• Title/Summary/Keyword: 안전 요구사항

Search Result 1,038, Processing Time 0.038 seconds

소프트웨어 안전성 평가를 위한 메트릭스들

  • 김성기;허상녕;천평욱;박만곤
    • Proceedings of the Korea Association of Information Systems Conference
    • /
    • 1997.10a
    • /
    • pp.369-377
    • /
    • 1997
  • 오늘날 우리는 소프트웨어 시스템의 안전성에 대해 관심이 집중되고 있다. 본 논문 에서는 시스템의 안전성에 대해 설명하고, 시스템 특히 소프트웨어 안전성을 유기하기 위한 요구사항을 점검하며, 소프트웨어 안전성과 관련된 메트릭스를 활용한 개발 점검은 시스템 의 안전성을 높이는 중요한 역할을 할 것이라 제안한다.

  • PDF

A Study on the Implementation of User Medical Information Sharing System in u-Healthcare Enviornment (u-Healthcare 환경에서 안전한 의료정보공유에 대한 연구)

  • Jang, Seon-Ju;Kim, Kyu-Seok
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2012.07a
    • /
    • pp.395-396
    • /
    • 2012
  • 본 연구에서는 의료정보공유가 활발하게 이루어지게 될 u-Healthcare환경에서 발생할 수 있는 보안 취약점에 대하여 알아보고 안전하게 의료정보를 공유하기 위한 보안요구사항을 제안한다.

  • PDF

해상교통관제(Vessel Traffic Service) 시뮬레이터 개발을 위한 사용자 요구분석

  • Gang, Nam-Seon;Sin, Il-Sik;Kim, Nam-Hun;Lee, Sang-Gil;Lee, Chang-Dong
    • Proceedings of the Korean Institute of Navigation and Port Research Conference
    • /
    • 2012.06a
    • /
    • pp.155-156
    • /
    • 2012
  • 최근 항만과 해역의 안전성확보가 국제경쟁력의 주요 요인 중 하나로 대두됨에 따라 해상교통관제센터의 효율적인 운영과 관제사의 능력이 강조되고 있으며, 국제적으로 해상교통관제시스템과 관련된 사업이 팽창되고 있어 이와 관련된 국산화 기술 확보가 시급한 실정이다. 하지만 국내의 경우 해상교통관제시스템과 관련된 국산화 기술이 미미하며 해상교통관제에 사용되고 있는 시스템 및 해상교통관제사의 교육에 이용되는 시뮬레이터 개발이 전무하여 문제발생 시 해외제작사에 의존해야하며 교육을 위한 개선사항과 요구사항의 반영에 어려움이 있다. 따라서 본 연구에서는 해상교통관제(VTS) 시뮬레이터를 이용한 해상교통관제사들의 학습능률을 극대화하고, 개발된 해상교통관제(VTS)시뮬레이터의 국내 외 시장경쟁력을 확보하기 위하여 해상교통관제(VTS) 시뮬레이터의 권고 규정 분석 및 설문조사를 통한 해상교통관제사들의 사용자 요구사항을 분석하고자 한다.

  • PDF

Access Control System for Trusted FreeBSD Operating system (안전한 FreeBSD 운영체제를 위한 접근 제어 시스템)

  • Ko, Jong-Gook;Doo, So-Young;Un, Sung-Kyung;Kim, Jeong-Nyeo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2001.10b
    • /
    • pp.847-850
    • /
    • 2001
  • 본 논문에서는 최근에 많은 관심이 증가하고 있는 보안 운영체제를 위한 접근제어에 대해 기술하고 이 접근제어를 FreeBSD 에 구현한 것에 대해 설명한다. 강제적 접근제어(MAC), 신분 기반 접근제어(DAC), 그리고 역할기반 접근제어(RBAC) 과 같은 접근제어 정책들을 안전한 FreeBSD 운영체제를 위해 접근제어 정책으로 사용하였다. MAC 과 ACL 의 구현은 POSIX1003.le 의 표준에 기준 하였고 RBAC 의 구현은 NIST의 표준을 기준으로 하였다. 강제적 접근제어는 군기관이나 정부 기관의 보안 요구사항들을 만족시켜주지만 보안관리 측면에서는 유동적이지 못한 면이 있다. 반면에 역할기반 접근제어는 상업적 접근제어 정책 요구 사항들을 만족시켜주는 정책으로 유동적이고 다양한 보안 관리 정책의 요구사항들을 만족 시켜준다.

