• 제목/요약/키워드: 오픈 소스 소프트웨어

검색결과 425건 처리시간 0.035초

행위 통제 관점에서 바라본 오픈소스 프로젝트 관리 (Open Source Project Management-from a Behavior Control Perspective)

  • 조준기
    • 경영정보학연구
    • /
    • 제10권2호
    • /
    • pp.235-251
    • /
    • 2008
  • 상업용 소프트웨어에 견줄만한 수준의 오픈소스 소프트웨어들이 등장함으로 인하여, 오픈소스 (정보시스템 개발) 프로젝트에 대한 학계의 관심이 고조되고 있는 가운데, 오픈소스 프로젝트의 관리경영측면에 관한 연구들은 막상 찾아보기 쉽지 않은 상황이다. 이러한 현실에서 본 논문은 기존의 전통적인 정보시스템 개발관리에 적용되는 경영관리 이론들이 오픈소스 프로젝트에도 그대로 적용될 수 있는 지를 살펴보고자 하는 학문적 관심에서 출발하여 사례연구 방법을 적용하여 행위통제의 관점에서 오픈소스 프로젝트들이 어떻게 관리되고 있는가 라는 문제를 연구하였다. 자료분석과 해석을 통해, 본 연구는 구체적인 사례들에 있어서 개별적인 차이들은 존재하지만, 전반적으로 오픈소스 프로젝트 관리에 있어 다양한 형태들의 행위통제가 이루어지고 있다는 사실을 확인하였다. 이러한 발견은 오픈 소스 프로젝트는 그 특성상 행위통제가 적용되기 어렵다고 보는 기존 일부 연구자들의 주장과 배치되는 내용이다. 오픈소스 프로젝트 관리에 관한 보다 더 포괄적인 학문적 이해를 위해서는 향후 결과통제와 자기통제까지 포함하는 보다 더 확대된 연구가 필요할 것으로 보인다.

공개 오픈소스의 보안 취약성에 대한 학부생의 인식조사 연구 (A Study on the Awareness of Open Source Security Vulnerabilities)

  • 강태임;최창빈;김가연;이태현;이경호;조세나;장영수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 춘계학술발표대회
    • /
    • pp.131-132
    • /
    • 2018
  • 오픈소스는 소스코드를 무료로 공개하여 누구나 쉽게 사용하고 공유 할 수 있도록 만든 소프트웨어 이다. 누구나 열람할 수 있는 오픈소스의 특성상 보안에 취약하고 소프트웨어의 구조적 오류가 발생 할 수 있다. 필요한 기능을 손쉽고 편리하게 사용할 수 있다는 장점이 있지만, 검증되지 오픈소스는 해커와 같은 외부 공격에 취약점을 노출시킬 수 있다. 본 논문에서는 이러한 오픈소스의 취약점을 Adobe Flash Player의 사례를 통해 알아보고 취약점 해결방안을 고찰해 봄으로써 오픈소스를 사용하면서 발생할 수 있는 문제점을 보완하고자 하였다.

안전한 오픈소스 소프트웨어를 위한 익스플로잇터블 검증에 관한 연구 (A Study on Exploitable Verification for Secure Open Source Software)

  • 김범용;송준호;김건;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.617-619
    • /
    • 2015
  • 최근 IT 제품의 활용의 증가와 함께 소프트웨어는 컴퓨터를 넘어 적용 범위가 더욱 넓어지고 그에 따른 수요 또한 급격히 성장하고 있다. 또한 상용 소프트웨어와 더불어 오픈소스 소프트웨어(Open Source Software)의 수요도 함께 급성장하고 있다. 하지만 오픈소스 소프트웨어는 보안에 대한 전문지식이 없는 개발자에 의해 개발이 이루어진다. 이에 하트블리드(HeartBleed), 쉘쇼크(ShellShock)와 같은 다양한 보안취약점(Security Vulnerabilities)이 발생하고 있으며 공격으로 이어지는 사례도 늘고 있다. 따라서 본 논문에서는 다른 소프트웨어 점검 도구들과 연계하여 발견된 보안취약점이 익스플로잇터블(Exploitable)한 지 검증하는 엔진을 제안한다.

