• 제목/요약/키워드: 시스템 평가기준

검색결과 2,517건 처리시간 0.067초

키 복구 에이전트 시스템 보호프로파일에 관한 고찰

  • 이용호;이임영;김춘수;채수영;나학연
    • 정보보호학회지
    • /
    • 제13권2호
    • /
    • pp.106-116
    • /
    • 2003
  • 국제공통평가기준(Common Criteria)은 현재 고려되고 있는 모든 정보보호시스템 유형을 포괄할 수 있는 보안 요구 사항의 집합체라 할 수 있다. 특정 형태의 정보보호시스템을 대상으로 하는 평가기준이 되기 위해서는 사용환경이나 보안목적에 적합한 보안 요구사항이 도출되어야 한다. 정보보호시스템을 사용하고자 하는 보안환경 및 보안목적을 정의하고, 이에 적합한 보안 요구사항을 국제공통평가기준에서 채택하여 제품별 평가기준으로 작성한 것이 보호프로파일(Protection Profile)이다. 보호프로파일은 미국의 국가안보국(NSA)과 국림표준기술원(NIST)에서 중점적으로 개발하고 있으며, 현재 다양한 제품에 대한 보호프로파일이 개발되고 있다. 본 고에서는 미국의 국가안보국에서 개발한 키 복구 에이전트 시스템 보호프로파일에 대하여 해당 TOE의 보안 환경과 보안 요구사항에 대하여 깊이있게 고찰하고자 한다.

온라인 평가 시스템을 위한 평가문항 분류 기준에 관한 연구

  • 이재원;최은만
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.992-995
    • /
    • 2009
  • 온라인 평가 시스템의 발전으로 오프라인을 통한 전통적인 시험에서 수준에 맞는 다양한 평가가 가능한 온라인 평가가 폭넓게 수행되고 있다. 하지만 평가문항에 대한 체계적인 유형 분류가 미흡하여 평가문항을 온라인 평가 시스템을 통해 표현하고 이기종 시스템간의 평가문항을 원활하게 공유하지 못하고 있다. 이 논문은 국내외 평가문항 유형 분류를 분석하고 온라인 상에서 평가문항을 효과적으로 표현하기 위한 명확한 문항 분류 기준을 제시한다.

침입탐지시스템 평가 기준에 관한 연구 (A Study on Intrusion Detection System Evaluation Criteria)

  • 유신근;이남훈;심영철;김홍근;김기현
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (3)
    • /
    • pp.300-302
    • /
    • 1999
  • 현재의 컴퓨터 시스템 안에서는 많은 침입이 일어나고 있으며, 이를 막기 위한 침입탐지시스템의 사용 역시 늘어나고 있는 상황이다. 침입탐지시스템 개발사들은 저마다 자신들의 시스템이 가장 우수하다고 내세우고 있는 반면 사용자의 입장에서는 어떤 침입탐지시스템을 선택해야 하는지에 대해서는 침입탐지시스템 개발사의 일방적인 광고와 선정에 의존할 수 밖에 없는 실정이다. 많은 침입탐지시스템 사이에서 사용자는 좀 더 우수한 시스템을 선택하기를 원할 것이며 개발사 역시 자신의 시스템이 우수하다는 것에 대해 입증하기를 원할 것이다. 이를 위해서는 침입탐지시스템에 대한 객관적인 평가 기준과 이에 대한 평가 방법이 필요하나 아직까지 정형화된 방법론이 없는 것이 사실이다. 본 논문에서는 우리는 이러한 상황을 해결하기 위한 침입탐지시스템 평가 방법론 개발 과정의 첫 번째 단계로 침입탐지시스템 평가 기준을 제시하려고 한다.

  • PDF

목 상해 평가시스템에 관한 연구 (A Study on Evaluation System for Neck Injury)

  • 전준호;허용정
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2006년도 춘계학술발표논문집
    • /
    • pp.116-119
    • /
    • 2006
  • 본 논문에서는 자동차후면추돌이나 에어백시험 등에서 인체모형의 중요한 평가지수인 목 상해를 평가 할 수 있는 평가시스템에 대하여 연구하였다. 목 상해($N_{ij}$) 기준만족여부를 판단하기 위하여 Diadem 프로그램을 이용하여 더미(Dummy)의 종류별, 시험의 조건별로 자동으로 계산되는 평가시스템을 개발하여 목 상해 기준을 보다 편리하고 정확하게 계산 할 수 있도록 하였다.

