Security Coding Guide of Design Phase

설계 단계의 보안 코딩 지침

  • Shin, Seong-Yoon (School of Computer & Information Communication Engineering, Kunsan National University) ;
  • Lee, Sang-Won (Division Computer and Electronic Commerce(Institure of Convergence and Creativity), Wonkwang University) ;
  • Lee, Hyun-Chang (Division Computer and Electronic Commerce(Institure of Convergence and Creativity), Wonkwang University)
  • 신성윤 (군산대학교 컴퓨터정보통신공학부) ;
  • 이상원 (원광대학교 정보전자상거래학부) ;
  • 이현창 (원광대학교 정보전자상거래학부)
  • Published : 2015.07.08

Abstract

본 논문에서는 S/W 개발 보안 지침을 알려준다. S/W 개발 보안에서 S/W의 보안 취약점 유형에 대하여 설명한다. S/W 보안 취약점 유형인 입력 데이터 검증 및 표현, API 악용, 보안 특성, 시간 및 상태, 에러처리 코드품질, 그리고 캡슐화에 대하여 설명하도록 한다. 즉, 본 논문에서는 보안 취약점에 대한 소스코드 레벨에서의 대응조치에 대한 가이드를 제시하고자 한다.

Keywords