일반기술

다양한 접근 통제 정책을 수용할 수 있는 보안 시스템,보안방법, 및 그 기록매체

o 기술 요약 및 특징 주체가 접근하고자 하는 객체와 상기 주체가 상기 객체에 대해 수행하고자 하는 행위에 대해 미리 설정된 접근권한 정보를 이용하여 주체의 객체로의 접근 허여여부를 결정하는 정책결정모듈, 주체로부터의 요청에 따라 정책결정모듈로 상기 주체, 상기 객체, 및 상기 행위에 대한 정보를 제공하여 주체의 객체접근 허여를 요청하는 정책요청 및 집행모듈, 객체로의 접근이 허여된 주체에 대해 통계적인 분석을 수행하여 이상행위 여부를 판단하고, 이상행위를 수행하지 아니하는 주체가 상기 객체에 대해 접근하는 것을 허여하는 접근 허여 정보를 생성하는 정책제어모듈을 포함함으로써 새로운 접근통제모델이 제안됨에 따라 접근통제에 관한 정책들을 쉽게 관리하고 검증할 수 있으며, 구조가 단순하여 설계 및 구현이 용이할 뿐만 아니라, 관리자가 여러 가지 보안 모델의 적용이 가능하도록 설계를 변경하거나 간편하게 관리할 수 있음o 관련기술정보 및 현황 일반적으로 리눅스 시스템의 보안은 커널과 setuid/setgid의 루트 사용자에 의해 생성된 종속관계에 의존함에 따라 상기 리눅스 시스템의 보안 매커니즘에서 주체가 권한이 부여된 애플리케이션(application)의 설정을 이용하거나 또는 실행중인 프로세스(process)의 취약점을 익스플로이트하면 전체 시스템을 장악할 수 있게 되는 경우가 많음

기술정보

기술분류
정보 > 시스템 보호
보유기관
전남대학교
기술유형
일반기술
등록일
2008-12-01
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.