• 제목/요약/키워드: 제품모델표준

검색결과 157건 처리시간 0.026초

CC와 ISO 표준에 따른 침입방지시스템의 융합 성능평가 모델 (Convergence Performance Evaluation Model for Intrusion Protection System based on CC and ISO Standard)

  • 이하용;양효식
    • 디지털융복합연구
    • /
    • 제13권5호
    • /
    • pp.251-257
    • /
    • 2015
  • 침입방지시스템은 네트워크에서 공격 서명을 찾아내어 자동으로 조치를 취하여 비정상적인 트래픽을 중단시키는 보안시스템이다. 수동적인 방어를 하는 침입차단시스템이나 침입탐지시스템과 달리 침입경고 이전에 침입을 중단시키는 개념의 솔루션이다. 침입방지시스템의 보안성 성능은 보안감사, 사용자 데이터 보호, 보안 인증 등에 좌우되며 성능은 탐지시간, 처리량, 공격차단 성능 등에 좌우된다. 본 연구에서는 이러한 침입방지시스템의 보안성 성능평가를 위한 모델을 구축하기 위해 CC(Common Criteria : ISO/IEC 15408)와 소프트웨어 제품평가에 관한 ISO 국제표준을 근간으로 하여 융합 성능평가 모델을 구성하였다.

S-100 표준 동향 및 적용사례 연구 (A Study on the trend and applications of S-100 Standard)

  • 오세웅;박종민;서상현
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2011년도 추계학술대회
    • /
    • pp.88-90
    • /
    • 2011
  • 국제수로기구는 수로분야의 다양한 자료를 일관되게 생산하고 활용하기 위한 범용 데이터 표준인 S-100을 개발하였으며, 이를 이용하여 수로분야 데이터 표준을 개발 중에 있다. 수로분야 데이터 요구사항 수용을 위해 포함 내용을 수정하였으며, 제품 표준을 위해 미진한 부분을 상세화 중에 있다. 본 연구에서는 S-100 표준의 개발현황과 요구사항에 따른 수정내역을 분석하였다. 또한 S-100 표준을 이용한 적용사례 분석을 통해 활용방안을 작성하였다.

  • PDF

CC기반에서 보증수준 및 제품유형을 동시에 고려한 평가업무량 모델 (An assurance level and product type based evaluation effort model for CC evaluation)

  • 최상수;최승;이완석;이강수
    • 정보보호학회논문지
    • /
    • 제14권1호
    • /
    • pp.25-34
    • /
    • 2004
  • CC(=ISO/IEC 15408)는 정보보호시스템의 국제표준이며 CC평가 및 인증체계에서는 평가기관 운영하며 평가기관에서는 적정한 평가비 산정을 위한 근거가 필요하다. 본 논문에서는 특정한 평가기관의 환경이 아니라, CC기준과 기존의 PP 및 ST만을 바탕으로 하여, 제품유형별 및 보증수준별 평가업무량 모델을 제시하였으며, 평가실무자득의 경험, 보안기능의 사용율 개념 및 기능점수방법 등을 이용하였다. 본 결과는 CC평가환경에서 정보보호제품의 평가비 및 기간의 산정을 위한 기본자료로 활용될 수 있을 것이다.

CC기반에서 보증수준 및 제품유형별 평가업무량 모델 (An assurance level and product type based evaluation effort model for CC evaluation)

  • 최승;최상수;이강수;안성수;박순태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (하)
    • /
    • pp.1811-1814
    • /
    • 2003
  • CC는 정보보호시스템의 국제표준이며 CC평가 및 인증체계에서는 평가기관을 운영하며 평가기관에서는 적정한 평가비 산정을 위한 근거가 필요하다. 본 연구에서는 CC기준과 기존의 PP 및 ST만을 바탕으로 하여 제품유형별 및 보증수준별 평가업무량의 상대적 배수를 평가실무자들의 경험, 보안기능의 사용율 개념, 기능점수방법 등을 이용하여 산정하였다. 본 결과는 CC평가환경에서 정보보호제품의 평가비 및 기간의 산정을 위한 기본자료로 활용될 수 있다.

