• 제목/요약/키워드: software assurance

검색결과 193건 처리시간 0.021초

국내 무기체계에 대한 RMF 적용 실 사례 연구 (A Case Study on the Application of RMF to Domestic Weapon System)

  • 조현석;차성용;김승주
    • 정보보호학회논문지
    • /
    • 제29권6호
    • /
    • pp.1463-1475
    • /
    • 2019
  • 현대의 첨단 무기 체계는 과거와 달리 복잡하고 많은 구성품들이 결합되어 하나의 무기체계를 형성한다. 또한, 하드웨어가 주 구성이었던 과거와 달리 소프트웨어 비중이 매년 증가하고 있어 무기체계의 보안 보증 활동이 과거보다 더 어려워지고 있다. 미국은 1960년대부터 자신들이 개발하는 무기체계의 보안을 보증하기 위해 연구를 진행해왔다. 이 연구 결과는 미국 내부 표준으로 만들어졌고 정기적으로 업데이트 되었으며 현재는 RMF로 적용되고 있다. 국내에서는 미국의 RMF를 기반으로 2010년경부터 연구 활동을 해왔다. 그러나 미국 내 RMF 적용 실 사례는 기밀로 분류해 얻을 수 없고, 국내에서도 공식적인 적용사례는 없다. 본 논문에서는 지금까지 연구된 한국형 RMF 연구를 활용하여 최근 개발된 실제 무기체계에 적용해 본다. 그리하여 RMF를 적용할 수 있는 상세 가이드라인을 제시한다.

TOSS: Telecom Operations Support Systems for Broadband Services

  • Chen, Yuan-Kai;Hsu, Chang-Ping;Hu, Chung-Hua;Lin, Rong-Syh;Lin, Yi-Bing;Lyu, Jian-Zhi;Wu, Wudy;Young, Hey-Chyi
    • Journal of Information Processing Systems
    • /
    • 제6권1호
    • /
    • pp.1-20
    • /
    • 2010
  • Due to the convergence of voice, data, and video, today's telecom operators are facing the complexity of service and network management to offer differentiated value-added services that meet customer expectations. Without the operations support of well-developed Business Support System/Operations Support System (BSS/OSS), it is difficult to timely and effectively provide competitive services upon customer request. In this paper, a suite of NGOSS-based Telecom OSS (TOSS) is developed for the support of fulfillment and assurance operations of telecom services and IT services. Four OSS groups, TOSS-P (intelligent service provisioning), TOSS-N (integrated large-scale network management), TOSS-T (trouble handling and resolution), and TOSS-Q (end-to-end service quality management), are organized and integrated following the standard telecom operation processes (i.e., eTOM). We use IPTV and IP-VPN operation scenarios to show how these OSS groups co-work to support daily business operations with the benefits of cost reduction and revenue acceleration.

IoT 기능을 보유한 냉동·냉장 제품의 신뢰성 확보를 위한 시험항목 프레임워크 설계에 관한 연구 (A Study on the Design of Test Item Framework for the Reliability of Frozen and Refrigerated Products with IoT Function)

  • 조경록;이정재;이은서
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제10권6호
    • /
    • pp.211-222
    • /
    • 2021
  • 최근에 시판 되고 있는 냉동·냉장 가전제품은 사물인터넷(IoT) 기능이 추가된 제품이 출시되고 있으나, IoT 기능에 대한 시험은 거의 없는 실정이다. 특히 기존의 시험체제에서는 IoT 기반의 냉동·냉장 가전제품에 대해 IoT 시험항목이 마련되어 있지 않아 제품을 제조하는 업체의 경우에는 결함이 발생하더라도 원인을 쉽게 찾기가 어려우며, 시험기관의 경우에도 IoT와 관련한 시험항목 선정 및 방법의 부재로 올바른 성능시험 수행에 제약이 있다. 본 논문에서는 가전기기 분야의 제품 중 IoT 기능이 포함된 냉동·냉장 제품의 성능시험 프로세스에서 제품 결함을 찾아내고 그 원인을 식별할 수 있는 시험항목 프레임워크를 설계하고, 이를 이용한 시험방법 및 관리방안을 제안한다. 제안하는 연구를 통해 제조사 및 시험기관은 IoT 기반의 냉동·냉장 제품의 올바른 성능시험이 가능하여, 제품의 완성도를 높이고 신뢰성을 확보할 수 있다.

