728x90
반응형

정형기법 2

소프트웨어 안전성 분석(Software Safety Analysis)

개요소프트웨어 안전성 분석은 안전이 중요한 분야(항공, 철도, 의료기기, 자동차, 원자력 등)에서 소프트웨어가 인명과 재산에 해를 끼치지 않도록 하기 위해 수행하는 정형적인 분석 과정입니다. 잠재적인 위험 요소를 사전에 식별하고, 그에 따른 영향을 평가하며, 대응 방안을 체계적으로 수립함으로써, 소프트웨어에 대한 신뢰성과 안전성을 확보합니다.1. 개념 및 정의 항목 설명 정의시스템 운용 중 소프트웨어가 인명, 환경, 자산에 영향을 미치는 위험을 분석하고 대응하는 절차목적위험 요소 조기 발견, 사고 예방, 안전성 인증 확보적용 분야자율주행차, 항공/우주, 철도 신호 시스템, 의료기기, 원자력 제어 시스템 등2. 주요 분석 기법기법설명활용 시점FMEA (Failure Mode and Effects Anal..

Topic 2025.04.23

Take-Grant 모델

개요Take-Grant 모델은 컴퓨터 보안에서 권한의 생성, 이전, 위임을 수학적으로 모델링한 그래프 기반의 접근 제어 모델입니다. 특히 시스템 내 객체 간의 **권한 흐름(Authorization Flow)**을 시각화하고, 권한이 어떻게 확산될 수 있는지를 정형적으로 분석할 수 있도록 설계되었습니다. 이는 보안 정책의 설계, 검증 및 분석에 활용됩니다.1. 개념 및 정의Take-Grant 모델은 시스템 내의 **주체(Subject)**와 **객체(Object)**를 노드로, 접근 권한을 엣지로 표현하는 그래프 구조를 사용합니다. 모델의 핵심은 ‘take(획득)’와 ‘grant(위임)’라는 두 가지 연산을 중심으로 권한 이동 경로를 정의하는 것으로, 권한이 특정 주체에게 어떻게 도달하는지를 명확히 분석..

Topic 2025.04.16
728x90
반응형