A Study on Security Auditing Process Model for Web-Based Information System

웹기반 시스템의 보안감리프로세스 모텔에 관한 연구

  • Youn, Sang-Hyun (Dept. Electrical and Computer Engr., Kangwon National University) ;
  • Chang, Eun-Jeong (Dept. Electrical and Computer Engr., Kangwon National University) ;
  • Kwon, Ho-Yeol (Dept. Electrical and Computer Engr., Kangwon National University)
  • 윤상현 (강원대학교 전기전자정보통신공학부) ;
  • 장은정 (강원대학교 전기전자정보통신공학부) ;
  • 권호열 (강원대학교 전기전자정보통신공학부)
  • Published : 2003.11.27

Abstract

인터넷 기술을 기반으로 하는 웹기반 시스템은 웹 브라우저를 이용한 편리한 사용성과 하이퍼링크를 이용한 효과적인 연결성을 TCP/IP 네트워크 위에서 경제적으로 제공함으로서 최근 급속히 개발이 증가하고 있다. 그러나 운영환경에서 서버 측의 다양한 플랫폼과 운영체제, 그리고 클라이언트 측의 다양한 웹 브라우저가 혼재되어 존재하는 웹기반 정보시스템의 특성은 정보시스템의 개발 뿐 만 아니라 감리에서도 기존의 메인프레임 및 클라이언트/서버 시스템의 경우와 다른 특성을 갖는다. 본 논문에서는 웹기반 정보시스템의 특성과 보안감리 규격인 SSE-CMM의 프로세스 모델에 대하여 분석한 후 웹기반 정보시스템의 보안감리를 위한 새로운 프로세스 모델에 대하여 논하였다.

Keywords