• Title/Summary/Keyword: 개발규칙

Search Result 1,331, Processing Time 0.038 seconds

Vulnerability Analysis and Development of Secure Coding Rules for PHP (PHP 보안 취약점 분석과 시큐어 코딩 규칙 개발)

  • Han, KyungSook;Park, Wooyeol;Yang, Ilgwon;Son, Changhwan;Pyo, Changwoo
    • KIISE Transactions on Computing Practices
    • /
    • v.21 no.11
    • /
    • pp.721-726
    • /
    • 2015
  • This paper shows secure coding rules for PHP programs. Programmers should comply with these rules during development of their programs. The rules are crafted to restrain 28 weaknesses that are composed of 22 corresponding to reported CVEs of PHP, the children of CWE-661 for PHP, and the top 5 weaknesses according to OWASP. The rule set consists of 28 detailed rules under 14 categories. This paper also demonstrates through examples that programs complying with these rules can curb weaknesses. The rules can also serve as a guideline in developing analysis tools for security purposes.

Rule Editor for Representing Knowledge using a Rule-Format (지식의 규칙형태 저작을 위한 규칙편집기)

  • Go, Young Cheol;Jang, MinSu;Sohn, Joo-Chan
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2004.05a
    • /
    • pp.577-580
    • /
    • 2004
  • 본 논문은 지식의 규칙 표현을 위한 저작도구인 규칙편집기에 대하여 기술한다. 지식표현방법은 인간의 일상언어와 컴퓨터와의 표현구조를 고려하여 결정된다[2]. 이러한 지식표현방법에는 규칙, 프레임, 의미망, 그래프 등이 있다[2]. 본 논문에서는 지식을 규칙의 형태로 표현하고자 한다. 또한, 표현하고자 하는 지식의 영역은 비즈니스 도메인으로 한정한다. 비즈니스 지식이란 기업의 업무처리에 필요한 제반 지식인 업무처리 절차, 규정 등을 의미하며, 현재 대부분의 기업이 운영하는 기존 응용 시스템은 프로그램 소스의 일부분으로 비즈니스 규칙을 포함하고 있다. 기존 응용 시스템은 경영 상황 및 업무의 변경 등에 따른 비즈니스 지식의 잦은 수정 요구로 시스템의 유지 관리에 많은 비용과 수고가 필요하다. 이러한 문제점의 해결을 위하여 응용 프로그램에서 비즈니스 지식을 분리하여 관리하는 비즈니스 지식처리기술이 기업 응용 프로그램 개발에 도입되고 있다. 코드 속에서 분리된 비즈니스 지식은 규칙의 형태로 표현되고, 이들 규칙은 독립된 지식베이스에서 관리된다. 본 논문에서는 코드에서 분리된 비즈니스 지식을 규칙의 형태로 표현하기 위한 규칙편집기 개발과 개발된 편집기의 기능 및 특징에 대하여 기술한다.

  • PDF

JPS 할당규칙의 Transitivity 증명을 통한 총납기지연 최소화

  • 전태준;박성호
    • Proceedings of the Korea Society for Industrial Systems Conference
    • /
    • 1999.12a
    • /
    • pp.485-491
    • /
    • 1999
  • 총납기지연 최소화 문제에서 많은 할당규칙들이 개발되어져 왔는데, 대부분의 개발 배경이 모든 Job이 동일한 시작시간을 갖는 Single Machine을 대상으로 하였기 때문에 이 할당규칙들을 Job의 시작시간이 다르게 주어지는 문제에 그대로 적용했을 때는 만족할만한 결과를 얻기가 쉽지 않다. 따라서 본 연구에서는 다른 시작시간을 갖는 Single Machine문제에서 총납기지연을 최소화하기 위하여 먼저, 새로운 작업쌍 순서(Job Pair Sequencing) 할당규칙을 제시한다. 제시되는 할당규칙은 Job들간의 Sequence를 쌍으로 비교하여 총납기지연 측면에서 선행이 바람직한 Job을 선택한다. 그리고 제시된 할당규칙에 대하여 다수개의 Job에 적용 시 선택된 Job들간에 Transitivity 가 성립됨을 증명함으로서 총납기지연을 최소화 시린 수 잇.음을 증명하였다.

