• 제목/요약/키워드: 요구사항 아키텍처 모델

검색결과 91건 처리시간 0.025초

제로트러스트 기반의 원격 근무 환경을 구축하기 위한 보안요구사항 분석 연구 (A Study on the Security Requirements Analysis to Build a Zero Trust-Based Remote Work Environment)

  • 김해나;김예준;김승주
    • 정보보호학회논문지
    • /
    • 제34권1호
    • /
    • pp.83-102
    • /
    • 2024
  • 최근 클라우드의 사용량이 해마다 증가하고 기업 내 원격 근무가 새로운 근무 형태 중 하나로 자리 잡으면서 클라우드 기반 원격 근무 환경의 보안이 중요해졌다. 내부 네트워크 안에 있는 모든 것은 안전하다고 가정하는 기존의 경계 기반 모델의 한계로 인해 제로트러스트 도입이 요구되고 있다. 이에 따라 NIST 및 DoD는 제로트러스트 아키텍처 관련 표준을 발간하였지만, 해당 표준의 보안요구사항은 추상적인 수준에서 논리적 아키텍처만을 기술하고 있다. 따라서 본 논문에서는 OpenStack 클라우드에 대한 위협모델링을 수행하여 NIST 및 DoD 표준에 비해 보다 상세한 보안요구사항을 제시하고자 한다. 이후 본 연구팀은 해당 요구사항에 대한 검증을 위해 상용 클라우드 서비스들에 대한 보안성 분석을 수행하였다. 보안성 분석 수행 결과 본 연구팀에서는 각 클라우드 서비스가 만족하지 못하는 보안요구사항을 식별하였다. 본 연구팀은 제로트러스트가 적용된 클라우드 서비스에 대한 잠재적 위협과 대응 방안을 제안하였으며, 이를 통해 안전한 제로트러스트 기반 원격 근무 환경을 구축하는데 도움이 되고자 한다.

농축산 환경을 위한 USN 기반의 미들웨어 설계 (USN Based Middleware Software Design for Agriculture and Stockbreeding)

  • 궁상환;강윤희;유진호
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2009년도 춘계학술발표논문집
    • /
    • pp.788-791
    • /
    • 2009
  • 본 연구는 가축의 생육상태를 온도 및 Ph 센서를 통해 실시간으로 감지하는 시스템의 설계를 다룬다. 농축산 환경에 적합한 요구사항을 토대로 센서와 임베디드 미들웨어, 그리고 백엔드 시스템에 필요한 소프트웨어 구조를 설계하고 평가한다. 특별히 논문에서는 출판-구독 모델을 통해 모듈의 추가 및 삭제가 용이한 모델을 제시하며, 이를 구현하기 위한 기법과 평가를 소개한다.

  • PDF

큐잉 네트웍 모델을 이용한 소프트웨어 아키텍처 설계 단계에서의 성능 예측 방법론 (The Methodology for Performance Prediction in Architectural Design Stage of Software using Queuing Network Model)

  • 윤현상;장수현;이은석
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제34권8호
    • /
    • pp.689-696
    • /
    • 2007
  • 소프트웨어의 개발 초기 단계에서 성능을 예측하는 기법은, 비 기능적 요구사항의 검증 및 소프트웨어의 성능을 향상시키기 위해 중요한 이슈가 되었다. 이를 위해 소프트웨어의 아키텍처를 수학적인 분석 모델로 변환시키는 기법들이 등장하게 되었다. 그러나 에이전트 기반 시스템을 개발하는 경우, 기존방법들은 에이전트 플랫폼의 성능을 정확하게 반영하지 못하기 때문에, 정확한 성능 예측 및 분석에 적용 할 수 없다. 본 논문에서는 정규화된 의미 기술언어를 이용하여 에이전트 기반 시스템 아키텍처의 성능을 예측하는 기법을 제안한다. 본 방식은 UML로 기술된 시스템의 아키텍처를 하드웨어 및 소프트웨어 플랫폼의 성능이 반영된 분석 모델로 변환시킨다. 성능 예측의 정확도를 평가하기 위해, 과거에 연구했던 전자상거래 시스템을 확장한 유비쿼터스 상거래 시스템 시나리오를 기반으로 프로토타입을 구현하여 성능을 측정하고 생성된 분석 모델로부터 측정된 성능 결과와 비교하였다. 그 결과 약 80%의 정확도를 보였다.

