KR20190107334A - 신뢰지수를 활용한 cpss 기반 공유자원 접근 권한 제어 방법 및 시스템 - Google Patents
신뢰지수를 활용한 cpss 기반 공유자원 접근 권한 제어 방법 및 시스템 Download PDFInfo
- Publication number
- KR20190107334A KR20190107334A KR1020180028449A KR20180028449A KR20190107334A KR 20190107334 A KR20190107334 A KR 20190107334A KR 1020180028449 A KR1020180028449 A KR 1020180028449A KR 20180028449 A KR20180028449 A KR 20180028449A KR 20190107334 A KR20190107334 A KR 20190107334A
- Authority
- KR
- South Korea
- Prior art keywords
- entity
- access
- shared resource
- new
- resource
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/604—Tools and structures for managing or administering access control systems
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/06—Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/06—Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
- G06Q10/063—Operations research, analysis or management
- G06Q10/0631—Resource planning, allocation, distributing or scheduling for enterprises or organisations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Business, Economics & Management (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Human Resources & Organizations (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Entrepreneurship & Innovation (AREA)
- Strategic Management (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Economics (AREA)
- Development Economics (AREA)
- Educational Administration (AREA)
- Game Theory and Decision Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Marketing (AREA)
- Operations Research (AREA)
- Quality & Reliability (AREA)
- Tourism & Hospitality (AREA)
- General Business, Economics & Management (AREA)
- Automation & Control Theory (AREA)
- Storage Device Security (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
도 2는 본 발명의 일실시예에 있어서, 신뢰 지수를 기반으로 개체 간 공유 자원의 접근 권한 제어 방법을 도시한 흐름도이다.
도 3은 본 발명의 일실시예에 있어서, 공유 자원 접근 권한 제어 시스템의 내부 구성을 도시한 블록도이다.
도 4는 본 발명의 일실시예에 있어서, 개체 간의 연관 관계를 나타내는 도면이다.
도 5는 본 발명의 일실시예에 있어서, 신뢰 지수 계산을 위해 제공되는 도면이다.
도 6은 본 발명의 일실시예에 있어서, 공유 경제 네트워크를 도시한 블록도이다.
도 7은 본 발명의 일실시예에 있어서, 자원 제공자 입장에서 공유 자원의 시각화를 도시한 도면이다.
도 8은 자원 소비자 입장에서 공유 자원의 시각화를 도시한 도면이다.
도 9는 본 발명의 일실시예에 있어서, 스마트 도어락으로의 접근 권한을 제어하는 동작을 도시한 도면이다.
Claims (18)
- 컴퓨터로 구현되는 신뢰지수(trust index) 기반의 공유 자원 접근 권한 제어 방법에 있어서,
공유 경제 네트워크에 참여하고자 하는 새로운 개체(entity)의 등록을 요청받아 데이터베이스에 등록시키는 단계;
상기 데이터베이스에 이미 등록된 다른 개체와 상기 새로운 개체 간의 연관 관계에 기초하여 개체 별 신뢰 지수를 계산하는 단계;
계산된 상기 신뢰 지수에 기초하여 개체 간 접근 권한을 설정하는 단계; 및
특정 개체의 공유 자원으로의 접근 요청이 수신됨에 따라, 설정된 상기 접근 권한에 기초하여 상기 공유 자원으로의 접근 허용 여부를 결정하는 단계
를 포함하는 공유 자원 접근 권한 제어 방법. - 제1항에 있어서,
상기 접근 허용 여부를 결정하는 단계는,
상기 새로운 개체에서 다른 개체가 등록한 공유 자원의 사용과 관련된 이벤트가 발생함에 따라, 해당 공유 자원으로의 접근 요청을 수신하는 단계; 및
상기 접근 요청이 수신됨에 따라, 상기 개체 간에 설정된 접근 권한에 기초하여 상기 새로운 개체가 다른 개체의 공유 자원으로의 접근 권한이 허가된 개체인지 여부를 확인하는 단계
를 포함하는 공유 자원 접근 권한 제어 방법. - 제2항에 있어서,
