        안전한 리눅스 시스템을 위한 E-BLP 보안 모델과 구현

        강정민,신욱,박춘구,이동익,Kang, Jung-Min,Shin, Wook,Park, Chun-Gu,Lee, Dong-Ik 한국정보처리학회 2001 정보처리학회논문지 A Vol.8 No.4

        대부분의 안전한 운영체제는 주체와 객체에 보안 등급을 부여하여 운영하는 다중등급 정책(MLP:Multi-Level Policy)을 수용하고 있으며, BLP(Bell and LaPadula) 모델은 이 정책을 표현하는 검증된 대표적인 모델이다. 하지만 BLP 모델을 적용한 안전한 운영체제들은 사용자의 보안 등급을 프로세스에 그대로 상속하고 있음을 알 수 있다. 이러한 접근방법의 문제점은 프로세스를 전적으로 신뢰할 수 없다는 것에서 기인한다. 즉, 사용자의 보안 등급과 권한허용 범위를 오류가 내재되어 있거나 의도적으로 수정된 악의적인(malicious) 프로세스에게 그대로 상속할 경우, 시스템 안전성이 파괴될 가능성이 있다. 이는 BLP 모델이 접근 주체를 정의함에 있어서 시스템 사용자와 실제 그 접근을 대행하는 프로세스를 동일시 하도록 단순하게 정의하고 있기 때문이며, 따라서 사용자와 프로세스간 신뢰관계를 모델에 도입함으로써 해결 가능하다. 또한 다중등급 보안 운영체제들은 접근 주체인 프로세스가 접근 객체로서 존재하는 등급화 된 프로그램 실행 시, 새로운 프로세스를 위한 보안 등급을 부여해야 하는데, 접근 주체와 접근 객체의 보안 등급이 다를 경우, 보안 등급 결정 문제가 발생하며 정보보호의 목적에 위배되는 결과가 발생한다. 이에 본 논문에서는 프로세스의 신뢰성을 고려하고, 보안 등급 결정 문제를 해결할 수 있는 확장된 BLP(E-BLP) 보안 모델을 제안하고 리눅스 커널(2.4.7)에 구현한다. To design and develop secure operating systems, the BLP (Bell-La Padula) model that represents the MLP (Multi-Level Policy) has been widely adopted. However, user\`s security level in the most developed systems based on the BLP model is inherited to a process that is actual subject on behalf of the user, regardless whatever the process behavior is. So, there could be information disclosure threat or modification threat by malicious or unreliable processes even though the user is authorized in the system. These problems can be solved by defining the subject as (user, process) ordered pair and by defining the process reliability. Moreover, when the leveled programs which exist as objects in a disk are executed by a process and have different level from the process level, the security level decision problem occurs. This paper presents an extended BLP (E-BLP) model in which process reliability is considered and solves the security level decision problem. And this model is implemented into the Linux kernel 2.4.7.

        제헌헌법의 자유주의 이념적 성격

        강정민(Kang Jung-min) 한국정치사상학회 2005 정치사상연구 Vol.11 No.2

        본 논문은 제헌헌법에 나타난 자유주의 이념을 경제적 측면에서 인권과 결부시켜 고찰하고 있다. 해방 이후 자유민주주의란 서구식 정치체제를 수용한 제헌 헌법은 경제적 측면에서는 18-9세기 고전적 자유주의의 자유시장경제체제 뿐만 아니라 현대 자유주의의 요소로서 사회주의적 요소가 가미된 사회적 시장경제의 모습을 보여준다. 이점은 제헌헌법의 기본이녕인 민민균등사회의 건설, 즉 경제적 민주주의의 실현에 잘 표현되어 있으며 청산되지 못한 봉건잔재와 일제의 수탈로 인해 사회ㆍ경제적 모순이 심화된 해방 직후의 시대적 맥락에서 이해될 수 있다. 그러나 자유방임주의는 겪어보지도 못해본 채 성급하게 도입된 혼합경제체제는 자유주의의 유산, 특히 경제질서에 있어서의 기본권의 역할을 소홀히 하는 결과를 가져왔다. 이 문제는 오늘날까지 자유시장경제의 본연의 모습을 갖추지 못한 한국의 경제질서에 핵심적 사안이기도 하다. 그래서 이 논문은 경제질서와 기본권의 불가분한 관계에서 출발하고 있다. This paper discusses the idea of liberalism in relation to human rights with emphasis on economic aspects. The first constitution of Korea, which has incorporated liberal democracy, a western political system in it since the emancipation from the Japanese colonial rule, can be characterized by the market economy with socialistic elements as well as by the free market economy originated from classical liberalism in the 18th and 19th centuries. This aspect is clearly shown in the basic idea of the constitution, establishment of a society equal to all people, in other words, the realization of economic democracy. This also can be understood in a historical context of Korea immediately after the emancipation, in which the last vestiges of feudalism and deepened social and economic contradictions caused by Japanese exploitation have not yet been eradicated. The mixed economic system which was adopted rashly without any previous experience of free economy, however, has resulted in the neglect of the legacies of liberalism, especially, basic human rights in the establishment of a new economic order. This problem is central still today in view of the current economic order of Korea, which has yet to achieve a free market economy. In that respect, this article focuses on the inevitable relationship between the economic order and basic human rights.