IoT 기능을 적용한 세탁 가전제품의 신뢰성 확보를 위한 시험항목 프레임워크 설계에 관한 연구 (A Study on the Design of a Test Item Framework for Securing Reliability of Laundry Home Appliances Using IoT Functions)

  • 조경록;박우정;이은서
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제11권2호
    • /
    • pp.67-80
    • /
    • 2022
  • 최근 들어 세탁 가전제품은 사물인터넷(IoT) 기능을 적용한 제품이 많이 출시되고 있으나 IoT 기능에 대한 품질평가 시험은 거의 없는 게 현실이다. 특히 기존의 시험체제에서는 IoT 기능을 적용한 세탁 가전제품에 대해 IoT 시험항목이 마련되어 있지 않기 때문에 제품을 제조하는 제조사의 경우에는 결함이 발생하더라도 원인을 쉽게 찾기가 어려우며, 시험기관의 경우에도 IoT와 관련한 시험항목 선정 및 방법의 부재로 올바른 성능시험 수행에 제약이 있다. 본 논문에서는 가전기기 분야의 제품 중 IoT 기능을 적용한 세탁 가전제품에 대해 성능시험 프로세스에서 제품 결함을 찾아내고 그 원인을 식별할 수 있도록 IoT 시험항목을 공용성과 가변성으로 구분한 시험항목 프레임워크를 설계하고, 이를 이용한 시험방법 및 관리방안을 제안한다. 제안하는 연구를 통해 제조사 및 시험기관은 IoT 기능을 적용한 세탁 제품의 올바른 성능시험이 가능하여, 제품의 완성도를 높이고 신뢰성을 확보할 수 있다.

CIA-Level 기반 보안내재화 개발 프레임워크 (CIA-Level Driven Secure SDLC Framework for Integrating Security into SDLC Process)

  • 강수영;김승주
    • 정보보호학회논문지
    • /
    • 제30권5호
    • /
    • pp.909-928
    • /
    • 2020
  • 미국 정부는 1970년대 초반부터 모의해킹만으로는 제품의 보안 품질을 향상시킬 수 없다는 것을 인지하기 시작하였다. 모의해킹팀의 역량에 따라 찾을 수 있는 취약점이 달라지며, 취약점이 발견되지 않았다고 해서 해당 제품에 취약점이 없는 것은 아니기 때문이다. 제품의 보안 품질을 향상시키기 위해서는 결국 개발 프로세스 자체가 체계적이고 엄격하게 관리되어야 함을 깨달은 미국 정부는 1980년대부터 보안내재화(Security by Design) 개발 방법론 및 평가 조달 체계와 관련한 각종 표준을 발표하기 시작한다. 보안내재화란 제품의 요구사항 분석 및 설계 단계에서부터 일찍 보안을 고려함으로써 제품의 복잡도(complexity)를 감소시키고, 궁극적으로는 제품의 신뢰성(trustworthy)을 달성하는 것을 의미한다. 이후 이러한 보안내재화 철학은 Microsoft 및 IBM에 의해 Secure SDLC라는 이름으로 2002년부터 민간에 본격적으로 전파되기 시작하였으며, 현재는 자동차 및 첨단 무기 체계 등 다양한 분야에서 활용되고 있다. 하지만 문제는 현재 공개되어 있는 Secure SDLC 관련 표준이나 가이드라인들이 매우 일반적이고 선언적인 내용들만을 담고 있기 때문에 이를 실제 현장에서 구현하기란 쉽지 않다는 것이다. 따라서 본 논문에서 우리는 Secure SDLC를 기업체가 원하는 수준에 맞게 구체화시키는 방법론에 대해 제시한다. 우리가 제안하는 CIA(functional Correctness, safety Integrity, security Assurance)-Level 기반 보안내재화 프레임워크는 기존 Secure SDLC에 증거 기반 보안 방법론(evidence-based security approach)을 접목한 것으로, 우리의 방법론을 이용할 경우 첫째 경쟁사와 자사간의 Secure SDLC 프로세스의 수준 차이를 정량적으로 분석할 수 있으며, 둘째 원하는 수준의 Secure SDLC를 구축하는데 필요한 상세한 세부 활동 및 산출해야 할 문서 등을 쉽게 도출할 수 있으므로 실제 현장에서 Secure SDLC를 구축하고자 할 때 매우 유용하다.

