항공기는 실패에 따른 사고 손실이 매우 크고 운용 중 수리가 불가능합니다. 특히 항공기 소프트웨어의 비중이 높아짐에 따라 항공기 운용 중 발생할 수 있는 위험을 사전에 점검하여 방지하고자 DO-178C, DO-278A 등을 비롯한 많은 항공 소프트웨어 승인 지침서가 나오고 있습니다. 소프트웨어의 발전에 따라 다양한 개발방법 및 언어를 사용하여 개발하는 경우가 증가하고 있는데 RTCA에서는 이를 고려하여 C++, JAVA와 같은 OOT(객체지향기법)에 적용할 수 있는 DO-332 표준을 발표하였습니다. 오늘은 DO-332에 대해 간략히 알아보겠습니다.
1. DO-332란?
DO-332는 RTCA에서 발행한 DO-178C 및 DO-278A에 대한 객체 지향 기술 및 관련 기술(Object-Oriented Technology and Related Techniques Supplement to DO-178C and DO-278A) 보충 자료입니다.
본 부속서는 의도된 기능을 수행하는 C++, JAVA, UML 등 객체지향 언어를 사용하는 시스템 및 장비에 대해 OOT&RT(Object-Oriented Technology and Related Techniques)를 사용하여 비행 감항 요구사항을 준수하는 안전 수준으로 소프트웨어를 개발하기 위한 지침을 제공하기 위해 사용됩니다. 또한, DO-332는 DO-178C 및 DO-278A와 함께 사용이 가능합니다.
▸ DO-178C : 항공기 소프트웨어 인증 표준
▸ DO-278A : 지상용 소프트웨어에 대한 DO-178B 적용 관련 표준
2. DO-332 개요
DO-332 문서는 DO-178C의 참조 섹션에 추가 및 수정된 텍스트를 제공하며, 아래와 같은 특징을 가지고 있습니다.
⚪ 문서 간 중복성을 최소화하여 작성되어 있음
⚪ 영향을 받는 DO-178C Section도 본 부속서에 포함되어 있음
⚪ DO-178C가 변경되지 않은 경우, 이를 명시하고 있음
⚪ DO-178C가 대비 변경되지 않은 텍스트는 이탤릭체로 표시되어 있음
(DO-332에서 추가 또는 변경된 부분은 정자체로 표시되어 있음)
⚪ 부록 A의 달성요건(Objectives) 표에 대한 변경도 포함되어 있음
아래 그림 1은 DO-332와 DO-178C는 동일한 SW Life Cycle을 가지고 있지만, SW Design, 소스코드, Low Level Test 단계에서 OOT&RT를 고려한 추가활동이 이루어져야 한다는 것을 보여줍니다. OOT&RT 관련 추가활동은 본문에 정자체로 표시되어 있으며, OOT&RT와 관련된 취약점, 기술 등의 적용 차이점 기술은 [부록 OO.D] 주요 OOT&RT 기능과 관련된 취약성 (Vulnerabilities)에 포함되어 있습니다.

❑ DO-178C와 DO-332의 Objective 비교
DO-178C 대비 변경된 DO-332의 Objective는 아래와 같습니다.
⚪ DO-178C의 총 Objective 개수 : 71개
⚪ DO-332의 총 Objective 개수 : 73개 (2개의 Objective가 추가됨)

⚪ Table OO.A-7 OO 10: Verify local type consistency. ( NEW)
: 해당 Objective는 로컬 유형의 일관성을 확인하는 Objective입니다. 일관성을 확인하기 위해 클래스 계층 구조에 대해 Local Type Consistency를 고려하여 설계되었는지 확인해야 합니다.
⚪ Table OO.A-7 OO 11: Verify the use of Dynamic Memory Management is robust. ( NEW)
: 해당 Objective는 동적 메모리 관리의 사용이 잘 이뤄지고 있는지에 대한 Objective입니다. 참조 모호성, 단편화로 인한 메모리 부족, 할당 해제(deallocation)로 인한 메모리 부족, 조기 할당 해제, 업데이트 및 오래된 참조 손실, 바인딩되지 않은 할당, 할당 해제 시간과 관련하여 동적 메모리 관리를 견고하게 수행하고 있는지 확인해야합니다.
DO-178대비 DO-332은 2개의 Objective만 추가되었지만, DO-332 인증을 위해서는 2개의 Objective 외 OOT 사용의 취약성과 취약성을 감소시키기 위한 기법들을 설계, 구현, 검증활동에 적용시키고 문서화 시켜야 합니다. 다음 시간에는 DO-332 취약점을 고려한 문서 작성방법에 대해 알아보겠습니다.
1. 참고 문헌
– RTCA(2011), “Objected-Oriented Technology and Related Techniques Supplement to DO-178C and DO-278A (DO-332)”
– NIPA(2020), “DO-178C 기반 항공기 분야 SW 안전 가이드”









