$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

초록
AI-Helper 아이콘AI-Helper

국가 사회 각 분야(정부, 공공기관 및 민간기관)의 정보보호시스템에 의한 정보처리 의존도가 증가하고 있으며 정보보호 수준강화를 위한 평가업무의 수요 또한 늘어가고 있다. 이에 발맞추어 현재 정보보호시스템 평가에 대한 상호인증을 위해 공통평가기준(CC : Common Criteria)과 공통평가방법론(CEM : Common Evaluation Methodology)을 사용하고 있다. 본 논문에서는 정보보호시스템의 신뢰성의 확보와 상호인증을 위한 지침으로써 CC와 CEM에 대한 변화과정 및 특징을 분석하였으며 앞으로 이를 반영한 국제동향에 능동적인 대처와 효율적인 평가에 기여할 것으로 기대된다. 또한, 평가참여자(평가신청자, 개발자, 평가자, 감독자 등)의 역할도 변화의 흐름에 유연하게 대응해야 하며 이러한 지식을 토대로 객관적이며 체계적인 평가계획을 수립하는데 이용할 수 있을 것이다.

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • CEMe IT 보안평가를 위한 공통평가 기준(CC)을 위한 지침 문서로써 적절하고 비용 효과적인 평가를 수행할 수 있는 골격을 제시하여 효율적인 평가 결과를 도출할 수 있도록 하며 평가받은 제품의 등급유지 및 평가 결과의 상호인정을 목적으로 한다. CEMe CC 에 정의된 기준과 평가증거를 사용하여, CC 평가 지침에 따른 평가자가 수행해야하는 최소한의 행동을 기술하고 있다.
  • 본 논문에서는 현재 발표된 CC와 CEM에 대한 변화과정에 대해서 파악한 후 효율적인 평가를 할 수 있도록 방향을 제시한다. 본 논문의 2장에서는 CC와 CEM의 간략한 개념소개와 공식 문서의 개발 및 변화 과정에 대해서 조사(연구)하였으며 CC와 CEM의 총체적 변화 흐름을 제시하도록 한다.
  • 본 논문은 국제공통평가기준인 CC에 대한 간략한 개념소개와 공통평가기준 (CC) 과 공통평가방법론 (CEM)에 명시된 평가 요구사항에 관하여 논하였으며 현재 평가에 직접 적용하는 버전과 향후 변경될 버전에 대하여 비교함으로써 변경 내용을 살펴보았다. CC기반 평가는 국제적으로 정보보호제품 및 시스템의 평가에 관한 일원화.
본문요약 정보가 도움이 되었나요?

참고문헌 (18)

  1. 한국정보보호진흥원, '정보보호시스템 평가·인증 가이드,' KISA, pp.52-68, 2002. 12 

  2. European Community, 'Information Technology Security Evaluation Criteria(ITSEM),' Ver.l.O, http://www.cesg.gov.uk/assurance/iacs/itsec/index.htm 1993 

  3. DoD, 'Department of Defense Trusted Computer System Evaluation Criteria (TCSEC),' Dec. 1985 

  4. Part 1 : Introduction and General Model, Common Criteria for Information Technology Security Evaluation(CC), CCIMB-2004-01-001, Version 2.2 : ISO/IEC 15408, Jan. 2004 

  5. Part 2 : Security Function Requirements, Common Criteria for Information Technology Security Evaluation(CC), CCIMB-2004-01-002. Version 2.2 : ISO/IEC 15408. Jan. 2004 

  6. Part 3 : Security Assurance Requirements. Common Criteria for Information Technology Security Evaluation(CC), CCIMB-2004-01-003. Version 2.2 : ISO/IEC 15408. Jan. 2004 

  7. Department of Defense Trusted Computer System Evaluation Criteria (TCSEC), US Dod 5200.28-STD, Dec. 1985 

  8. 김광식, 남택용., '정보보호시스템 공통평가기준 기술동향,' http://kidbs.itfind.or.kr, pp.2-15, Oct. 2002 

  9. Part 1 : Introduction and General Model, Common Criteria for Information Technology Security Evaluation(CC), CCIMB-2004-03-001, Version 2.4 : ASE/APE Trial Use version, Mar. 2004 

  10. Part 3 : Security Assurance Requirements, Common Criteha for Information Technology Security Evaluation(CC), CCIMB-2004-03-003, Version 2.4 : ASE/APE Trial Use version, Mar. 2004 

  11. Part 1 : Introduction and general model, Common Evaluation Methodology for Information Technology Security(CEM), CEM-97/017, Version 0.6, Jan. 1997 

  12. Part 2 : Evaluation Methodology, Common Evaluation Methodology for Information Technology Security(CEM), CCIMB-2004-01-04, Version 2.2, Jan. 2004 

  13. 이유신, 이경구., '국제공통평가기준(CC)기반의 상호인정협정(MRA) 동향 분석,' 통신정보보호학회지, 제 10권 3호, PP.49-61, 2000. 9 

  14. Part 1, 2. 3, 4 : Common Criteria for Information Technology Security Evaluation(CC). CCEB-96/011-014, Version 1.0, Jan. 1996 

  15. Part 1, 2, 3, 4 : Common Criteria for Information Technology Security EvaIuation(CC), CCEB-98, Version 2.0, May. 1998 

  16. Evaluation Methodology, Common EvaIuation Methodology for Information Technology Security(CEM), CCIMB-2004-03-04, Version 2.4 : ASE/APE Trial Use version, Mar. 2004 

  17. Reuse of Evaluation Results and Evidence, 2002-08-009-002, CCRA, Version 1 Final, pp.1-2, Oct, 2002 

  18. Ruben Prieto-Diaz, 'The Common Criteria Evaluation Process,' CISC, pp.24-33, Dec. 2002 

저자의 다른 논문 :

관련 콘텐츠

저작권 관리 안내

문의처: helpdesk@kisti.re.kr전화: 080-969-4114

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로