DOI QR코드

DOI QR Code

Configuration Management based Configuration File Version Integrity Auditing Framework

형상관리 기반 설정파일 버전 무결성 감사 프레임워크

  • Kim, Seonjoo (Dept. of Software Engineering, Korea University) ;
  • Lee, Sukhoon (Dept. of Computer and Radio Communications Engineering, Korea University) ;
  • Baik, Doo-Kwon (Dept. of Computer and Radio Communications Engineering, Korea University)
  • 김선주 (고려대학교 컴퓨터정보통신대학원 소프트웨어공학과) ;
  • 이석훈 (고려대학교 컴퓨터전파통신공학과) ;
  • 백두권 (고려대학교 컴퓨터전파통신공학과)
  • Published : 2012.11.22

Abstract

최근 기업에서 구축하는 IT 아키텍쳐가 점점 복잡해져 가는 환경변화에 따라 각 시스템 구성요소의 조건이나 특성을 저장하는 설정파일(Configuration file)의 중요성이 강조되고 있지만, 대부분의 형상관리시스템이 응응 소프트웨어를 중심으로 구성되어 설정파일의 특징을 반영한 활동에 한계를 갖고 있다. 또한 품질보증 목적으로 수행하는 형상감사 활동도 응용 소프트웨어를 대상으로 품질중심 감사 활동이 이루어지면서, 등록된 개별 소프트웨어 별로 변경통제와 버전관리가 이루어져 설정 파일이 포함되는 경우 버전 무결성 차원의 문제를 적발하지 못하는 문제가 있다. 이 논문에서는 추가적으로 필요한 감사활동 요구기능을 정의하고, 동일한 원본에서 배포된 설정파일들이 서로 버전이 다르게 관리 될 수 있는 문제를 감사(Audit)를 통해 탐지할 수 있는 버전 무결성 감사 프레임워크를 제시한다. 제안하는 프레임워크는 기존 형상관리 개념과 액티비티, 프로세스를 기반으로 감사기능을 보완한다. 이를 통해 기존 감사활동에 버전 무결성 검증을 수행하는 형상감사 기능이 포함되며, 이는 설정파일의 버전 차이에 의해 사전/사후 발생될 장애, 오동작 등의 문제 해결에 활용된다. 이 논문에서 제안 프레임워크의 검증을 위하여 웹 시스템 기반 자바환경으로 구현하였고, 현장 적용한 부분을 평가 함으로써 검증하였다.

Keywords