  • PDF

A personalized recommender system using genetic algorithms (유전자 알고리즘을 활용한 개인화된 상품추천시스템 개발)

  • 김병국;김경재
    • Proceedings of the Korean Operations and Management Science Society Conference
    • /
    • 2004.10a
    • /
    • pp.657-660
    • /
    • 2004
  • 규칙기반의 상품추천시스템은 많은 인터넷 쇼핑몰에서 활용되고 있지만 규칙을 추출할 수 있는 마케팅 전문가 확보와 방대한 양의 고객 데이터 처리의 어려움으로 유용한 규칙을 찾는 것이 매우 어렵다. 본 연구에서는 이러한 규칙기반 상품추천시스템의 단점을 보완할 수 있는 방법으로 전역 최적화 기법의 하나인 유전자 알고리즘을 활용하여 고객정보를 토대로 추천 규칙을 도출할 수 있는 방안을 제시한다. 또한 본 연구에서 제안한 유전자 알고리즘에 기반한 추천 규칙들이 장착된 웹 기반의 개인화된 상품추천시스템의 프로토타입을 개발하고 이에 대한 실제 사용자들의 이용 만족도를 확인함으로써 본 연구에서 제안한 방법론의 유용성을 확인하고자 한다.

  • PDF

A Study on the Knowledge Base Development of Expert System for Naval Combat System (해군 전투체계 지원용 전문가시스템의 지식베이스 개발에 관한 연구(구축함 중심))

  • 김화수;이정훈
    • Proceedings of the Korea Inteligent Information System Society Conference
    • /
    • 2002.11a
    • /
    • pp.183-192
    • /
    • 2002
  • 본 논문에서는 구축함의 대공방어분야에 대한 업무를 IDEF0기능 모델링 방법을 통해 체계적으로 분석하였으며 미국방성의 산하기구인 DARPA에서 연구한 CPOF(Command Post Of Future) 의사결정 모델을 토대로 구축함의 대공방어분야에서 상황평가 단계에 대한 의사결정 과정을 심도 깊게 분석하였다. 또한 구축함의 대공방어분야에서 분석된 업무수행 절차를 토대로 상황평가 단계에서 의사결정과정에 따른 필요한 규칙집합을 식별하고 규칙집합 내부의 규칙들을 효과적으로 추출하기 위하여 규칙집합들에 대한 정의, 규칙에 입력되는 데이터, 규칙집합의 결과값, 규칙집합간의 상호관계를 분석하였다. 이러한 도메인 지식개발은 장차 해군 전투체계 지원용 전문가시스템을 개발하는데 중요한 기회기반이 될 것이다.

  • PDF

A Study on the Computer­Aided Processing of Sentence­Logic Rule (문장논리규칙의 컴퓨터프로세싱을 위한 연구)

  • Kum, Kyo-young;Kim, Jeong-mi
    • Journal of Korean Philosophical Society
    • /
    • v.139
    • /
    • pp.1-21
    • /
    • 2016
  • To quickly and accurately grasp the consistency and the true/false of sentence description, we may require the help of a computer. It is thus necessary to research and quickly and accurately grasp the consistency and the true/false of sentence description by computer processing techniques. This requires research and planning for the whole study, namely a plan for the necessary tables and those of processing, and development of the table of the five logic rules. In future research, it will be necessary to create and develop the table of ten basic inference rules and the eleven kinds of derived inference rules, and it will be necessary to build a DB of those tables and the computer processing of sentence logic using server programming JSP and client programming JAVA over its foundation. In this paper we present the overall research plan in referring to the logic operation table, dividing the logic and inference rules, and preparing the listed process sequentially by dividing the combination of their use. These jobs are shown as a variable table and a symbol table, and in subsequent studies, will input a processing table and will perform the utilization of server programming JSP, client programming JAVA in the construction of subject/predicate part activated DB, and will prove the true/false of a sentence. In considering the table prepared in chapter 2 as a guide, chapter 3 shows the creation and development of the table of the five logic rules, i.e, The Rule of Double Negation, De Morgan's Rule, The Commutative Rule, The Associative Rule, and The Distributive Rule. These five logic rules are used in Propositional Calculus, Sentential Logic Calculus, and Statement Logic Calculus for sentence logic.

A Study on the Considerations for Developing the Guidelines for 2024 DLS Cataloging Rules (2024 DLS 목록입력규칙을 위한 지침 개발 시 고려사항에 관한 연구)

  • Yeji Kim;Jieun Kim;Mihwa Lee
    • Journal of the Korean BIBLIA Society for library and Information Science
    • /
    • v.35 no.1
    • /
    • pp.5-26
    • /
    • 2024
  • The school library work support system was newly developed as 2024 Doksero DLS, but the DLS-compliant cataloging rules have not changed significantly since it was initially developed, and the current developed cataloging guidelines in 2020 also need to be updated. This study is to propose the considerations for developing guidelines for applying the DLS cataloging rules based on KCR4 by comparing the existing DLS (Ver. 2.0) cataloging rules, the 2024 DLS cataloging rules, and the 2020 bibliographic registration guidelines (Ver. 2.2). On this basis, considerations were suggested in terms of changing and expanding data elements, revising content rules for cataloging, method for recording access point, and developing controlled vocabularies. This study will allow to implement revision of DLS cataloging rules, development of guidelines, and system improvements.

