• 제목/요약/키워드: 개발규칙

검색결과 1,335건 처리시간 0.029초

대한민국 전자정부 소프트웨어 개발보안 가이드 개선 방안 연구 (An Improvement of the Guideline of Secure Software Development for Korea E-Government)

  • 한경숙;김태환;한기영;임재명;표창우
    • 정보보호학회논문지
    • /
    • 제22권5호
    • /
    • pp.1179-1189
    • /
    • 2012
  • 본 연구에서는 행정안전부의 전자정부 소프트웨어 개발 운영자를 위하여 2012년에 발표한 소프트웨어 개발보안 가이드를 개선하기 위한 방안을 제안하였다. 개선 방안은 취약점 관점이 아닌 코딩 규칙 관점으로 개발보안 가이드를 구성하는 것이다. 이를 위해 보안약점과 코딩 규칙, 이를 진단하기 위한 진단도구의 상관관계를 연구하였다. 제안된 개발보안 가이드를 사용하게 되면 코딩 규칙을 준수함으로써 보안약점 감소 효과를 거둘 수 있을 것이다. 기존의 개발 보안 가이드가 개발자에게 보안약점이 없는 프로그램을 개발하도록 하는 달성하기 어려운 책임을 지우는 것에 반해, 본 논문에서 제안하는 개발보안 가이드는 프로그래머의 책임을 코딩 규칙을 준수하도록 하는 것으로 제한할 것이다.

능동형 규칙 기반 유비쿼터스 프로세스 설계의 워크플로우 패턴 분석 (Pattern-based Analysis of Ubiquitous Process Design Based on Active Rules)

  • 정재윤;박종헌
    • 한국전자거래학회지
    • /
    • 제14권1호
    • /
    • pp.35-56
    • /
    • 2009
  • 프로세스 설계에는 Petri-net, EPC, UML Activity Diagram 등 다양한 모델 기법이 사용되고 있다. 업무 프로세스 내에 복잡한 업무 규칙이 다수 결합되어 있거나, 유비쿼터스 컴퓨팅과 같이 분산 환경에서 복합한 상호운용 규칙이 산재되어 있는 경우에는 정형적인 프로세스 모델링 기법이 비효율적이므로 규칙 기반의 분산 프로세스 설계를 사용할 수 있다. 본 연구는 유비쿼터스 환경에서의 규칙 기반 프로세스 설계 방법을 분석한다. 특히, 이벤트-조건-액션(ECA) 형태의 능동형 규칙을 이용한 프로세스 설계를 대상으로 분석하며, ECA 스키마는 웹 서비스 기술을 위해 개발된 WS-ECA 언어를 사용한다. ECA 규칙을 이용한 여러가지 프로세스 통제 흐름 표현 방법을 분석하기 위하여 워크플로우 패턴을 활용하였다. 워크플로우 패턴에 따라 ECA 규칙 기반 프로세스 표현법을 제공함으로써 규칙 기반 프로세스를 설계하기 위한 가이드라인을 제시하였다는 데 연구의 의의가 있다.

  • PDF

ALE를 이용한 한국어 문법의 설계 (A Design for Korean Phrase Structure Grammar(KPSG) in ALE)

  • 최운호;장석진
    • 한국정보과학회 언어공학연구회:학술대회논문집(한글 및 한국어 정보처리)
    • /
    • 한국정보과학회언어공학연구회 1998년도 제10회 한글 및 한국어 정보처리 학술대회
    • /
    • pp.217-221
    • /
    • 1998
  • 본 논문에서는 한국어의 전산처리를 위한 문법 모형 개발의 일부분으로 HPSG에 기반한 문법 모형의 개발을 시도한다. 문법 모형의 개발에는 ALE(Attribute Logic Engine)를 이용하며, 보문 구조와 보조 용언 구문을 분석하기 위한 사전구조 및 문법 규칙을 제시한다. 그리고 문의 종류 (Sentence Type:ST)와 문계(Sentence Level: SL), 시제, 존대 등을 분석해서 표상하기 위한 유형 계층 및 어휘부, 문법 규칙, 문법 원리 등을 제시한다.

  • PDF

상대적 규칙 정확도의 균형화에 의한 연관성 측도의 개발 (Development of association rule threshold by balancing of relative rule accuracy)

