273 0

빅데이터를 활용한 시큐어 코딩 취약점 분석 시스템 아키텍처 설계

Title
빅데이터를 활용한 시큐어 코딩 취약점 분석 시스템 아키텍처 설계
Author
민정현
Advisor(s)
조인휘
Issue Date
2017-02
Publisher
한양대학교
Degree
Master
Abstract
소프트웨어 활용의 중요성과 의존성은 지속적으로 증가하고 있다. 이로 인해 소프트웨어의 보안성 확보와 소프트웨어 개발보안 적용의 중요성도 증가하고 있다[1]. 여러 가지 보안 위협들 중에서 소프트웨어 취약점으로 인한 보안 사고의 비중이나 사고 발생이 증가하고 있다. 소프트웨어에 취약점들의 과반수 이상은 소프트웨어 개발 과정의 코딩 오류로 비롯하는 것으로 알려져 있다. 현행 보안 활동으로 구현 단계에서 소스코드를 정적 분석하여 취약점을 분석하고 운영 단계에서 보안교육, 보안계획, 보안설계 평가 등의 보안활동은 이루어 지고는 있지만 운영 단계에서의 소프트웨어 소스코드의 직접적인 보안 활동에는 미흡한 점이 있다. 이에 본 제안은 코딩오류를 최소화 하여 소프트웨어 취약점 예방을 위한 소프트웨어 개발보안을 적용하기 위해 물리적 Source Code를 Big Data Analysis를 활용 하여 실시간 수준으로 취약점을 분석하는 아키텍처 설계 절차를 설명 하고 있다. 또한 취약점 분석 목록을 바탕으로 하여 정보화 시스템의 개발 소소를 분석하여 적용 적합성, 침해 심각성, 침해 가능성, 신뢰성/품질향상, 수정비용 등의 평가 항목을 분석하여 개발된 시스템 특성에 최적화된 시큐어 코딩 룰를 적용할 수 있도록 제시하고 있다.
URI
https://repository.hanyang.ac.kr/handle/20.500.11754/125065http://hanyang.dcollection.net/common/orgView/200000430159
Appears in Collections:
GRADUATE SCHOOL OF ENGINEERING[S](공학대학원) > ELECTRONIC & ELECTRICAL ENGINEERING(전기 및 전자공학과) > Theses(Master)
Files in This Item:
There are no files associated with this item.
Export
RIS (EndNote)
XLS (Excel)
XML


qrcode

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.

BROWSE