• 제목/요약/키워드: 애플리케이션개발

검색결과 1,299건 처리시간 0.028초

안전한 웹 애플리케이션 개발을 위한 취약점 분석 및 위협 완화 (Vulnerability Analysis and Threat Mitigation for Secure Web Application Development)

  • 문재찬;조성제
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권2호
    • /
    • pp.127-137
    • /
    • 2012
  • 최근에 매쉬업(mashups), 웹 3.0, JavaScript, AJAX (Asynchronous JavaScript XML) 등이 널리 사용되면서, 새로운 취약점들이 발견되고 있어 보안 위협이 더 증대되고 있다. 이러한 웹 애플리케이션 취약점과 보안 위협을 효율적으로 완화하기 위해, 그 취약점들을 위험도 기준으로 순서화하여 웹 애플리케이션의 개발 생명주기의 해당 단계에서 우선적으로 고려해야 한다. 본 논문에서는 미국 NVD(National Vulnerability Database)의 웹 애플리케이션 취약점에 대한 데이터를 분석하여, OWASP Top 10 취약점들의 위험도 산정 방법이 타당한 지를 검증하였다. 그 다음, OWASP Top-10 2010과 CWE (Common Weakness Enumeration) 데이터를 중심으로 웹 애플리케이션 취약점 정보를 분석하여 웹 취약점들을 사상시켜 순서화하고, 그 취약점들이 어떤 개발 생명주기 단계와 관련이 있는지를 제시하였다. 이를 통해 효율적으로 웹 보안 위협과 취약점을 예방하거나 완화할 수 있다.

증강현실 기반의 수술간호 실습교육 애플리케이션 개발 및 평가 (Augmented Reality-based Surgical Nursing Practice Application Development and Evaluation)

  • 고정연;정애리
    • 융합정보논문지
    • /
    • 제11권2호
    • /
    • pp.47-56
    • /
    • 2021
  • 본 연구는 증강현실 기반 수술간호 실습 교육 애플리케이션을 개발하기 위한 방법론적 연구로서, 연구과정은 ADDIE 모형에 따라 분석, 설계, 개발, 구현, 평가의 5단계로 구성되었다. 요구도 분석 결과 나온 세부 항목 중 전문가 집단과 간호대학생 집단에서 공통적으로 요구도가 높은 항목은 수술 기구 항목이었다. 요구도를 기반으로 수술실에서 가장 빈번하게 사용하며 진료과에 구분 없이 보편적으로 사용되는 7가지 분류의 51개의 수술기구를 선정하여 AR Book으로 제작하였다. 증강현실기반 애플리케이션은 Unity 3D 엔진을 기반으로 제작하였으며, Android OS로 애플리케이션을 빌드하여 대상자가 이용할 수 있도록 하였다. 전문가 평가 결과 전체 평균은 73.4±4.3으로 전체적으로 높게 나타났으며, 학습자 만족도 조사 결과 높은 만족도를 보였다. 제작된 증강현실 기반 수술간호 콘텐츠는 이전의 다른 학습 방법과는 달리 현실성과 휴대성, 접근성, 간편함을 갖춘 새로운 방식의 수술 기구 학습 애플리케이션을 처음으로 개발한 부분에 그 의의가 있다.

안드로이드 애플리케이션 개발을 위한 UML 프로파일 (UML Profile for developing Android Application)

  • 고민혁;국승학;윤상필;김현수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2011년도 한국컴퓨터종합학술대회논문집 Vol.38 No.1(B)
    • /
    • pp.148-151
    • /
    • 2011
  • UML은 표준화된 소프트웨어 모델링 언어이다. UML은 잘 정의된 풍부한 모델링 개념들과 표기법을 제공하기 때문에, 어떠한 시스템이라도 쉽게 모델링을 가능하게 해준다. 그렇지만 UML은 시스템 개발을 위한 모델링 시 개발자간의 의사소통을 원활하게 이루어지도록 하기 위한 메커니즘을 제공하지만, 특정 시스템에서 사용하는 요소들에 대한 개념까지 제공하는 것은 아니다. UML은 이런 사항을 충족할 수 있도록 하기 위한 확장 메커니즘을 제공한다. UML의 확장 메커니즘은 새로운 UML 모델링 요소를 정의하여 표준 UML에서는 표현할 수 없는 새로운 개념을 표현할 수 있도록 해준다. 본 논문에서는 UML의 확장 메커니즘을 사용하여 안드로이드 애플리케이션 개발을 위한 프로파일을 구현한다. 표준 UML로는 표현 할 수 없는 안드로이드의 특정 요소들을 UML 확장 메커니즘을 사용하여 나타내고, 이를 이용하여 안드로이드 애플리케이션 개발 시 효과적인 모델링을 가능하게 한다.

비즈니스 애플리케이션을 위한 EJB 컴포넌트 빈 유형 추출방법 (Extraction Techmique of the EJB Component Beans Type for Business Application Domain)

  • 김정옥;박옥자;유철중;장옥배
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 가을 학술발표논문집 Vol.27 No.2 (1)
    • /
    • pp.534-536
    • /
    • 2000
  • EJB의 애플리케이션 개발환경은 객체지향 분산처리를 지원하는 컴포넌트를 개발하고 분산 배치를 위한 컴포넌트 구조이다. EJB를 이용하여 개발한 애플리케이션은 컴포넌트 모델의 개념을 결합하여 비즈니스 프로그램의 개발이 쉽도록 단순화시켰으며, 보안성, 리소스 풀링, 영구성, 동시성, 트랜잭션 무결성을 자동적으로 해결해 준다. 본 논문에서는 이러한 개발환경에서 EJB 컴포넌트가 충분한 유연성을 가질 수 있도록 기능별로 효율적인 빈의 유형을 추출하는 방법을 찾고자 하였으며, EJB 빈의 유형별 특성에 따라서 빈 유형을 쉽게 분류할 수 있는 방법을 표준화하여 시스템 분석 및 설계시 반영할 수 있도록 하였다. 본 논문의 제안모델은 단계별로 전 단계의 모델을 재사용하고, 객체를 쉽게 빈으로 매핑할 수 있도록 표현계층, 비즈니스 로직계층, 데이터계층으로 계층화하여 객체를 배치함으로써 빈의 유형을 쉽게 추출할 수 있는 방법을 제공한다.