  • 박희창
    • Journal of the Korean Data and Information Science Society
    • /
    • 제25권6호
    • /
    • pp.1345-1352
    • /
    • 2014
  • 데이터마이닝 기법 중에서 연관성 규칙은 연관성 평가 기준을 기반으로 하여 데이터베이스에 포함되어 있는 항목들 간의 관련성을 탐색하는 기법이다. 일반적인 연관성 규칙 기법과는 달리 역의 연관성 규칙은 하나의 항목집합이 발생하지 않으면 다른 항목집합도 발생하지 않는다는 규칙을 찾아내는 것이다. 이러한 역의 연관성 규칙을 일반적인 연관성 규칙과 함께 생성하면 기업체에서 특정 제품을 판매하기 위해서는 그 제품만의 마케팅뿐만 아니라 더 나아가 어떤 제품의 마케팅이 필요한 지에 대한 정보를 파악할 수 있다. 이를 위해 본 논문에서는 이러한 두 종류의 연관성 규칙에 적용 가능한 균형화된 기여 상대적 규칙 정확도를 연관성 평가 기준으로 제안하고자 한다. 또한 Piatetsky-Shapiro (1991)가 제안한 흥미도 측도가 가져야 할 조건들을 점검한 후, 예제를 통하여 제안된 측도와 연관성 규칙에 적용 가능한 의학진단분야의 평가 측도들의 유용성을 비교하였다. 그 결과, 기여 상대적 정확도와 역의 기여 상대적 정확도의 크기가 다르게 나타나면 연관성의 정도를 명확하게 설명하기가 어려우므로 이들 두 측도를 동시에 고려한 균형화된 기여 상대적 규칙 정확도를 이용하는 것이 가장 바람직하다는 사실을 확인하였다.

XML 문서 관리를 위한 능동 규칙 언어 (Active Rule Language for XML Document Management)

  • 황정희;류근호
    • 정보처리학회논문지D
    • /
    • 제10D권1호
    • /
    • pp.33-44
    • /
    • 2003
  • XML은 웹 데이터의 표현과 정보교환을 위한 표준이다. XML의 급격한 사용증가로 인하여 XML 저장 관리 시스템 및 XML 문서의 변화에 자동으로 대응할 수 있는 규칙기반의 기술개발에 대한 연구가 활발히 진행되고 있다. 능동 규칙은 사건, 조건, 조치로 구성되며 데이터베이스의 상태 변화에 자동으로 대응할 수 있는 특성이 있으므로 이러한 요구를 충족시킨다. 따라서 이 논문에서는 XML 문서를 자동으로 관리하기 위한 XML 기반의 능동 규칙 언어를 제안하고 이 규칙언어로 정의되는 능동 규칙에 대한 종료 분석 방법을 제시한다. 아울러 XML 문서의 능동적 관리를 위한 규칙의 적용 사례를 제시하고 분석 방법의 효율성에 대해 검증한다.

규칙추출 방법론을 이용한 STAFS 전문가시스템의 지식베이스 모듈 개발 (Development of the Knowledge-Base Module for the STAFS Expert System Using Rule Derivation Methodology)

  • 김화수
    • 지능정보연구
    • /
    • 제7권2호
    • /
    • pp.65-81
    • /
    • 2001
  • 본 논문에서는 전문가 시스템 개발에 있어서 체계적인 규칙추출을 위하여 지식베이스 구축에 관한 분석/설계단계까지를 5개 단계로 세분화하여 지식획득과정을 강화하였다. 또한 각 단계별로 지식공학자가 수행해야 하는 프로세스와 각 프로세스별로 지식공학자가 실질적인 작업을 통해 결과를 산출하는 태스크를 정형화하였다. 본 논문에서는 제안한 체계적인 규칙추출 방법론을 이용하여 아군 화력자산의 파괴율을 고려하고, 지휘관의 의도에 부합하는 아군 화력자산을 배분하는 STAFS 전문가시스템의 지식베이스 모듈 개발에 관한 연구를 수행하였다.

  • PDF

전자정부 응용 개발을 위한 시큐어 코딩 가이드

  • 한경숙;표창우
    • 정보보호학회지
    • /
    • 제25권1호
    • /
    • pp.18-25
    • /
    • 2015
  • 컴퓨터와 네트워크가 보안 상 안전하려면 무엇보다 사용되는 시스템 및 응용 프로그램에 보안약점이 없어야 한다. 보안약점은 공격자가 이용하여 제어 흐름을 탈취하거나 원하는 정보를 유출할 수 있게 하는 프로그램 상의 불완전한 부분을 뜻한다. 보안약점이 없는 프로그램을 만들기 위한 방법으로 시큐어 코딩 규칙을 정의하고, 프로그램 개발 단계에서 이를 적용하게 할 수 있다. 코딩 과정에서 시큐어 코딩 규칙을 준수하여 보안약점 발생을 억제하는 방법은 예방적 조치이다. 아무런 규칙 없이 코딩을 진행한 후 보안약점을 분석, 제거하는 방법보다 프로그래머들에게 부담이 적고, 정적 분석을 사용하여 보안약점을 분석하는 도구들의 치명적인 약점인 오탐 비율을 낮춘다. 이 글은 2014년까지 소프트웨어 개발 보안 센터를 중심으로 진행된 행정자치부의 C/C++, Java, PHP 프로그래밍 언어를 위한 시큐어 코딩 가이드에 대하여 설명한다.

