닫기

- 한국융합보안학회 로그인 화면입니다. -

닫기

한국융합보안학회

홈으로 I 로그인 I 회원가입 I 이메일

자료실 HOME  •  자료실  •  학회지

융합보안논문지, Vol.23 no.5 (2023)
pp.29~34

DOI : 10.33778/kcsa.2023.23.5.029

- 정보 공유를 위한 토큰 기반 KMS 연구 -

한성화

(동명대학교/정보보호학과)

이후기

(건양대학교/사이버보안학과)

KMS(Knowledge Management System)은 다양한 기관에서 정보 공유를 위해 사용하고 있다. 이 KMS는 각 기관에서 사 용하는 기본 정보 뿐만 아니라, 중요 정보를 포함하고 있다. KMS에 저장된 중요 정보에 대한 접근을 통제하기 위하여, 많은 KMS는 사용자 식별 및 인증 기능을 적용하고 있다. 이러한 KMS 보안 환경은, KMS에 접근할 수 있는 사용자 계정 정보가 유출되면, 해당 계정 정보를 사용하는 악의적 공격자는 KMS에 접근하여 허가된 모든 중요 정보에 접근할 수 있는 한계점이 있다. 본 연구에서는 사용자 계정 정보가 유출되더라도 중요 정보를 보호할 수 있는 사용자 토큰(Token)을 적용한 파일 접근 통제 기능 적용 KMS를 제안한다. 제안하는 토큰 기반 KMS는 암호 알고리즘을 적용하여 KMS에 등록된 파일을 보호한다. 실효성 검증을 위해 목표하는 사용자 접근통제 기능에 대한 단위 기능을 확인한 결과, KMS에서 제공해야 할 접근통제 기능 을 정상 제공하는 것을 확인하였다.

Study on Token based KMS for Information Sharing

Sung-Hwa Han

Hoo-Ki Lee

KMS (Knowledge Management System) is used by various organizations to share information. This KMS includes imp ortant information as well as basic information used by each organization. To protect infortant information stored in KMS, many KMS use user identification and authentication features. In such a KMS security environment, if the account inform ation of a user who can access the KMS is leaked, a malicious attacker using the account information can access the KM S and access all authorized important information. In this study, we propose KMS with user access control function that c an protect important information even if user account information is leaked. The KMS with the user access control functio n proposed in this study protects the stored files in the KMS by applying an encryption algorithm. Users can access impo rtant documents by using tokens after logging in. A malicious attacker without a Token cannot access important files. As a result of checking the unit function for the target user access control function for effectiveness verification, it was confir med that the access control function to be provided by KMS is normally provided.
  KMS,Information Sharing,Cryptography,Confidentiality,Access Control

다운로드 리스트