에서 나타날 수 있는 보안 위협을 조사한다. 이를 바탕으로 안전한 환경에서는 사용자의 모든 권한이 그대로 주어지며, 접근 환경 정보 중에서 위험 요소가 발생하면 일시적으로 사용자의 권한을 제한하거나 안전한 환경으로 변경하도록 알려주어 사용자의 부주의한 실수로 발생할 수 있는 사고를 미리 예방하도록 한다.-
dc.description.tableofcontents제 1 장 서 론 1 제 2 장 관련연구 3 제 1 절 스마트워크의 환경 3 제 1 항 스마트워크의 유형 3 제 2 항 스마트워크 접근 방법 4 제 2 절 스마트워크의 보안 위협 5 제 3 절 EAM 시스템과 한계 7 제 1 항 EAM 시스템 7 제 2 항 EAM 시스템의 한계 7 제 4 절 관련 접근 제어 7 제 1 항 역할 기반 접근 제어(RBAC) 7 제 2 항 접근 제어 목록(ACL) 8 제 3 장 환경조건에 따른 정보보호 방법 9 제 1 절 시스템 설계 9 제 1 항 제안 방식 9 제 2 항 보안 위협 분류 11 제 3 항 사고 사례 분석 14 제 4 항 환경 정보 구분 19 제 5 항 체크리스트 설정 21 제 2 절 제안 시스템 구조도 23 제 1 항 제안 시스템 구조도 23 제 2 항 사용자 접근 환경 정보에 따른 보안 정책 25 제 3 절 시스템 구현 26 제 1 항 구현 환경 26 제 2 항 구현 결과 28 제 4 장 실험 및 결과 34 제 1 절 비교 분석 34 제 2 절 실험 환경 및 가정 35 제 1 항 실험 환경 35 제 2 항 환경 정보의 가정 35 제 3 절 실험 결과 36 제 5 장 결 론 42 참고문헌 43 Abstract 46-
dc.language.isokor-
dc.publisherThe Graduate School, Ajou University-
dc.rights아주대학교 논문은 저작권에 의해 보호받습니다.-
dc.title스마트워크 환경에 따른 접근 권한 제어 시스템 설계 및 구현-
dc.title.alternativeYOON KWAN SIK-
dc.typeThesis-
dc.contributor.affiliation아주대학교 일반대학원-
dc.contributor.alternativeNameYOON KWAN SIK-
dc.contributor.department일반대학원 지식정보보안학과-
dc.date.awarded2013. 2-
dc.description.degreeMaster-
dc.identifier.localId570766-
dc.identifier.urlhttp://dcoll.ajou.ac.kr:9080/dcollection/jsp/common/DcLoOrgPer.jsp?sItemId=000000013908-
dc.subject.keyword스마트워크-
dc.subject.keyword접근 제어-
dc.subject.keywordEAM-
Appears in Collections:
Graduate School of Ajou University > Department of Knowledge Information Engineering > 3. Theses(Master)
Files in This Item:
There are no files associated with this item.

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.

Browse