• Title/Summary/Keyword: 보안성 품질 보증

Search Result 13, Processing Time 0.025 seconds

CC-based security-software quality evaluation (CC 기반 보안 S/W 품질평가)

  • Lee, Yong-Ho;Shin, Seok-Kyoo;Cho, In-Sub
    • Annual Conference of KIPS
    • /
    • 2004.05a
    • /
    • pp.221-224
    • /
    • 2004
  • 보안 S/W의 보안성 평가기준(CC; Common Criteria)은 국제 표준 ISO/IEC 15408로 제정되었고, 시제품에 대한 보안기능요구사항과 보증요구사항을 표준화된 방법으로 표현하고 있다. 보안 S/W의 보안성은 중요하나 그 품질 또한 간과되어서는 안 된다. 이에, 본 논문에서는 CC에서 기술하고 있는 보안기능에 대한 S/W 품질평가기준에 대해 연구하였다.

  • PDF

A Study Certification and Accreditation Process of Application Systems (응용체계 보안성 평가.승인 절차에 관한 고찰)

  • 김종기
    • Review of KIISC
    • /
    • v.8 no.4
    • /
    • pp.47-62
    • /
    • 1998
  • 응용체계 보안성 평가. 승인 제도는 정보시스템의 보안성에 대한 품질보증을 위한 핵심적인 수단이다. 응용체계는 동일한 구성요소로 이루어져 있다고 할지라도 운영환경과 이용목적에 따라 보안 요구사항을 달이함으로 적절한 수준의 보안성을 확보하고 있는지를 확인하는 것은 매우 중요하다. 본 연구에서는 응용체계의 보안성을 평가하기 위한 몇 가지 방법론을 절차의 측면에서 살펴보고, 평가. 승인 절차에 있어서 핵심적인 고려사항을 기술하였다.

  • PDF

A Study on the Process for Applying Security Assurance based CC on Software Lifecycle (소프트웨어 생명주기상에서의 공통평가기준기반 보안보증 적용 프로세스에 관한 연구)

  • 신호준;김행곤;김태훈;노병규
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2003.05b
    • /
    • pp.671-674
    • /
    • 2003
  • 최근 정보보호에 대한 관심이 높아짐에 따라 그에 따른 기반 기술들이 요구되고 있다. 특히, 통신 인프라에 집중되었던 정보보호 산업이 이를 기반한 제품으로 관심이 부각되고 있다. 이러한 정보보호제품의 신뢰성은 매우 중요한 요소이며, 신뢰성 보장을 위한 보안 기능의 보증은 중요하다. 본 논문에서는 개발 단계에서 유지보수 단계에 이르는 생명주기 찰동의 보증과 품질보증 위한 방법 또한 중요하다는 것을 인식하고 이를 위해 소프트웨어 개발에 정보보호시스템 공동평가기준(정보통신부 고시 제2002-40호, 이하 공통평가기준)을 적용하여 개발할 수 있도록 프로세스를 제시한다 이를 통해 소프트웨어 개발자나 시스템 관리자들이 정보보호 인증을 보장하며, 안전한 소프트웨어를 개발하여 효율적으로 관리할 수 있도록 소프트웨어 개랄 및 변경시 발생할 수 있는 위험들과 이에 대한 통제들을 제안한다 향후 전산망 시스템에서 사용되는 정보보호 제품의 개발 및 관리에 도움 줄 것을 기대한다.

  • PDF

시스템 보안공학 능력 성숙도 모델 (SSE-CMM) 고찰

  • 김종기;이철원;이동호
    • Review of KIISC
    • /
    • v.11 no.6
    • /
    • pp.1-11
    • /
    • 2001
  • 정보보안 분야가 성숙해짐에 따라 다양한 평가방법론들이 개발되어 적용되고 있다. 그러한 방법론들 중에서 본고에서는 품질 보증의 수단으로써 정보보안 제품/시스템의 개발기관의 보안공학 수행 능력을 평가하기 위한 SSE-CMM에 대하여 살펴본다. SSE-CMM의 개념적 기초가 되는 보안공학에 대하여 먼저 살펴보고, 보안공학 수행 능력의 수준을 평가하기 위한 평가 기준의 체계와 구성과 함께, SSE-CMM을 이용하여 평가를 수행하기 위한 평가방법론을 구체적으로 제시하고 있는 SSAM에 대하여도 살펴본다. SSE-CMM이 근거하고 있는 보안공학은 효과적인 정보보안을 도모하기 위한 개념적 틀이라는 점을 몇 가지 정보보안관리 지침들과의 비교를 통하여 논의하였다. SSE-CMM은 현재 ISO 표준으로 상정되어 표준화가 진행 중이다. 정보보안 분야의 여러 평가방법론들과 더불어 보다 다양한 관점에서 정보보안의 효과성을 보증해주는 도구로 활용될 것이다.

  • PDF

A Study on the Effects of Determinants of Casino Security Management Service Quality on Organizational Trust and Loyalty of Internal Customers (카지노 보안관리 서비스품질 결정요인이 내부고객의 조직신뢰 및 충성도에 미치는 영향)

  • Lee, Seung-Hoon;Kang, Min-Wan;Chun, Yong-Tae
    • Korean Security Journal
    • /
    • no.42
    • /
    • pp.115-153
    • /
    • 2015
  • This study identified the cause-and-effect relationship of security management service quality by empirically analyzing whether the performance factors affecting the casino industry are improved when the quality of the security management service is improved. For this, Partial Least Squares (PLS) that can deduce the structural relationship between variables was used. To verify the representativeness of the population, SPSS 19.0 was utilized in a demographic analysis, a independent T-test and Scheffe test. The analysis of the data revealed that the casino industry must preferentially manage assurance, empathy, and security to improve the casino security management service quality, and that, of these, security was the most important factor. To help improve service quality, a theoretical and empirical basis that can consider the importance and priority of individual factors was presented based on the result of this analysis. It also revealed that the security management service is an essential factor for stable business activities of casinos. Further, the importance of the role of the security management service in business strategy formulation for improving the industry performance was recognized through the study results. A service quality improvement method was provided by focusing on the factors that must be preferentially considered for service quality improvement; moreover, implications that can predict the results of such method were presented.

