실증검증을 통한 N/A 점검항목이 보안 수준 결과에 미치는 영향에 관한 연구 |
2014년 04월 |
한국정보처리학회 |
본 연구는 취약점 분석·평가 수행 시 N/A 점검항목이 보안 수준 결과에 미치는 영향 정도를 분석하였다. 이를 위하여, 본 논문에서는 취약점 분석.평가 범위 및 점검항목과 정량적 산출 방식을 이용하였으며, 항목의 중요성에 따른 등급과 가중치를 부여하였다. 또한, 주위 환경과 IT 기술 발달로 기관은 항상 위험에 노출되어 있으므로 위험 허용 수준을 적용하여 실증적 분석을 수행하였다. 분석한 결과, N/A 점검항목이 보안 수준에 영향을 미치는 요인으로 증명되었다. 즉, 취약점 분석.평가 수행 시 기관 특성상 연계성이 없는 점검항목은 제외시켜야 하는 것을 알 수 있었다. 본 연구에서는 실증검증을 토대로 기관 특성과 연계성을 갖지 않는 항목을 제외한 후 보안 수준 평가를 수행해야 함을 시사하였으며, 기관 특성을 고려한 취약점 분석.평가 점검항목 정립 모델 연구가 필요함을 제시하였다.
This study analyzed that N/A check items affect the results of the security level degree, when performing vulnerability analysis. evaluation. For this, we were used vulnerability analysis.evaluation range, check items and quantitative calculation method. Furthermore, were applied grade and weight for the importance of the items. In addition, because technology develop rapidly, the institution is always exposed risk. therefore, this study was carried out empirical analysis by applying RAL(Risk Acceptabel Level). According to the analyzed result N/A check items factors affecting the level of security has been proven. In other words, this study found that we shall exclude inspection items irrelevant to the institution characteristics, when perform vulnerability analysis.evaluation. In this study suggested that security level evaluation shall performed, after that exclude items irrelevant to the institution characteristics based on empirical verification. And also, it proposed that model research is required for establish check items for which analysis-evaluate vulnerability based on empirical verification. |
'풍뎅이 > 연구논문' 카테고리의 다른 글
[국내논문]개선된 실시간 NIALM 기반의 전기 에너지 패턴 분석에 관한 연구 (0) | 2019.08.09 |
---|---|
[기고문] VRM 기술현황 및 전망 (0) | 2019.08.09 |
[국내학술논문]Hybrid Client 기반의 AMP 솔루션 도입을 통한 최적화된 모바일 오피스 구축 (0) | 2018.08.26 |
&[국제저널]A Study on a Standard Establishment Re-Thesis Necessity of Software Quality evaluation Methodology (0) | 2018.08.26 |
[국내저널]AHP기법을 이용한 소프트웨어 품질 평가 방법론 재정립 방안에 관한 연구 (0) | 2018.08.26 |