KR20050003587A - 보안 시스템 및 그의 접근 제어 방법 - Google Patents
보안 시스템 및 그의 접근 제어 방법 Download PDFInfo
- Publication number
- KR20050003587A KR20050003587A KR1020030042504A KR20030042504A KR20050003587A KR 20050003587 A KR20050003587 A KR 20050003587A KR 1020030042504 A KR1020030042504 A KR 1020030042504A KR 20030042504 A KR20030042504 A KR 20030042504A KR 20050003587 A KR20050003587 A KR 20050003587A
- Authority
- KR
- South Korea
- Prior art keywords
- user
- resource
- authentication
- information
- security level
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/22—Indexing; Data structures therefor; Storage structures
- G06F16/2228—Indexing structures
- G06F16/2246—Trees, e.g. B+trees
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Databases & Information Systems (AREA)
- Data Mining & Analysis (AREA)
- Computer Hardware Design (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Abstract
Description
읽기(Read) | 주체부서≥객체부서 AND주체부서와 객체부서는 서로 직속상위 부서 AND주체직급 ≥객체중요도 |
쓰기(Write) | 객체의 소유자 |
Claims (12)
- 사용자가 자원 이용을 요청하면 그에 대한 인증, 인가, 기록을 하는 서버; 및상기 사용자의 요청을 상기 서버로 전달하고, 상기 서버의 응답신호를 상기 사용자에게 전달하는클라이언트로 구성하되,상기 서버는,사용자의 인증정보를 포함하는 인증서를 발행하고, 상기 인증정보를 검증하는 인증모듈;상기 인증모듈을 통해 인증이 완료된 사용자의 보안등급정보와 상기 자원의 보안등급정보를 비교분석하여, 그 결과가 소정의 조건을 만족하는지 여부에 따라 상기 사용자의 상기 자원 접근 인가 여부를 결정하는 인가모듈;및상기 인증모듈의 인증결과 및 검증결과, 상기 인가모듈의 인가여부 결과, 및 상기 사용자의 상기 자원의 이용내역을 저장하는 기록모듈을 구성하는 것을 특징으로 하는 보안 시스템.
- 제 1항에 있어서, 상기 인가모듈은,상기 자원접근 인가여부를 결정하는 상기 조건으로써,상기 사용자와 상기 자원을 제공하는 부서가 서로 직속상위부서이고, 상기 사용자의 부서의 보안등급이 상기 자원을 제공하는 부서의 보안등급보다 높거나 같고, 상기 사용자의 직급의 보안등급이 상기 자원의 보안등급보다 높거나 같은가 판단하는 조건을 대상으로 함을 특징으로 하는 보안 시스템.
- 제 1항에 있어서, 상기 인증모듈은사용자의 신원정보를 이용하여 전자서명을 포함한 인증서를 발행하는 인증부; 및상기 사용자의 전자서명과 인증서를 검증하는 검증부를 구성하는 것을 특징으로하는 보안 시스템.
- 제 2항에 있어서, 상기 인증서는상기 사용자의 사번, 서명알고리즘, 발행명, 이름, 및 공인인증키를 포함하는 신원정보영역;상기 사용자의 부서 직급정보를 포함하는 확장영역; 및상기 사용자의 전자서명을 포함하는 서명영역으로 구성되는 것을 특징으로 하는 보안 시스템.
- 제 1항에 있어서,상기 사용자의 보안등급정보는 상기 사용자의 부서, 직급, 및 위치에 따라 보안의 필요성의 정도를 결정한 정보인 것을 특징으로하는 보안 시스템.
- 제 1항에 있어서,상기 자원의 보안등급정보는 상기 자원의 소유자, 중요도, 및 관련부서에 따라 보안의 필요성의 정도를 결정한 정보인 것을 특징으로 하는 보안 시스템.
- 제 6항에 있어서,상기 자원의 보안등급정보는 최고중요, 중요, 보통, 최저중요로 구분됨을 특징으로 하는 보안 시스템.
