Earticle

현재 위치 Home

기술

AHP기법을 이용한 시큐어 코딩의 항목 간 중요도 분석
An Analysis of the Importance among the Items in the Secure Coding used by the AHP Method

첫 페이지 보기
  • 발행기관
    한국디지털정책학회 바로가기
  • 간행물
    디지털융복합연구 KCI 등재 바로가기
  • 통권
    제13권 제1호 (2015.01)바로가기
  • 페이지
    pp.257-262
  • 저자
    김치수
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A239108

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
The ministry of security and public administration provide the secure coding guide that can remove the vulnerability of applications and defend cyber attack from the coding step because cyber attack like the hacking about 75% abusing the vulnerability of applications. In this paper we find the oder of priority and did the criticality analysis used by AHP about 7 items in the secure coding which the ministry of security and public administration provide. The result is decided that ‘exception handling’ is the most important item. There is no secure coding items in software supervision currently, therefore the result of the research will make good use audit standards in the process of the software development.
한국어
해킹과 같은 사이버 공격의 약 75%가 애플리케이션의 보안 취약점을 악용하기 때문에 안전행정부에서는 코딩 단계에서부터 사이버 공격을 막을 수 있고 보안취약점을 제거할 수 있는 시큐어 코딩 가이드를 제공하고 있다. 본 논문에서는 안행부가 제시한 시큐어 코딩 가이드 7개의 항목들에 대해 AHP기법을 사용하여 우선순위를 찾고 중요도 분석을 하였다. 그 결과 ‘에러 처리’가 가장 중요한 항목으로 결정되었다. 현재 소프트웨어 감리에 시큐어 코딩에 관한 항목이 없는데, 이 분석 결과는 소프트웨어 개발 과정 중 감리 기준으로 유용하게 사용될 것이다.

목차

요약
 Abstract
 1. 서론
 2. 관련 연구
  2-1 시큐어 코딩
  2-2 AHP기법을 이용한 분석 단계
 3. 시큐어 코딩 항목의 중요도 분석
  3-1 설문 문항 작성
  3-2 시큐어 코딩 항목의 가중치 분석 결과
 4. 중요도 분석 결과 및 활용
  4-1 에러 처리
  4-2 분석 결과의 활용
 5. 결론
 REFERENCES

키워드

시큐어 코딩 계층적 분석 방법 안드로이드 앱 에러 처리 안드로이드-자바 시큐어 코딩 가이드 secure coding AHP android application exception handling Android-Java Secure Coding Guide

저자

  • 김치수 [ Chi-Su Kim | 공주대학교 컴퓨터공학부 ] Corresponding Author

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국디지털정책학회 [The Society of Digital Policy & Management]
  • 설립연도
    2003
  • 분야
    복합학>과학기술학
  • 소개
    디지털기술 및 산업정책, 디지털경제, 관련 산업의 연구, 전자정부, 디지털정치에 관한 제도적, 정책적 연구, 디지털경영, 전자상거래, e-비즈니스에 관한 실용적 연구, 학술연구지 발간 및 학술대회 개최 등을 통하여 디지털경제 및 디지털경영에 관련되는 국가정책 분야의 연구 및 교류를 촉진하고 국가 및 기업 정보화와 디지털산업의 발전에 공헌한다.

간행물

  • 간행물명
    디지털융복합연구 [Journal of Digital Convergence]
  • 간기
    계간
  • pISSN
    2713-6434
  • eISSN
    2713-6442
  • 수록기간
    2003~2026
  • 등재여부
    KCI 등재후보
  • 십진분류
    KDC 569 DDC 620

이 권호 내 다른 논문 / 디지털융복합연구 제13권 제1호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장