• Title/Summary/Keyword: 시험 도구

Search Result 426, Processing Time 0.033 seconds

Design of An Automated Penetration Testing Tool for SQL/NoSQL Injection Vulnerabilities (SQL/NoSQL Injection 취약점 자동 침투 시험 도구의 설계)

  • Oh, Jung-Wook;Doh, Kyung-Goo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2014.11a
    • /
    • pp.431-434
    • /
    • 2014
  • 웹서비스 사용이 보편화되면서 웹 애플리케이션의 보안취약점을 악용하는 해커들이 늘어나고 있다. 악의적인 공격으로 인한 피해를 막기 위해 보안을 견고하게 하지만 보안취약점에 의한 피해가 빈번하게 발생하고 있다. 본 논문에서는 이러한 보안취약점 중 SQL Injection 취약점과 NoSQL Injection 취약점을 분석하고, 침투 시험을 통해 사용자의 최소한의 개입만으로 SQL Injection 취약점과 NoSQL Injection 취약점을 자동으로 탐지하는 도구의 설계 방법을 제안한다. 제안한 도구는 SQL Injection 취약점과 NoSQL Injection 취약점을 탐지하기 위한 전문적인 보안 지식을 요구하지 않기 때문에 자동 침투 시험 도구를 사용하면 보안 비전문가도 쉽게 취약점을 탐지할 수 있다.

Test of a compiler in Software Engineering Tool for Safety-grade PLC (안전등급 PLC 소프트웨어 개발도구 컴파일러 테스트)

  • Cheon, Jong-Min;Kim, Seog-Joo;Lee, Jong-Moo;Kwon, Soon-Man
    • Proceedings of the KIEE Conference
    • /
    • 2008.07a
    • /
    • pp.1787-1788
    • /
    • 2008
  • 본 논문은 한국원전계측제어시스템(KNICS) 개발 사업의 일환으로 개발되는 안전등급 PLC(Programmable Logic Controller) 소프트웨어 개발 도구의 컴파일러에 대한 시험을 다룬다. 개발된 컴파일러에 대하여 외부 시스템과 연계하지 않고 내부에서 각 컴포넌트 별로 시험하는 컴포넌트 시험과 컴파일러 외부 시스템과 연계하여 시험하는 통합시험을 수행하였다. 시험 과정은 먼저 시험 계획 단계에서 시험 항목을 선정하고 각 항목 별로 사례와 시험 절차를 작성하며 이에 따라 시험을 수행한 결과를 분석하여 컴파일러의 수정 및 보완에 반영하는 것이다.

  • PDF

The Distributed Test Case Execution Controller for the CORBA Compliance Testing (CORBA 규격 준수 시험을 위한 분산 시험사례 실행 제어기)

  • 정혜경;한재일;남궁한
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2000.04a
    • /
    • pp.504-506
    • /
    • 2000
  • 대표적 분산 미들웨어인 OMG CORBA 는 이질적인 하드웨어와 소프트웨어가 다양한 매체를 통해 네트워크로 연결된 분산 컴퓨팅 환경에서 객체 지향적 시스템을 통합 기반 환경을 제공한다. 그러나 CORBA를 구현한 상용이나 연구용 제품은 CORBA 규격을 정의된 대로 지원하지 않아 OMG에서 CORBA를 통해 성취하려고 하는 중요한 목표인 상호운용성과 이식성 보장되지 못하는 결과를 야기하고 있다. 이러한 문제의 해결은 CORBA 규격 준수 여부를 시험하는 시험 도구를 필요로 한다. CORBA 규격 시험 도구는 규격에 정의된 API 등을 시험하기 위한 많은 분산 시험사례와 이들의 실행을 자동으로 제어해 줄 수 있는 실행제어기가 기본적으로 필요하다. 본 논문은 CORBA 규격 시험을 위한 분산 시험사례를 자동으로 실행시키는 분산 시험사례 제어기의 설계와 구현에 대하여 기술한다.

