[졸업논문][데이터베이스] OS-RBAC에서의 SOD 구현

  • 등록일 / 수정일
  • 페이지 / 형식
  • 자료평가
  • 구매가격
  • 2008.09.02 / 2019.12.24
  • 52페이지 / fileicon doc (MS워드 2003이하)
  • 평가한 분이 없습니다. (구매금액의 3%지급)
  • 3,000원
다운로드장바구니
Naver Naver로그인 Kakao Kakao로그인
최대 20페이지까지 미리보기 서비스를 제공합니다.
자료평가하면 구매금액의 3%지급!
이전큰이미지 다음큰이미지
목차
목차
SOD에 대한 이해
1. The RSL99 language for role-based separation of duty constraints
1.1. Introduction
1.2. Prior Work On SOD
1.3. ROLE-BASED SOD LANGUAGE(RSL99)
1.4. FORMAL SYNTAX AND SEMANTICS OF RSL99
1.5. SOD PROPERTIES
2. Conflict of Interest in the Administrative Role Graph Model
2.1. The Role Graph Model & AGRM
2.2. Centralized Role Graph Model
2.3. Decentralized Administration in the Role Graph Model
2.4. 소개된 알고리즘
2.5. 결론
3. Conflict Detection in Role-Based Access Control Using Multiple-Attractor Cellular Automata
3.1. Introduction
3.2. Linear Non-Group Cellular Automata
3.3. Conflict Detection Based on MACA
SOD 구현 개요
1. SOD in OS-RBAC
1.1. Permission / Permission SOD
1.2. Role / Role SOD
1.3. Database 설계
SOD 구현 결과
1. 추가된 메뉴 구조
1.1. Admin-view : CA(Conflict Admin)
2. Conflict Permission
2.1. Package dblab.osrbac.model.confperm
2.2. Package dblab.osrbac.tool.common.confperm
2.3. 수정한 부분
3. Conflict Role
3.1. Package dblab.osrbac.model.confrole
3.2. Package dblab.osrbac.tool.common.confrole
3.3. 수정한 부분
SOD 적용 예
1. Permission Conflict
2. Role Conflict
결론 및 개선 사항

본문내용
SOD에 대한 이해

1. THE RSL99 LANGUAGE FOR ROLE-BASED SEPARATION OF DUTY
CONSTRAINTS
Separation of duty(SOD)는 컴퓨터가 생기기 전부터 알려지고 사용되었던 fraud(속임, 사기)와 error를 방지하기 위한 fundamental technique이다. 이에 대한 연구가 이전부터 있었지만 SOD policies에 대해서 체계적인 방법으로 설명된 적은 거의 없었다.
RSL99는 이러한 체계적인 설명을 위한 system functions와 sets로 구성된 직관적이고 형식적인 language이다. 이 language를 통해서 이전에 알려진 SOD properties는 물론 이전에 알려지지 않은 중요한 properties까지 설명이 가능하다. 또한 이전과는 다르게 role hierarchies를 고려해서 SOD에 대해 설명할 수 있다.

1.1. INTRODUCTION
Security principle로서 SOD는 transaction의 완료에 대한 책임을 둘 이상의 사용자에게 나누어주는 것을 말한다. 다시 말하면, 중대한 업무를 둘 이상의 사용자에게 나누어줌으로써 단독 사용자가 시스템을 손상시키는 것을 막도록 하는 것이다.
자주 사용되는 예를 들자면, purchase orders를 준비하는 역할과 허가하는 역할을 한 사람이 동시에 수행할 경우, purchase orders를 조작함으로써 횡령을 하기가 쉬워지고 또한 하고 싶어지게 된다.
앞으로 계속 사용될 SOD의 정의는 다음과 같다.
 Separation of duty : tasks와 그와 연관된 권한을 분할함으로써 sensitive tasks를 완료하기 위해서는 여러 사용자의 협력이 필요하도록 한다. 그럼으로써, fraud와 errors의 발생 가능성을 제거한다.
자료평가
    아직 평가한 내용이 없습니다.
회원 추천자료
  • 정보양식에 따라 분화되는 주체와 그에 의해 나타나는 현상 분석 마크 포
  • 데이터베이스, 전자적 글쓰기라는 3가지 전자적 정보양식의 예를 들어 전자적 정보양식이 새로운 주체가 구성되는데 어떤 식으로 영향을 미치는지 살펴보자. 3-1. 텔레비전 광고인간주의적 도덕성의 관점에서 텔레비전 광고는 실제적으로 존재하지 않는 것을 실존하는 것처럼 보이게 만들고 그로 인해 소비자의 비판적 사고를 마비시켜, 현실과 상상을 구별하는 능력을 없애버린다. 맑스주의적 사회비평의 관점에선 현실 저 너머에 있는 경제적인 목