  • PDF

Policing the police service quality, service satisfaction and life satisfaction relationship (경찰의 치안서비스품질과 서비스만족 및 생활만족의 관계)

  • Ahn, Dong Hyon;Kim, Chan Sun
    • Convergence Security Journal
    • /
    • v.14 no.3_2
    • /
    • pp.71-81
    • /
    • 2014
  • The purpose of this research is to find out the relationship among the quality of service, the satisfaction of service and the satisfaction of life in public security of Police. This research made by Final Judgment based on Seoul Citizens living in Seoul as a focus group, total number of citizens for final analysis is 491. The research consists of 60 questionnaires shows frequency analysis, factor analysis, reliability analysis, multiple regression, path analysis by SPSSWIN 18.0 and reaches the following. The reliability of the survey showed a Cronbach's ${\alpha}$ value of over 0.607. results; First, the quality of service in public security of Police in fluences the satisfaction of service. Second, the quality of service in public security of Police in fluences the satisfaction of life. Third, the satisfaction of service in public security in fluences the satisfaction of life. Fourth, the quality of service in public security of Police in fluences the satisfaction of service in public security and the satisfaction of life directly and indirectly.

An Integrative Method of Fault Tree Analysis and Fault Modes and Effect Analysis for Security Evaluation of e-Teaching and Learning System (전자 교수학습 시스템의 보안성 평가를 위한 결함트리분석과 고장유형에 대한 영향분석의 통합적 방법)

  • Jin, Eun-Ji;Kim, Myong-Hee;Park, Man-Gon
    • KIPS Transactions on Software and Data Engineering
    • /
    • v.2 no.1
    • /
    • pp.7-18
    • /
    • 2013
  • These days, the teaching and learning system has been increasing for the rapid advancement of the information technologies. We can access education systems of good quality anytime, anywhere and we can use the individually personalized teaching and learning system depending on developing the wireless communication technology and the multimedia processing technology. The more the various systems develop, the more software security systems become important. There are a lot kind of fault analysis methods to evaluate software security systems. However, the only assessment method to evaluate software security system is not enough to analysis properly on account of the various types and characteristic of software systems by progressing information technology. Therefore, this paper proposes an integrative method of Fault Tree Analysis (FTA) and Fault Modes and Effect Analysis(FMEA) to evaluate the security of e-teaching and learning system as an illustration.

Design of HSSM for Cryptographic Component Service Support (암호컴포넌트 서비스 지원을 위한 HSSM 설계)

  • Park, Myung-Chan;Shin, Dong-Myung;Choi, Youg-Rak
    • Annual Conference of KIPS
    • /
    • 2003.05c
    • /
    • pp.2081-2084
    • /
    • 2003
  • 기존의 보안 API는 각 사용자 요구사항 및 추진산업체 또는 표준단체, 개발환경 및 제공 서비스, 함수의 명칭, 자료구조 등이 독립적인 구조를 가지고 있어 각 보안 API에 대한 총괄적 표준화에 어려움이 있었다. 또한, 오늘날 하루가 다르게 급변하는 요구사항에 대하여 적시성을 제공하기에 부적합하였다. 이에 따라 소프트웨어의 품질을 보증하고 적시성을 제공할 수 있는 컴포넌트 기술이 제안되었다. 본 논문에서는 다양한 소프트웨어 비즈니스 모델 개발에 다목적으로 활용 가능한 새로운 패러다임의 컴포넌트 설계기법을 표준적 암호서비스 기술 개발에 도입하여 암호서비스에 패한 상호운용성의 확보와 이기종 시스템간의 상호호환성 및 필요한 모듈의 추가 및 변경의 용이성 등을 제공하기 위하여 암호컴포넌트 서비스 지원을 위한 HSSM을 설계하였다.

  • PDF

Document Schema for the CC-based evaluation of information technology security system (정보보호 시스템의 CC기반 평가를 위한 문서 스키마)

  • Kim, Jeom-Goo
    • Convergence Security Journal
    • /
    • v.12 no.3
    • /
    • pp.45-52
    • /
    • 2012
  • CC does not Contain detailed instructions about evaluation document. So, we must develop document schema to make CC-based evaluation system. In this report, we developed document schema that can be used in CC-based evaluation system. We devloped document schema and DTD that applying Weakest precondition function, reduction rules about amount of document and dependancy analysis document from assurance class within CC. Approach of this study can be applied to develop document and DTD that can be used in evaluation system of software quality.

A Study on Critical Success Factors of Electronic Commerce (전자상거래의 주요 성공요인에 관한 연구)

  • Kim Jung-Yeol
    • Journal of the Korea Society of Computer and Information
    • /
    • v.10 no.3 s.35
    • /
    • pp.267-273
    • /
    • 2005
  • The internet is not simply a new technology that businesses are adopting to reduce their costs of operations and increase revenues. It is literally transforming the way business work. Electronic commerce refers generally to all forms of transactions relating to commercial activities. This research was conducted to identify the critical success factors of electronic commerce. In this study it is found that price and customer service are very important to increase customer satisfaction and intention to repurchase. In addition, the result of this study shows that (1) ease of use, (2) transaction efficiency and (3) qualify assurance are very important to increase customer satisfaction. And, the result of this study shows that (1) ease of use and (2) security are very important to increase intention to repurchase.

  • PDF