• 제목/요약/키워드: 요구사항 분류체계

검색결과 94건 처리시간 0.031초

XML Schema를 이용한 스키마 통합시 충돌 문제의 분류

  • 이승원;권석훈;김미혜;이경하;이규철
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.31-33
    • /
    • 2001
  • 컴퓨터 시스템의 발달과 WWW(World Wide Web) 기술의 보편화는 수많은 정보 시스템의 출현과 다양한 정보 서비스로 인한 거대한 인터넷 정보 자원을 구축하게 되었고 이로 인하여 분산되어 있는 다양한 형태의 정보 자원들에 대한 통합의 요구가 발생하게 되었다. 이러한 요구사항의 해결방안으로 DTD 를 데이터의 스키마 정보로 활용한 데이터 통합에 대한 연구가 진행되어 왔었으나 DTD 자체가 가지고 있는 단점들로 인해 많은 문세점들이 지적되어 왔다. 이를 해결하기 위해 W3C 에서 새로운 스키마 정의 정어로 XML Schema를 표준화하였고, XML Sxhema는 DTD에 비해 방대해진 데이터 타입 부분을 고려할 때 장점 못지않은 해결해야 할 많은 충돌 문제들이 존재한다. 이에 따라 XML Schema를 이용해서 스키마 통합을 했을 때 발생할 수 있는 충돌 문제들에 대해 체계적인 분류를 통해 향후 XML Schema를 이용한 스키마 통합 연구에 있어 기반을 제시한다.

  • PDF

네트워크 보안 환경에서의 현장적용 중심 암호품질 만족도 평가 메트릭스 설계 프로세스 (A Study of Quality Metrics Process Design Methodology for Field Application Encryption under Network Security Environment)

  • 노시춘;김점구
    • 융합보안논문지
    • /
    • 제15권5호
    • /
    • pp.29-35
    • /
    • 2015
  • 네트워크 보안 암호화 방식은 단대단 암호화 방식과 링크간 암호화 방식으로 구분된다. 네트워크 환경에서 보안 품질요구사항 이란 시스템이 제공해야 할 보안품질 속성의 수준이다. 품질속성은 관찰할 수 있고 측정할 수 있어야 하기 때문에 품질 요구사항도 가능하면 정확한 수치로 제시되어야 한다. 품질 요구사항이 정의되어야 구체적 품질 관리 목표가 설정된다. 품질속성에서 기능적 요구사항은 암호화를 통해 얻을 수 있는 서비스 기능에 대한 요구조건이다. 비 기능적 요구사항은 암호화를 통해 얻을 수 있는 서비스의 품질 요구조건이다. 본 연구에서 제안하는 암호화 품질 평가체계는 기능적 요구사항과 비 기능적 요구사항 2개영역으로 도출한다. 평가지표의 동일 분류내 척도를 산출한 후 각 지표의 품질 측정값에 대한 연계지표를 작성한다. 품질평가 매트릭스는 품질측정 값에 대한 연계지표 분석용 2-factor 평가로서 기능적 요구사항과 비기능적 요구사항 두 가지 기준으로 평균치를 산출 한다. 산출결과는 추세를 분석하여 종합 평가가 가능하도록 한다. 이와같은 방식을 적용할 경우 네트워크 보안 암호화 품질평가의 기반을 구성할 수 있다.

청소년 과학분야 디지털도서관의 정보서비스에 관한 연구 (A Study on the Information Service of the Science Digital Library for Youth)

  • 곽승진
    • 한국문헌정보학회지
    • /
    • 제38권4호
    • /
    • pp.67-83
    • /
    • 2004
  • 본 연구는 청소년을 대상으로 하는 과학분야 디지털도서관인 LG사이언스랜드와 미국의 국가과학디지털도서관인 NSDL을 사례로 하여 정보서비스 구성 및 정보시스템 설계내용을 분석하였으며, 국내 과학정보서비스 이용자의 정보요구와 이용성향을 설문을 통해 조사하여 정보서비스 개선사항을 도출하였다. 청소년 과학정보서비스 이용자들은 주로 호기심 해결과 과학지식을 넓히기 위해 서비스를 이용하며, 편리하고 단순한 효율적인 검색인터페이스를 선호하고 있다. 국외 과학정보서비스는 메타데이터를 기반으로 한 일관성 있고 체계적인 방법으로 정보를 조직하여 정보서비스를 제공하고 있으며, 국내 청소년 대상 과학정보서비스는 주제별 분류체계에 있어서 기타과학분야의 분류세분화를 요구하고 있다.