  • PDF

간판의 정보화를 위한 표준 데이터 모델 설계 (Design of Standard Data Model for the Informatization of Signboards)

  • 권상일;김의명
    • 한국측량학회지
    • /
    • 제38권3호
    • /
    • pp.197-209
    • /
    • 2020
  • 간판은 점포의 특성에 따라 서로 다른 유형과 크기로 건물에 설치되어있다. 하지만, 지방자치단체에서는 잦은 점포의 개업·폐업과 부족한 관리 인원으로 간판을 관리하는데 어려움을 겪고 있다. 이에 본 연구에서는 간판의 정보를 효율적으로 관리할 수 있도록 표준화하여 관리하는 방안을 제안하였다. 이를 위해, 옥외광고물 관련 시행령의 간판 표시방법을 분석하여 간판 표준 데이터의 속성 요소를 정의하였다. 또한, 선행 연구인 간판 인식 기술을 통해 간판의 물리적 정보를 얻고, 맨눈으로 판독 가능한 정보, 행정안전부의 건물통합정보, 도로명 주소를 통해 간판 표준 데이터의 속성 요소를 정의하였다. 간판 표준 데이터는 호환성을 위해 XML 형식으로 설계하였고, XML의 무결성을 위해 XSD를 정의하여 데이터의 유효성이 검증될 수 있도록 하였다. 마지막으로, 간판의 정보를 공간적 특성에 의해 표준화하기 위하여 국가 공간정보 표준에 따라 데이터 제품 사양과 메타데이터를 정의하였다. 이를 통해 간판의 정보화를 위한 표준 데이터 모델을 설계하였다.

프로젝트 정부구축을 위한 목표기반 프로세스 개선 절차 (Goal_based Software Process Improvement for project information building)

  • 송기원;이은서;장윤정;이경환
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (2)
    • /
    • pp.1-3
    • /
    • 2002
  • 최근 S/W관련 산업계에서는 조직의 프로세스 개선 요구가 증대되고 있다. 이는 수준 높은 소프트웨어의 품질과 개발, 유지 보수 비용의 최소화, 제품 출하시간의 단축을 위하여 소프트웨어 프로세스에 대한 예측, 통재 가능성을 증가시키기 위함이다. 따라서 SPICE / CMM와 같은 표준을 사용하여 조직의 프로세스 능력 수준을 평가하고 수준향상을 꾀하고, 기업이 최고도의 높은수준에 도달하기 위해서는 조직의 비젼에 대응한 정량적인 모델에 의한 프로젝트 관리가 필요하다. 본 논문에서는 목표기반 (GQM) 방법을 도입하여 소프트 웨어 프로세스 개선 (SPI)을 추진하고, 경험공장(EF)를 구축하는 기반이 되는 프로젝트 정보 구축 모델을 설계하고 이 과정의 방법론과 모델을 UML로 표현하여 검증하고, 사례연구를 통한 모델의 신뢰성을 확인하고자 한다. 목표기반 방법을 사용하여 조직의 목표를 도출해 내고, 구축된 조직의 목표를 SPA에서 나온 개선사항에 프로젝트의 목표로 투영하여 조직전체의 프로세스가 조직의 목표에 맞추어 나아감으로서, 조직의 프로세스 개선과 최적화를 성취할 수 있게 한다.

  • PDF

국제표준 ISO/IEC 25023 을 기반으로 한 소프트웨어 품질평가 (The Software Quality Testing on the basis of the International Standard ISO/IEC 25023)

  • 정혜정
    • 한국융합학회논문지
    • /
    • 제7권6호
    • /
    • pp.35-41
    • /
    • 2016
  • 소프트웨어의 중요성이 높아지면서 소프트웨어 품질평가에 대한 관심이 높아지고 있다. 본 연구에서는 소프트웨어 품질 평가를 위한 국제 표준 문서를 비교 분석하고 테스트 데이터 분석을 통한 평가 방안을 제시한다. 국제표준 ISO/IEC 9126-2의 평가 모델과 ISO/IEC 25023의 평가 모델에 대한 차이점을 비교했다. ISO/IEC 25023의 평가모델인 8가지 품질 특성, 즉 기능성, 신뢰성, 사용성, 유지보수성, 이식성, 효율성, 상호운영성, 보안성적인 측면에서 평가 메트릭을 제시했다. 실제 테스트를 통해 얻어진 331개 자료를 분석해서 테스트 데이터의 발견된 오류 특징을 파악했다. 또한 결함 자료를 분석하고 차이점을 파악했다. 테스트데이터가 남녀에 따라서 시험 일수나 발견하는 품질 특성별 오류의 수에는 차이가 있음을 증명하고 시험일수를 기능성, 사용성, 성별을 가지고 예측했으며, 제품의 종류에 따라서도 오류수에 차이가 있음을 증명했다.

