Configuration Management for Multi-Level Security Information Technology Systems

IT 시스템의 다중 수준 보안을 위한 관리 환경 연구

  • 김점구 (남서울대학교 컴퓨터학과)
  • Received : 2010.10.10
  • Accepted : 2010.12.09
  • Published : 2010.12.31

Abstract

In a complex, secure IT system environment there will be groups of data that be segregated from one another, yet reside on the same system. Users of the system will have varying degrees of access to specific data. The Configuration Management(CM) of the information architecture, the physical architecture, user privileges and application security policies increases the complexity for operations, maintenance and security staff. This pager describes(current work to merge the capabilities of a network CM toll with those of a Computer Aided System Engineering(CASE) tool. The rigour of Systems Engineering(SE) modelling techniques can be used to deal with the complexities of multi-level information security. The SE logical and physical models of the same system are readily tailorable to document the critical components of both the information architecture and physical architecture that needs to be managed. Linking a user-friendly, physical CM tool with the extended capabilities of a CASE tool provide the basis for improved configuration management of secure IT systems.

복잡한 환경에서 안전한 IT환경은 하나이상으로 분리된 데이터의 그룹으로 나뉘어 같은 시스템에 상주하지 않게 함으로서 그 목적을 얻을 수 있다. 이러한 시스템의 사용자는 특정 데이터에 접근하는 방법과 등급을 다르게 하여야 한다. 정보구조, 물리적 구조, 사용자 권한 및 응용프로그램 보안 정책을 위한 유지 보수 등은 이러한 환경 관리를 더욱 복잡하게 하고 보안 관리자의 수의 증가를 가져온다. 본 논문은 이러한 환경관리를 위한 CM 툴을 시스템 공학의 CASE 툴을 모델로 하여 제안하고자 한다. 시스템 공학의 모델링 기법은 다중 정보 보안을 처리하는 데 사용할 수 있다. SE의 CASE 툴 모델은 동일 시스템에 대한 논리와 물리적인 관리를 쉽게 할 수 있는 중요한 구성 요소를 가지게 된다. CASE 툴의 확장된 영역은 물리적인 CM 툴을 사용자 친화적이고 안전한 IT시스템의 관리 환경의 문제점을 해결하는 기본을 제공하게 될 것이다.

Keywords

References

  1. A Guide to Understanding Configuration in Trusted Systems, National Computer Security Center, NCSC-TG-006 VERSION-1, Vol. 28, March, 1988.
  2. Technical Architecture Framework for Information Management, Volume 6 : DoD Goal Security Architecture, Version 2.0, 30, June, 1994.
  3. The CASE tool used in this work was: System Architect, Popkin Software and Systems, Inc. 11, Park Place, New York, NY 10007-2801.
  4. netViz, Quyen Systems, nc. 1300 Piccard Drive, Suite 108, Rockville, MD 20850.