본 논문은 보안 취약성 분석에서 기존에 널리 행해지는 시스템 중심의 보안점검이 가지고 있는 한계점이 무엇인지 연구하고 아울러 데이터 중심의 보안 취약성 분석이 가질 수 있는 강점이 무엇인지 알아보았다. 이를 통해 시스템 중심의 보안점검을 통해 파악할 수 없었던 여러 가지 보안상의 문제점들을 도출할 수 있었으며 중요 데이터 흐름상의 보안 취약성 점검을 위한 방법론(IPM-Interface Pattern Matrix)을 개발, 정의하였으며 보안 취약성 정도를 표현하기 위한 다양한 새로운 기법(PD-Pipeline Display)들을 개발, 적용해보았다.
This paper has investigated on the limit of system_based security analysis which has been popularly performed. And also investigated on the strength of data_based security analysis. Hereby various security weakness can be archived which can"t be found through traditional system_based security analysis. For data_based security analysis, new methodologies such as IPM(Interface Pattern Matrix) and PD(Pipeline Display) are studied and developed. As a result of adapting new methodology, data_based security analysis can be a new alternative solution in that several security weakness could be newly found.