• Title/Summary/Keyword: 정보요구도

Search Result 20,414, Processing Time 0.044 seconds

키 복구 에이전트 시스템 보호프로파일에 관한 고찰

  • 이용호;이임영;김춘수;채수영;나학연
    • Review of KIISC
    • /
    • v.13 no.2
    • /
    • pp.106-116
    • /
    • 2003
  • 국제공통평가기준(Common Criteria)은 현재 고려되고 있는 모든 정보보호시스템 유형을 포괄할 수 있는 보안 요구 사항의 집합체라 할 수 있다. 특정 형태의 정보보호시스템을 대상으로 하는 평가기준이 되기 위해서는 사용환경이나 보안목적에 적합한 보안 요구사항이 도출되어야 한다. 정보보호시스템을 사용하고자 하는 보안환경 및 보안목적을 정의하고, 이에 적합한 보안 요구사항을 국제공통평가기준에서 채택하여 제품별 평가기준으로 작성한 것이 보호프로파일(Protection Profile)이다. 보호프로파일은 미국의 국가안보국(NSA)과 국림표준기술원(NIST)에서 중점적으로 개발하고 있으며, 현재 다양한 제품에 대한 보호프로파일이 개발되고 있다. 본 고에서는 미국의 국가안보국에서 개발한 키 복구 에이전트 시스템 보호프로파일에 대하여 해당 TOE의 보안 환경과 보안 요구사항에 대하여 깊이있게 고찰하고자 한다.

The Mapping Method between Requirement Tracebility Table and Risk Management List (요구관리산출물과 위험관리산출물의 연계 방안)

  • Han, So-Yeon;Kim, Ju-Young;Rhew, Sung-Yul
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2007.10b
    • /
    • pp.108-113
    • /
    • 2007
  • 소프트웨어 개발 프로젝트의 위험관리는 프로젝트의 성패를 좌우하는 매우 중요한 영역이다. 그러나 위험관리의 주체가 관리자의 역할을 가진 사람들에 의해 진행되고, 방법론이나 지침에서 제시하고 있는 위험관리 또한 여러 활동들과 산출물이 실제 위험관리정보를 필요로 하는 개발자들에게는 적절하게 연결이 되지 않고 있어서 개발자들이 필요한 정보를 파악하기에 문제점이 있다. 이에 따라 본 연구에서는 개발자들을 위한 위험관리방법으로, 요구사항추적테이블이라는 양식과 위험관리리스트간의 연결방안을 제안한다. 요구사항추적테이블은 소프트웨어 개발 생명주기 전체 과정에서 활용하고 있으며 개발자들이 사용하기 쉬운 양식이므로 요구사항추적테이블과 위험관리리스트를 연결하는 것으로 개발자들로 하여금 위험에 대한 정보를 파악하기 용이하게 하여 설계와 구현 시 관련 위험에 대해 예측이 가능하며 대처방안을 사전에 고려할 수 있다.

  • PDF

Context-Aware Role-based Access Control in an Ubiquitous Environment (유비쿼터스 환경에서 상황 인지 역할 기반 접근 제어)

  • Hyun, Wooseok
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.11a
    • /
    • pp.205-206
    • /
    • 2009
  • 본 논문에서는 유비쿼터스 환경에서 상황 인지 역할 기반 접근 제어(CA-RBAC: Context-Aware Role-based Access Control) 모델을 제안한다. 이 모델의 설계는 이러한 응용에서 상황 기반 접근 제어 요구사항에 의해 안내된다. 이러한 요구사항은 역할에서 사용자의 멤버쉽(memership), 역할 멤버에 의한 수행을 허용하는 것과 하나의 응용 환경에서 상황 기반 서비스 통합과 관련된다. 상황 정보는 역할 멤버에 의한 수행을 허용하는 것과 관련된 정책과 역할 멤버에 의해 역동적으로 인터페이스되는 서비스의 접근과 관련된 정책인, 역할 허용 정책에서 사용되어진다. 상황 정보의 역동적인 속성은 어떤 상황 조건이 유지되는데 실패했을 때, 허용 활동과 역할 멤버쉽의 해제를 위한 모델 수준의 지원을 요구한다. 이러한 모델을 근거로 하여 본 논문에서는 상황 인지 응용을 구축하기 위한 프로그래밍 프레임워크를 표현하고 상황 기반 접근 제어 요구 사항을 명시하고 강화하는 메커니즘(mechanism)을 제공한다.

