RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      KCI등재

      웹 응용 시스템 개발을 위한 보안을 고려한 통합 분석·설계 방법론 개발 = A Development of the Unified Object-Oriented Analysis and Design Methodology for Security-Critical Web Applications Based on Object-Relational Database - Forcusing on Oracle11g -

      한글로보기

      https://www.riss.kr/link?id=A101309703

      • 0

        상세조회
      • 0

        다운로드
      서지정보 열기
      • 내보내기
      • 내책장담기
      • 공유하기
      • 오류접수

      부가정보

      국문 초록 (Abstract)

      응용 시스템 개발 과정에 있어서 중요하고 핵심을 이루는 작업은 분석과 설계 작업이며 아울러 대부분의 응용 시스템은 데이터베이스 기반으로 구축된다. 또한, IT 시스템들 간 상호 연결이 ...

      응용 시스템 개발 과정에 있어서 중요하고 핵심을 이루는 작업은 분석과 설계 작업이며 아울러 대부분의 응용 시스템은 데이터베이스 기반으로 구축된다. 또한, IT 시스템들 간 상호 연결이 증가되면서 응용 시스템들은 외부공격에 쉽게 노출되어 지고 있기 때문에 보안과 관련된 처리 과정 역시 중요하다. 보안은 시스템에서 많은 부분과 상호작용을 하는 복잡한 비기능적 요구사항이다. 하지만 이러한 보안은 대부분 개발 마지막 과정에서 고려하기 때문에 보안에 취약한 응용 시스템이 개발될 가능성이 매우 높다. 따라서 개발 초기에 보안을 반영한 분석 및 설계 과정이 매우 중요하다. J2EE는 웹 응용 시스템을 위한 보안 방안을 제공하고, 아울러 객체-관계형 데이터베이스도 보안을 위하여 역할기반 접근제어를 지원하고 있지만 객체-관계형 데이터베이스 및 J2EE의 역할기반 접근제어를 활용하는, 요구사항 수집부터 구현까지 개발 단계 전체에 걸친 보안을 고려한 일관된 개발방법론은 전무한 실정이다. 따라서 본 논문에서는 보안 요구사항을 요구사항 수집부터 분석 및 설계 그리고 마지막 구현 단계까지 반영하여 J2EE 기반의 웹 응용 시스템을 개발하기 위한, 보안을 고려한 일관된 통합 분석 설계 방법론을 제안한다.

      더보기

      다국어 초록 (Multilingual Abstract)

      In the development process of application systems, the most important works are analysis and design. Most of the application systems are implemented on database system. So, database design is important. Also, IT System are confronted with more and mor...

      In the development process of application systems, the most important works are analysis and design. Most of the application systems are implemented on database system. So, database design is important. Also, IT System are confronted with more and more attacks by an increase interconnections between IT systems. Therefore security-related processes belong to a very important process. Security is a complex non-functional requirement that can interaction of many parts in the system. But Security is considered in the final stages of development. Therefore, Their increases the potential for the final product to contain vulnerabilities. Accordingly, Early in development related to security analysis and design process is very important. J2EE gives a solution based on RBAC((Role Based Access Control) for security and object-relational database also has RBAC for security. But there is not a object-oriented analysis and design methodology using RBAC of J2EE and object-relational database for security. In this paper, the unified object-oriented analysis and design methodology is developed for security-critical web application systems based on J2EE and object-relational database. We used UMLsec and RBAC of object-relational database and J2EE for this methodology.

      더보기

      참고문헌 (Reference)

      1 주경수, "관계형 데이터베이스 응용시스템을 위한 통합 설계방법론 개발-객체지향 분석·설계 방법론을 중심으로-" 한국컴퓨터정보학회 16 (16): 25-34, 2011

      2 주경수, "객체-관계형 데이터베이스 설계를 위한 UML 확장-Oracle11g를 중심으로-" 한국인터넷정보학회 12 (12): 149-159, 2011

      3 Madan, s, "security Standards Perspective to Fortify Web Database Applications From Code Injection Attacks" 226-230, 2010