  • PDF

프로세스 평가 모델 등급과 정보보호시스템 공통평가기준 평가보증등급 비교 (The Comparison Between The Level of Process Model and The Evaluation Assurance Level)

  • 김태훈;이태승;조규민;이경구
    • 융합보안논문지
    • /
    • 제2권2호
    • /
    • pp.137-142
    • /
    • 2002
  • 정보보호시스템 공통평가기준이 고시되고 CCRA 가입이 활발하게 추진되면서 평가보증등급(EAL)에 관한 관심이 증대되고 있다. 본 논문에서는 기존의 프로세스 평가 기준들이 취하고 있던 평가 등급과 공통평가기준의 평가보증등급을 비교함으로써 정보보호시스템 평가에 활용되고 있는 평가보증등급이 가지고 있는 특징들을 확인하였다.

  • PDF

정보시스템 감리 결과의 평가방안 (A Study on the Evaluation of Information System Audit Results)

  • 선우종성
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (B)
    • /
    • pp.409-411
    • /
    • 2004
  • 본 연구에서는 정보시스템의 품질향상을 위하여 정보시스템 감리결과를 종합적, 체계적으로 평가하는 방안을 제시하였다. 기존 감리보고서 위주보다는, 감리 산출물과 행위를 기준에 기반을 두어 평가하였다. 감리행위도 하나의 프로젝트이므로 중요한 성공요인을 평가기준으로 하였고, 감리 산출물도 하나의 프로덕트이므로 프로덕트 평가 프레임워크를 명가기준으로 하였다 따라서 18개 행위, 산출물 명가항목을 도출하여 각각 5단계 배분의 가중치를 적용하는 방안을 제시하였다 각 평가항목에 대하여는 세분화된 평가요소를 도출하여 어떻게, 무엇을 평가한다는 것을 명확히 하였다. 이러한 평가기준에 따른 방안은 감리결과에 대한 신뢰성, 정당성을 높이며. 이는 감리에 대한 정확성, 객관성이 보편적으로 인식되어 그 효과성이 더욱 높아진다.

  • PDF

차량검지기 성능평가 방안에 관한 연구 (내부순환로 교통관리시스템 영상검지기를 중심으로) (A study on testing the ability of Vehicle Detection System in ATMS)

  • 김대호;김승일
    • 대한교통학회지
    • /
    • 제20권5호
    • /
    • pp.231-244
    • /
    • 2002
  • 현재 다양한 교통정보 서비스와 소통수준 제고를 목표로 국내 여러 도시에서 진행중인 첨단교통관리체계(ATMS)사업이 운영 또는 구축중에 있으며 도로상의 교통정보를 보다 정확히 수집하기 위해 다양한 종류의 차량검지시스템이 도입되고 있으나 기존 국내외 사례를 볼 때 제반 검지기의 성능평가 방안이 사업별로 상이한 기준으로 진행되었으며 객관적인 성능수준을 제시하지는 못하고 있는 것으로 나타났다. 이에 검지시스템의 성능을 평가하기 위한 과정을 최근의 서울시 내부순환로 교통관리시스템의 사례를 토대로 고찰한 결과 시공단계에서 지속적인 튜닝과 성능제고방안을 추진한다면 상당한 수준의 정확도 확보를 기대할 수 있음을 알 수 있었다. 또한 제시된 평가방안은 향후 보완을 거쳐 타 시스템에 있어 초기설치시 또는 유지관리시 성능의 척도로써 목표를 선정하고 활용하는 데 있어 하나의 대안으로 제시할 수 있을 것이다. 이에 제반 ATMS관련 연구기관에서는 시스템의 성능과 정확성을 좌우한다 해도 과언이 아닌 차량 검지기에 대한 성능평가 기준의 표준화 방안에 대한 연구를 진행하여, 검지기 성능제고를 위한 객관적인 기준목표와 각 검지기변 평가기준의 표준화 방안을 제시한다면 통행시간, 속도 등 제공정보의 신뢰성을 상당수준 향상시킴과 동시에 사업시행에 따른 시행착오를 최소화할 수 있을 것으로 기대한다.