선박 항해통신장비 원격유지보수를 위한 데이터베이스 설계 (A Database Design for Remote Maintenance of Navigation and Communication Equipments in a Vessel)

  • 김주영;옥경석;김주원;조익순
    • 한국정보통신학회논문지
    • /
    • 제21권11호
    • /
    • pp.2052-2060
    • /
    • 2017
  • SOLAS 선박은 SFI group 코드 기준으로 적어도 83종의 장비를 탑재해야 하고, 각각의 장비는 다시 수 개에서 수십 개의 컴포넌트로 구성이 된다. 선박 운항 중에는 이러한 장비의 정상적인 운영이 보장되어야 하고, 문제 발생시 즉각적인 수리를 위하여 원격유지보수의 요구사항이 높다. 본 연구는 항해통신장비의 원격유지보수에 적합한 장비의 분류체계를 제시하고, 적절한 데이터베이스 구조를 도출하고자 했다. 연구 결과, 선박 항해통신장비의 원격유지보수를 위하여, 장비의 분류체계는 장비의 종류, 모델, 컴포넌트로 계층화되어야 하고, 고장모드와 영향분석, 질의응답, 수리이력, 상태정보와 예방정비 등의 테이블을 장비 모델 기준으로 구축하는 것이 효과적임을 알게 되었다. 140개의 항해통신장비 모델과 750개의 컴포넌트에 대하여 데이터베이스를 구축하였고, 실질적인 효과를 평가하기 위하여 선박장비 수리전문가가 클라우드 앱을 이용하여 검색 결과의 유용성을 평가하였다.

정보시스템을 통한 생활안전 위험의 예방·대응을 위한 안전약자 요구사항 분석모델 연구 : 의사소통기능을 중심으로 (A Study on the Accessibility Requirements Analysis Model for the Preventive Safety and Disaster Service Information System - Focusing on the Communication Ability)

  • 이용직;지석연;김상화
    • 대한지역사회작업치료학회지
    • /
    • 제10권3호
    • /
    • pp.1-13
    • /
    • 2020
  • 목적 : 본 연구는 생활안전 위험의 예방·대응을 위한 대국민 정보시스템 개발에 있어 장애인을 포함한 안전약자들이 서비스가 달성하고자 하는 효익에 도달할 수 있도록 사용자에게 내재된 의사소통능력을 고려하여 개인화한 서비스를 구성하기 위해 안전약자 요구사항을 분석하는 모델을 제시한다. 연구방법 : 본 연구에서는 특정 재난 주제에 대한 대국민 생활안전 예방서비스 시나리오에 대하여, 나이, 장애, 환경, 직업 등 다양한 특성에 대응되는 가상 인물을 선정하고 분석하는 페르소나 분석 방법을 사용하였다. 다음으로 포커스그룹 인터뷰를 통해 의사소통기능 문제와 관련된 대상자들의 요구사항을 파악하였으며, 이는 ICF를 기반으로 분석을 실시한 뒤, 최종적으로 이 요소들을 특징으로 하는 중재 및 촉진방법을 제공하였다. 결과 : 페르소나 분석 방법을 통해 가상인물들이 스마트 폰 등 의사소통장치를 활용하여 재난정보를 수신할 때 발생할 수 있는 어려움을 파악하여 ICF의 의사소통문제와 연계하여 분석하였다. 이를 ICF코드를 기준으로 정리하여 ICF코드의 의사소통문제와 관련된 d300번 대 코드 중 d310 (음성메시지로 의사소통하기-수용), d315 (비언어적 메시지로 의사소통하기-수용), d320 (공식적인 수화메시지로 의사소통하기-수용), d325 (문자메시지로 의사소통하기-수용), d360 (의사소통장치 및 기술 사용하기) 등 총 5개의 코드에서 19가지의 어려움 혹은 장벽 요인을 도출할 수 있었으며, 그에 대한 각각의 중재 및 촉진 방법을 제안하였다. 결론 : 본 연구에서는 생활안전예방을 위한 정보서비스를 구축함에 있어 사용자의 의사소통능력의 개인차를 극복하고 모든 사용자에게 서비스가 목적한 정보를 전달하기 위하여 ICF 분류체계와 페르소나 분석 방법을 활용하여 접근성을 확보한 시스템 사용자 요구사항을 도출하는 모델을 제시하였다. 본 연구에서는 ICF의 분류체계를 이용하여 사용자의 장애나 질병을 포함한 건강상태와 신체 기능, 구조 및 활동과 참여 요소들을 체계적으로 파악하고 개별 사용자들의 의사소통의 수준 및 요구에 따라 적절한 중재방법과 촉진방법을 도출하여 서비스에 반영할 수 있도록 하였다.

