• Title/Summary/Keyword: 비즈니스 어플리케이션

Search Result 146, Processing Time 0.036 seconds

금융 어플리케이션을 위한 효율적인 역할추출과 안전한 역할기반 접근통제 적용 방안

  • Jeong, Seong-Min
    • Review of KIISC
    • /
    • v.18 no.5
    • /
    • pp.49-61
    • /
    • 2008
  • IT기술의 변화에 따라 금융기관의 정보보호 또한 안정성을 보장하면서도 새로운 비즈니스모델에 적합한 보안대책이 요구되고 있다. 금융 어플리케이션의 보안은 정보의 기밀성, 무결성, 가용성을 만족하는 안전하고 신뢰할 수 있는 시스템과 네트워크, 그리고 보안사고에 큰 비중을 차지하고 있는 내부 사용자에 대한 적절한 권한 부여와 접근통제가 요구되어진다. 정당한 사용자가 접근하여 발생하는 보안 문제, 즉 내부자에 의한 악의적인 행위나 오용, 실수 등에 의한 기업의 피해는 외부자에 의한 의도적인 공격보다 피해 규모가 크다. 따라서 정당한 사용자로 인증을 받았다고 할지라도 업무처리에 있어서 필요한 최소한의 권한만을 부여하는 것이 필요한 것이다. 이를 위해 금융기관에 적합한 접근통제가 필요하다. 역할기반 접근통제는 적용범위가 제한적인 강제적 접근통제와 분산된 보안관리로 중앙에서 통제가 어려운 자율적 접근통제의 단점을 보완하고, 실제 업무처리에 적합한 특성을 갖는다. 하지만 기존 역할기반 접근통제를 금융기관의 다양한 금융 어플리케이션에 적용하면 다음과 같은 문제가 발생할 수 있다. 첫째, 금융 어플리케이션에서 사용되는 역할 추출 및 관리가 어렵다. 둘째, 다양한 비즈니스모델이 원하는 직무분리가 복잡하고 어렵다. 셋째, 악의적인 내부 사용자가 역할을 변조하여 과도한 권한을 가질 수 있다. 따라서 본 논문에서는 기존의 역할기반 접근통제에 인사정보 연동을 통한 효율적인 역할 추출 및 분류방안과 역할관리, 직무분리의 세분화 그리고 역할의 안전한 관리를 위해 X.509기반의 권한관리 기반구조(PMI)를 이용한 권한관리 기술을 금융 어플리케이션 환경에 효율적으로 적용하는 방안을 제시한다.

A Flexbile and Extensible CBD Application Framework and Performance Analysis (유연하고 확장 가능한 CBD 어플리케이션 프레임워크와 성능분석)

  • Lee, Yong-Hwan
    • Journal of KIISE:Computing Practices and Letters
    • /
    • v.13 no.1
    • /
    • pp.46-58
    • /
    • 2007
  • Current many software development projects gradually develop large volume of complex and changeable system. Architecture driven methodology is used for developing softwares like CBD (Component Based Development) or PLE (Product Line Engineering). To improve the development and maintainability in such an environment, the first of all needs the flexible and extensible architecture. This paper suggests the CBD application framework that has the flexbile and extensible architecture for improving development productivity and maintainability. In this paper, we also show basic performances of our suggested framework, comparing to a well-known web application framework, Struts.

A Design of UIFrame for Hybrid Mobile Application in Mobile Multi-Platform (멀티플랫폼 환경에서 하이브리드 모바일 어플리케이션을 위한 UIFrame 설계)

  • Park, Sang-Sock;Kim, Jeong-Dong;Baik, Doo-Kwon
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2011.06a
    • /
    • pp.120-123
    • /
    • 2011
  • 모바일 디바이스와 플랫폼이 다양해지면서 개발 및 유지보수 비용이 증가하고 있다. 특히, 비즈니스 기능적인 요구사항을 충촉시킬 수 있는 사용자화면 개발방법이 중요해 지고, 높은 복잡도를 요구하는 모바일 어플리케이션의 문제점을 해결하고자 모바일 웹 어플리케이션이 등장하였다. 하지만 웹 기술요소만으로 사용자 화면을 개발하다 보니 서비스 성능이 저하됨 알 수 있었다. 이런 문제를 해결하기 위해서 하이브리드형 모바일 어플리케이tus 아키텍처를 제안만한다. 이는 웹 요소기술만을 사용하지 않고, 비즈니스 기능적인 요구사항을 충족시켜주기 위해서 UIFrame이라는 개념을 제안한다. 제안한 UIFrame 모델은 UI 표현능력, 서비스 성능향상과 디자이너의 영역과 개발자의 영역을 분리 함으로서 다양한 플랫폼에 대한 독립적이며 이식성이 우수하다. 또한 개발 효율성 및 유지보수가 용이함을 보인다.