CC/CEM에서 유도한 오픈소스 내포형 정보보호시스템의 평가지침 (Evaluation Guide of OSS-embedded Information Security System derived from CC/CEM)

  • 강연희;김정대;최성자;이강수;윤여웅;이병권
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.397-399
    • /
    • 2004
  • 오늘날 조직에서 공개된 소프트웨어를 이용한 오픈소스 내포형 정보보호시스템(OSS-embedded Information Security System) 개발이 증가되고 있으며 소스의 상당부분을 오픈소스 소프트웨어(OSS : Open source Software)를 이용함으로써 복잡한 IT환경 속에서 효율성 증대와 고가의 라이센스에 대한 비용 절감 효과 등을 통해 높은 시장성이 예상된다. 그러므로 오픈소스 내포형 정보보호시스템에 대한 평가 제출물 준비 및 평가에 대한 기준을 정의할 필요가 있으며 공통평가기준(CC : Common Criteria)과 공통평가방법론(CEM : Common Evaluation Methodology)에서 유도한 OSS 평가요구사항을 분석하고자 한다.

  • PDF

기호 기반 정적 분석 시스템을 이용한 소스코드 취약점 탐지 기법 연구 (A Study on Source Code vulnerability detection Scheme using Symbol-based Static Analysis System)

  • 김형주;김만식;이재승;강정호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.824-826
    • /
    • 2015
  • 최근 IT 산업의 발달로 다양한 분야에서 소프트웨어 활용이 증가하였으며, 이에 따라 공개 오픈소스 소프트웨어의 사용빈도가 증가하고, 다양한 범위에서 활용되고 있다. 하지만, 공개 오픈소스의 이용이 증가함에 따라, 공개 오픈소스 취약점에 기반한 다양한 문제에 노출될 수 있으며, 실제 'OpenSSL'의 하트블리드 취약점은 전세계적으로 많은 피해를 야기시켰다. 따라서, 기존 오픈 소스 취약점 분석 환경에서 기호 기반의 취약점 분석 방법을 이용하여 오탐 및 미탐을 최소화 하고, 정확한 보안약점 탐지 가능 기법을 제안한다.

오픈소스 SW 개발 방법론 소개 및 분석 (Introduction and Analysis of Open Source Software Development Methodology)

  • 손경아;윤영선
    • 한국소프트웨어감정평가학회 논문지
    • /
    • 제16권2호
    • /
    • pp.163-172
    • /
    • 2020
  • 최근 인공지능과 빅데이터, 자연어처리 기술을 포함한 4차 산업혁명 관련 기술이 발전하면서 개인이나 팀 단독의 연구 및 개발 작업 방식의 한계를 가져오고 있다. 이런 한계를 극복하기 위하여 자신의 기술을 공개하고 협업하는 오픈소스 소프트웨어 개발 방식이 활발해지고 있으며, 회사 내부에서도 유사 개발 방법을 적용하여 회사 구성원들의 참여를 독려하고 품질을 개선하는 노력을 진행하고 있다. 이런 경향을 반영하여 IT 기술을 주도하는 선도 회사들은 적극적으로 오픈소스와 이너소스로 대변되는 공개 개발방식에 대한 지원 정책들을 제시하고 있다. 본 논문에서는 최근 활발히 논의되고 있는 오픈소스 모델, 이너소스 모델 및 그와 유사한 DevOps 모델을 소개하고 각각의 특징 및 구성 요소를 비교하였다. 비교 결과를 바탕으로 어떤 특정 모델의 우수성을 주장하는 것보다는 고객의 요구사항을 만족하면서 질적 향상을 도모할 수 있도록 각 장점에 따라 개인 또는 소속 기관의 소프트웨어 개발정책을 수립할 수 있을 것으로 판단한다.

오픈 소스 프로젝트 도큐멘테이션 가이드라인 연구 (A Documentation Guide to Open Source Software Project)

  • 박치남;류성열
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 추계학술발표대회
    • /
    • pp.531-534
    • /
    • 2006
  • 오픈소스 소프트웨어를 효율적으로 활용하기 위한 다양한 연구와 정책이 이루어지고 있으나 OGC에서 제기한 가이드에서 볼 수 있듯이 많은 단점을 가지고 있다. 특히 오픈 소스를 이용하여 새로운 제품을 개발하고자 하는 사람들이 제품의 선정과 구체적인 소스 코드를 분석하기 위한 문서화의 표준이 없다. 본 연구에서는 이러한 문제점을 극복하기 위한 기본적인 방안을 작성하기 위하여 오픈소스의 개발모형을 조사 분석하고, 분석된 모형에 근거한 오픈소스의 선정과 소스코드를 효율적으로 분석하기 위한 문서화 표준의 가이드라인을 작성하고자 한다. 또 이를 기반으로 오픈소스 커뮤니티 관리적 차원에서의 해결방안으로 관리항목의 기능을 분류하고 특성분류에 따른 문서화 작성지침을 제안 한다

