Detailed Information

Cited 0 time in webofscience Cited 0 time in scopus
Metadata Downloads

웹 응용 보안을 위한 객체지향 분석·설계 방법론

Full metadata record
DC Field Value Language
dc.contributor.author주경수-
dc.contributor.author우정웅-
dc.date.accessioned2021-08-12T01:44:46Z-
dc.date.available2021-08-12T01:44:46Z-
dc.date.created2021-06-17-
dc.date.issued2013-
dc.identifier.issn1598-0170-
dc.identifier.urihttps://scholarworks.bwise.kr/sch/handle/2021.sw.sch/14265-
dc.description.abstract요즘 웹을 이용하여 많은 일들이 처리되고 있다. 이에 따라 다양하고 복잡한 기능을 가진 웹 기반의 응용 시스템들이 요구되고 있다. 이러한 웹 기반의 응용 시스템들을 효율적으로 개발하기 위하여 객체지향 분석·설계 방법론을 사용하고 있으며, 그 구현을 위하여 Java EE(Java Platform, Enterprise Edition) 기반의 기술들이 사용되기도 한다. 이렇게 개발된 웹 기반의 응용 시스템을 통해 많은 일들을 처리하면서 점차 보안과 관련된 이슈들이 중요해졌다. 이를 위하여 Java EE는 보안과 관련된 메커니즘을 제공하고 있지만, 효율적인 웹 응용 시스템을 개발하기 위한 객체지향 분석·설계 방법론과의 상호 연관성은 제공하지 못하고 있다. 이에 따라 Java EE 메커니즘에 따른 보안 방안은 개발 마지막 단계에서 비로소 구현되기 때문에, 요구사항 분석부터 구현에 이르기까지 시스템 개발 전 주기에 따른 일관된 보안 적용은 어려운 실정이다. 따라서 본 논문에서는 요구사항 분석부터 구현에 이르기까지, 보안이 강조된 ‘안전한 웹 응용 시스템을 위한 객체지향 분석·설계 방법론’을 제안한다. 제안한 객체지향 분석·설계 방법론은 보안에 관한 요구사항 분석과 시스템 분석 및 설계를 위하여 보안이 강조된 모델링 언어인 UMLsec을 사용하고, 그 구현을 위해서 Java EE 기반 기술 중 서블릿의 역할기반 접근제어(RBAC: Role Based Access Control)를 이용한다. 아울러 본 ‘웹 응용 보안을 위한 객체지향 분석·설계 방법론’을 온라인 뱅킹 시스템 개발에 적용하여 그 효율성을 확인하였다.-
dc.language한국어-
dc.language.isoko-
dc.publisher한국인터넷정보학회-
dc.title웹 응용 보안을 위한 객체지향 분석·설계 방법론-
dc.title.alternativeAn Object-Oriented Analysis and Design Methodology for Security of Web Applications-
dc.typeArticle-
dc.contributor.affiliatedAuthor주경수-
dc.contributor.affiliatedAuthor우정웅-
dc.identifier.doi10.7472/jksii.2013.14.4.35-
dc.identifier.bibliographicCitation인터넷정보학회논문지, v.14, no.4, pp.35 - 42-
dc.relation.isPartOf인터넷정보학회논문지-
dc.citation.title인터넷정보학회논문지-
dc.citation.volume14-
dc.citation.number4-
dc.citation.startPage35-
dc.citation.endPage42-
dc.type.rimsART-
dc.identifier.kciidART001799831-
dc.description.journalClass2-
dc.description.journalRegisteredClasskci-
dc.subject.keywordAuthor객체지향 분석·설계-
dc.subject.keywordAuthor웹 응용-
dc.subject.keywordAuthor보안-
dc.subject.keywordAuthorRBAC-
dc.subject.keywordAuthorJava EE-
dc.subject.keywordAuthorObject-Oriented Analysis and Design-
dc.subject.keywordAuthorWeb Application-
dc.subject.keywordAuthorSecurity-
dc.subject.keywordAuthorRBAC-
dc.subject.keywordAuthorJava EE-
Files in This Item
There are no files associated with this item.
Appears in
Collections
College of Engineering > Department of Computer Software Engineering > 1. Journal Articles

qrcode

Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.

Altmetrics

Total Views & Downloads

BROWSE