• Title/Summary/Keyword: 웹서비스시스템

Search Result 2,551, Processing Time 0.034 seconds

Active XML 기반 '전자의료기록 시스템'의 보안성 분석

  • Kim, Il-Gon;Biswas, Debmalya
    • Review of KIISC
    • /
    • v.16 no.5
    • /
    • pp.72-83
    • /
    • 2006
  • XML기반 웹서비스의 활성화와 더불어 효율적인 데이터 호출 및 통합을 위해, XML 문서 안에 웹서비스 호출 노드를 내장할 수 있는 Active XML(AXML) 문서가 개발되었다. 본 논문에서는 기존 전송계층 보안 프로토콜 및 WS-Security의 제한점을 방지하기 위한, AXML 문서의 내장형 웹서비스 호출과 XML-Encryption 및 XML-Signature 보안 표준을 통합한 데이터 암호화 및 전자서명 방식에 대해 소개한다. 또한, '전자의료 시스템' 예제를 통해 AXML 문서를 이용한 중첩된 웹서비스 호출 및 쿼리위임 방식에 대해 소개한다. 마지막으로, 기존 보안성 정형분석 방법의 확장을 통한 AXML 시스템의 보안 취약 가능성에 대해 언급하고자 한다.

The Multi-agent based Semantic Web service System for the Library Service (도서관 서비스를 위한 다중-에이전트 기반의 시맨틱 웹 서비스 시스템)

  • Hwang, Kyoung-Soon;Lee, Keon-Myung
    • Proceedings of the Korean Institute of Intelligent Systems Conference
    • /
    • 2005.11a
    • /
    • pp.507-510
    • /
    • 2005
  • 이 논문에서는 시맨틱 웹 서비스의 기술들을 이용하여 에이전트들이 상황을 과악하고 작업계획을 동적으로 수행할 수 있는 다중-에이전트 기반의 시맨틱 웹서비스 시스템을 설계하고 도서관 서비스 업무에 적용해 구현 하였다.

  • PDF

WebPer: Personalizing Web service pages for mobile users (모바일 사용자를 위한 웹 서비스 페이지 개인화 기법)

  • 전영효;황인준
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04d
    • /
    • pp.97-99
    • /
    • 2003
  • 인터넷 접속이 가능한 무선 단말기들의 보급이 크게 증가하면서 무선 인터넷 사용자의 수가 지속적으로 증가하고 있다. 그러나 대부분의 웹 컨텐츠와 서비스들은 데스크톱 환경에 최적화되어 무선 단말기를 통한 접근이 쉽지 않다. 이런 문제의 해결책으로 개인화를 통해 웹 컨텐츠 및 서비스를 무선 환경에 알맞게 재구성하는 방법은 웹 접근을 위한 새로운 대안으로 제시되고 있다. 본 논문에서 우리는 기존의 개인화 시스템과 달리 웹 서비스 페이지를 중점적으로 개인화하여 제공하는 기법을 제안한다. WebPer는 로그 데이터뿐만 아니라 웹 페이지 코드내 서비스 관련 특징의 평가를 통해 사용자가 자주 접속한 서비스 페이지들의 리스트를 제공한다. 사용자들은 서비스 리스트를 통해 무선 단말기의 각종 제약을 극복함과 동시에 개인화된 서비스를 제공받을 수 있다 우리는 제안된 기법을 기반으로 프로토타입 시스템을 구현하였으며, 다수의 서비스 페이지를 대상으로 무선 환경에서의 서비스 개인화 정도 및 전송 데이터의 효율을 측정하였다.

  • PDF

A Web Service based Information Exchange Technique for Power Automation Systems (웹 서비스 기반의 전력용 자동화시스템간 정보교환 방법 연구)

