권한 기반 ERBAC

Permission based ERBAC

초록

역할 기반 접근 제어 모델에서 자원에 대한 접근은 사용자가 조직 내에서 보유한 역할을 기반으로 한다. 그러나 역할 기반 접근 제어에서 사용자는 미리 결정된 역할 및 권한에 접근할 수 있다. 따라서 사용자가 때때로 정상적인 상황에서 승인되지 않은 리소스에 접근해야 하는 비상 상황에서 RBAC(Role-Based Access Control) 정책은 원하는 결과를 얻을 수 없다. 본 논문에서는 비상 상황에서 시스템을 관리 시에 RBAC의 유연성을 강화하기 위하여 권한 기반 ERBAC(Emergency RBAC)를 제안한다. 제안된 모델은 비상 상황에서 최소 권한 원칙을 유지하기 위하여 권한 기반 할당 메커니즘을 사용하며, 사용자 접근을 제어하기 위해 BTG-SSD, BTG-DSD 및 BTG-Binding 제약을 포함한다. 그리고 제안된 모델은 대규모 ERBAC 시스템을 관리하고 관리자의 과도한 부담을 줄이기 위하여 관리 모델을 사용한다. 이 접근 방식은 또한 매우 상세한 기관 특성을 고려한 정책을 가능하게 하여 BTG를 더욱 유연하게 하며, 감사기록을 자동화하게 한다. 마지막으로, 모델 사양의 유효성을 분석하기 위하여 권한 기반 ERBAC을 의료 시나리오로 설명한다.

키워드

RBACemergencyBTGleast-privilege.
제목
권한 기반 ERBAC
제목 (타언어)
Permission based ERBAC
저자
백경동박동규
DOI
10.14801/jkiit.2021.19.6.109
발행일
2021
저널명
한국정보기술학회논문지
19
6
페이지
109 ~ 124