http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
최보윤,이병걸 서울여자대학교 컴퓨터과학연구소 2011 정보기술논문지 Vol.9 No.-
애자일 방법론은 코드 개발 중심으로 프로세스를 경량화 함으로써 상대적으로 품질 관리 측면을 약화시키는 결과를 가져왔다. 이러한 품질 관리의 취약성을 보완하기 위해서는 형상관리 활동이 더욱 강조되어야 한다. 하지만 애자일 프로젝트에서는 형상관리 활동 역시도 경량화 되는 경향이 있어 형상관리 활동의 수행 상태를 평가하기가 어렵다. 본 논문에서는 애자일 방법론 중의 하나인 스크럼 방법론의 형상관리 활동을 평가하기 위한 방안을 제안한다. 제안하는 방안은 스크럼 프로젝트의 형상관리 활동뿐만 아니라 스크럼 프로젝트의 활동에 대한 평가 방안으로도 활용될 수 있다.
최보윤,이병걸 서울여자대학교 컴퓨터과학연구소 2013 정보기술논문지 Vol.11 No.-
보안 취약점을 악용한 보안 공격의 피해 사례가 증가함에 따라 보안 취약점 검출을 위한 테스팅이 강조되고 있다. 하지만 취약점 기반 테스트를 수행하기 위해서는 많은 시간과 비용이 요구되므로 테스트 케이스 간의 우선순위를 조정하는 방안이 필요하다. 본 논문에서는 취약점의 위험도와 보안 요구사항의 중요도를 평가하여 취약점 기반의 테스트 케이스 우선순위를 선정하는 기법을 제안한다. 이 기법을 통해 테스트 케이스의 우선순위를 정량적으로 부여할 수 있게 됨으로써 테스트의 효과성과 효율성을 높일 수 있다. As the rate of security attacks using security vulnerabilities increases, there have been urgent needs to mitigate these vulnerabilities by performing vulnerability testing. The vulnerabilities-based testing, however is too expensive with the magnitudes of test cases. For this reason, test case prioritization is perceived as the most effective technique. In this paper, we propose an approach, vulnerabilities-based test case prioritization technique, which is based on the severity of vulnerabilities and importance of security requirement. As a result of the proposed technique, software testers who perform prioritizing test case can test more effectively in a way the test effectiveness and efficiency can be improved.
최보윤,이병걸,한혁수 한국인터넷정보학회 2018 인터넷정보학회논문지 Vol.19 No.6
Medical systems incurred accidents may result in significant damage for human being. Therefore, performing hazard analysis is important for medical system which is to identify hazard for preventing the accidents and minimizing the potential harm. Hazard analysis that is applied medical systems are difficult to apposite selected, because difference of analysis methods and applied development lifecycle is caused by objective of hazard analysis. It is required to select appropriate hazard analysis at concept phase during development lifecycle, owing to basic requirement elicitation to mitigate or prevent hazard based on identified hazard at concept phase. In this paper, hazard analysis methods, PHA and STPA, are compared at concept phase in which both methods have been applied on the medical system. As a result of compared methods, hazard analyst can be selected optimized hazard analysis methods for concept phase of the medical systems. 의료기기 분야의 시스템들은 사고가 발생할 경우 상해 등의 큰 피해를 줄 수 있으므로 사고가 발생할 수 있는 원인을 찾아 사고를 예방하고 피해를 최소화하는 해저드 분석 활동이 필수적이다. 해저드 분석 활동은 분석 목적에 따라 수행 방법이 다르고 적용할 수 있는 개발 단계가 다르기 때문에 분석 대상 시스템에 적합한 기법을 선택하는 것은 매우 어려운 일이다. 개발 단계 중 개념 단계에서 식별된 해저드를 기반으로 해저드를 완화하거나 예방하기 위한 기본 안전 요구사항이 도출되기 때문에 개념 단계에서 적합한 해저드 기법을 선택하는 것은 매우 중요하다. 본 논문에서는 의료기기 분야 시스템들의 해저드 분석 활동에 적합한 기법을 선택할 수 있도록 개발 단계 중 개념 단계에서 PHA 기법과 STPA 기법을 비교하도록 한다. 이 분석을 통해 의료기기 시스템에서 개념 단계의 적합한 해저드 분석 기법을 선정할 수 있을 것이다.