의존과 관점 기반 임베디드 시스템의 요구사항 우선순위 프로세스 (A Requirement Priority Process of Embedded Systems based on the Dependency and Aspect)

  • 황위용;강동수;송치양;성재석;백두권
    • 정보처리학회논문지D
    • /
    • 제16D권5호
    • /
    • pp.767-790
    • /
    • 2009
  • 임베디드 시스템을 위한 릴리스 플랜 수립은 제품 개발 초기 요구사항 분석 단계에서 요구사항의 우선순위 결정을 통해 달성되므로 우선순위 결정은 매우 중요하다. 이때, 우선순위 활동에서는 요구사항간 의존관계와 제품 개발에 관여하는 관점들을 고려해야 한다. 특히 임베디드 시스템에서 하드웨어와 소프트웨어의 특징에 기반한 아키텍처 스타일에 따른 요구사항간 상충관계는 반드시 반영해야 한다. 그러나, 기존 연구에는 하드웨어 및 소프트웨어로 구성된 시스템에 대한 요구사항을 고려하는 우선순위 선정 프로세스가 체계적이지 못하다. 따라서, 본 논문에서는 임베디드 시스템을 위한 요구사항간 의존관계, 관점에 기반한 요구사항 우선순위의 모델과 프로세스를 제안한다. 이를 위해 아키텍처 스타일에 따른 우선순위 요소 또는 요구사항간 상충관계를 분석하고, 임베디드 시스템 제품 개발에 관여하는 관점들을 식별하여 요구사항 우선순위를 정립한다. 그리고 제안된 방법을 핸드폰 개발 사례의 요구사항 우선순위에 적용하여 신뢰성을 보인다. 본 논문의 기법을 적용하여 임베디드 시스템의 특성에 부합하도록 요구사항을 좀 더 명확하게 최적화하여 우선순위화함으로써 제품 릴리스에 대한 위험성을 최소화할 수 있다.

ICN Naming 기법에 대한 연구 동향

  • 윤덕상;김대엽
    • 정보보호학회지
    • /
    • 제26권6호
    • /
    • pp.5-11
    • /
    • 2016
  • 기존 인터넷이 원격지 호스트들 사이의 안정적인 연결에 중점을 두고 개발되었기 때문에 대용량 콘텐츠 전송을 포함해서 다양한 종류의 서비스의 요구사항을 충족시키지 못하고 있다. 이와 같은 문제를 해결하기 위하여 미래 인터넷 아키텍처 및 기술이 제안되었다. 미래 인터넷 아키텍처 중 하나인 ICN은 네트워크를 통해 전송되는 콘텐츠의 캐시를 탐색하고 효율적으로 전송하는 기술에 중점을 두어 개발된 새로운 패킷 전송 모델이다. 특히, ICN은 전송 효율을 높이기 위한 방법으로 콘텐츠 배포지의 다변화를 추구하여, 멀티미디어 프락시 시스템 또는 네트워크 노드에 콘텐츠를 임시 저장한다. 이와 같이 임시 저장된 콘텐츠 캐시를 이용하여 사용자의 요청 메시지를 콘텐츠 공급자 외에도 다양한 호스트/노드들이 응답할 수 있도록 개발되었다. 이와 같은 패킷 전송 모델을 구현하기 위하여 호스트 식별자를 패킷 라우팅 정보로 활용하던 기존 인터넷 주소 체계와는 다른 콘텐츠 식별 정보를 정의하고, 이 식별 정보를 라우팅 정보로 활용한다. 본 논문에서는 ICN의 콘텐츠 식별 정보 체계와 이를 활용한 라우팅 방안들을 살펴보고 그 특징들을 비교 분석한다.

미래 인터넷 네트워크 캐시 관리 연구 동향

  • 김대엽
    • 정보보호학회지
    • /
    • 제26권6호
    • /
    • pp.17-23
    • /
    • 2016
  • 기존 인터넷이 원격지 호스트들 사이의 안정적인 연결에 중점을 두고 개발되었기 때문에 대용량 콘텐츠 전송을 포함해서 다양한 종류의 서비스 요구사항을 충족시키지 못하고 있다. 이와 같은 문제를 해결하기 위하여 미래 인터넷 아키텍처 및 기술이 제안되었다. 미래 인터넷 아키텍처 중 하나인 ICN은 네트워크를 통해 전송되는 콘텐츠의 캐시를 탐색하고 효율적으로 전송하는 기술에 중점을 두어 개발된 새로운 패킷 전송 모델이다. 특히, ICN은 전송 효율을 높이기 위한 방법으로 콘텐츠 배포지의 다변화를 추구하여, 멀티미디어 프락시 시스템 또는 네트워크 노드에 콘텐츠를 임시 저장한다. 이와 같이 임시 저장된 콘텐츠 캐시를 이용하여 사용자의 요청 메시지를 콘텐츠 공급자 외에도 다양한 호스트/노드들이 응답할 수 있도록 개발되었다. 이와 같은 패킷 전송 모델을 구현하기 위하여 호스트 식별자를 패킷 라우팅 정보로 활용하던 기존 인터넷 주소 체계와는 다른 콘텐츠 식별 정보를 정의하고, 이 식별 정보를 라우팅 정보로 활용한다. 본 논문에서는 ICN의 콘텐츠 식별 정보 체계와 이를 활용한 라우팅 방안들을 살펴보고 그 특징들을 비교 분석한다.

