RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      KCI등재후보

      객체지향 개발환경에서의 보안 요구사항명세에 관한 연구

      한글로보기

      https://www.riss.kr/link?id=A60038294

      • 0

        상세조회
      • 0

        다운로드
      서지정보 열기
      • 내보내기
      • 내책장담기
      • 공유하기
      • 오류접수

      부가정보

      국문 초록 (Abstract)

      소프트웨어 개발시 내재될 수 있는 취약성을 최소화하기 위해서는 요구사항 분석단계에서부터 보안 요구사항을 잘 정의하여야 한다. 본 논문에서는 객체지향 개발 방법론에서 소프트웨어 ...

      소프트웨어 개발시 내재될 수 있는 취약성을 최소화하기 위해서는 요구사항 분석단계에서부터 보안 요구사항을 잘 정의하여야 한다. 본 논문에서는 객체지향 개발 방법론에서 소프트웨어 보안 요구사항 명세를 위한 체계적인 방안을 제시한다. 본 논문에서 제시한 방안은 크게 보안 목표 설정, 위협식별, 공격트리 작성 그리고 보안기능 명세로 이루어진다. 이 방법을 이용하면 소프트웨어가 가져야 할 보안 요구사항과 기능을 보다 명확하고 체계적으로 작성할 수 있다.

      더보기

      다국어 초록 (Multilingual Abstract)

      Security requirements must be defined well to reduce software vulnerabilities in requirement specification phase. In this paper, we show how to specify security requirements in structured manner for object-oriented development methodology. Our method ...

      Security requirements must be defined well to reduce software vulnerabilities in requirement specification phase. In this paper, we show how to specify security requirements in structured manner for object-oriented development methodology. Our method specifies security requirements through four phases: defining security objectives, identifying the threat, construct attack tree, and specifying security function. This method would help developers to specify security requirements and functions which software have to possess clearly and systematically.

      더보기

      목차 (Table of Contents)

      • 요약
      • ABSTRACT
      • 1. 서론
      • 2. 관련 연구
      • 2.1 RUP의 보안 요구사항 명세
      • 요약
      • ABSTRACT
      • 1. 서론
      • 2. 관련 연구
      • 2.1 RUP의 보안 요구사항 명세
      • 2.2 UMLsec의 보안 요구사항 명세
      • 2.3 CLASP의 보안 요구사항 명세
      • 3. SEM 보안 요구사항 명세 방법
      • 3.1 SW 보안 목표와 환경 보안 목표 설정
      • 3.2 위협 식별(STRIDE)
      • 3.3 공격트리 작성
      • 3.4 보안기능 명세
      • 4. 보안 요구사항 명세 방법 비교
      • 5. 결론
      • 참고문헌
      더보기

      참고문헌 (Reference)

      1 Jan Jrjens, "Using UMLsec and Goal Trees for Secure Systems Development" 2002.

      2 Jan Jrjens, "UMLsec Presenting the Profile" 2002.

      3 Ivar Jacobson, "The Unified Software Development Process" Addison Wesley 1999.

      4 David Aucsmith, "The Digital Crime Scene A Software Prospective" 2004.

      5 Gary McGraw, "Testing for Security During Development:Why We Should Scrap Penetrate-and-Patch" 1998.

      6 CC, "Common Criteria for Information Technology Security Evaluation Part2:Security functional requirements" -21, 1999.

      7 CC, "Common Criteria for Information Technology Security Evaluation Part1:Introduction and general model" 1999.

      8 John Viega, "Building Security Requirements with CLASP" 2005.

      9 Bruce Schneier, "Attack Trees" December1999.

      1 Jan Jrjens, "Using UMLsec and Goal Trees for Secure Systems Development" 2002.

      2 Jan Jrjens, "UMLsec Presenting the Profile" 2002.

      3 Ivar Jacobson, "The Unified Software Development Process" Addison Wesley 1999.

      4 David Aucsmith, "The Digital Crime Scene A Software Prospective" 2004.

      5 Gary McGraw, "Testing for Security During Development:Why We Should Scrap Penetrate-and-Patch" 1998.

      6 CC, "Common Criteria for Information Technology Security Evaluation Part2:Security functional requirements" -21, 1999.

      7 CC, "Common Criteria for Information Technology Security Evaluation Part1:Introduction and general model" 1999.

      8 John Viega, "Building Security Requirements with CLASP" 2005.

      9 Bruce Schneier, "Attack Trees" December1999.

      더보기

      동일학술지(권/호) 다른 논문

      동일학술지 더보기

      더보기

      분석정보

      View

      상세정보조회

      0

      Usage

      원문다운로드

      0

      대출신청

      0

      복사신청

      0

      EDDS신청

      0

      동일 주제 내 활용도 TOP

      더보기

      주제

      연도별 연구동향

      연도별 활용동향

      연관논문

      연구자 네트워크맵

      공동연구자 (7)

      유사연구자 (20) 활용도상위20명

      인용정보 인용지수 설명보기

      학술지 이력

      학술지 이력
      연월일 이력구분 이력상세 등재구분
      2026 평가예정 재인증평가 신청대상 (재인증)
      2020-01-01 평가 등재학술지 유지 (재인증) KCI등재
      2017-01-01 평가 등재학술지 유지 (계속평가) KCI등재
      2013-01-01 평가 등재학술지 선정 (등재후보2차) KCI등재
      2012-07-04 학회명변경 한글명 : 한국사이버테러정보전학회 -> 한국융합보안학회
      영문명 : Korea Information Assurance Society -> Korea Convergence Security Association
      KCI등재후보
      2012-07-04 학술지명변경 한글명 : 정보*보안논문지 -> 융합보안 논문지
      외국어명 : The Journal of The Information Assurance -> Journal of convergence security
      KCI등재후보
      2012-01-01 평가 등재후보 1차 PASS (등재후보1차) KCI등재후보
      2010-01-01 평가 등재후보학술지 선정 (신규평가) KCI등재후보
      2009-04-01 평가 등재후보 탈락 (기타)
      2007-01-01 평가 등재후보 1차 FAIL (등재후보1차) KCI등재후보
      2006-11-20 학술지명변경 한글명 : 정보보증논문지 -> 정보*보안논문지 KCI등재후보
      2006-11-20 학술지명변경 한글명 : 정보보증논문지 -> 정보*보안논문지
      외국어명 : The Journal of The Information Assurance -> Journal of The Information and Security
      KCI등재후보
      2005-01-01 평가 등재후보학술지 선정 (신규평가) KCI등재후보
      더보기

      학술지 인용정보

      학술지 인용정보
      기준연도 WOS-KCI 통합IF(2년) KCIF(2년) KCIF(3년)
      2016 0.38 0.38 0.34
      KCIF(4년) KCIF(5년) 중심성지수(3년) 즉시성지수
      0.32 0.31 0.451 0.14
      더보기

      이 자료와 함께 이용한 RISS 자료

      나만을 위한 추천자료

      해외이동버튼