Loading...
2017
웹 사이트 구조화 및 페이지별 동작크기 계산을 통한 동적 웹 취약점 점검 방법 및 절차 개선 연구
Improvement of dynamic Web vulnerability inspection method and procedure by website structuring and calculating each page''s action size
한국지식정보기술학회
이상준
논문정보
- Publisher
- 한국지식정보기술학회 논문지
- Issue Date
- 2017-10-31
- Keywords
- -
- Citation
- -
- Source
- -
- Journal Title
- -
- Volume
- 12
- Number
- 5
- Start Page
- 747
- End Page
- 763
- DOI
- ISSN
- 19757700
Abstract
웹이 발전함에 따라 다양한 웹 취약점이 발견되고 있다. 많은 기업과 여러 기관에서 웹 취약점을 제거하기 위해 노력하고 있으나 웹 취약점은 줄어들고 있지 않다. 웹 취약점 점검은 그 특성상 동적점검이 필수적으로 요구되며, 정확한 점검을 위해서는 수동점검이 바람직하다. 수동으로 진행하는 동적점검의 경우, 오탐이나 점검누락 그리고 점검자에 따른 점검의 편향(차이) 등과 같은 다양한 문제가 존재한다. 본 논문에서는 오탐이나 점검누락 등을 방지하고 점검자의 편향을 해결할 수 있는 점검방법과 절차를 제시한다. 제안방식은 점검 대상 웹 사이트를 정보구조설계(IA)를 이용하여 구조화한 후, 세부 페이지들을 7가지의 동작 기능으로 분류한다. 세부페이지들은 파라메타 개수를 이용하여 크기를 구하고, 세부페이지의 크기를 합하여 웹 사이트 전체의 크기를 수치화한다. 점검에 사용할 웹 취약점 항목을 이용하여 하루 동안에 점검 가능한 페이지 수를 계산한 후, 그 값을 이용하여 웹 사이트 전체 크기에서 전체 점검 일정을 계산한다. 제안방법과 현재방법으로 취약점 점검하여 발견한 취약점 개수를 비교하고, 관련 분야 종사자를 대상으로 한 설문 결과를 분석하여 제안방법의 타당성을 검증 하였다. 제안방식은 동적점검뿐만 아니라 정적점검에서도 응용이 가능하다.
- 전남대학교
- KCI
- 한국지식정보기술학회 논문지
저자 정보
| 이름 | 소속 |
|---|---|
| 이상준 | 디지털미래융합서비스협동과정 |