철도시스템 안전관리 체계개발에서 기능안전 표준을 반영한 아키텍처 모델의 활용 (On the Use of Architectural Models Reflecting Functional Safety Standards in the Development of Rail Systems Safety Architecture)

  • 정호전;이재천
    • 대한안전경영과학회:학술대회논문집
    • /
    • 대한안전경영과학회 2013년 추계학술대회
    • /
    • pp.615-623
    • /
    • 2013
  • 오늘날 기술의 발전으로 시스템들은 점차 대형화 복잡화 되어가고 있다. 이처럼 점차 대형화 복잡화 되어가고 있는 시스템들은 더욱 커진 사고 및 고장에 대한 위험을 내재하게 된다. 또한 대형 복합 시스템에서 발생하는 사고 및 고장은 바로 큰 재산피해나 인명피해와 직결 될 수 있다. 따라서 체계적인 안전관리의 필요성이 점차 커지고 있다. 이에 대응하여 철도, 항공, 해양 등의 산업에서는 각 산업에 적합한 안전관리체계를 수립하려 노력하고 있으며, 표준 및 매뉴얼을 제정하여 보급에 앞장서고 있다. 또한 시스템에서 전장품 및 소프트웨어가 차지하는 비중이 커지면서 기능안전이 안전분야의 이슈가 되고 있다. 이에 따라 IEC 61508, ISO 26262, IEC 61511 등 기능안전관련 표준들이 제정되어 기능안전을 달성하기 위한 기반을 제공하고 있다. 한편 국내 철도산업에서도 철도안전법의 재정을 기점을 철도 산업전반에 걸쳐 많은 환경변화가 이뤄지고 있고 이에 대응하기 위해 철도 안전시스템을 바탕으로 한 안전관리체계를 구축하였다. 한편 다양한 운영체계를 갖고 있는 철도시설 및 운영기관이 존재하는 국가 철도 안전관리체계의 안전규제를 체계화하기 위해서는 체계적인 요구사항의 분석에 따른 시스템 아키텍처의 설정이 요구되고 있다. 이러한 아키텍처의 설정은 현재에 대한 분석과 미래의 철도안전시스템의 특성을 구조화하여 향후 비전을 프레임워크로 표현함으로서 구현이 가능해진다. 본 논문에서는 현재의 안전관리체계의 도입 배경 및 도입 현황에 대해서 분석하고, 최근 기존의 안전관리체계와 더불어 최근에 안전분야에서 이슈가 되고 있는 기능안전 표준을 반영한 안전관리체계의 구축을 위해 안전관리체계에 대한 아키텍처를 구현하고자 하며 이때, 모델링을 바탕으로 한 접근을 제시한다.

  • PDF

철도시스템 안전관리체계의 개선 연구에서 모델기반 아키텍처 활용 방법 (On the Use of a Model-based Architecture in an Effort to Improve the Safety Management of Railway Systems)

  • 정호전;이재천
    • 대한안전경영과학회:학술대회논문집
    • /
    • 대한안전경영과학회 2013년 춘계학술대회
    • /
    • pp.285-293
    • /
    • 2013
  • 오늘날 기술의 발전으로 시스템들은 점차 대형화 복잡화 되어가고 있다. 이처럼 점차 대형화 복잡화 되어가고 있는 시스템들은 더욱 커진 사고 및 고장에 대한 위험을 내재하게 된다. 또한 대형 복합 시스템에서 발생하는 사고 및 고장은 바로 큰 재산피해나 인명피해와 직결 될 수 있다. 따라서 체계적인 안전관리의 필요성이 점차 커지고 있다. 이에 대응하여 철도, 항공, 해양 등의 산업에서는 각 산업에 적합한 안전관리체계를 수립하려 노력하고 있으며, 표준 및 매뉴얼을 제정하여 보급에 앞장서고 있다. 국내 철도산업에서도 철도안전법의 재정을 기점을 철도 산업전반에 걸쳐 많은 환경변화가 이뤄지고 있고 이에 대응하기 위해 철도 안전시스템을 바탕으로 한 안전관리체계를 구축하였다. 한편 다양한 운영체계를 갖고 있는 철도시설 및 운영기관이 존재하는 국가 철도 안전관리체계의 안전규제를 체계화하기 위해서는 체계적인 요구사항의 분석에 따른 시스템 아키텍처의 설정이 요구되고 있다. 이러한 아키텍처의 설정은 현재에 대한 분석과 미래의 철도안전시스템의 특성을 구조화하여 향후 비전을 프레임워크로 표현함으로서 구현이 가능해진다. 본 논문에서는 현재의 안전관리체계의 도입 배경 및 도입 현황에 대해서 분석하고, 안전관리의 방식의 변화에 적절히 대응하는 안전관리체계의 구축을 위해 안전관리체계에 대한 아키텍처를 구현하고자 하며 이때, 모델링을 바탕으로 한 접근을 제시한다.

