Earticle

현재 위치 Home

정보 공유를 위한 토큰 기반 KMS 연구
Study on Token based KMS for Information Sharing

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 통권
    제23권 제5호 (2023.12)바로가기
  • 페이지
    pp.29-34
  • 저자
    한성화, 이후기
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A440968

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
KMS (Knowledge Management System) is used by various organizations to share information. This KMS includes imp ortant information as well as basic information used by each organization. To protect infortant information stored in KMS, many KMS use user identification and authentication features. In such a KMS security environment, if the account inform ation of a user who can access the KMS is leaked, a malicious attacker using the account information can access the KM S and access all authorized important information. In this study, we propose KMS with user access control function that c an protect important information even if user account information is leaked. The KMS with the user access control functio n proposed in this study protects the stored files in the KMS by applying an encryption algorithm. Users can access impo rtant documents by using tokens after logging in. A malicious attacker without a Token cannot access important files. As a result of checking the unit function for the target user access control function for effectiveness verification, it was confir med that the access control function to be provided by KMS is normally provided.
한국어
KMS(Knowledge Management System)은 다양한 기관에서 정보 공유를 위해 사용하고 있다. 이 KMS는 각 기관에서 사 용하는 기본 정보 뿐만 아니라, 중요 정보를 포함하고 있다. KMS에 저장된 중요 정보에 대한 접근을 통제하기 위하여, 많은 KMS는 사용자 식별 및 인증 기능을 적용하고 있다. 이러한 KMS 보안 환경은, KMS에 접근할 수 있는 사용자 계정 정보가 유출되면, 해당 계정 정보를 사용하는 악의적 공격자는 KMS에 접근하여 허가된 모든 중요 정보에 접근할 수 있는 한계점이 있다. 본 연구에서는 사용자 계정 정보가 유출되더라도 중요 정보를 보호할 수 있는 사용자 토큰(Token)을 적용한 파일 접근 통제 기능 적용 KMS를 제안한다. 제안하는 토큰 기반 KMS는 암호 알고리즘을 적용하여 KMS에 등록된 파일을 보호한다. 실효성 검증을 위해 목표하는 사용자 접근통제 기능에 대한 단위 기능을 확인한 결과, KMS에서 제공해야 할 접근통제 기능 을 정상 제공하는 것을 확인하였다.

목차

요약
ABSTRACT
1. 서론
2. 관련 연구
2.1 KMS
2.2 KMS 보안 위협
3. 토큰 기반 KMS 구조
3.1 시스템 아키텍처
3.2 암호 기술 적용 방법
4. 검증
5. 결론
참고문헌

키워드

KMS Information Sharing Cryptography Confidentiality Access Control

저자

  • 한성화 [ Sung-Hwa Han | 동명대학교/정보보호학과 ] 주저자
  • 이후기 [ Hoo-Ki Lee | 건양대학교/사이버보안학과 ] 교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제23권 제5호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장