Implementation of file Access Control Module Using on Windows XP

윈도우 XP 기반의 파일 정책 모듈 설계 및 구현

  • Published : 2004.10.01

Abstract

As the development of information telecommunication technology and thus the information sharing and opening is accelerated, f system is exposed to various threatener and the avrious security incident is rasing its head with social problem. As countermeasure, to protect safely and prepare in the attack for a system from a be latent security threat, various security systems are been using such as IDS, Firewall, VPN etc.. But, expertise or expert is required to handle security system. The module, implemented in this paper, is based on Windows XP, like Linux and Unix, and has effect integrity and non-repudiation for a file.

최근 급속한 정보통신기술의 발달에 따라 네트워크를 통한 정보의 공유와 개방화가 가속화되면서 정보시스템은 다양한 보안 위협에 노출되어 있으며 각종 보안 사고가 사회적 문제로 대두되고 있다. 이에 따라 시스템을 안전하게 보호하기 위하여 조직의 잠재적인 보안위협을 관리하고 시스템에 대한 공격에 대비하기 위하여 침입차단시스템, 침입탐지시스템, 가상 사설망 및 취약점 스캐너 등의 다양한 보안도구 들이 운영되고 있다. 이러한 보안 시스템은 전문가적인 지식이 필요하며 일반 사용자가 운영하기가 쉽지 않다. 본 논문에서는 공격에 대한 탐지가 아닌 윈도우상에서 리눅스와 유닉스에서와 같이 각각의 파일에 대한 정책을 세워 침입자의 파일에 대한 무결성, 부인 방지를 할 수 있다.

Keywords

References

  1. 김재명, 홍기융, 홍기완, 'Secure OS 보안정책 및 메커니즘' 정보보호학회지, 13 권 4 호, 2003,pp. 49-59
  2. 이홍섭, 이철원, 이정효, 박정호, '정보통신 기반구조 보호를 위한 보안 커널 개발 동향', 정보보호학회지, 8권 4호, 1998,pp. 63-76
  3. 소우영 외 3 인, '컴퓨터 통신 보안' 그린출판사, 2001, 1월, pp. 603-606
  4. San Jose, 'Common Criteria Solutions', Security Lab, http://www.fact-index.com/t/tc/tcsec.html
  5. http://is-it-true.org/nt/xp/registry/