자격증/정보처리기사

[정보처리기사] 실기 정리 - 5. 인터페이스 구현

lucy1215 2023. 3. 3. 12:21
728x90
반응형

5. 인터페이스 구현

인터페이스 요구사항 검증

 - 사용자들의 요구사항이 요구사항 명세서에 정확하고 완전하게 기술되었는지 검토하고 개발 범위의 기준인 베이스라인을 설정하는 것

 - 수행 순서 : 요구사항 검토 계획 수립 -> 검토 및 오류 수정 -> 베이스라인 설정

 

요구사항 검증 방법

 - 요구사항 검토(Requirements Review) : 요구사항 명세서의 오류 확인 및 표준 준수 여부 등의 결함 여부를 검토 담당자들이 수작업으로 분석하는 방법

   1) 동료검토(Peer Review)

        - 요구사항 명세서 작성자가 명세서 내용을 직접 설명하고 동료들이 이를 들으면서 결함을 발견하는 형태의 검토 방법

   2) 워크스루(Walk Through)

        - 검토 회의 전에 요구사항 명세서를 미리 배포하여 사전 검토한 후에 짧은 검토 회의를 통해 결함을 발견하는 형태의 검토 방법

   3) 인스펙션(Inspection)

        - 요구사항 명세서 작성자를 제외한 다른 검토 전문가들이 요구사항 명세서를 확인하면서 결함을 발견하는 형태의 검토 방법

 

 - 프로토타이핑(Prototyping) : 실제 개발될 소프트웨어에 대한 견본품(Prototype)을 만들어 최종 결과물을 예측한다.

 - 테스트 설계 : 요구사항은 테스트할 수 있도록 작성되어야 하며, 이를 위해 테스트 케이스를 생성하여 요구사항이 현실적으로 테스트 가능한지를 검토한다.

 - CASE 도구 활용 : 일관성 분석(Consistency Analysis)을 통해 요구사항 변경사항의 추적, 분석, 관리, 표준 준수 여부를 확인한다.

 

미들웨어(Middleware)

 - 운영체제와 응용 프로그램 사이에서 다양한 서비스를 제공하는 소프트웨어

 - 종류 : DB, RPC, MOM, TP-Monitor, ORB, WAS

 

DB

 - 클라이언트에서 원격의 데이터베이스와 연결하는 미들웨어

 

RPC(원격 프로시저 호출)

 - 원격 프로시저를 마치 로컬 프로시저처럼 호출하는 미들웨어

 

MOM(메시지 지향 미들웨어)

 - 메시지 기반의 비동기형 메시지를 전달하는 미들웨어

 

TP-Monitor(트랜잭션 처리 모니터)

 - 트랜잭션을 처리 및 감시하는 미들웨어

 

ORB(객체 요청 브로커)

 - 코바(CORBA) 표준 스펙을 구현한 객체 지향 미들웨어

 

WAS(웹 애플리케이션 서버)

 - 동적인 콘텐츠를 처리하기 위한 미들웨어

 

모듈 연계

 - 내부 모듈과 외부 모듈 또는 내부 모듈 간 데이터의 교환을 위해 관계를 설정하는 것

 - 모듈 연계 방법

   1) EAI (Enterprise Application Integration)

   2) ESB (Enterprise Service Bus)

   3) 웹 서비스(Web Service)

 

EAI(Enterprise Application Integration)

 - 기업 내 각종 애플리케이션 및 플랫폼 간의 정보 전달, 연계, 통합 등 상호 연동이 가능하게 해주는 솔루션

 - 구축 유형

   1) Point-to-Point

      - 가장 기본적인 애플리케이션 통합 방식

      - 애플리케이션을 1:1로 연결함

      - 변경 및 재사용이 어려움

   2) Hub & Spoke

      - 단일 접점인 허브 시스템을 통해 데이터를 전송하는 중앙 집중형 방식

      - 확장 및 유지 보수가 용이함

      - 허브 장애 발생 시 시스템 전체에 영향을 미침

   3) Message Bus(ESB 방식)

      - 애플리케이션 사이에 미들웨어를 두어 처리하는 방식

      - 확장성이 뛰어나며 대용량 처리가 가능함

   4) Hybrid

      - Hub & Spoke와와 Message Bus의 혼합 방식

      - 그룹 내에서는 Hub & Spoke 방식을, 그룹 간에는 Message Bus 방식을 사용함

      - 필요한 경우 한 가지 방식으로 EAI 구현이 가능함

      - 데이터 병목 현상을 최소화할 수 있음

 

ESB(Enterprise Service Bus)

 - 애플리케이션 간 연계, 데이터 변환, 웹 서비스 지원 등 표준 기반의 인터페이스를 제공하는 솔루션

 - 특정 서비스에 국한되지 않고 범용적으로 사용하기 위하여 애플리케이션과의 결합도(Coupling)를 약하게(Loosely) 유지한다.