MIL-HDBK-344A 기반의 ESS 요구사항 표준안 연구 (A Study on the Standard of ESS Requirement based on MIL-HDBK-344A)

  • 김병준;김진성
    • 한국전자통신학회논문지
    • /
    • 제15권2호
    • /
    • pp.335-342
    • /
    • 2020
  • ESS(초기고장배제)는 제품생산 간 유입되는 '잠재결함'을 제거하기 위한 중요한 생산 프로세스로서 최근에는 방위사업 분야에서도 제품에 대한 필수 품질요구조건으로서 QAR(품질보증요구서)에 포함되고 있으나, 무기체계의 분류 및 작성자에 따라 내용 및 작성양식이 상이하거나, 중요한 요소가 누락되는 사례가 빈번하게 식별되고 있다. 따라서 본 논문에서는 MIL-HDBK-344A 기반의 정량적인 ESS 요구사항 표준안을 제시하여 QAR의 일관성 및 완전성을 보장하고, 잠재결함 제거 효과 파악을 위한 지표인 결함유도효율(PE) 산출 시 용이성을 확보하고자 한다.

사용자 관점의 클라우드 컴퓨팅 보안 연구 (A Study of Cloud Computing Security on User's View)

  • 황수연;남보원;박민우;이준호;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.1233-1236
    • /
    • 2010
  • 클라우드 컴퓨팅 시스템은 방대한 정보와 자료를 가진 컴퓨팅 시스템으로 해커의 공격 대상이 되기쉽다. 또한 복잡한 구조를 가지기 때문에 취약점이 발생하기 쉬워 체계적인 보안 분석이 필요하다. 현재 클라우드 컴퓨팅 보안 요구사항 분석이나 권고 사항 연구를 위해 많은 국제 협의기구가 활발히 활동 중이다. 하지만 협의기구들의 연구 활동은 서비스 유형에 따라 사업자 기준에서 보안 분석이 이루어지고 있다. 클라우드 컴퓨팅 서비스가 보다 활발히 발달하기 위해서는 클라우드 컴퓨팅 서비스를 이용하는 사용자들을 세분화하고 그들에 맞는 보안 서비스가 제공되어야 한다. 본 논문에서는 기존의 보안 분석들과 다르게 사용자 기준에서 분석한 클라우드 컴퓨팅 서비스의 보안 분류를 제시한다.

PP의 보안환경을 위한 위협문장 생성방법 (A Threats Statement Generation Method for Security Environment of Protection Profile)

  • 고정호;이강수
    • 한국전자거래학회지
    • /
    • 제8권3호
    • /
    • pp.69-86
    • /
    • 2003
  • 보호프로파일(Protection Profile PP)은 방화벽과 스마트카드와 같은 정보보호제품의 특정제품군에 대한 공통 보안기능 및 보증 요구사항 명세서라 할 수 있다. 특히, PP내의 평가대상물(Target of Evaluation : TOE) 보안환경 부분은 TOE의 물리적 환경, 보호해야할 자산 및TOE의 용도를 분석하여 가정사항, 위협 및 보안정책을 기술해야한다. 본 논문에서는 PP내의 보안환경 부분 중 위협 문장을 개발 또는 작성하는 방법을 제시한다. CC(Common Criteria)의 위협문장 작성지침과 기존의 위협관련 요구사항. 26종의 실제 PP들과 CC Tool BOX/PKB의 위협문장들을 조사 분석하였다. 이를 토대로 하여 새로운 자산의 분류체계와 위협문장 생성을 위한 잘 정의된 위협문장의 판단규칙을 제시하였다.