안전 요구사항 개발을 위한 요구공학 프로세스와 안전 프로세스의 통합 구축
최보윤, 이병걸 서울여자대학교 컴퓨터과학연구소 2015 정보기술논문지 Vol.13 No.-
최근 소프트웨어의 안전성 확보 문제가 중요한 이슈로 떠오르면서 안전성 확보를 위한 활동의 중요성이 강조되고 있다 안전성 확보를 위한 프로세스에서 가장 중요한 활동은 위험원을 식별하고 분석하는 활동으로써 소프트웨어 개발 초기 단계 에 수행되어야 한다 따라서 소프트웨어 개발 초기 단계인 요구사항 단계부터 안전성 확보를 위한 활동을 수행하는 방안이 제시되어야 한다 본 논문에서는 안전성 확보를 위한 활동과 요구공학 프로세스의 활동을 통합한 안전요구공학 프로세스를 제안한다 제안하는 통합 프로세스를 통해 안전성 확보 활동을 소프트웨어 개발 초기 단계에서부터 체계적으로 수행할 수 있다
STPA를 적용한 의료기기 시스템의 안전성 프로세스 가이드라인
최보윤 ( Bo-yoon Choi ),이병걸 ( Byong-gul Lee ) 한국인터넷정보학회 2021 인터넷정보학회논문지 Vol.22 No.6
의료기기의 오작동이나 고장은 인명 피해나 큰 상해가 발생할 수 있으므로 안전성 확보가 필수적인 분야이다. 이를 위해 국제 표준을 제정하고 준수하도록 하고 있지만 이들 표준은 상호의존적이고 특히, 안전성 분석 활동의 경우 시간, 노력, 비용이 많이 소요되어 표준 활동을 통합하고 커스터마이징할 필요가 있다. 따라서 본 논문에서는 의료기기 소프트웨어 개발 단계별 수행 활동과 안전성 프로세스의 활동을 통합하였다. 통합된 프로세스를 통해 하나의 프로세스로 체계적인 관리가 가능하며, STPA 기법을 기반으로 하는 프로세스 단계별로 가이드가 제공되어 안전성 활동을 효과적으로 수행할 수 있다. Malfunctions and failures linked to medical devices may result in significant damage for human being. Thus, in order to ensure that safety of medical device is achieved, it should be established and applied the international standard. It is required to integrate and customize activities at standards, owing to reference relationship between standards, especially, activities based safety analysis is too expensive. This paper proposes a integration process that integrate activities of development lifecycle and safety process. Additionally, we derived a guidance based on STPA for integration process. As a result, we can be performed systematically from early stage of the development and increased effectiveness of integration process by the guidance. which is to identify hazard for preventing the accidents and minimizing the potential harm
드론 안전성 관련 법 제도 및 표준 수립을 위한 이슈와 요구 분석
최보윤 ( Bo-yoon Choi ),이병걸 ( Byong-gul Lee ) 한국인터넷정보학회 2021 인터넷정보학회논문지 Vol.22 No.1
최근 드론 산업의 발달로 드론 수요가 급속도로 증가하고 4차 산업의 핵심분야로 떠오르고 있지만, 드론의 특성상 추락 사고로 인한 인명 및 재산 피해가 발생할 수 있어 드론 안전성에 대한 인증이나 규제 등 제도 마련이 시급하다. 본 연구에서는 드론 관련 국내외 법제도 현황, 연구 동향, 표준화 현황 등을 비교 분석하여 이와 관련된 법적, 제도적, 기술적 이슈들을 살펴본다. 이를 통해 드론 안전성에 대한 법, 제도, 표준화의 개선 방향을 제시함으로써 드론의 안전성을 제도적으로 보완하고 드론 산업 활성화 및 품질 개선에 기여할 것이다. As drone industry increase with the advent of the 4th industrial revolution, yet ensured the safety of a drone crashing and incurring accidents which may result in significant damage to human life and assets. Thus, the authentication of drone safety is very urgent. For this reason, many countries are in need of institutional improvement in the aspect of authentication/legal systems by considering the importance of safety for drone. In this study, the regulations, research, and standards concerning drone safety are compared and analyzed. The analysis results can be used for improving the regulations of drone safety and standardization. The study can be contributed to invigorate drone industry by ensuring drone safety.