  • Bae, Jae-Kwang;Kong, Byeong-Kwon;Kim, Byeong-Goo;Lim, Seong-Il
    • Proceedings of the KIEE Conference
    • /
    • 2009.07a
    • /
    • pp.54_55
    • /
    • 2009
  • 기존 전력용 자동화시스템들은 중앙 집중적으로 관리되었기 때문에 공통된 표준 프로토콜을 정의하고 자동화시스템들이 이를 따르는 형태를 취함으로써 상호 정보교환이 가능하도록 하였다. 최근 전력산업의 규제 완화와 시장경제의 도입으로 인해 중앙 집중적 계통운영 방식은 미래에 대한 확장성 및 유연성이 부족하다는 한계에 직면해있다. 이 같은 문제점을 해결하기 위하여 본 논문에서는 최근 IT분야에서 활발히 연구되고 있는 웹 서비스 기술을 이용한다. 웹 서비스는 인터넷 상에서 XML표준을 기반으로 개발된 메시지와 HTTP를 이용함으로써 운영체제나 구현기술에 구애 받지 않고 다양한 클라이언트에게 어떤 기능을 제공하는 것이 가능하도록 한다. 본 논문에서 제안하는 웹 서비스 기반의 새로운 전력정보 통합구조는 다양한 자동화 시스템이 연계된 복잡한 전력계통을 느슨하게 연결함으로써 변화와 확장에 대해 민첩하고 유연하게 대처 할 수 있는 방법을 제시한다. 본 논문에서 제시하는 방법의 유용성을 검증하기 위하여 웹 서비스 기반 SCADA 데모시스템을 구축하여 시뮬레이션을 수행하였다.

  • PDF

A Research on the Integrating Legacy Systems into Web Services (레거시 시스템을 웹 서비스에 통합하기 위한 연구)

  • Kim, Dong-Uk;Kuk, Seung-Hak;Kim, Hyeon-Soo;Lee, Jai-Kyung;Park, Seong-Whan
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2008.06b
    • /
    • pp.75-80
    • /
    • 2008
  • 업무 프로세스의 개선 및 효율성 증가를 위해 시스템간의 연동을 웹서비스(Web Services)화하여 시스템 간의 프로세스 및 데이터 연계를 목적으로 하는 통합의 연구가 활발히 진행되고있다. 본 논문에서는 이기종간의 레거시 시스템을 SOA(Service Oriented Architecture)기반의 웹 서비스와 통합하여 구매/유지보수 비용을 절감하고 신뢰성, 보안성 및 상호 운용성 향상 등의 비즈니스 프로세스의 가치를 향상시키기 위한 방안에 대해 소개한다. 레거시 시스템을 웹서비스와 통합 시 고려해야 하는 비 기능적인 요소를 OASIS, W3C, WS-I등의 단체에서 정해진 웹서비스 명세 표준에 근거하여 선정하고, 이를 준수한 통합 방안 및 구현사례를 제시한다.

  • PDF

A Study on the Development of Web Service based Operational Data Transfer System of CANDU Nuclear Reactor (웹서비스를 이용한 가압중수로 운전 데이터 전송 시스템 개발 사례에 관한 연구)

  • Lee, Sang-Hoon;Kim, Eung-Gon;Kwon, O-Whan;Yeum, Choong-Sub
    • 한국IT서비스학회:학술대회논문집
    • /
    • 2006.05a
    • /
    • pp.470-475
    • /
    • 2006
  • 원자력발전소를 안정적으로 운전하기 위해서는 현재 원자로 상태를 파악하고 향후 상태를 예측하기 위해 데이터를 추출하고 가공하는 기술이 필수적이다. 또한 현재 월성 원자력발전소에서 사용하고 있는 클라이언트 서버 기반이 노심관리 업무 프로그램은 향후 도입될 웹 기반 시스템과 상호운용성을 보장함과 동시에 표준화된 계측 데이터를 생산, 제공하여 유지보수 및 생산성을 높이는 것도 요구된다. 이런 요구에 부합하기 위해 웹서비스를 이용하는 것을 고려한 결과, 원자로 계측 시스템에서 만들어진 바이너리 파일을 파싱하여 .NET 기반의 웹애플리케이션에서 사용할 수 있도록 XML형태의 데이터셋으로 전송하는 시스템을 개발하였다. 본 논문에서는 원자력발전소의 데이터 처리 방법과 웹서비스를 이용한 원자로 계측 데이터 전송 시스템 구현에 관한 사례를 소개한다.