Design and Implemetation of EasyWeb that searching and sharing to Informations (정보 검색 및 공유가 가능한 EasyWeb 설계 및 구현)

  • Gang, Sang-Eun;Kim, Taek-Hwan;Kang, Min-Young;Joo, Ok-Chan;Kim, Jin-Mook
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.11a
    • /
    • pp.1411-1413
    • /
    • 2011
  • 기존의 인터넷 검색 편리성을 제공하는 브라우저들은 사용자의 요구에 따라 수동적으로 움직이게 된다. 또한 RSS 와 같은 고급 검색 요구 조건을 만족시키고자 하는 노력에 비하여 사용자의 요구에 따라 능동적으로 움직이기에는 어려움이 존재한다. 이에 본 연구에서는 RSS와 같은 능동적인 정보 검색 및 제공이 가능하고, 표준 HTML2.0을 따르는 효과적인 웹 브라우저인 EasyWeb을 설계 및 구현하고자 한다. 본 논문에서 제안한 EasyWeb 브라우저는 기존의 브라우저들과 달리 표준 규격에 따라 구성하도록 HTML과 XML parsing이 가능하다. 또한 사용자의 요구에 능동적으로 정보를 수집하여 제공할 수 있다. 본 논문에서 제안한 EasyWeb의 구현 결과를 살펴보면 향후 웹 브라우저의 나아갈 방향을 모색할 수 있을 것으로 생각된다.

User service extension for WebView materialized model in distributed environment (분산환경에서의 WebView 구체화 모델을 위한 사용자 서비스 확장)

  • Suh, Jin-Hyung;Kim, Kyung-Chang
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.05c
    • /
    • pp.1631-1634
    • /
    • 2003
  • 분산환경에서의 웹뷰 (WebView)는 기본적으로 3 단계 구조 (3-tier architecture)를 기본으로 하고 있으며, 이를 통하여 사용자가 요구하는 정보를 구체화시켜 제공하게 되나 현재 인터넷 환경에서는 사용자가 요구하는 정보가 한곳에만 있다고 볼 수 없다. 즉, 적절히 분산되어 있는 각 웹 서버의 정보를 다양하게 활용할 수 있는 환경을 제공하여야 사용자가 요구하는 정보를 얻을 수 있으며, 이를 위한 적합한 데이터 저장 및 웹뷰 유지 방법이 제시되어야 한다. 그러나 일반적인 3 단계 구조를 적절히 분산되어 있는 환경에 적응할 경우 사용자의 질의에 해당하는 정보를 추출할 수 있는 방법, 네트워크 연결시의 지연과 네트워크의 장애 등으로 인하여 많은 시간적인 문제와 상대방에서의 잘못된 정보의 전달 등으로 인하여 사용자가 요구하는 정보를 전달할 수 없으며, 이에 따른 추가적인 비용 모델이 산정하여야 한다. 이러한 이유로 본 논문에서는 기존의 단일 3 단계 모델을 확장한 분산환경에서의 사용자 서비스와 가장 관계가 있는 계층으로 OSI 7 레이어에서 응용 계층으로 사용자 서비스와 응용 계충의 사이에서는 제공하고 있는 분산 정보 서비스에 대한 조건의 확장을 통하여 추후 고려하여야 할 분산된 네트워크 웹뷰 모델에서의 성능 및 비용분석에 대비한다.

  • PDF

A Quantitative Approach to Requirements Analysis for Architectures Modeling (아키텍처 모델링을 위한 요구사항 정량화 기법)

  • Kim Jintae;Yang Wonseok;Jang Changhae;Park Sooyong
    • Journal of KIISE:Software and Applications
    • /
    • v.33 no.1
    • /
    • pp.58-68
    • /
    • 2006
  • Requirements are very important to model software architecture. Requirements are divided into functional and quality requirements. Functional requirements are pinpointed subsystems and components. Quality requirements affect the structure of architecture. Thus requirements are essential to understand clearly in order to design software architecture. This paper focuses on a quantitative approach to requirements analysis for modeling architectures. In our proposal, functional requirements are quantified through calculating each priority of components. Quality requirements are quantified through calculating the correlation degree between components and quality attributes. The proposed method is implemented by DRAMA (Domain Requirements Analysis for Modeling Architectures), which fully supports our approach and are developed in Java environments. Our proposal is validated to apply some industrial examples.