  • PDF

소프트웨어 프로덕트 라인에서 가변성 분석을 통한 도메인 아키텍처 개발 방법 (An Approach to Developing Domain Architecture Based on Variability Analysis in Software Product Line)

  • 문미경;염근혁
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제34권4호
    • /
    • pp.328-341
    • /
    • 2007
  • 소프트웨어 프로덕트 라인을 구축하고자 할 때,첫 단계 활동은 도메인 분석을 통해 요구사항 들에서 가변성을 식별하는 것이고, 다음 단계는 일련의 관련된 프로덕트들의 전체적인 구조를 나타내는 도 메인 아키텍처를 개발하는 것이다 도메인 아키텍처는 소프트웨어 프로덕트 라인에 포함되어 있는 프로덕트들의 공통성과 가변성을 기술함으로써 프로덕트 라인의 핵심자산이 된다. 핵심자산의 가변성은 개발 프로세스가 진행됨에 따라 식별될 수 있는 가변 요소의 종류와 상세화 수준이 달라지기 때문에 아키텍처 수준에서 식별될 수 있는 가변성을 정의하고 이를 체계적으로 식별하여 아키텍처 모델에 명시적으로 표현하는 것이 중요하다. 아키텍처 수준에서 고려해야 하는 가변성은 아키텍처 구성 요소들에서 발생하는 가변성 뿐만 아니라 이들의 구성(configuration) 관계를 나타내는 모텔에서 나타나는 가변성들까지 고려해야 하기 때문에, 이들 사이의 복잡한 관계를 이해하고 표현하는 것은 매우 힘든 일이며 이에 대한 기존 연구가 부족한 실정이다. 본 논문에서는 공통성과 가변성이 명시적으로 고려되는 프로덕트 라인의 핵심 자산으로서 도메인 아키텍처를 개발하는 방법을 제시한다. 이를 위해, 최근 Object Management Group(OMG)에서 채택한 재사용 자산 병세(Reusable Asset Specification; RAS) 모델을 확장하여 공통성과 가변성 개념이 명확히 정의된 도메인 아키텍처 메타모델을 제시한다. 제시되는 메타모델에는 아키텍처의 구성요소들이 정의되어 있으며, 각 구성요소와 모텔에서 식별 될 수 있는 가변성이 상세화 수준에 따라 두 가지 형태로 구분되어 제시되어 있다. 또한 본 메타모델을 기반으로 특정 도메인에 대한 아키텍처에 가변성이 명시적으로 표현되는 방법을 보인다.

SOA 기반의 Facade 컴포넌트에 관한 연구 (A Study on Facade Component based on Service Oriented Architecture)

  • 박동식;신호준;김행곤
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.1721-1724
    • /
    • 2003
  • 최근 소프트웨어의 다양한 환경에서의 사용으로 다른 시스템과의 통합을 위한 요구가 증가하고 있으며, 소프트웨어 개발이 치고 복잡하게 됨에 따라 유지보수가 어렵게 되었다. 컴포넌트 기반 개발은 이런 문제점과 요구를 해결하기 위한 방법으로 대두되고 있으며, 웹 서비스와의 연동을 통한 기업의 요구사항 변경에 민첩하게 대응되는 방법으로 인식되고 있다. 본 논문에서는 웹 서비스 통한 소프트웨어 개발비용의 감소와 생산성의 향상으로 기업의 요구사항 변경에 대한 민첩성을 보장하기 위한 컴포넌트 기반의 웹 서비스 개발을 제안한다. 이는 컴포넌트의 재사용성과 대체성을 통해 신뢰성과 수정의 용이성을 보장하고자 한다. 이를 위한 웹 서비스 개발 컴포넌트기반의 서비스 지향 아키텍처를 정의하고, 서비스 지향 모델기반 Facade-Backside 컴포넌트를 분석/설계를 통해 웹 서비스 구현 전략에 대해 논한다. Facade-Backside 컴포넌트에서 등록, 검색을 위한 웹 서비스 사례를 제시한다.

  • PDF