  • PDF

Design of a Tuning Aid for Relational Database Systems (관계형 데이터베이스 시스템을 위한 성능향상 보조도구 설계)

  • 안기덕;오정석;이상호
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1999.10a
    • /
    • pp.305-307
    • /
    • 1999
  • 정보화 사회로 발전하면서 크고, 다양하며, 복잡한 데이터들이 생겨나고 저장, 유지되어 데이터베이스도 대형화되면서, 대용량 데이터베이스의 성 문제는 매우 중요한 논점이 되었다. 본 논문에서는 관계형 데이터베이스 시스템의 새로운 성능향상 보조도구를 소개한다. 본 도구의 목적은 사용자나 시스템 관리자가 특정 데이터베이스 시스템에서 성능 영향을 주는 요소들을 효과적으로 파악하여 데이터베이스 시스템이 높은 수준의 성능을 유지할 수 있도록 도와준다. 설계 원리, 시험 데이터베이스, 그리고 튜닝 질의어들이 보여진다. 9개의 카테고리 안의 총 36개의 시험 질의어가 제안되었다.

  • PDF

ISO 비침투공격 시험방법론 표준화 동향

  • Park, Tae-Hwan;Park, Jin-Hyung;Jang, Sang-Woon
    • Review of KIISC
    • /
    • v.30 no.1
    • /
    • pp.7-12
    • /
    • 2020
  • 비침투보안은 암호모듈 검증제도와 CC 평가 등에서 암호 시스템이 만족해야 하는 보안 요구사항 중 하나이다. 최근 미국 CMVP 제도는 기존 FIPS 140-2 기반의 시험기준을 ISO/IEC 19790, 24759 기반의 FIPS 140-3으로 변경하고 있으며, 2020년 9월 22일부터 실제 시험에 적용할 예정이다. 이러한 변화와 더불어 ISO/IEC 19790, 24759의 비침투공격 보안 요구사항에 대한 구체적인 시험 방법, 시험 도구 요구사항, 시험 도구 설정 방식 등에 관한 표준이 ISO/IEC JTC 1/SC 27에 의해 ISO/IEC 17825와 20085-1, 2으로 각각 발간 혹은 표준 제정 진행중에 있다. 본 논문에서는 비침투보안 시험방법론과 관련된 ISO 표준인 ISO/IEC 17825와 20085-1, 2를 통해 비침투공격 시험방법론 표준화 동향에 대해 살펴보고자 한다.

Design and implementation of validation tool for TTCN test case (TTCN으로 기술된 시험 항목 검증 도구의 설계 및 구현)

  • Lee, Ok-Bin;Lee, Hyeon-Jeong;Jin, Byeong-Mun;Lee, Sang-Ho
    • The Transactions of the Korea Information Processing Society
    • /
    • v.5 no.12
    • /
    • pp.3176-3184
    • /
    • 1998
  • 프로토콜 적합성 시험을 효과적으로 하기 위하여 시험항목을 올바로 기술하는 것은 매우 중요하다. 시험 항목 검증을 자동화한다면 수 작업으로 할 때의 번거로움과 오류를 피할 수 있다. 이 연구에서는 이러한 수 작업으로 생성된 시험 항목의 검증을 자동화함으로써 오류를 줄이고, 적합성 시험의 생산성을 향상시키기 위한 시험 항목 검증 도구를 설계하고 이를 구현하였다. 검증대상 시험 항목은 TTCN형태이고 검증의 핵심기반은 reachability tree analysis 방법이다.

  • PDF

Accelerated Reliability Growth Model with Delayed Fixes (지연수정전략에서의 가속 신뢰성성장 모델)

  • Hung, Pham Ngoc;Jung, Won
    • Journal of Korean Society of Industrial and Systems Engineering
    • /
    • v.32 no.4
    • /
    • pp.228-234
    • /
    • 2009
  • 신뢰성성장시험은 주어진 기간 동안에 고장모드를 체계적이고 영구적으로 제거하여 신뢰성을 향상시키려는 것이 목적이다. 이러한 활동은 대부분 매우 제약된 시간에 이루어져야 함으로 신제품개발프로그램에 있어서는 가속수명 시험이 필수적인 신뢰성성장시험 도구로 적용된다. 본 연구에서는 가속수명시험 하에서 신뢰성성장을 계획하고 분석하는데 유용한 도구로 사용할 수 있는 가속 신뢰성성장모델을 제시하였다. 시험전략은 test-find-test 전략으로서 시험중 고장모드가 발견되어도 이 문제에 대한 근본적 조치는 시험이 완성된 이후에 이루어지는 경우를 가정하였다. 이는 시험을 중간에 중단하고 시작하는 비용이 매우 높거나, 시스템이 고도로 복잡하여 완전히 분해하는데 어려움이 있는 경우에 적용된다.