A study on the use of portal service of smart-phone users (스마트폰 이용자들의 포털 서비스 이용 현황에 관한 연구)

  • Oh, Sena;Lee, Jee Yeon
    • Proceedings of the Korean Society for Information Management Conference
    • /
    • 2011.08a
    • /
    • pp.123-130
    • /
    • 2011
  • 스마트폰이 대중화 되어감에 따라 이용자들이 스마트폰을 통해 정보요구를 해결하는 것은 점차 일반적인 정보탐색현상이 되어가고 있다. 특히 스마트폰은 정보요구가 발생하였을 때 실시간으로 정보요구를 처리할 수 있다는 점에서 매우 유용한 탐색매체로 주목받고 있다. 이에 본 연구에서는 스마트폰 이용 중 특히 웹 탐색 환경에서부터 정보를 탐색하는 주요한 경로로 인식되어 온 포털 사이트 이용 현황 및 이용자가 스마트폰을 통해 정보를 찾을 때 중요하게 생각하는 요인에 대해 조사하였다.

  • PDF

I2system(:Information Integration System) Design for an Information Integration of Heterogeneous Databases (이기종 데이터베이스 환경의 정보 통합을 위한 I2System(:Information Integration System) 설계)

  • 권도훈;박성공;이정욱;백두권
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10a
    • /
    • pp.136-138
    • /
    • 2001
  • 인터넷과 통신기술의 발전으로 온라인 정보소스와 정보사용자의 수가 증가되었다. 이것은 정보시스템간 특히 데이터베이스간의 통합을 요구한다. 데이터베이스간 통합에 대한 연구는 오래 전부터 시작되었고, 많은 결과들이 발표되고 있다. 기존의 데이터베이스간 통합 방법은 일반적으로 전역데이터모델(Global Data Model)을 제공해야하며, 전역스키마(Global Schema) 작성, 전역스키마와 지역스키마간 번역과 같은 복잡한 작업들을 필요로 한다. 이는 최종 사용자에게 다양한 질의(정보)와 이질적인 지역 데이터베이스들에 대한 단일접근방법을 제공하기 위함이다. 하지만 데이터베이스간 통합이 요구되는 영역에서 필요한 정보만 제공해 준다면 다양한 질의를 제공하기 위한 기존 정보통합시스템들의 요구사항은 오버헤드로 작용한다. 본 논문은 데이터베이스간 통합 시 필요한 정보를 기반으로 데이터베이스간 통합을 하는 I2system(Information Integration System)을 제안한다. 이는 기존의 정보통합방법의 오버헤드를 줄이며, 단순하고 확장성 있는 데이터베이스간 통합을 제공한다.

  • PDF

A Study on The Security Requirements for Privacy of U-Healthcare Service (U-Healthcare 서비스의 개인정보보호를 위한 보안 요구사항에 관한 연구)

  • Chae, Ha-Na;Song, Yang-Eui
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2012.11a
    • /
    • pp.1092-1095
    • /
    • 2012
  • IT융합기술인 U-Healthcare 서비스는 건강관리, 질병 예방, 사후관리 등 필요한 의료 서비스를 의료기관외의 장소에서 언제 어디서나 서비스를 제공받을 수 있다는 점에서 각광을 받고 있다. U-Healthcare 서비스에서 다루는 대다수의 정보는 개인정보 중에서도 민감한 개인의 건강정보를 포함하고 있어 개인정보보호에 대한 사회적 요구가 높아지는 시점에서 유출에 대한 피해 우려는 더 커지고 있다. 본 논문에서는 U-Healthcare 서비스에서 개인정보를 보호받을 수 있는 보안 요구사항을 도출해낸다. 이 연구를 통해 U-Healthcare 서비스의 보안 수준을 향상 시키고 일반 개인정보보다 피해가 큰 개인건강정보의 유출을 예방한다.

An Analysis on Information Seeking Behavior and Needs of Hearing Impaired College Students (청각장애 대학생의 도서관 이용행태와 정보요구에 대한 연구)

  • Jang, Bo Seong
    • Journal of the Korean Society for information Management
    • /
    • v.32 no.1
    • /
    • pp.297-316
    • /
    • 2015
  • This study looks into how hearing-impaired college students use libraries and what their information needs are in order to prepare basic materials which would be applied for developing a library service program and others proper enough to be used by the hearing-impaired college students. In order to achieve the research goal, the study gathered data from a total of 155 hearing-impaired college students through a survey and interviews and a frequency analysis, a cross validation, a t-test and a one-way ANOVA were conducted to analyze the data. At the end of its research, the study confirmed that the hearing-impaired college students' gender, years, degrees of disability, schools, specialties and prosthetic appliances would make significant differences in how the students use the libraries. In addition, the study took a look into differences in the hearing-impaired college students' information needs caused by types of the students' prosthetic appliances, schools and degrees of disability and found out that these types of the prosthetic appliances the students use would significantly affect every category of their information needs. The study now also understands that both the schools and the degrees of disability would make significant differences in a few categories of the information needs, and the former influences education and promotion targeting users and arrangement of sign language interpreters while the latter affects education and promotion targeting users and improvements in browsing environments.