- 제 1항에 있어서,상기 자원의 보안등급정보는 객체트리 데이터 구조로 저장되며,상기 객체트리는,상기 자원의 파일명 또는 프로세스명을 저장하는 데이터부; 및상기 자원의 관련부서, 중요도, 및 소유자 정보를 저장하는 속성부로 구성되는 것을 특징으로 하는 보안 시스템.
- 사용자가 자원의 사용인가를 요청하는 제 1 단계;상기 사용자의 전자서명과 인증서를 검증하여 인증여부를 결정하는 제 2 단계;상기 제 2단계에서 인증이 완료된 사용자의 보안등급정보와 상기 자원의 보안등급정보를 비교분석하여, 그 결과가 소정의 조건에 만족하는지 여부에 따라 인가여부를 결정하는 제 3 단계; 및상기 제 3단계를 통해 인가되면, 상기 사용자가 상기 자원을 사용하는 제 4 단계를 포함하는 것을 특징으로 하는 보안 시스템의 접근 제어 방법.
- 제 9항에 있어서, 상기 소정의 조건은,상기 사용자와 상기 자원을 제공하는 부서가 서로 직속상위부서이고, 상기 사용자의 부서의 중요도가 상기 자원을 제공하는 부서의 중요도보다 높거나 같고, 상기 사용자의 직급의 중요도가 상기 자원의 중요도보다 높거나 같으면 상기 자원의 접근을 인가하는 것을 특징으로 하는 보안 시스템의 접근 제어 방법.
- 제 9항에 있어서, 상기 제 1단계와 상기 제 2단계 사이에,접속을 요청한 사용자가 처음으로 접속을 시도하는 최초 사용자인지 여부를 판단하는 단계; 및최초사용자 이면 인증부으로부터 인증서를 발급받는 단계를 더 포함하는 것을 특징으로 하는 보안 시스템의 접근 제어 방법.
- 제 9항에 있어서,상기 각 단계마다 기록하는 단계를 더 포함하는 것을 특징으로 하는 보안 시스템의 접근 제어 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020030042504A KR20050003587A (ko) | 2003-06-27 | 2003-06-27 | 보안 시스템 및 그의 접근 제어 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020030042504A KR20050003587A (ko) | 2003-06-27 | 2003-06-27 | 보안 시스템 및 그의 접근 제어 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20050003587A true KR20050003587A (ko) | 2005-01-12 |
Family
ID=37218660
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020030042504A Ceased KR20050003587A (ko) | 2003-06-27 | 2003-06-27 | 보안 시스템 및 그의 접근 제어 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20050003587A (ko) |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2006107161A1 (en) * | 2005-04-06 | 2006-10-12 | Samsung Electronics Co., Ltd. | Multimedia message service method and system |
KR100714367B1 (ko) * | 2004-03-24 | 2007-05-08 | 최성원 | 인증 서버와 연동되는 네트워크 보안 시스템 및 그 방법 |
KR100941320B1 (ko) * | 2007-10-08 | 2010-02-11 | 프롬투정보통신(주) | Drm과 보안 usb 메모리를 연동한 비밀자료 유통기한관리방법 및 시스템 |
CN114003935A (zh) * | 2021-11-04 | 2022-02-01 | 浙江连湖科技有限责任公司 | 一种用于在弱客户端进行快速授权访问的方法 |
CN116566713A (zh) * | 2023-05-29 | 2023-08-08 | 中国联合网络通信集团有限公司 | 多层次访问控制方法、模块、介质及系统 |
CN117914601A (zh) * | 2024-01-22 | 2024-04-19 | 河北因朵科技有限公司 | 档案机器人的多级安全认证及访问控制系统 |
-
2003
- 2003-06-27 KR KR1020030042504A patent/KR20050003587A/ko not_active Ceased
Cited By (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100714367B1 (ko) * | 2004-03-24 | 2007-05-08 | 최성원 | 인증 서버와 연동되는 네트워크 보안 시스템 및 그 방법 |
WO2006107161A1 (en) * | 2005-04-06 | 2006-10-12 | Samsung Electronics Co., Ltd. | Multimedia message service method and system |
US8787881B2 (en) | 2005-04-06 | 2014-07-22 | Samsung Electronics Co., Ltd | Multimedia message service method and system |
US9282101B2 (en) | 2005-04-06 | 2016-03-08 | Samsung Electronics Co., Ltd | Multimedia message service method and system |
US9930531B2 (en) | 2005-04-06 | 2018-03-27 | Samsung Electronics Co., Ltd | Multimedia message service method and system |