An Analysis Tool for Flight Test of Airborne Display Software (항공기 시현계통 소프트웨어의 비행시험을 위한 분석도구)

  • Lee, Yong-Rae;Choi, Eu-Teum;Jun, Yong-Kee
    • Journal of the Korean Society for Aeronautical & Space Sciences
    • /
    • v.46 no.11
    • /
    • pp.961-968
    • /
    • 2018
  • Airborne display systems provide pilots with a variety of information needed to operate aircraft. Software faults in the display system can seriously affect the operation of the aircraft, because it can provide inaccurate information to the pilot. Therefore, the software faults are identified and eliminated through ground testing and flight testing. This paper presents an analysis tool called FDR (flight data replay) for flight test of airborne display software. This tool works in real time with the mission computer of aircraft. Also, the tool reproduces the functional error conditions that appear in the display systems by applying flight test data to the display software.

A Performance Evaluation Tool in Embedded Softwares (임베디드 소프트웨어 성능평가 도구)

  • Cho, Yong-Yun;Kim, Gi-Weon;Kim, Bong-Gi
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2007.06a
    • /
    • pp.786-789
    • /
    • 2007
  • 교차-개발환경을 기반으로 한 임베디드소프트웨어 개발은 일반적인 데스크톱 컴퓨터에서의 개발방법론 및 도구와의 차이점이 발생한다. 이러한 문제점들로 인해 난이도가 높은 임베디드 소프트웨어 애플리케이션을 쉽게 개발 해주는 기술에 대한 수요가 확산됨에 따라 다양한 기종과 규격의 임베디드소프트웨어 개발환경에 최적화된 시험검증시스템이 절실히 필요하다. 본 논문은 내장형 시스템 개발자가 쉽고 편리하게 원하는 GUI 형태의 결과 분석도구를 생성할 수 있도록 하기 위한 프로파일 로그 분석 방법을 제안한다. 제안하는 로그 분석 방법에 의한 API를 통해 개발자나 사용자는 자신의 취향에 맞는 GUI 형태의 결과 분석 도구를 쉽고 빠르게 생성하여 내장형 소프트웨어 개발의 효율성을 높일 수 있으며, 고가의 해외 개발도구의 수입대체 효과를 가져와 관련 산업 발전에 크게 기여할 것으로 기대 된다. 또한 국내 시장의 활성화를 통하여 개발업체간 상호교류를 통하여 보다 나은 국내 산업 시장을 형성하여 기존 임베디드 산업의 경쟁력을 강화하고 고난도의 응용 S/W의 개발과 시험 검증을 용이하게 할 수 있어 넓은 신 시장 창출 효과를 불러올 수 있다.

  • PDF

Development and Validation of Mathematics Anxiety Scale for Elementary Students (초등학생의 수학 불안 측정 도구 개발 연구)

  • Kim, Rina
    • Education of Primary School Mathematics
    • /
    • v.21 no.4
    • /
    • pp.431-444
    • /
    • 2018
  • The purpose of this study was to develop and validate a mathematics anxiety scale for elementary students in South Korea. Based on the literature review, I developed two types of survey items measuring elementary students' mathematics anxiety. Teachers or students may use survey measurements selectively according to the students' participants in mathematics private institutions. In order to assess the reliability and validity of survey items, I conducted surveys with elementary students. The sample consisted of 300 elementary students in public elementary schools in Seoul. A total of 28 items were developed and examined for the internal consistence. The results showed that the proposed scale was appropriate to represent the mathematics anxiety of elementary students. The survey items of this study could be applied for assessing elementary students' mathematics anxiety regardless of their gender and age factors.