  • PDF

웹 기반 가상 항로표지 정보 서비스의 구현 및 시스템 통합 방안

  • 박종현;채정근;이충진;김현진;서유리
    • Proceedings of the Korean Institute of Navigation and Port Research Conference
    • /
    • 2023.05a
    • /
    • pp.292-294
    • /
    • 2023
  • 본 연구는 가상 항로표지 정보 서비스의 구현과 그 시스템 통합 방안에 대하여 기술한다. 제안하는 가상 항로표지 정보 서비스는 웹 표준을 준수하여 반응형 웹(Responsive Web) 기반 정보 서비스로 구현되었다. 따라서 사용자가 웹 브라우저 환경에 상관없이 가상·합성항로표지를 통합적으로 관리 및 운영하는 것이 가능하다. 향후 해양 디지털 항로표지 정보협력시스템과 연계 및 통합하기 위해, 백엔드 구성 등 시스템 통합 방안을 제시하였다.

  • PDF

A Design of Policy-Based Composite Web Services QoS Monitoring System (정책 기반의 합성된 웹 서비스 품질 모니터링 시스템의 설계)

  • Yeom, Gwy-Duk;Jeong, Choong-Kyo
    • Journal of the Korea Society of Computer and Information
    • /
    • v.14 no.10
    • /
    • pp.189-197
    • /
    • 2009
  • As the web service technology matures. research is focused on the composite web services that combine individual web services within an enterprise or between enterprises. Quality of service is the critical competitiveness factor in this mature technology stage where there are many services with similar functionalities differing only in some non-functional properties. Monitoring is the key component for the service quality management of a web service. A service quality monitoring system design using a broker is presented in this paper. OWL-S is used to specify the composite service process and a service policy (inputs and outputs of each service, quality attributes and values, etc.) built by WS-Policy is applied to the composite service process. If there is any discrepancy between the service policy and the monitored data, the service provider and the user are notified of it so as to take necessary measures. We have implemented a travel reservation system as an example of the presented design and the experimental results are shown. Average response time was monitored and the timeout policy was applied in the experiment.

Web Scan Attack Detection based on File List (File List를 이용한 Web Scan 공격탐지)

  • Kim, Jin-Mook;Back, Yung-Ho;Ryou, Hwang-Bin
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • v.9 no.2
    • /
    • pp.845-851
    • /
    • 2005
  • 웹 서비스는 매우 가깝고 편리한 인터넷 서비스중의 하나이다. 이러한 웹 서비스의 이용이 증가함으로써 웹을 이용한 공격과 취약점 분석으로 위한 위험성이 급격하게 증가하고 있다. 이는 웹 서비스가 가지고 있는 공개성 때문이다. 이에 본 논문에는 웹 공격과정에서 필요한 정보를 얻거나 어플리케이션의 취약점을 찾는 웹 스캔공격을 탐지하기 위한 방법으로 웹 서버의 파일 리스트를 이용하는 방법을 제안하고자 한다. 시스템의 설계와 구현을 위해 사용한 감사 데이터는 Snort에서 일차적으로 탐지된 것을 제외한 웹 서버의 접근로그를 사용한다. 생성된 감사 데이터와 파일 리스트를 비교하여 사용자 요청의 존재여부로 공격을 탐지하도록 설계하였다. 이와 같은 방법은 제안시스템의 실험을 통하여 웹 스캔 공격의 탐지에 효과가 있는 것으로 밝혀졌다.

  • PDF

Design and Implementation of Security Frame work for Application Server with Components

  • 김행곤;강전근
    • Journal of the Korea Computer Industry Society
    • /
    • v.5 no.4
    • /
    • pp.531-540
    • /
    • 2004
  • Development of Web service application requires the interoperability between various heterogeneous systems, extensibility to allow modification of business environment not of user interface, maintainability, flexibility and reusability As the properties of CBD (Component Based Development) have gradually become clear, attention has started to turn the smooth technology and methodology to solve the existing problems and issues the dynamic responds for the distributed web environments. In this paper, we identify some of the major architectural affecting CBD and describe the Design and Implementation of Security Framework for Application Server with Components. We identify the candidate components, model it using UML and layer it on the architecture. The frameworks will Provide the various security functions, such as incorporating with legacy security systems, supporting of J2EE, JAAS and Kerberos and assisting in increasing the tailorability of component.

  • PDF