상기 접근 권한이 허가된 개체인지 여부를 확인하는 단계는,
상기 다른 개체로부터 해당 개체의 공유 자원과 연관하여 미리 등록된 액세스 키(access key) 및 상기 새로운 개체로부터 입력되어 상기 공유 자원을 통해 전달받은 키 정보에 기초하여 상기 새로운 개체가 접근 권한이 허가된 개체인지 여부를 확인하는 것
을 특징으로 하는 공유 자원 접근 권한 제어 방법. - 제2항에 있어서,
상기 접근 권한이 허가된 개체인지 여부를 확인하는 단계는,
상기 새로운 개체가 상기 다른 개체의 공유 자원으로의 접근 권한이 허가되지 않은 개체로 확인됨에 따라, 상기 새로운 개체의 접근을 거부하는 단계; 및
상기 새로운 개체가 접근을 시도한 상기 다른 개체로 경고 알림을 제공하는 단계
를 더 포함하는 공유 자원 접근 권한 제어 방법. - 제1항에 있어서,
상기 새로운 개체의 요청에 응답하여, 새로운 개체가 다른 개체의 접근을 허가한 공유 자원, 해당 공유 자원과 연관된 적어도 하나의 다른 개체의 정보가 함께 제공되도록 제어하는 단계
를 더 포함하는 공유 자원 접근 권한 제어 방법. - 제1항에 있어서,
상기 새로운 개체에게 자신의 공유 자원의 접근을 허가한 다른 개체의 정보 및 허가된 공유 자원의 정보를 연관시켜 제공하도록 제어하는 단계
를 더 포함하는 공유 자원 접근 권한 제어 방법. - 제5항 또는 제6항 중 어느 한 항에 있어서,
상기 다른 개체의 정보는 상기 다른 개체의 신뢰 지수를 포함하고,
상기 다른 개체의 신뢰 지수는, 해당 신뢰 지수가 속하는 레벨에 따라 색상 및 굵기 중 적어도 하나가 서로 다르게 표시되는 것
을 특징으로 하는 공유 자원 접근 권한 제어 방법. - 제1항에 있어서,
상기 신뢰 지수는, 접근이 허가된 특정 개체와 관련하여 상기 공유 자원의 이용 후 결과가 기록된 이용 기록 정보에 기초하여 업데이트되는 것
을 특징으로 하는 공유 자원 접근 권한 제어 방법. - 제1항에 있어서,
상기 신뢰 지수를 계산하는 단계는,
상기 다른 개체에 등록된 적어도 하나의 온라인 서비스 서버로부터 획득한 상기 다른 개체의 평판을 나타내는 정보에 기초하여 계산되는 것
을 특징으로 하는 공유 자원 접근 권한 제어 방법. - 컴퓨터로 구현되는 신뢰지수(trust index) 기반의 공유 자원 접근 권한 제어 시스템에 있어서,
공유 경제 네트워크에 참여하고자 하는 새로운 개체(entity)의 등록을 요청받아 데이터베이스에 등록시키는 등록부;
상기 데이터베이스에 이미 등록된 다른 개체와 상기 새로운 개체 간의 연관 관계에 기초하여 개체 별 신뢰 지수를 계산하는 신뢰지수 계산부;
계산된 상기 신뢰 지수에 기초하여 개체 간 접근 권한을 설정하는 권한 설정부; 및
특정 개체의 공유 자원으로의 접근 요청이 수신됨에 따라, 설정된 상기 접근 권한에 기초하여 상기 공유 자원으로의 접근 허용 여부를 결정하는 접근 결정부
를 포함하는 공유 자원 접근 권한 제어 시스템. - 제10항에 있어서,
상기 접근 결정부는,
상기 새로운 개체에서 다른 개체가 등록한 공유 자원의 사용과 관련된 이벤트가 발생함에 따라, 해당 공유 자원으로의 접근 요청을 수신하고, 상기 접근 요청이 수신됨에 따라, 상기 개체 간에 설정된 접근 권한에 기초하여 상기 새로운 개체가 다른 개체의 공유 자원으로의 접근 권한이 허가된 개체인지 여부를 확인하는 것
을 특징으로 하는 공유 자원 접근 권한 제어 시스템. - 제11항에 있어서,
상기 접근 결정부는,
상기 다른 개체로부터 해당 개체의 공유 자원과 연관하여 미리 등록된 액세스 키(access key) 및 상기 새로운 개체로부터 입력되어 상기 공유 자원을 통해 전달받은 키 정보에 기초하여 상기 새로운 개체가 접근 권한이 허가된 개체인지 여부를 확인하는 것
을 특징으로 하는 공유 자원 접근 권한 제어 시스템. - 제11항에 있어서,
상기 접근 결정부는,
상기 새로운 개체가 상기 다른 개체의 공유 자원으로의 접근 권한이 허가되지 않은 개체로 확인됨에 따라, 상기 새로운 개체의 접근을 거부하고, 상기 새로운 개체가 접근을 시도한 상기 다른 개체로 경고 알림을 제공하는 것
을 특징으로 하는 공유 자원 접근 권한 제어 시스템. - 제11항에 있어서,
상기 새로운 개체의 요청에 응답하여, 새로운 개체가 다른 개체의 접근을 허가한 공유 자원, 해당 공유 자원과 연관된 적어도 하나의 다른 개체의 정보가 함께 제공되도록 제어하는 제어부
를 더 포함하는 공유 자원 접근 권한 제어 시스템. - 제14항에 있어서,
상기 제어부는,
상기 새로운 개체에게 자신의 공유 자원의 접근을 허가한 다른 개체의 정보 및 허가된 공유 자원의 정보를 연관시켜 제공하도록 제어하는 것
을 특징으로 하는 공유 자원 접근 권한 제어 시스템. - 제14항 또는 제15항 중 어느 한 항에 있어서,
상기 다른 개체의 정보는 상기 다른 개체의 신뢰 지수를 포함하고,
상기 다른 개체의 신뢰 지수는, 해당 신뢰 지수가 속하는 레벨에 따라 색상 및 굵기 중 적어도 하나가 서로 다르게 표시되는 것
을 특징으로 하는 공유 자원 접근 권한 제어 시스템. - 제10항에 있어서,
상기 신뢰 지수는, 접근이 허가된 특정 개체와 관련하여 상기 공유 자원의 이용 후 결과가 기록된 이용 기록 정보에 기초하여 업데이트되는 것
을 특징으로 하는 공유 자원 접근 권한 제어 시스템. - 제10항에 있어서,
상기 신뢰지수를 계산부는,
상기 다른 개체에 등록된 적어도 하나의 온라인 서비스 서버로부터 획득한 상기 다른 개체의 평판을 나타내는 정보에 기초하여 계산되는 것
을 특징으로 하는 공유 자원 접근 권한 제어 시스템.
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020180028449A KR102139852B1 (ko) | 2018-03-12 | 2018-03-12 | 신뢰지수를 활용한 cpss 기반 공유자원 접근 권한 제어 방법 및 시스템 |