Development Methodology of Enterprise Applications based on the ISIS (ISIS 기반의 엔터프라이즈 어플리케이션 개발방법)

  • Jo, Eun-Hwan;Lee, Jong-Kook;Lee, Min-Soo;Chang, Young-Chul;Lee, Bong
    • 한국IT서비스학회:학술대회논문집
    • /
    • 2010.05a
    • /
    • pp.529-535
    • /
    • 2010
  • 오늘날의 엔터프라이즈 IT 환경은 비즈니스 요구사항이 빠르게 변하면서 기존 시스템들의 민첩한 대응이 어렵고, 비즈니스 프로세스가 점점 복잡해지면서 시스템 개발 및 제어가 힘든 상황이다. 이 때문에 관리비용은 점점 증가하고 시스템의 수명주기가 단축되면서 전체적인 개발생산성이 낮아지고 있다. 최근 이와 같은 소프트웨어 개발문제를 극복하기 위해서 XP(eXtreme Programming)와 SCRUM 같은 애자일(agile) 방법론이 등장하게 되었고, 점차 대규모의 엔터프라이즈 어플리케이션 개발에 적용할 필요성이 대두되고 있다. 따라서 본 논문에서는 엔터프라이즈 어플리케이션의 개발생산성을 향상시키고 수명주기를 연장시키는데 효과적인 ISIS(Integrated System of Independent Sub-systems) 개발방법을 제안하고자 한다.

  • PDF

Design and Implementation of the National R&D Information System Based-on Service-Oriented Architecture (SOA 기반의 국가 R&D 정보시스템 설계 및 구현)

  • Kim, Myun-Gil;You, Beom-Jong
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2007.06b
    • /
    • pp.101-106
    • /
    • 2007
  • 본 논문에서는 SOA(Service Oriented Architecture) 기반으로 국가 R&D 정보의 종합 조회 기능을 제공하는 국가 R&D 정보시스템(RnDIS: R&D Information System)을 설계 및 구현하였다. 물리적으로 분산되고 각각 별도의 DB를 구성하여 활용하는 이질적인 4개의 응용시스템의 기능을 효과적으로 연계 및 활용하기 위해 유연하며 확장이 용이한 SOA를 채택하였다. 서비스의 식별, 정의, 분석 등의 개발을 위해 CBD 방법론을 확장한 새로운 서비스 개발방법론을 정의 및 활용하였으며, RnDIS를 위해 4개의 어플리케이션 서비스와 4개의 비즈니스 프로세스 서비스를 정의 및 설계하였다. 어플리케이션 서비스는 기존의 자바코드로부터 WSDL(Web Service Description Language)을 생성하는 래핑(wrapping) 방식을 사용하여 구현하였며, 비즈니스 프로세스 서비스는 BPEL(Business Process Execution Language) 엔진을 이용하여 어플리케이션 서비스를 조합하는 방식을 이용하여 구현하였다. RnDIS는 NTIS(National Science and Technology Information System) 공식 홈페이지(http://www.ntis.go.kr)의 종합검색 메뉴로 시범서비스 되고 있으며, 향후 서비스 대상 데이터의 확장과 기능 추가를 통해 정식 서비스를 오픈 할 예정이다.

  • PDF

Context-Awareness Reasoning Model for Business Process (비즈니스 프로세스 상황인식추론모델 설계)

  • Park, Ui-Su;Yoo, Kwan-Jong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.11a
    • /
    • pp.241-244
    • /
    • 2011
  • 유비쿼터스 환경에서는 무선 네트워크 연결의 불안정으로 발생되는 비즈니스 프로세스의 부분 연결문제를 관리하는 네트워크 상황정보와 개인 취향 정보, 사무 환경 정보들을 지능적으로 취합, 상황분석, 및 관리하는 서비스 개발이 요구된다. 본 논문에서는 비즈니스 프로세스의 유연한 상황정보 추론을 위하여 온톨로지 기반 상황인식 구조인 상황인식 추론 시스템을 제안하였다. 가상공간에 대한 구조를 정의하고 재사용이 가능한 컴포넌트로 일반적인 상황인식 메커니즘을 제공함에 따라 어플리케이션 개발 시 가상공간에서 상황인식 어플리케이션 구현에 대한 비용을 절감하고 복잡성을 줄여 확장성을 갖게 되었다.

