메뉴 건너뛰기
소속 기관 / 학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
고객센터 ENG
주제분류

논문 기본 정보

저자정보

(한밭대학교, 한밭대학교 정보통신전문대학원)

표지

이용 9

검색

    초록·키워드

    기술의 발달로 21세기 사회에서는 다양한 IT 기기들이 활용되고 있다. 이 IT기기들의 활용성을 극대화하기 위해 다양한 어플리케이션이 등장했으며 그 중에서도 웹은 정보의 접근성과 용이성으로 다양하게 사용되고 있다. 지식정보사회에서 유무선 네트워크의 발전으로 인하여 정보 공유의 측면에서 범용성 및 편의성이 증대되면서 정보통신의 순기능이 부각되고 있지만, 해킹이나 악성코드 감염과 같이 부정하게 국가, 기업, 개인의 정보를 빼내거나 시스템을 마비시키는 등의 침해사고가 증가하고 있다. 보안 위험 중 활용이 증가하고 있는 웹 어플리케이션의 위협은 국가, 기업, 개인의 주요한 기밀이나 정보의 불법적인 취득으로 인한 피해는 해당분야에 그치는 것이 아니라, 국가적인 손해로 이어지게 된다.
    이미 화제가 되어 언론에서 자주 언급되는 취약점들이 대책이 마련되어 적용되고 있으나 문제가 끊이지 않고 발견되고 있다. 이는 제대로 보안이 적용되지 않은 경우도 있으나 사이트 이용자를 위해 편의기능이 많은 페이지를 구성하다보니 해당 기능을 지원하는 몇몇 프로그램이 사용자의 브라우저에서 실행되어 문제가 발생한 것이다. 이 외에도 개발단계에서 지속적인 테스트와 주기적인 사이트 점검이 이루어져도 여러 가지 언어가 지원되는 웹 환경에서의 난독화라든지 우회를 위한 편법들이 증가하고 있어 방어에 어려움이 있다. 본 연구에서 웹 어플리케이션 취약점 중 치명적인 문제를 유발할 수 있는 위험 요소들에 대한 대응조치를 조사하고 SQL Injection 보안 개선 방법에 대해 해석하였다.
    상기에서 정보보호 시스템의 적용으로 SQL Injection 보안 문제가 개선을 목적으로 다양한 적용사례를 해석하고 개선하였다. 보안 취약점을 100% 해결하는 것은 현실적으로 불가능할 수 있다. 그러나 웹 보안체계를 설계하는데 있어 고객과 기업의 비즈니스 위험도를 보다 정확히 평가해 대응하는 것이 매우 중요하며, 그런 관점에서 보안담당자가 웹 어플리케이션 보안을 위해 취해야 하는 방법을 설계하고 적용함으로써 보안이 강화되는 것을 확인할 수 있었다.

    목차

    등록된 정보가 없습니다.

    최근 본 자료 전체보기