  • 국민은행 기업분석
  • SOD: Segregation Of Duties)는 이해상충이 있는 업무에 대해 견제와 균형이 이뤄질 수 있도록 업무처리 권한과 책임을 분리하기 위해 마련한 제도로 지난 2006년9월부터 시행해 오던 제도이다. 고객이 분실한 통장을 해지하기 위해 영업점 창구를 찾은 경우 상품판매창구에서 순서를 기다려 상담하고 제신고창구로 이동, 통장분실신고를 하고 다시 상품판매창구로 돌아와 통장을 해지해야 하는 불편이 있었다. 온라인 창구를 찾은 고객이 입출금 업무를 하면서

  • [졸업][SCM]동대문 의류시장과 월마트의 물류시스템 비교분석
  • 구현 활용기술2-4-1 (CAO : Computer Assisted Ordering) 자동발주시스템자동발주시스템은 현행 주문관행과는 대조적인 시스템으로 소매업체는 보다 신속하게 소비자의 수요에 반응할 수 있을 뿐만 아니라 동시에 운영비를 절감할 수 있고, 재고수준을 낮출 수 있으며, 고객만족과 효율적인 상품보충 측면에서 상당한 개선을 이룰 수 있는 방법이다. 자동발주시스템은 POS(Point of sales)데이터를 근거로 보충 상품의 필요수량을 수작업 없이 주문할 수 있게 되고, 그

  • [정보통신공학] 졸업작품-벡터데이터 전자지도 압축 알고리즘
  • 구현하였다.2. 서 론가) 제안배경 및 필요성최근 GPS가 장착된 Smartphone등의 등장으로 LBS(위치기반서비스)시스템의 활용도가 날로 증가하는 추세이다.LBS시스템을 구성하는 필수 컨텐츠라고 할 수 있는 것이 디지털화된 수치지 도이다. 이 디지털 수치지도는 픽셀로 이루어진 래스터(Raster) 데이터와 점. 선. 면과 같은 기하도형으로 이루어진 벡터(Vector)데이터로 구분 되는데 주로 공간 적 수치연산을 필요로 하는 분야에서는 상대적으로 데이터베이스와

  • [교육학] 미국 원격교육
  • 데이터베이스(Database)5. 전자우편1. 직접교수인터넷 상에는 수업과 관련된 사이트들이 계속해서 증가 추세를 나타내고 있다. 아직까지 이들 사이트들의 일차적인 목적은 수업의 보강 또는 보충적인 자율학습 모듈을 제공하는 것이 대부분이지만, 전적으로 인터넷을 통해서만 교수학습이 이루어지는 원격수업을 시도하는 사이트들의 등장과 함께 계속적으로 그 적용의 폭을 넓혀가고 있다.인터넷을 통한 교수학습은 모든 수업이 전적으로 인터넷을

사업자등록번호 220-06-55095 대표.신현웅 주소.서울시 서초구 방배로10길 18, 402호 대표전화.02-539-9392
개인정보책임자.박정아 통신판매업신고번호 제2017-서울서초-1806호 이메일 help@reportshop.co.kr
copyright (c) 2003 reoprtshop. steel All reserved.