A Study on Object-based Business Rule Discovery Methodology (객체기반의 비즈니스 룰 구축 방법론에 관한 연구)

  • Kim, Han-Ki;Hong, Do-Seok
    • 한국IT서비스학회:학술대회논문집
    • /
    • 2006.11a
    • /
    • pp.163-169
    • /
    • 2006
  • 비즈니스 환경의 실시간 변화에 대응하기 위해서 최근에 기업은 특정 업무에 대해서 업무 규칙을 비즈니스 룰로 구현하고 이를 처리하는 비즈니스 룰 엔진 기반의 어플리케이션을 구현하고 있다. 비즈니스 룰은 기업이 보유한 업무 규칙을 컴퓨터와 업무 담당자가 동시에 이해할 수 있는 형태로 구성되어야 하는 양면적인 특성을 가지고 있다. 비즈니스 용어 중심으로 되어 있는 업무 규칙과 컴퓨터가 이해할 수 있는 비즈니스 룰은 그 형태가 상이하나 의미적으로 연관관계를 가지고 있기 때문에 체계적인 도출과정이 필요하다. 본 논문에서는 비즈니스 룰 클래스 개념을 적용하여 업무 규칙으로부터 비즈니스 룰을 도출하는 기법에 대해서 알아보고 이를 기반으로 구성한 비즈니스 룰 구축 방법론을 소개하고자 한다.

  • PDF

ISIS Architecture for Developing Complex Enterprise Applications (복잡한 엔터프라이즈 응용 개발을 위한 ISIS 아키텍처)

  • Jo, Eun-Hwan;Lee, Kap-Hoon;Lee, Min-Soo;Lee, Bong
    • Journal of KIISE:Computing Practices and Letters
    • /
    • v.16 no.4
    • /
    • pp.392-404
    • /
    • 2010
  • Recently, as both business processes and IT systems become ever more complex. Especially, enterprise applications tend to become unmanageably complex and increasingly costly to maintain. Therefore complexity is the insidious enemy of software development. It is critical to have a methodology that recognizes and manages this enemy effectively. In this paper, we propose ISIS (Integrated System of Independent Subsystems) - the architectural style needed to develop the complex enterprise applications. The ISIS was developed to meet the challenge of reducing the complexity of a larger enterprise application today. It gives us architecture models for reducing development complexity and composite application. The enterprise application is partitioned into a collection of independent subsystems using ISIS decomposition schemes and equivalence relations. We use middleware named ISIS engine that provides a service for subsystems interoperability by enabling the integration of distributed, cross-platform subsystems. We have implemented an ITSM system that achieves our objectives, reducing development complexity, using the ISIS architecture. Finally, ISIS architecture provides greater flexibility and productivity when an organization needs either to change its business processes, or to update the underlying systems.

A Study on User Interface Testing Automation for Web Applications (웹 어플리케이션의 사용자 인터페이스 테스팅 자동화에 대한 연구)

  • 권영호;최은만
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10a
    • /
    • pp.451-453
    • /
    • 2001
  • 인터넷의 폭발적인 성장은 웹 어플리케이션의 증가에 영향을 주었다. 웹 관련 기술의 발전과 다양한 비즈니스 요구사항은 웹 어플리케이션을 점점 더 복잡하게 했고, 따라서 품질과 신뢰성이 중요해졌다. 이 논문에서는 웹 사용자 인터페이스의 테스팅 자동화에 대한 방법을 제시한다. HTML페이지의 객체와 자바스크립트의 객체를 매핑시켜, 사용자 입력 폼에 대한 테스트 케이스를 자동으로 생성해서 UI 테스팅을 자동화하는 방법을 보여준다. 또한 제안된 방법으로 테스팅 자동화 사례를 보여준다.

  • PDF

An Analysis Phase Modeling for Small Size Web Application (UML을 이용한 소규모 웹 어플리케이션 개발의 분석단계 모델링)

  • 이세진;정기원
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10a
    • /
    • pp.490-492
    • /
    • 2001
  • 인터넷의 한 분야에서 시작하여 현재의 웹은 사회 전반에 걸쳐 큰 영향력을 행사하고 있다. 빠르게 변화하고 발전하는 웹 어플리케이션에 대응하기 위해서는 재사용 할 수 있는 모델링 패턴이 필요하다. 본 논문에서는 소규모의 웹 어플리케이션 개발 시 분석 단계에서 적용 할 수 있는 모델링 방법으로 비즈니스 모델링시의 모델링 패턴과 사용사례에서의 모델링 패턴을 제시하였다. 본 논문에서 제시된 방법을 사용하면 더 빠르고 유연한 분석을 수행 할 수 있을 것이다.

  • PDF