  • PDF

웹 애플리케이션 취약성 수치화 프레임워크 연구 동향

  • 조성영;전상훈;임채호;김세헌
    • 정보보호학회지
    • /
    • 제22권3호
    • /
    • pp.48-55
    • /
    • 2012
  • 웹 애플리케이션의 취약점을 이용한 공격으로 인한 보안 사고가 급증함에 따라, 웹 애플리케이션의 취약점을 진단하고 취약성을 수치화하는 프레임워크가 개발 및 제시되고 있다. 이 논문에서는 현재 웹 애플리케이션의 취약성을 수치화할 수 있는 CVSS와 CWSS와 같은 여러 가지 프레임워크 연구를 분석하고, 현재까지 제시된 취약성 수치화 프레임워크가 가지고 있는 문제점을 제시함으로써 향후 보완해야 할 방향을 제시한다.

리치 인터넷 애플리케이션 기능의 접근성 사례 조사 (Case Studies of RIA Function Accessibility)

  • 최성은;김석일
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.253-256
    • /
    • 2009
  • 이 논문에서는 접근성 있는 리치 인터넷 애플리케이션을 구현하였을 때 우리나라에서 입수 가능한 화면 낭독 프로그램이 이들 리치 인터넷 애플리케이션의 접근성 기능을 충분히 지원하는가를 실험을 통하여 파악하였다. 실험 결과, 미국 Freedom Scientific사의 JAWS for Windows 10.0 한글판이 실험에 사용한 모든 애플리케이션의 접근성 기능을 지원하였다. 그러나 국산 화면 낭독 프로그램은 개발 환경에 따라 접근성 지원 기능이 떨어지고 있음을 확인할 수 있었다.

현업.기술 공동 대처로 개발 '실패요소'길목 차단

  • 한국데이터베이스진흥센터
    • 디지털콘텐츠
    • /
    • 2호통권81호
    • /
    • pp.46-47
    • /
    • 2000
  • 과연 성공적인 애플리케이션 구현을 위해서는 어떤 요구사항이 존재하는 것일까? 전문가들은 총책임자가 관리해야 하는 그룹을 제품,프로그램,개발,품질보증,사용자 교육 등 5개의 카테고리로 구분하고 있다. 이들 5가지 카테고리를 얼마나 유기적으로 통합,관리하느냐에 따라 기업의 애플리케이션 환경이 성공과 실패의 기로에 놓이게 된다는 것이다.

  • PDF

웹 애플리케이션 비용 산정 기법 분석 (Analysis of Cost Estimation for Web Applications)

  • 이화연;최호진
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (2)
    • /
    • pp.442-444
    • /
    • 2004
  • 웹 개발 프로젝트는 전통적인 소프트웨어 프로젝트와는 여러 가지 측면에서 다르다. 기존의 비용 산정 기법을 웹 개발 프로젝트에 적용하는 데는 한계점이 있으므로 웹의 특성에 맞는 새로운 비용 산정 기법이 필요하다. 본 논문에서는 웹 애플리케이션의 비용 산정 기법에 필요한 요건에 대하여 분석하고자 한다.

  • PDF

Javabeans와 ActiveX

  • 한국데이터베이스진흥센터
    • 디지털콘텐츠
    • /
    • 5호통권72호
    • /
    • pp.62-70
    • /
    • 1999
  • JavaBeans와 ActiveX는 프로그램 개발자들의 업무 편리성을 지원한다는 점에서 높은 호흥을 얻고 있지만 나름대로 강세를 보이는 영역이 있다. 이는 네트웍 보안이 별로 중요하지 않은 동기종 환경에서 32비트 윈도우 애플리케이션을 개발한다면 ActiveX를 선택하는 것이 합리적인 반면, 보안이 중요시되는 환경에서 실행될 인터넷 인트라넷 애플리케이션을 개발할 경우나, 멀티플랫폼 지원 기능을 이용하거나 이기종 네트웍상의 상호운용성을 보장하고 싶을 때는 JavaBeans를 사용하는 것이 이상적이다.

  • PDF

인터데브를 이용한 동적 웹데이터베이스 개발에 대한 소고 (A study on the development of dynamic web database using Visual InterDev)

  • 우원택
    • 한국정보시스템학회:학술대회논문집
    • /
    • 한국정보시스템학회 2004년도 추계학술대회
    • /
    • pp.223-234
    • /
    • 2004
  • 본 연구는 웹서버와 비주얼 인터데브를 각각 서버, 클라이언트의 개념적 툴로 사용해서 인터넷이나 인트라넷상에서 웹 애플리케이션을 개발하는 방법과 이 애플리케이션에 데이터베이스를 동적으로 총합하는 사례를 보임으로써 데이터베이스 정보를 다루는 파일과 웹 페이지를 다루는 파일을 각각 따로 개발하지 않고도 비주얼 인터데브를 이용하면 하나의 통합 환경 안에서 쉽고도 강력한 동적 웹데이터베이스를 개발할 수 있다는 사례를 보이고 향후 보다 적은 코딩 작업으로 보다 더 쉽게 웹 프로그램을 개발할 수 있는 기법과 원리를 제공하고자 함에 그 목적이 있다.

  • PDF