모바일 인터랙션을 위한 새로운 접근 -휴대폰 버튼의 최적화 배치 방법을 중심으로 - (A New Approach to Mobile Interaction - focused on optimized button layout for mobile phone -)

  • 변재형;문준기;양승호;김명석
    • 디자인학연구
    • /
    • 제18권2호
    • /
    • pp.165-172
    • /
    • 2005
  • 휴대폰의 버튼 배치는 제조회사에 따라 독특한 레이아웃으로 표준화를 이루어 가고 있으나, 각 제조사마다 서로 상이한 배치를 보이고 있으며, 심지어는 한 제조사에 있어서도 모델별로 일관성이 결여되기도 한다. 이러한 문제는 휴대폰 제조사의 제품 인터페이스 표준화가 미흡함에 기인하는 것으로서, 아직까지는 제품의 물리적 인터페이스 개발을 위한 방법론적 접근이 활발히 진행되지 않고 있기 때문이다. 휴대폰의 제품 인터페이스 요소 중 출발점은 버튼의 레이아웃을 결정하는 것이며, 본 연구에서는 이의 최적화에 대한 연구를 통해 휴대폰 버튼 레이아웃의 표준안 개발을 위한 방법론을 제시하고자 한다. 본 연구에서는, 휴대폰 사용 상황과 기능에 의한 시나리오를 바탕으로 각 버튼들의 군집도를 측정하고 조작 시퀀스(sequence) 평가를 통해 최적화를 위한 방향을 설정한 후, 새로운 제시안의 평가를 통해 최적화된 표준만을 제시한다. 이를 위해 국내 시판 중인 모델 중 평가제품을 선별하고 전체 버튼의 그루핑과 인접도, 조작경로에 대한 평가를 실행하였다. 본 연구에서는 기존의 인터페이스 평가 방법들이 GUI 위주로 이루어진 데 반해 제품의 물리적 인터페이스 개선을 위한 방법론적 접근을 제시하고자 하였으며, 휴대폰의 제품디자인을 위한 가이드라인의 역할을 기대할 수 있다.

  • PDF

신뢰성 확보를 위한 u-헬스케어 소프트웨어 시험 방법 (The u-Health care Software Testing Method For a Reliability Secure)

  • 양해술;김금옥
    • 한국산학기술학회논문지
    • /
    • 제12권3호
    • /
    • pp.1427-1438
    • /
    • 2011
  • 현재 u-Health 기술의 표준화 추진 및 국내 자체의 원천 기술 및 기능개발을 위한 노력이 지속적으로 이루어지는 시점이다. 이에 따라 u-Health 소프트웨어 분야의 기반 기술을 조사하고 u-Health 소프트웨어 시장 동향 및 표준을 조사하였으며, 신뢰성 있는 u-Health 소프트웨어의 평가모델을 개발하고자 한다. 이를 위해 본 연구에서는 u-Health 소프트웨어의 특성 및 서비스 유형을 조사하고 u-Health 기술 동향 및 표준을 분석하였으며, u-Health 소프트웨어 기술적, 기능적 요소를 분석하여 u-Health 소프트웨어를 국제표준 ISO/IEC 9126 에 입각하여 품질평가 항목을 개발하였다. 이를 기반으로 u-Health 소프트웨어에 대한 평가모델을 개발하였으며, 개발된 평가모델을 바탕으로 u-Health 소프트웨어 품질 시험평가를 하였다. 신뢰성 확보를 위한 u-Health 소프트웨어에 대한 평가모델 개발을 통해 고품질의 경쟁력을 갖춘 u-Health 제품의 개발을 지원할 수 있을 것으로 기대한다.

DMS 구축 방향(IEC 60300중심으로) (A Study on the Dependability Management Systems)

  • 김종걸;김진국
    • 한국신뢰성학회:학술대회논문집
    • /
    • 한국신뢰성학회 2002년도 정기학술대회
    • /
    • pp.309-319
    • /
    • 2002
  • IEC60300의 국제 규격은 시간종속성 경영 시스템의 규격으로써 제 1부는 시간종속성 경영 프로그램, 제 2부는 시간종속성 프로그램 구성요소와 업무, 제 3부는 응용지침 표준의 13개의 규격으로 구성되어 있다. 이 규격은 제품의 초기 단계서부터 폐기단계까지 수명주기 전 단계에 걸쳐 운영의 효율성, 시간, 비용의 제약 하에 위험을 최소화하고 안전성을 최적화하기 위한 지침을 제공한다. 본 연구에서는 현재 기업들이 기본적으로 적용하고 있는 경영모델인 ISO 9000시스템과 안전 설계를 위한 신뢰성 분야의 IEC 60300시스템의 통합모형을 모색하고자 한다.

  • PDF