DOI QR코드

DOI QR Code

시큐어 코딩을 적용한 입력데이터 정규화 검증 연구

The input data normalization studies using secure coding

  • 이지선 (고려대학교 컴퓨터 정보통신대학원 컴퓨터 정보통신공학과) ;
  • 최진영 (고려대학교 컴퓨터 정보통신대학원 컴퓨터 정보통신공학과)
  • Lee, Ji-Sun (Dept. of Computer Information and Communication Engineering, Korea University) ;
  • Choi, Jin-Young (Dept. of Computer Information and Communication Engineering, Korea University)
  • 발행 : 2013.11.08

초록

인터넷과 정보기술의 발전으로 정보시스템들이 보편화 되고, 편리함을 제공하고 있다. 반면에 시스템은 더욱 복잡해지고, 프라이버시 침해, 개인정보 수집 등 사이버공격은 계속적으로 증가하고 있으며 이로 인한 피해가 심각하다. 사이버 공격을 예방하기 위해서는 정보시스템 제품출시 이전 단계에서 제품의 보안 취약점을 제거하는 것이 중요하다. 따라서 개발단계부터 보안을 고려한 소프트웨어를 개발하는 것은 향후 발생 가능한 보안취약점을 예방하고 피해를 최소화 하여 보다 안전한 소프트웨어를 개발하는 근본적인 해결책이 된다. 본 논문에서는 소프트웨어 개발과정에서 발생할 수 있는 보안약점을 최소화 하여 안전한 소프트웨어를 개발하기 위한 시큐어 코딩(secure coding)과 입력 데이터 값(문자열)을 정규화 함으로써 크로스 사이트 스크립팅(XSS)의 공격을 사전에 예방할 수 있는 방법을 제시한다.

키워드