요구사항 추적성 매트릭스에서 유연한 맵핑 변경을 가능하게 하는 스프레드시트 애플리케이션 (A Spreadsheet Application that Enables to Flexibly Change Mappings in Requirement Traceability Matrix)

  • 정세린;이선아
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제7권9호
    • /
    • pp.325-334
    • /
    • 2018
  • 요구사항 추적성은 개발과 유지보수 과정 동안 지속적으로 관리해야 한다. 그러나, 실제에서는 품질 보증을 점검하는 단계에서 갱신한다. 이러한 차이는 개발자가 추적성을 갱신하는 노력에 비해 추적성을 통해 얻는 혜택이 적기 때문이다. 이러한 노력 대비 보상의 관점에서 우리는 일반적으로 사용하는 스프레드시트 형태의 요구사항 추적성 매트릭스에서 맵핑을 유연하게 바꿀 수 있는 방법을 제안한다. 제안의 목적은 개발자가 요구사항 추적성을 갱신하는데 들이는 노력을 줄이는 것이다. 제안 방법은 먼저, 각 시트에 두 산출물 간의 관계만을 기입하여 변경이 발생할 때, 개발자가 변경된 맵핑을 즉시 반영할 수 있도록 한다. 다음, 개발자가 원하는 시점에서 제안 방법은 자동적으로 모든 산출물의 관계를 계산하여 추적성 매트릭스를 생성한다. 또한 누락된 맵핑 관계를 색상으로 표시하고 척도를 계산하여 개발자가 추적성 매트릭스의 완전성을 파악하도록 돕는다. 우리는 제안 방법의 적용가능성을 파악하기 위하여 사례 연구를 수행하였다. 사례 연구는 제안한 요구사항 추적성 매트릭스가 실제 프로젝트에 적용 가능하며 변경된 맵핑 관계를 쉽게 수용함을 보여준다.

세기조절방사선치료의 정도관리를 위한 모니터유닛 공간분포 재구성의 효용성 평가 (MU Fluence Reconstruction based-on Delivered Leaf Position: for IMRT Quality Assurance)

  • 박소연;박양균;박종민;최창헌;예성준
    • Journal of Radiation Protection and Research
    • /
    • 제36권1호
    • /
    • pp.28-34
    • /
    • 2011
  • 세기조절방사선치료(Intensity Modulated Radiotherapy, IMRT)의 정도관리를 위해서 독립적인 방법으로 선량검증을 하는 것은 중요하다. 독립적 선량검증을 위해 팬톰과 이온전리함을 이용한 측정 방법이 보편적으로 이루어지지만 많은 시간과 노력이 요구된다. 본 연구에서는 세기조절방사선치료 시 시간에 따른 다엽콜리메이터의 움직임을 기록한 dynalog 파일을 이용하여 치료계획에서 도출된 총 실제 플루언스와 실제 치료 시의 모니터유닛(monitor unit, MU) 공간분포를 비교함으로써 간편한 세기조절방사선치료 정도관리 기술을 개발하였다. DICOM RT plan 파일로부터 총 실제 플루언스를 추출하고 MATLAB 코드를 이용하여 실제 치료 시 MU 공간분포를 dynalog 파일로부터 계산하였다. 개발된 방법의 효용성을 검증하기 위해 단계별조사기법과 동적조사기법으로 치료 받은 각 5명의 환자 데이터를 후향적으로 분석하였다. 분석 방법은 상용프로그램(Verisoft 3.1, PTW, German)에서 제공하는 감마인덱스를 사용하였다. 분석 결과 실제 치료 시의 MU 공간분포와 치료계획 상의 MU 공간분포 일치도가 평균 $97.8{\pm}1.33$%로 높은 일치도를 나타냈다. MU 공간분포 재구성의 정확도는 동적조사기법보다 단계별조사기법이 평균 1.4% 높았다. 본 연구에서 개발된 기술을 통해 세기조절방사선치료의 선량검증을 효과적으로 수행할 수 있다. 또한 분할치료 시 선량보정에 적용함으로써 맞춤형치료(adaptive radiotherapy)를 위한 기초자료로 사용될 수 있을 것이다.