  • PDF

STRIDE 위협 모델링 기반 가상 사설망 취약점 분석 및 보안 요구사항 도출 (Analyze Virtual Private Network Vulnerabilities and Derive Security Guidelines Based on STRIDE Threat Modeling)

  • 김다현;민지영;안준호
    • 인터넷정보학회논문지
    • /
    • 제23권6호
    • /
    • pp.27-37
    • /
    • 2022
  • 디지털 통신 환경 기술이 다양화되고 네트워크 이용 접근성이 높아지고 있으며 보안이 중요한 방산업체, 국방 관련 기관 등 국가의 안보에 관련된 다양한 환경에서 가상 사설망 서비스를 사용한다. 하지만 기술에 발전에 따라 매년 가상 사설망의 취약점을 통한 공격이 증가하고 있다. 본 논문은 가상 사설망에서 발생 가능한 잠재적 취약점 및 신규 취약점에 대해 대비하기 위해 STRIDE 위협 모델링을 통해 보안 요구사항을 도출하였다. STRIDE 위협 모델링은 위협을 총 6가지 범주로 그룹화 위협을 체계적으로 식별한다. 이를 적용하기 위해 가상 사설망의 기능을 분석하고 가상 사설망 서비스가 이루어지는 동안의 자료 흐름도를 생성하였다. 그 후, 가상 사설망에서 발생 가능한 위협을 수집하고 이를 기반으로 STRIDE 위협 모델링을 분석했다. 생성한 가상 사설망의 자료 흐름도는 총 96개의 STRIDE 위협으로 분류되며, 실제 취약점 리스트와 비교 분석하여 분류 결과를 구체화했다. 그 후 위협들의 공격 루트를 파악하기 위해 위협 시나리오를 작성했다. 본 논문은 작성된 시나리오를 기반으로 가상 사설망의 구성요소에 따른 총 30개의 보안 요구사항을 도출했다. 본 논문을 통해 국방부와 같이 보안이 중요한 시설에서 사용하는 가상 사설망의 보안 안정성을 높일 수 있는 보안요구사항을 제시한다.

ISO 품질평가 체계를 적용한 이러닝 소프트웨어의 사용성 품질평가 기준 (Usability Quality Evaluation Criteria of e-Learning Software Applying the ISO Quality Evaluation System)

  • 이하용
    • 디지털융복합연구
    • /
    • 제16권5호
    • /
    • pp.239-245
    • /
    • 2018
  • 지금까지 이러닝 소프트웨어 평가에 관한 다양한 연구가 진행되었으나 관련 표준에 따라 체계화된 형태가 아닌 연구자의 시각에서 제시된 분류에 따라 주관적인 평가 기준을 구성하고 있다. 또한 소프트웨어 평가 관련 표준도 실질적인 활용을 위해 지속적으로 보완되고 있으므로 이에 부합하는 평가 기준의 마련을 통해 평가 근거의 확보 및 체계화가 절실하다. 따라서 본 연구에서는 이러닝 소프트웨어의 품질평가 기준을 구축하기 위해 소프트웨어 제품평가 표준인 ISO/IEC 25000 시리즈의 품질특성 중 사용성에 관한 체계를 근간으로 하고 이러닝 소프트웨어의 품질 요구사항을 분석하고 체계화하여 사용성의 부특성에 따른 평가 기준을 구축하였다. 본 평가 기준은 지속적으로 변화하는 관련 최신 표준화 동향을 반영한 이러닝 소프트웨어 평가기준을 구축하여 실질적인 활용도를 제고했다는 점에서 차별화된다. 향후 이러닝 소프트웨어의 품질평가 및 인증에 효과적인 활용이 가능할 것으로 사료된다.