일반기술
역할기반 접근제어(RBAC)를 위한 Role Administration System
역할기반 접근제어 서비스를 위한 Role Administration System 및 클라이언트 APIPKI가 등장한 이후 인증 기술은 괄목한 만한 성장을 하였다. PKI는 기존의 패스워드와 ID가 제공하지 못하는 다양한 보안 서비스를 제공하면 보안 시장에서 가장 중요한 인증 방법으로 사용되고 있다. 그에 반하여 권한관리 및 인가 서비스 부분에서는 아직 기술의 완성도나 보안 시장에서의 수요가 많이 부족한 편으로 그에 따라 기존의 주요 제품 개발 업체들은 현재 많은 합병을 하였거나 추진하고있다. 이러한 상황에 비추어 볼 때 RBAC은 현재의 RBAC96 Model이 95년부터 연구가 시작되고 그 이후 많은 발전을 거듭하여 모델에 관련하여 기반 기술인 Constraints와 Delegation 분야에서 중요한 학문적 성과를 거두고 있고 이러한 연구 방향은 특정 응용 시스템에 RBAC을 적용하는 방법을 연구하는 분야로 점차 확장되고 있다. 또한 NIST는 RBAC96 Model을 바탕으로 RBAC 표준화를 추진 중이고 현재는 학계의 학문적 검토를 거치고 있다. Gartner의 시장보고서에 의하면 EAM 시장의 리더는 현재 IBM과 Netegrity 이다. EAM의 최대 장점은 통합된 권한관리 도구와 간편한 사용자 관리인데 양 사는 이 두 부분에서 탁월한 기능을 제공하고있다. 대부분의 EAM Vendor들이 RBAC을 사용한다고 선전하지만 실제 내용을 들 여다 보면 RBAC Model에서 정의하고 있는 가장 기본적인 모델인 Base Model만을 개발하여 Role을 사용하고있다. 결론적으로 선진 외국의 경우에도 권한관리 시스템의 RBAC 기술은 가장 초보적인 단계에 있으며 기술의 성숙도를 고려하면 아직도 1년 내지 또는 2년은 지나야 고도화된 RBAC 기능을 제공하는 EAM 제품이 선보일 거라고 예측할 수 있다.결과물은 조직의 자원 및 정보의 접근제어 서비스를 Role 기반으로 제공할 때 적용될 수 있고 네트워크 관리 및 시스템 관리를 Role 기반으로 적용할 수 있으며 국내 및 국제 경쟁력 확보에 활용할 수 있다. 기대 성과는 크게 연구적인 관점과 개발적인 관점으로 나누어 볼수 있다. 연구 관점에서는 RBAC 개발 체계 및 설계에 대한 방법론을 연구 하여 국내 정보보호 산업에 기여하고 실제 응용 환경의 RBAC 사용법을 연구를 통하여 습득하고 향후 실전에 노하우를 적용할 수 있으며 각종 접근제어 서비스를 RBAC 기반으로 적용할 때 본 과제의 기술력을 적극 활용할 수 있다. 개발 관점에서는 EAM에서 핵심 authorization technology 확보를 할 수 있고 개발된 시스템은 기술이전을 통하여 업체에 기술력 제고 하고 RBAC을 바탕으로 Authorization 분야에서 시너지 창조할 수 있다. 가. 기술이전의 내용 - RolePartner – Role Administration 프로그램 소스코드 - RolePartner Client API 라이브러리 소스코드 나. 기술이전의 범위 - RBAC 기반의 접근제어 응용 프로그램 개발에 사용될 수 있는 프로그램 소스 - 프로그램 사용권
기술정보
- 기술분류
- 정보 > 기타 정보
- 보유기관
- 한국전자통신연구원
- 기술유형
- 일반기술
- 등록일
- 2007-07-31
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.