정보보호시스템 공통평가기준 기술동향 (The Technology Trend of Common Criteria for Information Security System)

  • 김광식;남택용
    • 전자통신동향분석
    • /
    • 제17권5호통권77호
    • /
    • pp.89-101
    • /
    • 2002
  • 이제 공통평가기준(CC)의 도입은 거를 수 없는 대세로 자리 잡고 있으며, 국내에서도 CC를 도입하기 위해 인증기관과 평가기관들이 도입을 위한 준비를 서두르고 있으나 개발자 입장에서는 아직 미흡한 실정이다. 따라서, 본 고에서는 CC를 고려하여 정보보호시스템을 개발하고자 하는 연구기관 및 업체에서 개발전략을 수립하는 데 도움이 될 수 있는 CC 관련 기술동향을 살펴보았다. 먼저, 기존 정보보호시스템 평가기준인 TCSEC과 ITSEC에 대해 간략히 살펴본 후, 국제간에 상호 인증을 받을 수 있는 정보보호시스템 공통평가기준에 대해 CC 출현 배경, CC 표준 규격, PP와 ST 개발동향, CC의 최근 표준화동향 관점에서 살펴본다. 그리고, 연구개발을 추진하는 개발자 입장에서 연구개발체계에 CC를 어떻게 적용할 것인가에 대한 방안을 제시한다. 이를 위해 먼저, CC 관련 주요 이슈에 대해 ICCC’2002를 통해 알게 된 내용을 위주로 살펴보고, 연구개발체계에 CC 도입시 개발자들이 고려해야 할 개발 보증 증거물들에 대해 살펴본다.

교환기 시스템 시험 품질보증에 관한 고찰

  • 김태원;김상현;정택원;한치문
    • 정보와 통신
    • /
    • 제11권9호
    • /
    • pp.121-129
    • /
    • 1994
  • 시스템의 개발의 정도를 정확히 평가하기 위해서는 개발 단계에서 각 개발부서와 평가 부서간의 명확한 개발 체계가 필요하며, 개발된 제품의 기술기준의 표준이 마련되어, 그 기준대로 개발되었는지 평가가 이루어진다. 따라서 본 고에서는 그 기준을 정하기 위한 제반 방법, 절차, 체계를 기술하였다.

  • PDF

다중 평가 기준을 고려한 정량적 신뢰모델 (A Quantitative Trust Model with consideration of Multiple Evaluation Criteria)

  • 이건명;김학준
    • 한국지능시스템학회:학술대회논문집
    • /
    • 한국퍼지및지능시스템학회 2005년도 춘계학술대회 학술발표 논문집 제15권 제1호
    • /
    • pp.344-348
    • /
    • 2005
  • 이 논문에서는 개체에 대한 신뢰도를 계산하기 위해 여러 가지의 평가기준을 이용하고, 또한 다른 개체들로부터의 추천정보를 이용하는 신뢰모델에 대해서 제안한다. 제안한 모델에서는 개체의 신뢰도를 개체가 주어진 상황에서 만족스러운 결과를 낼 기대값으로 정의한다. 다른 개체와 상호작용이 일어날 때마다 각 평가기준에 따른 평가결과가 얻어진다고 전제하는 상황에서 적용되는 신뢰 모델이다. 제안된 모델에서는 신뢰정보가 요구될 때 우선 결과확률 분포(outcome probability distribution)와 개체의 평가결과에 대한 선호도를 고려하여 각 평가기준에 대한 만족정도를 계산한다. 이렇게 계산된 만족정도 값들은 각 평가기준의 중요도를 반영하여 하나의 신뢰값으로 결합된다. 이때 추천 정보도 신뢰값에 함께 결합되는 모델이다.

  • PDF