| PCT/KR2018/003508 WO2019177189A1 (ko) | 2018-03-12 | 2018-03-26 | 신뢰지수를 활용한 cpss 기반 공유자원 접근 권한 제어 방법 및 시스템 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020180028449A KR102139852B1 (ko) | 2018-03-12 | 2018-03-12 | 신뢰지수를 활용한 cpss 기반 공유자원 접근 권한 제어 방법 및 시스템 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20190107334A true KR20190107334A (ko) | 2019-09-20 |
| KR102139852B1 KR102139852B1 (ko) | 2020-07-30 |
Family
ID=67907206
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020180028449A Expired - Fee Related KR102139852B1 (ko) | 2018-03-12 | 2018-03-12 | 신뢰지수를 활용한 cpss 기반 공유자원 접근 권한 제어 방법 및 시스템 |
Country Status (2)
| Country | Link |
|---|---|
| KR (1) | KR102139852B1 (ko) |
| WO (1) | WO2019177189A1 (ko) |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN113836572B (zh) * | 2021-08-03 | 2024-05-31 | 许昌学院 | 一种面向人机物融合空间的自适应访问控制安全执行方法 |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20120087238A (ko) * | 2010-12-07 | 2012-08-07 | 경북대학교 산학협력단 | 자원공유를 위한 소셜 네트워크 시스템, 이의 구축 및 유지방법 |
| KR20120096335A (ko) * | 2011-02-22 | 2012-08-30 | 중앙대학교 산학협력단 | 소셜 네트워크상에서의 접근 권한 제어 방법 및 장치 |
| KR20150134806A (ko) * | 2014-05-23 | 2015-12-02 | 양찬웅 | 출입 관리 시스템 및 그 방법 |
| KR20170111152A (ko) * | 2016-03-25 | 2017-10-12 | 한국전자통신연구원 | 신뢰 기반 콘텐츠 공유 장치 및 방법 |
Family Cites Families (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR102154736B1 (ko) * | 2013-10-14 | 2020-09-21 | 삼성전자주식회사 | 관계 정보를 이용한 접근 제어 방법 및 그 장치 |
-
2018
- 2018-03-12 KR KR1020180028449A patent/KR102139852B1/ko not_active Expired - Fee Related
- 2018-03-26 WO PCT/KR2018/003508 patent/WO2019177189A1/ko not_active Ceased
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20120087238A (ko) * | 2010-12-07 | 2012-08-07 | 경북대학교 산학협력단 | 자원공유를 위한 소셜 네트워크 시스템, 이의 구축 및 유지방법 |
| KR20120096335A (ko) * | 2011-02-22 | 2012-08-30 | 중앙대학교 산학협력단 | 소셜 네트워크상에서의 접근 권한 제어 방법 및 장치 |
| KR20150134806A (ko) * | 2014-05-23 | 2015-12-02 | 양찬웅 | 출입 관리 시스템 및 그 방법 |
| KR20170111152A (ko) * | 2016-03-25 | 2017-10-12 | 한국전자통신연구원 | 신뢰 기반 콘텐츠 공유 장치 및 방법 |
Also Published As
| Publication number | Publication date |
|---|---|
| KR102139852B1 (ko) | 2020-07-30 |
| WO2019177189A1 (ko) | 2019-09-19 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US12321951B2 (en) | Systems and methods for fraudulent activity detection | |
| US10749677B2 (en) | Method and apparatus for access control in distributed blockchain-based internet of things (IoT) network | |
| US10454927B2 (en) | Systems and methods for managing relationships among digital identities | |
| US12265644B1 (en) | Device management and security through a distributed ledger system | |
| US10325428B1 (en) | Access control using device location tracking and blockchains | |
| US9038134B1 (en) | Managing predictions in data security systems | |
