Earticle

다운로드

AHP기법을 이용한 시큐어 코딩의 항목 간 중요도 분석
An Analysis of the Importance among the Items in the Secure Coding used by the AHP Method

  • 간행물
    디지털융복합연구 KCI 등재 바로가기
  • 권호(발행년)
    제13권 제1호 (2015.01) 바로가기
  • 페이지
    pp.257-262
  • 저자
    김치수
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A239108

원문정보

초록

한국어
해킹과 같은 사이버 공격의 약 75%가 애플리케이션의 보안 취약점을 악용하기 때문에 안전행정부에서는 코딩 단계에서부터 사이버 공격을 막을 수 있고 보안취약점을 제거할 수 있는 시큐어 코딩 가이드를 제공하고 있다. 본 논문에서는 안행부가 제시한 시큐어 코딩 가이드 7개의 항목들에 대해 AHP기법을 사용하여 우선순위를 찾고 중요도 분석을 하였다. 그 결과 ‘에러 처리’가 가장 중요한 항목으로 결정되었다. 현재 소프트웨어 감리에 시큐어 코딩에 관한 항목이 없는데, 이 분석 결과는 소프트웨어 개발 과정 중 감리 기준으로 유용하게 사용될 것이다.
영어
The ministry of security and public administration provide the secure coding guide that can remove the vulnerability of applications and defend cyber attack from the coding step because cyber attack like the hacking about 75% abusing the vulnerability of applications. In this paper we find the oder of priority and did the criticality analysis used by AHP about 7 items in the secure coding which the ministry of security and public administration provide. The result is decided that ‘exception handling’ is the most important item. There is no secure coding items in software supervision currently, therefore the result of the research will make good use audit standards in the process of the software development.

목차

요약
 Abstract
 1. 서론
 2. 관련 연구
  2-1 시큐어 코딩
  2-2 AHP기법을 이용한 분석 단계
 3. 시큐어 코딩 항목의 중요도 분석
  3-1 설문 문항 작성
  3-2 시큐어 코딩 항목의 가중치 분석 결과
 4. 중요도 분석 결과 및 활용
  4-1 에러 처리
  4-2 분석 결과의 활용
 5. 결론
 REFERENCES

저자

  • 김치수 [ Chi-Su Kim | 공주대학교 컴퓨터공학부 ] Corresponding Author

참고문헌

자료제공 : 네이버학술정보

    간행물 정보

    • 간행물
      디지털융복합연구 [Journal of Digital Convergence]
    • 간기
      계간
    • pISSN
      2713-6434
    • eISSN
      2713-6442
    • 수록기간
      2003~2026
    • 등재여부
      KCI 등재후보
    • 십진분류
      KDC 569 DDC 620