 - 관리 및 보안 유지가 쉽다.

 - 높은 수준의 품질 지원이 가능하다.

 

웹 서비스(Web Service)

 - 네트워크의 정보를 표준화된 서비스 형태로 만들어 공유하는 기술

 - 서비스 지향 아키텍처(SOA) 개념을 실현하는 대표적인 방법

 - 구성

   1) SOAP : XML 기반의 메시지를 네트워크 상에서 교환하는 프로토콜

   2) UDDI : WSDL을 등록하여 서비스와 서비스 제공자를 검색하고 접근하는 데 사용됨

   3) WSDL : 웹 서비스와 관련된 서식이나 프로토콜 등을 표준적인 방법으로 기술하고 게시하기 위한 언어

 

인터페이스 구현

 - 송. 수신 시스템 간의 데이터 교환 및 처리를 실현해 주는 작업

 

JSON(JavaScript Object Notation)

 - 데이터 객체를 속성, 값의 쌍(Attribute-Value Pairs) 형태로 표현하는 개방형 표준 포맷

 

AJAX(Asynchronous JavaScript and XML)

 - 클라이언트와 서버 간에 XML 데이터를 주고받는 비동기 통신 기술

 

인터페이스 보안

 - 인터페이스의 보안 취약점을 분석한 후 적절한 보안 기능을 적용하는 것

 

인터페이스 보안 기능 적용

  1) 네트워크 영역

     - 인터페이스 송, 수신 간 스니핑(Sniffing) 등을 이용한 데이터 탈취 및 변조 위협을 방지하기 위해 네트워크 트래픽에 대한 암호화를 설정함

     - 암호화는 인터페이스 아키텍처에 따라 IPSec, SSL, S-HTTP 등의 다양한 방식으로 적용함

  2) 애플리케이션 영역

     - 소프트웨어 개발 보안 가이드를 참조하여 애플리케이션 코드 상의 보안 취약점을 보완하는 방향으로 애플리케이션 보안 기능을 적용함

  3) 데이터베이스 영역

     - 데이터베이스, 스키마, 엔티티의 접근 권한과 프로시저, 트리거 등 데이터베이스 동작 객체의 보안 취약점에 보안 기능을 적용함

     - 개인 정보나 업무상 민감한 데이터의 경우 암호화나 익명화 등 데이터 자체의 보안 방안도 고려함

 

데이터 무결성 검사 도구

 - 인터페이스 보안 취약점을 분석하는 데 사용되는 도구

 - 시스템 파일의 변경 유무를 확인하고, 파일이 변경되었을 경우 이를 관리자에게 알려준다

 - 종류 : Tripwire, AIDE, Samhain, Claymore, Slipwire, Fcheck

 

인터페이스 구현 검증

 - 인터페이스가 정상적으로 문제없이 작동하는지 확인하는 것

 - 인터페이스 구현 검증 도구와 감시 도구를 이용하여 인터페이스의 동작 상태를 확인

 

인터페이스 구현 검증 도구

 - 통합 테스트를 수행하기 위해 사용하는 테스트 자동화 도구

   1) xUnit

      - Java(Junit), C++(Cppunit), .Net(Nunit) 등 다양한 언어를 지원하는 단위 테스트 프레임워크

   2) STAF

      - 서비스 호출 및 컴포넌트 재사용 등 다양한 환경을 지원하는 테스트 프레임워크

      - 크로스 플랫폼이나 분산 소프트웨어에서 테스트 환경을 조성할 수 있도록 지원함

      - 분산 소프트웨어의 경우 각 분산 환경에 설치된 데몬이 프로그램 테스트에 대한 응답을 대신하며, 테스트가 완료되면 이를 통합하고 자동화하여 프로그램을 완성함

   3) FitNesse

      - 웹 기반 테스트 케이스 설계, 실행, 결과 확인 등을 지원하는 테스트 프레임워크

   4) NTAF

      - FitNesse의 장점인 협업 기능과 STAF의 장점인 재사용 및 확장성을 통합한 NHN(Naver)의 테스트 자동화 프레임워크

   5) Selenium

      - 다양한 브라우저 및 개발 언어를 지원하는 웹 애플리케이션 테스트 프레임워크

   6) watir

      - Ruby를 사용하는 애플리케이션 테스트 프레임워크

반응형