A Study on The Efficiency Elevation Method of IT Security System Evaluation via Process Improvement

프로세스 개선을 통한 정보보호제품 평가 효율 향상 방법에 관한 연구

  • 김태훈 (한국정보보호진흥원 평가기준팀) ;
  • 성윤기 (한국정보보호진흥원 평가기준팀) ;
  • 조규민 (한국정보보호진흥원 평가기준팀) ;
  • 김상호 (한국정보보호진흥원 평가기준팀) ;
  • 노병규 (한국정보보호진흥원 평가기준팀)
  • Published : 2003.03.01

Abstract

As IT industries grow rapidly, many kinds of problems related to information security have gained force. Demands for information security products such as firewall, Intrusion Detection System have grown and the reliability and the safety of information security products is gathering strength. The evaluation for information security products is putting in operation, but developers have a difficulty in timely presenting their products due to long time for the evaluation. In this paper, we suggest the efficient elevation method for information security product by improving the development process in order to meet the assurance requirements of the Common Criteria.

IT 산업이 급속히 발전하면서 정보보호와 관련된 문제가 중요한 고려 사항으로 대두되고 있다. 이러한 문제 해결의 일환으로 정보보호제품에 대한 수요가 증가하고 있으며, 또한 이들 정보보호제품의 안전 신뢰성이 중요한 이슈로 부각되고 있다. 정보보호제품에 대한 보안성 평가가 이미 시행되고 있지만, 보안성 평가에는 비교적 많은 시간이 소요되므로 개발자가 평가 과정을 거쳐 적시에 제품을 시장에 출시하는 데에는 어려움이 따른다. 본 논문에서는 정보보호제품 개발 프로세스를 공통평가 기준에서 요구하는 수준으로 개선하도록 함으로써, 제품 평가 준비 및 평가에 소요되는 비용과 시간을 경감시키고 평가의 효율성을 향상시킬 수 있는 방안을 모색하여 보고자 한다.

Keywords