US10117102B2 (en) | 2005-04-06 | 2018-10-30 | Samsung Electronics Co., Ltd | Multimedia message service method and system |
US10397788B2 (en) | 2005-04-06 | 2019-08-27 | Samsung Electronics Co., Ltd | Multimedia message service method and system |
KR100941320B1 (ko) * | 2007-10-08 | 2010-02-11 | 프롬투정보통신(주) | Drm과 보안 usb 메모리를 연동한 비밀자료 유통기한관리방법 및 시스템 |
CN114003935A (zh) * | 2021-11-04 | 2022-02-01 | 浙江连湖科技有限责任公司 | 一种用于在弱客户端进行快速授权访问的方法 |
CN116566713A (zh) * | 2023-05-29 | 2023-08-08 | 中国联合网络通信集团有限公司 | 多层次访问控制方法、模块、介质及系统 |
CN117914601A (zh) * | 2024-01-22 | 2024-04-19 | 河北因朵科技有限公司 | 档案机器人的多级安全认证及访问控制系统 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8984601B2 (en) | Enterprise security system | |
US8387136B2 (en) | Role-based access control utilizing token profiles | |
US8387137B2 (en) | Role-based access control utilizing token profiles having predefined roles | |
US7657531B2 (en) | Systems and methods for state-less authentication | |
US6353886B1 (en) | Method and system for secure network policy implementation | |
EP2404258B1 (en) | Access control using identifiers in links | |
CN106888084B (zh) | 一种量子堡垒机系统及其认证方法 | |
US8499147B2 (en) | Account management system, root-account management apparatus, derived-account management apparatus, and program | |
US20020049912A1 (en) | Access control method | |
US20100138908A1 (en) | Access Control Method And Apparatus | |
JPH10269184A (ja) | ネットワークシステムのセキュリティ管理方法 | |
KR100561629B1 (ko) | 보안 정보 통합 관리 시스템 및 그 방법 | |
JP2009514072A (ja) | コンピュータ資源への安全なアクセスを提供する方法 | |
KR100696316B1 (ko) | 개인 정보 관리 방법 및 장치 | |
KR20060032888A (ko) | 인터넷 통한 신원정보 관리 장치 및 이를 이용한 서비스제공방법 | |
JP2000010930A (ja) | ネットワークシステムでのアクセス制御方法 | |
CN113468591A (zh) | 数据访问方法、系统、电子设备及计算机可读存储介质 | |
US20050055556A1 (en) | Policy enforcement | |
JPH05298174A (ja) | 遠隔ファイルアクセスシステム | |
KR101651563B1 (ko) | 사용 이력 기반의 인증코드 관리 시스템 및 그 방법 | |
KR20050003587A (ko) | 보안 시스템 및 그의 접근 제어 방법 | |
KR100545676B1 (ko) | 사용자 단말기의 상태 정보를 이용한 인증 방법 및 시스템 | |
KR20110128371A (ko) | 모바일 클라이언트 보안인증시스템과 중앙제어시스템 및 그 동작방법 | |
US8621231B2 (en) | Method and server for accessing an electronic safe via a plurality of entities | |
Lock et al. | Grid Security and its use of X. 509 Certificates |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20030627 |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20080623 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20030627 Comment text: Patent Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20100324 Patent event code: PE09021S01D |
|
E601 | Decision to refuse application | ||
PE0601 | Decision on rejection of patent |
Patent event date: 20100531 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20100324 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |