Browse > Article
http://dx.doi.org/10.3745/KIPSTC.2005.12C.2.207

A Study on Utilization of CC Security Function Components in IT Security Products  

Choi Sung Ja (한남대학교 대학원 컴퓨터공학과)
Choi Sang Soo (한남대학교 대학원 컴퓨터공학과)
Lee Gang Soo (한남대학교 컴퓨터공학과)
Abstract
It is difficult to decide which security functions(class, family, component) in the Common Criteria(CC) are important, since there is no research result about the frequency of use of security functions in real security product or Protection Profiles(PPs). Thus, we survey security functions in CC and 33 PPs that can be classified by 10 product types, and create a set of 'frequency of use of security functions' in CC and each types of security product. Our research results are useful for development of a new classification schema, as well as, estimation of development and evaluation efforts of security products.
Keywords
국제공통평가기준;보안기능;사용율;
Citations & Related Records
Times Cited By KSCI : 3  (Citation Analysis)
연도 인용수 순위
1 S. L. Pfleeger, 'Software Engineering theory and practice', 2nd. ed., Prentice-Hall, 2001
2 최상수, 최승, 이완석, 이강수, 'CC기반에서 보증수준 및 제품유형을 동시에 고려한 평가업무량 모델', 정보보호학회논문지, 14권 1호, pp.25-34, 2004년 1월   과학기술학회마을
3 CC 포털에서의 분류, http://www.commoncriteriaportal.org
4 미국 CC체계에서의 제품분류, http//niap.nist.gov/cc-scheme/ppfmdex.html
5 미 정부 PP Development Process For US Government Protection Profiles (PP), Version 3.0 1 March 2004. (http://niap.nist.gov/pp/pp_dev_proccess.pdf)
6 호주의 분류, http://www.dsd.gov.au/infosec/
7 영국의 분류, http://www.cesg.gov.uk/site/iacs/index.cfm?menuSelected=1&displayPage=151
8 프랑스의 분류, http://www.ssi.gouv.fr/fr/confiancelcertificats.html#systemes
9 오홍렬, 염홍렬, '국제공통평가기준(CC) 체계하에서 평가된 정보보호제품 분석', 정보보호학회지, 14권 4호, pp.54-67, 2004년 8월   과학기술학회마을
10 J. Viega, M. Messier, P. Chandra, Network Security with OpenSSL, O'Reilly, 2002
11 CC, Common Criteria for Information Technology Security Evaluation, Version 2.1, CCIMB-99-031, August 1999. http://www.commoncriteria.org/site_index.html
12 강연희, 이강수, '공통평가기준(CC)과 공통평가방법론(CEM)의 변경내용 분석', 정보보호학회지, 14권 4호, pp.68-77, 2004년 8월   과학기술학회마을
13 '국제공통평가기준 (CC) 2.0', 한국정보보호진흥원, 2002.8
14 ISO/IEC PDTR 15446, 'Information technology- Security techniques-Guide for the production of protection profiles and security targets', Draft, Apr. 3, 2000