항공기 시스템의 치명적인 공통 요인을 식별하기 위한 고장-안전 요구분석 절차 제안 (Proposal of a Fail-Safe Requirement Analysis Procedure to Identify Critical Common Causes an Aircraft System)

  • 임산하;이선아;전용기
    • 한국항공우주학회지
    • /
    • 제50권4호
    • /
    • pp.259-267
    • /
    • 2022
  • 기존의 국내 개발 회전익 항공기 시스템의 고장-안전 설계 요구사항 도출 방법은 최신 통합형 항공전자 시스템에 적용 시 단일 항목의 고장으로 인하여 치명적인 시스템 기능 고장을 발생시키는 요인을 누락할 수 있다. 그 원인은 고장-안전 설계 대상을 선정함에 있어 단일 품목의 체계 기능 고장 영향성을 그 기준으로 함에 있다. 본 연구에서는 이를 해결하기 위하여 민수 항공기 개발 국제 표준인 SAE ARP4754A의 기능적 위험요소 평가 및 개발보증수준 할당 절차를 활용하여, 시스템 구조의 고장-안전 설계 요구사항을 도출하기 위한 체계적인 분석 절차를 제시한다. 또한 본 연구에서 제시한 절차가 앞서 제시한 문제점을 해결할 수 있는지를 확인하기 위하여 치명적인 기능 고장을 발생시킬 수 있는 단일 요인을 내포한 시스템 구조를 가정하여 교차 검증을 수행하였다. 그 결과 기존 연구 방법으로는 누락되었던 치명적인 공통 요인을 식별할 수 있었고 이를 통제하기 위한 고장-안전 설계 요구사항이 도출됨을 확인하였다.

토모테라피 환자 치료 선량 분석을 위한 3DVH 프로그램 평가 (Evaluation of 3DVH Software for the Patient Dose Analysis in TomoTherapy)

  • 송주영;김용협;정재욱;윤미선;안성자;정웅기;남택근
    • 한국의학물리학회지:의학물리
    • /
    • 제26권4호
    • /
    • pp.201-207
    • /
    • 2015
  • 세기조절방사선치료의 선량정확도에 대한 품질보증 과정에서 측정된 데이터를 기반으로 실제 치료 환자 신체 내의 치료 선량분포를 재계산하여 치료계획 시 계산된 선량분포와 비교, 분석을 수행할 수 있는 프로그램들이 개발되어 임상에 사용 중에 있다. 본 연구에서는 아크첵(ArcCHECK)을 사용하여 품질보증 과정에서 측정한 토모테라피 선량 데이터를 기반으로 환자 내 치료선량 분포를 재구성할 수 있는 3DVH 프로그램의 새로운 기능 및 선량정확도를 평가하고자 하였다. 이를 위한 가상의 환자로 이차원 다이오드 검출기 배열 장치인 MapCHECK 영상을 사용하여 토모테라피 치료계획을 수립하고, 아크첵으로 선량을 측정 후 다시 3DVH를 사용하여 MapCHECK 검출기 영역의 선량분포를 재계산한 후, 실제 MapCHECK에서 측정된 선량분포와 비교하여, 그 오차를 분석하였다. 분석 결과, 측정값과 3DVH 계산값 비교를 위한 감마평가에서 평균 합격률은 $92.6{\pm}3.5%$로 측정값과 토모치료계획에서 계산된 선량과의 감마평가 평균 합격률 $99.0{\pm}1.2%$보다 오차가 큼을 보였다. 래피드아크에서 비교한 3DVH 계산값과 측정값의 감마평가 평균 합격률 $99.3{\pm}0.9%$와 비교하였을 경우에도 더 큰 오차를 보여, 토모테라피에서 3DVH 선량 계산 기능을 임상에서 신뢰하고 사용하기에는 더 많은 측정 결과들의 분석과 오차 원인에 대한 분석이 수행되어야 할 것으로 생각된다.