| KR20200107768A (ko) | 블록체인 네트워크를 활용하는 자산 관리 시스템 | |
| KR102612502B1 (ko) | Iot 네트워크의 데이터 및 데이터 사용 관리 | |
| RU2622883C2 (ru) | Система и способ управления доступом к персональным данным пользователя | |
| US10498724B2 (en) | Digital community system | |
| US20160359848A1 (en) | Trusted status transfer between associated devices | |
| CN109817347A (zh) | 在线诊断平台、其权限管理方法及权限管理系统 | |
| Alshammari et al. | Trust management systems in cloud services environment: Taxonomy of reputation attacks and defense mechanisms | |
| US10601835B2 (en) | Resource sharing using device location tracking and blockchains | |
| US12476966B2 (en) | Methods and apparatus for providing biometric authentication and authorization services | |
| KR102139852B1 (ko) | 신뢰지수를 활용한 cpss 기반 공유자원 접근 권한 제어 방법 및 시스템 | |
| KR102252863B1 (ko) | 사물의 동일성 인증 시스템 및 그 방법 | |
| WO2019204599A1 (en) | Peer to peer rental reservations | |
| CN121617587B (zh) | 一种基于多因素认证的医院信息系统访问控制方法及系统 | |
| Anfal | Secure Algerian Smart Buildings | |
| CN118677593A (zh) | 信息处理方法及装置、电子设备和计算机可读存储介质 | |
| CN116980413A (zh) | 数据处理方法、装置、设备及存储介质 | |
| JP2014235633A (ja) | 認証装置及び不正アクセス監視システム及び認証プログラム |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A201 | Request for examination | ||
| PA0109 | Patent application |
St.27 status event code: A-0-1-A10-A12-nap-PA0109 |
|
| PA0201 | Request for examination |
St.27 status event code: A-1-2-D10-D11-exm-PA0201 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-3-3-R10-R18-oth-X000 |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
| PG1501 | Laying open of application |
St.27 status event code: A-1-1-Q10-Q12-nap-PG1501 |
|
| E13-X000 | Pre-grant limitation requested |
St.27 status event code: A-2-3-E10-E13-lim-X000 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
St.27 status event code: A-1-2-D10-D22-exm-PE0701 |
|
| PN2301 | Change of applicant |
St.27 status event code: A-3-3-R10-R13-asn-PN2301 St.27 status event code: A-3-3-R10-R11-asn-PN2301 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-3-3-R10-R18-oth-X000 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
St.27 status event code: A-2-4-F10-F11-exm-PR0701 |
|
| PR1002 | Payment of registration fee |
St.27 status event code: A-2-2-U10-U11-oth-PR1002 Fee payment year number: 1 |
|
| PG1601 | Publication of registration |
St.27 status event code: A-4-4-Q10-Q13-nap-PG1601 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 4 |
|
| PC1903 | Unpaid annual fee |
St.27 status event code: A-4-4-U10-U13-oth-PC1903 Not in force date: 20240725 Payment event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE |
|
| PC1903 | Unpaid annual fee |
St.27 status event code: N-4-6-H10-H13-oth-PC1903 Ip right cessation event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE Not in force date: 20240725 |