  • PDF

상용 오픈소스 취약점 스캐닝 도구의 성능 시험을 위한 효율적 평가 기준 개발 및 적용 (A Study on the Development and Application of Efficient Evaluation Criteria for Performance Testing of Commercial Open Source Vulnerability Scanning Tools)

  • 신강식;정동재;최민지;조호묵
    • 정보보호학회논문지
    • /
    • 제32권4호
    • /
    • pp.709-722
    • /
    • 2022
  • 최근 "Log4j 보안 취약점 사태" 가 발생함에 따라 오픈소스인 "Log4j"를 활용하는 정보시스템이 취약점에 노출되었다. 이번 사태로 인해 전 세계뿐만 아니라 국내 주요 정부 기관 또는 기업들의 정보시스템에 큰 취약점이 발생하여 오픈소스의 취약점에 대한 문제가 대두되었다. 오픈소스는 여러 장점에도 불구하고 오픈소스를 활용하여 개발하는 현재의 개발 패러다임으로 인해 소프트웨어 보안 취약점이 손쉽게 확산될 수 있다는 문제점이 많아 오픈소스의 안전성 및 신뢰성 확보하기 위해 오픈소스에 대한 취약점 점검이 필요하다. 하지만 오픈소스 취약점 스캐닝 도구는 종류도 많고 지원하는 언어와 기능들이 상이한 다형적인 특징을 가지고 있다. 따라서, 기존 소프트웨어 평가 기준으로는 평가하기 모호하고 장단점을 평가하기 어려우므로 본 논문에서는 오픈소스 취약점 분석 도구에 대한 새로운 평가 기준을 개발하였다.

웹 프록시 캐쉬에 대한 운영체제 지원 성능의 측정과 분석 (Measurement and Analysis on Operating System Supports for Web Proxy Cache)

  • 백윤철;추연준
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제8권4호
    • /
    • pp.450-456
    • /
    • 2002
  • 오픈 소스 웹 관련 소프트웨어는 주로 UNIX 기반 운영체제 상에서 작동하며, 사용하는 운영체제에 따라 웹 시스템 전체의 성능에 영향을 미칠 수 있다. 본 논문에서는 운영체제가 웹 서비스를 얼마나 잘 지원하는 가를 분석하기 위해 소스 코드 수준의 시간 측정 도구를 만들고, 오픈 소스 웹 프록시 캐쉬 소프트웨어인 Squid가 요청하는 운영체제 시스템 호출의 수행 시간을 측정하였다. Squid는 2.4.STABLE1을 사용하였으며, 기반 운영체제로는 역시 오픈 소스인 Linux 2.4.2와 Solaris 8을 사용하여 시스템 서비스 성능 차이를 비교하였다. 이 결과 전체적으로 Squid를 지원하는 데에는 Linux 2.4.2가Solaris 8보다 나은 것으로 나타났다. 실험 결과는 오픈 소스 소프트웨어를 이용하여 웹 서비스를 구축하는 경우, 소프트웨어 선택을 위한 판단 자료로 사용될 수 있고, 웹 관련 소프트웨어를 지원하는 운영체제 서비스의 성능 개선을 위한 자료로도 유용하게 사용될 수 있다.

안전한 오픈소스 소프트웨어를 위한 침해여부 판정 모률연구 (A Study on Exploit Vulnerability Decision Module for Secure Open-Source Software)

  • 정하규;박근일;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 추계학술발표대회
    • /
    • pp.277-278
    • /
    • 2016
  • 최근 IT 제품의 발달로 무선화, 지능화 등 다양한 분야에서 소프트웨어 활용이 증가하고 있으며, 이에 따라 오픈소스 소프트웨어의 사용이 증가되고 있다. 하지만 공개 오픈소스 소프트웨어는 악의적인 문제 발생 시 일일이 조사, 발견해 낼 수 없는 단점이 있다. 본 논문에서는 안전한 소프트웨어 개발을 위해 정적/동적 취약적 분석을 활용한 취약점 침해여부 판전 모듈 설계를 제안하였다.