PIPPER를 이용한 전문가시스템의 규칙 생성 모듈 구현 (Implementation of a Rule Generation Module for Expert System using RIPPER)

  • 김군오;김진상
    • 한국지능정보시스템학회:학술대회논문집
    • /
    • 한국지능정보시스템학회 1999년도 추계학술대회-지능형 정보기술과 미래조직 Information Technology and Future Organization
    • /
    • pp.131-137
    • /
    • 1999
  • 전문가시스템 개발에 있어서 지식획득 병목현상(knowledge acquisition bottleneck)은 해결해야 할 큰 걸림돌중 하나이다. 지식획득을 위한 여러 과정을 단순화하고 자동화함으로 지식공학자의 작업을 최소화하면서 전문지식을 쉽고 빠르게 획득할 수 있도록 지식획득시스템을 설계·구현한다면 전문가시스템의 대중화는 지금보다 쉽게 이루어질 것이다. 본 연구는 지식 획득시스템 설계와 구현을 위한 연구의 일환으로 기계학습의 한 방법인 PIPPER(Repeated Incremental Pruning to Produce Error Reduction)를 이용하여 규칙을 생성하고 생성된 규칙을 JESS(Justification based Expert System Shell)에서 처리하도록 하였다. 규칙을 생성하기 위한 데이터는 Bohanec이 1997년도에 만든 자동차 평가 데이터베이스(Car Evaluation Database)를 사용하여 실험하였으며, 1700여 개의 레코드에서 약 40개의 규칙이 생성되었고, 생성된 규칙은 지식베이스의 정당성을 위반하지 않으면서 실행되었다.

  • PDF

Bytecode로부터 목적 기계 코드 생성 규칙 기술에 관한 연구 (A Study on the Target Code Generation Rule Description from Bytecode)

  • 고광만
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 춘계학술발표논문집 (하)
    • /
    • pp.1033-1036
    • /
    • 2001
  • 컴파일러 후단부 개발시 중간 코드로부터 목적기계 코드를 생성하기 위해서는 각각의 중간 코드 명령어를 목적기계 코드로 치환하는 방법과 다양한 중간 코드 패턴에 대한 목적기계 코드 생성 규칙을 기술하는 방법으로 구분된다. 특히, 컴파일러 후단부 전체를 재구성하지 않고 중간 코드로부터 목적기계 코드를 생성하는 정형화된 규칙을 이용하면 다양한 목적기계 코드를 효율적으로 생성할 수 있다. 본 논문은 Bytecode로부터 정형화된 코드 생성 규칙을 이용하여 Pentium기계에 대한 코드 생성이 가능하도록 코드 생성 규칙 기술 모델을 제시하며 실질적으로 목적기계 코드 생성시에 참조 가능한 정보를 생성하는 코드-생성기 생성기를 연구한다 본 연구를 통해서 Bytecode로부더 다양한 목적기계 코드를 생성할 수 있는 정형화된 코드 생성 규칙 기술 방법을 얻을 수 있다.

  • PDF

XRML 기반 비교쇼핑몰의 구조와 배송비 산정에 관한 실증분석 (Architecture of XRML-based Comparison Shopping Mall and Its Performance on Delivery Cost Estimation)

  • 이재규;강주영
    • 한국경영과학회:학술대회논문집
    • /
    • 한국경영과학회 2004년도 추계학술대회 및 정기총회
    • /
    • pp.472-484
    • /
    • 2004
  • 인터넷 쇼핑이 성장하면서 비교쇼핑몰의 중요성도 그만큼 증가하고 있다. 그러나 현재의 비교쇼핑몰들은 웹으로부터 제품가격정보와 같은 단순한 XML 데이터만을 수집하여 비교할 뿐, 배송비와 같이 규칙을 기반으로 한 정확한 비교는 제공하지 못하고 있다. 각 쇼핑몰은 저마다 배송비에 관한 정책을 다양하게 제시하고 있으나 비교쇼핑몰에서는 이를 반영할 구조를 가지고 있지 못하기 때문이다. 따라서, 본 연구에서는 규칙 기반의 추론을 이용해 상품가격에 배송비를 포함하여 비교를 수행할 수 있는 비교쇼핑몰을 구현하고자 한다. 이를 위해 eXtensible Rule Markup Language (XRML)를 이용하여 각 쇼핑몰의 웹페이지의 문장과 표로부터 규칙을 습득하는 방안을 제시하였다. 이 구조를 이용하면 웹페이지에서 완전에 가까운 규칙을 자동생성할 수 있을 뿐만 아니라, 각 사이트에서 변화가 발생하면 이를 반영하여 규칙을 일관성있게 수정하도록 지원할 수 있다. 본 연구에서는 인터넷 상의 대표적 서점인 Amazon.com, BarnesandNoble.com, Powells.com에 대해 XRML을 기반으로 설계한 비교쇼핑몰의 프로토타입 ConsiderD를 개발하였다. 이 과정에서 웹으로 부터 규칙을 자동생성 할 수 있는 잠재력을 검정하고, 배송비 효과의 중요성을 실험을 통해 예시하였다.

  • PDF