$PRESAGE^{REU}$ 겔 선량계의 분석 및 정도 관리 도구 개발 (Development of Quality Assurance Software for $PRESAGE^{REU}$ Gel Dosimetry)

  • 조웅;이재기;김현석;우홍균
    • 한국의학물리학회지:의학물리
    • /
    • 제25권4호
    • /
    • pp.233-241
    • /
    • 2014
  • 본 연구에서는 $PRESAGE^{REU}$ 겔을 이용하여 방사선 치료계획 시 3차원 흡수선량 분포 검증을 위한 정도 관리 소프트웨어를 개발하여 겔을 이용한 3차원 선량분석 방법을 제시하고자 한다. 우선 치료계획상의 3차원 흡수선량 데이터와 측정한 겔 광학밀도 데이터의 입출력 기능을 구현하였고, 변환 테이블을 이용하여 광학밀도를 흡수선량으로 변환하는 기능을 구현하였다. 겔에서 측정된 흡수선량과 치료계획상의 흡수선량 분포간의 기하학적 매칭을 위하여 3D 볼륨 데이터의 x, y, z 방향 및 회전 변환을 구현하였다. 매칭이 완료된 두 선량 분포간에 일치도를 검증하기 위하여 3차원 감마 인덱스알고리듬을 구현하였고, 감마 통과 지도(gamma passing map) 기반의 일치도 확인 기능을 구현하였다. 광학밀도와 흡수선량간의 관계를 분석하기 위하여 원기둥 형태의 $PRESAGE^{REU}$ 겔을 대상으로 X-선 전산화 단층촬영기를 이용하여 CT 영상을 획득하였고, 방사선 치료계획 시스템(Eclipse, Varian, Palo Alto)을 이용하여 원반 형태의 6개의 가상 표적을 생성하여, 각각에 1 Gy에서 6 Gy까지 선량이 전달되도록 입체조형 방사선 치료계획을 수립하였다. 다음으로 광학 CT 스캐너($Vista^{TM}$, Modus Medical Devices Inc, Canada)를 이용하여 기준 투영 영상들을 획득하였고, 치료계획과 동일하게 겔에 방사선을 조사하였다. 조사2시간 후 매 2시간 간격으로 광학 CT 스캐너로 투영 영상 셋을 획득 후 3차원 광학밀도 데이터로 재구성하였다. 실린더 중심축을 따라 치료계획상의 흡수선량 프로파일과 광학밀도 프로파일을 추출하여 광학선량 대비 흡수선량 대응 테이블을 정의하였다. 이후 본 연구에서 개발한 소프트웨어를 이용하여 3차원상의 선량 분포의 일치도를 평가하였다. 광학밀도와 흡수선량간에는 supra-linear 관계가 나타났으며, 광학밀도는 그 크기에 따라 24시간당 60% 전후로 감쇄하였다. 측정된 흡수선량은 중심축 부근에서는 치료계획 선량과 잘 일치하였으나, 주변부로 갈수록 크게 낮아짐을 확인할 수 있었으며, 이로 인하여 3D 감마 통과율은 선량 차이율과 DtoA 각각 3%/3 mm의 조건하에 70.36%로 낮게 나타났다. 이러한 결과는 광학 CT 스캐너 내부의 오일과 $PRESAGE^{REU}$ 겔간의 굴절률이 정확하게 매칭되지 않아서 광학 스캔 시 빔이 굴절되어 부정확한 데이터를 만들어 내는 것으로 분석되었다. 본 연구에서 개발한 정도 관리소프트웨어는 3차원 겔 선량을 비교 분석하기에 유효한 것으로 평가되었으나, $PRESAGE^{REU}$ 겔로부터 정확한 흡수선량데이터를 획득하기 위해 겔 선량측정 과정의 많은 개선이 요구된다.