A Study of Web Application Development Method for Secure Coding Approach Based on SDLC Steps

SDLC 설계절차에 기반한 웹 애플리케이션 시큐어코딩 접근방법 연구

  • 노시춘 (남서울대학교 컴퓨터학과)
  • Received : 2012.11.30
  • Accepted : 2012.12.11
  • Published : 2012.12.30

Abstract

As the most common application development of software development time, error-free quality, adaptability to frequent maintenance, such as the need for large and complex software challenges have been raised. When developing web applications to respond to software reusability, reliability, scalability, simplicity, these quality issues do not take into account such aspects traditionally. In this situation, the traditional development methodology to solve the same quality because it has limited development of new methodologies is needed. Quality of applications the application logic, data, and architecture in the entire area as a separate methodology can achieve your goals if you do not respond. In this study secure coding, the big issue, web application factors to deal with security vulnerabilities, web application architecture, design procedure is proposed. This proposal is based on a series of ISO/IEC9000, a web application architecture design process.

웹 애플리케이션 개발이 보편화됨에 따라 대부분의 소프트웨어는 개발기간 단축, 에러없는 품질, 수시 유지보수에 대한 적응성, 거대하고 복잡한 소프트웨어의 필요성 등과 같은 과제가 제기되었다. 웹 애플리케이션 개발시 이러한 품질문제에 대응하기 위해 소프트웨어의 재사용성, 신뢰성, 확장성, 단순성 등과 같은 측면을 고려하지 않을 수 없는 환경으로 변화 되었다. 이같은 상황에서 전통적 개발방법론으로는 보안품질을 해결하는데 한계를 가지고 있기 때문에 품질에 기반한 시큐어코딩 방법론이 필요하다. 웹 애플리케이션 보안품질은 애플리케이션 로직, 데이터, 아키텍처 전체 영역에서 별도의 방법론으로 대처하지 않으면 목표를 달성할 수 없다. 본 연구는 시큐어코딩의 최대 현안인 웹 애어플리케이션 개발을 위하여 웹 애플리케이션 아키텍쳐 설계절차를 제안한다.

Keywords

References

  1. Sichoon Noh, Dong Chun Lee, and Kuimam J.Kim, "Improved Structure Management of Gateway Firewall Systems for Effective Networks Security", Springer, 2003.
  2. 월간 네트워크타임스, "Next Generation Network Security Vision 2004", 2004.
  3. 서동일, "차세대 정보전 기술 및 제품 동향", ETRI, 2003.
  4. 박호영, 박상혁, "인터넷 방화벽 구축하기", 한빛미디어, 2003.
  5. 시스코코리아, 시스코레포트, "네트워크의 가용성을 높여라", 2004.
  6. 한국상공회의소, "2003 기업 정보보안 실태 조사", 2003.
  7. 김점구, 노시춘, Injection Flaws를 중심으로 한 웹 애플리케이션 취약점 진단시스템 개발 모델, 2012. 3
  8. 김점구,노시춘, ISO/IEC9000모델을 참조한 웹 애플리케이션 보안품질 관리체계 설계, 2012.6
  9. 김점구,노시춘, 공격코드 사례분석을 기반으로 한 SQL Injection에 대한 단계적 대응모델 연구, 2012.6
  10. 노시춘, 품질기반 웹 애플리케이션 개발을 위한 소프트웨어아키텍쳐 설계절차 예제 정립, 2012.9