      4 Cho Wan-su, "UML 2 & UP Object-Oriented Analysis&design" Hongrung Publishing Company 2005

      5 G. Popp, "Security-Critical System Development withExtended Use Case" 2003

      6 Khaleel Ahmad, "Policy Levels Concerning Database Security" 2 (2): 2011

      7 "Oracle 11g SQL Reference Release 2 (11.2)"

      8 Chae Heung-Seok, "Object-oriented CDB Project for UML and Java as learning" Hanbit Media. Inc 290-960, 2009

      9 Han Jeong-Su, "Introduction to UML : Object-Oriented Design as in a friendly learning" Hanbit Media. Inc 58-66, 2009

      10 "ISO/IEC 9075-11:2008"

      1 주경수, "관계형 데이터베이스 응용시스템을 위한 통합 설계방법론 개발-객체지향 분석·설계 방법론을 중심으로-" 한국컴퓨터정보학회 16 (16): 25-34, 2011

      2 주경수, "객체-관계형 데이터베이스 설계를 위한 UML 확장-Oracle11g를 중심으로-" 한국인터넷정보학회 12 (12): 149-159, 2011

      3 Madan, s, "security Standards Perspective to Fortify Web Database Applications From Code Injection Attacks" 226-230, 2010

      4 Cho Wan-su, "UML 2 & UP Object-Oriented Analysis&design" Hongrung Publishing Company 2005

      5 G. Popp, "Security-Critical System Development withExtended Use Case" 2003

      6 Khaleel Ahmad, "Policy Levels Concerning Database Security" 2 (2): 2011

      7 "Oracle 11g SQL Reference Release 2 (11.2)"

      8 Chae Heung-Seok, "Object-oriented CDB Project for UML and Java as learning" Hanbit Media. Inc 290-960, 2009

      9 Han Jeong-Su, "Introduction to UML : Object-Oriented Design as in a friendly learning" Hanbit Media. Inc 58-66, 2009

      10 "ISO/IEC 9075-11:2008"

      11 Kathy Sierra, "Head First Servlet & JSP" Hanbit Media. Inc 2009

      12 Brett D. McLaughlin, "Head First Object Oriented Analysis & Design" Hanbit Media. Inc 96-103, 2007

      13 lqra Basharat, "Database Security and Encryption: A Survey Study" 47 (47): 2012

      14 E. Marcos, "Aggregation and Composition in Object-Relational Database Design" 2001

      15 E. Marcos, "A Methodology for Object-Relational Database Design Using UML" 2001

      더보기

      동일학술지(권/호) 다른 논문

      동일학술지 더보기

      더보기

      분석정보

      View

      상세정보조회

      0

      Usage

      원문다운로드

      0

      대출신청

      0

      복사신청

      0

      EDDS신청

      0

      동일 주제 내 활용도 TOP

      더보기

      주제

      연도별 연구동향

      연도별 활용동향

      연관논문

      연구자 네트워크맵

      공동연구자 (7)

      유사연구자 (20) 활용도상위20명

      인용정보 인용지수 설명보기

      학술지 이력

      학술지 이력
      연월일 이력구분 이력상세 등재구분
      2026 평가예정 재인증평가 신청대상 (재인증)
      2020-01-01 평가 등재학술지 유지 (재인증) KCI등재
      2017-01-01 평가 등재학술지 유지 (계속평가) KCI등재
      2013-01-01 평가 등재학술지 유지 (등재유지) KCI등재
      2010-01-01 평가 등재학술지 유지 (등재유지) KCI등재
      2007-01-01 평가 등재학술지 선정 (등재후보2차) KCI등재
      2006-01-01 평가 등재후보 1차 PASS (등재후보1차) KCI등재후보
      2004-07-01 평가 등재후보학술지 선정 (신규평가) KCI등재후보
      더보기

      학술지 인용정보

      학술지 인용정보
      기준연도 WOS-KCI 통합IF(2년) KCIF(2년) KCIF(3년)
      2016 0.44 0.44 0.44
      KCIF(4년) KCIF(5년) 중심성지수(3년) 즉시성지수
      0.43 0.38 0.58 0.15
      더보기

      이 자료와 함께 이용한 RISS 자료

      나만을 위한 추천자료

      해외이동버튼