Development of a fuzzy color selection system for sensible product design (감성제품 설계를 위한 퍼지칼라선택시스템의 개발)

  • 박재희;이남식
    • Proceedings of the ESK Conference
    • /
    • 1993.10a
    • /
    • pp.236-242
    • /
    • 1993
  • 소비자들이 원하는 제품의 감성을 언어로 표현하여 줄 때, 이를 퍼지추론하여 칼라를 선택해주는 시스템을 개발하였다. 시스템은 감성언어입력, 감성언어퍼지화, 칼라추론, 추론규칙, 출력 등 모두 5개 의 모듈로 구성되어 있다. 시스템은 감성언어를 색상, 채도, 명도로 변환시킨 후 이를 다시 R, G, B 값으로 변환시키게 된다. 이때, 색상, 채도, 명도로의 변환에는 퍼지화규칙이 사용되게 되며, R,G,B 값으로의 변환 에는 칼라추론규칙이 사용되게 된다. 퍼지화규칙을 만들기 위해 S.D.(의미미분)법에 의한 감성언어의 요인 분석을 실시하였으며, 동시에 문헌조사를 통해 얻은 칼라와 관련한 감성정보를 if-then 규칙 형태로 시스템에 구현하였다.

  • PDF

A Strategy for Management of the Business Rule Included in the Developed Information System (기 개발된 정보시스템 내에 포함된 비즈니스 규칙 관리 방안)

  • Jung, Jin-Mi;Kim, Young-Kuk
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.11a
    • /
    • pp.719-720
    • /
    • 2007
  • 데이터에 의거하여 프로그램을 처리하는 시스템은 흔히 구현 코드 속에 비즈니스 규칙이 포함되어 있어 규칙 변화 시에 신속한 대응을 하기 어려운 문제점을 안고 있다. 또한 매우 기술적인 언어로 표현되기 때문에 비즈니스 규칙을 관리하는 담당자가 접근 불가능하여 결과적으로 시스템의 유지보수 비용을 증가시키는 요인이 된다. 이에 본 논문에서는 전형적인 소프트웨어 개발 시스템에서 비즈니스 규칙을 관리하는 방안을 제시하고자 한다.

  • PDF

A Study on the Systematic Rule Derivation Process for the Expert system Development (전문가 시스템 개발을 위한 체계적인 규칙추출 프로세스 방안)

  • 김화수;김세겸;조동래;김응수
    • Proceedings of the Korea Inteligent Information System Society Conference
    • /
    • 1999.10a
    • /
    • pp.79-88
    • /
    • 1999
  • 전문가 시스템의 지식베이스 구축에 필요한 규칙추출에 관련되는 지식공학자의 인력 부족자 전문분야에 적합한 지식공학자 확보에 따른 비용 증가, 지식공학자 수행 프로세스의 비 정형화로 인하여 특정한 전문가 시스템의 개발 때마다 관련된 지식획득 과정의 어려움 발생, 전문가 시스템의 지식베이스 특성이 고려되지 않은 개발 과정 수행에 따른 비현실적인 지식베이스 구축 등의 현존 문제점은 효율적인 전문가 시스템 개발의 장애 요인이 되고 있다. 이 논문에서는 전문가 시스템 개발에 있어서 체계적인 규칙추출을 위하여 지식베이스 구축에 관한 분석단계까지를 5개 단계로 세분화하여 지식획득과정을 강화하였고, 각 단계별로 지식공학자가 수행해야 하는 프로세스와 각 프로세스별로 지식공학자가 실질적인 작업을 통해 결과를 산출하는 태스크를 정형화하였다. 규칙추출 프로세스/태스크를 체계적으로 정형화하는 것은 성공적인 전문가 시스템의 개발에 도움을 줄 것이며, 개발자가 지식공학자의 역할을 대행할 수 있으므로 지식공학자의 확보 문제를 해결할 수 있다. 또한, 전문가 시스템의 적용 분야에 대한 확대 효과가 기대된다.

  • PDF