  • PDF

정보보호시스템 시험과정 보증요구사항 작성 기법에 관한 고찰

  • 백남균;최용준;이강수
    • Review of KIISC
    • /
    • v.13 no.6
    • /
    • pp.55-66
    • /
    • 2003
  • 본고에서는 개발자에게 단위, 통합 및 서비스 시험에 대한 시험과정 보증문서 작성 기법에 대한 참고자료를 제공하기 위하여, 국내에서 개발된 침입차단시스템과 침입탐지시스템 평가기준에 의한 시험과정 보증요구사항을 분석하여 소프트웨어 공학에 기반한 전통적인 구조적 방법론을 토대로 한 시험과정 보증문서 작성 경험을 기술하고자 한다. 따라서, 개발자는 사용자 요구사항에 의한 객관적이고 체계적인 시험과정을 이해하여 시스템 개발에서 발생할 수 있는 오류를 줄일 수 있으며 또한, 정확한 보안 기능명세 및 시험보증 설계$.$개발$.$구현을 통하여 제품의 안전성 및 신뢰성 향상에 기여할 것으로 기대된다.

Design Patterns for the Design of Safety-Critical Systems (안전 필수 시스템 설계를 위한 디자인 패턴)

  • Lee, Jean-Ho;Lee, Hyuk;Yoon, Yong-Ki;Choi, Jin-Young
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2010.06b
    • /
    • pp.148-152
    • /
    • 2010
  • 열차제어 시스템은 안전필수 시스템으로 고신뢰성과 고품질이 요구되고 있다. 열차 제어 시스템 개발 과정에서 요구 사항 분석에 따라 결정되는 설계 사항의 경우 여러가지 요소들이 고려된다. 본 논문에서는 정형 요구 명세와 검증을 거쳐 제안된 설계 사항들을 하나의 패턴으로 정의하고, 시스템 개발 주기를 고려한 안전필수 시스템 설계단계에서 활용하는 프레임워크를 제안한다.

  • PDF

A Study on Analysis of Security Functional Requirements for Virtualization Products through Comparison with Foreign Countries' Cases (해외 사례 비교를 통한 가상화 제품의 보안기능 요구사항 분석에 관한 연구)

  • Lee, Ji-Yeon
    • Journal of Digital Convergence
    • /
    • v.17 no.8
    • /
    • pp.221-228
    • /
    • 2019
  • The importance of security for virtualization products has been increased with the activation policy of cloud computing and it is necessary to analyze cyber security threats and develop security requirements for virtualization products to provide with more secure cloud environments. This paper is a preliminary study with the purpose of developing security functional requirements through analyzing security features and cyber security threats as well as comparison of foreign countries' cases for virtualization products. To do this, the paper compares evaluation schemes for virtualization products in US and UK foreign countries, and analyzes the cyber security threats, security objectives and security requirements in both countries. Furthermore, it proposes the essential checking items and processes for developing security functional requirements about security features of virtualization products to contribute to its more secure development and the establishment of related security evaluation standards.

The method of Safety-Critical Software Requirements Analysis (요구사항기반 안전 필수 요소 추출 방안)

  • Hwang, Hi-Jung;Park, Young-Bom
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2017.04a
    • /
    • pp.700-703
    • /
    • 2017
  • 안전 필수 소프트웨어란, 소프트웨어의 결함으로 인해 사고가 일어났을 경우 사용자에게 치명적인 위해를 야기하는 소프트웨어를 의미한다. 안전 필수 소프트웨어는 다양한 산업에서 보편화 되고 있기 때문에 안전성이 확보된 소프트웨어를 사용자에게 제공해야하며, 잠재적인 결함이 사고로 이어질 수 있기에 안전 요소들에 대한 충분한 분석이 필요하다. 요구사항으로부터 위험 요소를 분석할 때에는 결함의 결과만을 보고 위험 등급을 부여하는 한계가 있다. 결함의 결과가 비록 같더라도 각기 다른 원인에 의해서 각기 다른 위험 수준을 갖기 때문이다. 본 논문에서는 각각의 기능들에 대해 안전성을 부여하고 우선순위를 선정하여 위험도가 높은 기능들에 대해서 우선적으로 분석할 수 있는 기법에 대해서 제안한다.

Analysis and Classification of Security Threats based on the Internet Banking Service (인터넷 뱅킹 서비스에서의 보안위협 분류 및 분석)

  • Lee, Kyung-Roul;Lee, Sun-Young;Yim, Kang-Bin
    • Informatization Policy
    • /
    • v.24 no.2
    • /
    • pp.20-42
    • /
    • 2017
  • In this paper, we focus on classification of security threats and definitions of security requirements for Internet banking service. Threats are classified based on the past and potential incidents, based upon which we will be able to propose security requirements. In order to identify security threats, the structure of the Internet banking service is classified into three sections - the financial institutions, the network, and the user-terminal - and we defined arising threats for each section. We focused the analysis especially on the user-terminal section, which is relatively vulnerable, causing difficulties in securing stability of the service as a whole. The analyzed security threats are expected to serve the foundation for safe configuration of various Internet banking services.