        칸트와 철학사

        강정민 ( Kang¸ Jung-min ) 한국가톨릭철학회 2009 가톨릭철학 Vol.0 No.13

        본 논문은 칸트에 있어서 철학과 철학사의 문제, 철학자신의 이해를 위해 핵심적인 주제를 다룬다. 헤겔은 철학사의 문제를 상세히 다룬 최초의 철학자였다. 그러나 그의 선험적인 철학사 서술에 대한 사상은 이미 칸트에게서 고안되었으며 역사적 이유에서 잊혀졌을 뿐이다. 때문에 본고에서는 특히 칸트의 선험적 구성을 다루고자 한다. 칸트는 그의 비판주의적 입장에서 19세기에 대두되는 역사학문과 역사신학에 맞서 역사학의 학문성에 대한 조건을 찾고자 한다. 칸트에 따르면 역사학문 또한 자연과학과 마찬가지로 하나의 선험적이고 규범적인 토대를 필요로 하며 이러한 토대 하에 역사가 학문으로 가능하다는 전재의 견해와는 달리 역사를 학문으로 승격시키는 것이 가능하다. 이에 상응하여 철학사에서도 그 역사가 이성적으로 전개되었다는 철학적 가정을 도입하는 것이 필요하다: 즉 철학사의 철학적 고찰을 위해 필수불가결한 전제조건인 것이다. 물론 이러한 가정은 절대적인 것이 아니라 칸트의 비판주의에 맞게 방법론적이고 비판의 유보하에 있다. Die vorliegende Arbeit befasst sich mit dem Problem von Philosophie und ihrer Geschichte bei Kants, ein fuer das Selbstverstaendnis der Philosophie zentrales Thema. Hegel war der erste Philosoph, der das Problem der Philosiphiegeschichte ausfuhrlich behandelt hat, aber dessen Konzeption zur apriorischen Philosphiegeschichtsschreibung war bereits bei Kant angelegt. Deshalb soll hier die apriorische Konstruktion Kants eigens dargestellt werden. Kant hat mit seiner Kritizismus gegenueber den aufkommenden Geschichtswissenschaft im 19. Jahrhundert und der Geschichtsteologie die Bedingung der Wissenschaftlichkeit der Geschichte herauszufinden versucht: die Geschichswissenschaft braucht nach ihm auch ein apriorische und normative Fundament wie die neuzeitlichen Naturwissenschaften. Unter dleser Grundlage ist es moeglich, die Geschichte als Wissenschaft zu erheben, im Gegensatz zur traditionellen Auffassung, dass die Wissenschaft von Geschichte unmoeglich sei. Im Allerdings gilt sie nicht absolut, sondern steht entsprechend dem Kritizismus unter dem methodischen wie kritischem Vorbehalt. Dementsprechend ist es in der Philosophiegeschichte erforderlich, eine philosophische Unterstellung der vernuenftige Entwicklung der Philosophiegeschichte einzubringen: eine notwendige Voraussetzung fuer die philosophiegeschichtlichen Betrachtung im Gegensatz zum Historismus.

      • 리눅스 커널 보안 동향

        강정민(Jung Min Kang),장인숙(In Sook Jang),남택준(Taek Jun Nam),이진석(Jin Soek Lee) 한국정보보호학회 2005 情報保護學會誌 Vol.15 No.2

        리눅스가 전자정부 및 다양한 분야에 적용되면서 항상 거론되는 문제점은 보안이다. 더욱이 최근 들어 커널 취약점과 이를 악용한 공격 사례가 발표되면서 응용 수준에서의 보안 노력이 사상누각(砂上樓閣)임을 보여주고 있다. 본 논문에서는 리눅스 커널의 잠재적 혹은 알려진 취약점을 해소하기 위한 커널 수준의 리눅스 보안 요소 기술과 보안 솔루션들을 살펴본다. 또한 본 저자들이 제안하는 모바일 디바이스용 리눅스 보안 커널에 대해 소개한다.

      • 고승압비를 갖는 전압 클램프 탭인덕터 부스트 컨버터

        강정민(Jung-Min Kang),이상현(Sang-Hyun Lee),홍성수(Sung-Soo Hong),김진환(Jin-Hwan Kim),오동성(Dong-Sung Oh),한상규(Sang-Kyoo Han) 전력전자학회 2011 전력전자학술대회 논문집 Vol.2011 No.7

        본 논문에서는 높은 승압비를 갖는 전압 클램프 탭인덕터 부스트 컨버터를 제안한다. 기존의 탭인덕터 부스트 컨버터 방식은 높은 승압비를 얻기 위해 사용되었던 탭인덕터로 인하여 일반적인 부스트 컨버터에 비해 주스위치와 다이오드의 전압스트레스가 크다는 단점이 있다. 또한, 누설 인덕터 성분과 기생 캐패시터로 인해 발생하는 공진 전압을 없애기 위해 손실스너버를 사용함으로 전력변환효율이 떨어지는 단점을 갖는다. 반면, 제안된 방식은 손실 스너버 없이 전압 클램핑 캐패시터를 사용하고 있다. 이 캐패시터는 기존의 탭인덕터 부스트컨버터의 주스위치 및 다이오드의 전압 스트레스를 줄이는 기능을 제공하게 된다. 본 논문에서는 제안된 부스트 컨버터의 동작원리를 이론적으로 해석하고, 모의실험을 통해 제안된 회로의 타당성을 검증하였다.

