• 제목/요약/키워드: 제품정보 표준

검색결과 488건 처리시간 0.03초

보안 운영체계의 개발 과정 중 보안성 검증방법 (Security Evaluation Method for Secure Operating Systems during Development Process)

  • 강호석;김남창;심영철;이진석;장인숙
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.853-855
    • /
    • 2003
  • 표준으로 정의된 IT제품의 보안성 평가 방안들은 CC나 ITSEC, TCSEC과 같이 많이 나와있다. 그러나 이러한 표준은 너무 추상적이고 소프트웨어의 각 단계에 따른 보안성을 측정하는데 불충분하다. 또 SSE-CMM같은 프로세스를 평가하는 방법의 경우 역시 너무 추상적이고 포괄적인 면만을 설명하였고 프로세스 자체에 대한 평가에 중점을 두었을 뿐 각 단계의 보안강도를 평가하는데는 부족하다. 이 논문에서는 이러한 단정을 보안하고자 각 공정단계에서, 특히 제품을 계획하는 단계인 요구분석단계와 디자인 단계에서 그래프 모델링과 모듈 다이어그램 통한 검증방법을 제시하였다. 여기서는 보안 운영체계라고 특정 제품을 명시하였지만 실제로 다양한 IT제품에 적용될 수 있다.

  • PDF

S-100 기반의 격자형 해양기상정보 데이터 모델 설계에 관한 연구 (A Study on the HDF5 Data Model Design for Gridded Marine Weather Information Based on S-100)

  • 강동훈;엄대용
    • 한국항해항만학회지
    • /
    • 제46권3호
    • /
    • pp.158-167
    • /
    • 2022
  • 국제해사기구의 e-Navigation 전략은 선박에 새로운 기술을 도입하여 더욱 편리하고 안전한 항해를 지원하는 것이다. e-Navigation 전략 이행을 위해 다양한 해양 정보 서비스에서 발생 가능한 요구사항을 수용할 수 있는 공통 데이터 모델이 필요하게 되었고, 최종적으로 국제수로기구의 S-100 표준이 선정되었다. 이 중 해양기상정보를 차세대 전자해도정보시스템에서 표출하기 위한 S-41X 제품표준은 현재 개발이 미 완료된 시점이다. 본 논문은 S-41X 제품표준 중 격자 데이터 기반의 S-413 제품에 대한 데이터 모델을 설계하였다. 또한 격자 데이터 형식을 지원하는 타 S-100 데이터 제품을 참고하여 국내 원시자료인 기상청 수치예보모델 결과를 활용한 제품 인코딩 테스트 단계의 연구를 수행하였다.

사실상의 표준 부각과 대응방안 (De facto standard in Information Communication Techology)

  • 이진영
    • 한국통신학회논문지
    • /
    • 제29권2B호
    • /
    • pp.174-182
    • /
    • 2004
  • 최근 벌어지는 기술 및 제품 경쟁은 기술수준 격차의 감소, 보급기간의 단축, 글로벌화의 확대 등으로 말미암아 표준획득경쟁의 성격을 많이 띠고 있다. 디지털화 및 네트워크화로 인해 기술 및 제품간의 호환성이 더욱 중시되는 정보통신산업의 경우 시장에서 결정되는, 비공식적 표준인 사실상의 표준(de facto standard)을 획득하기 위한 경쟁이 치열하게 전개되고 있다. 사실상의 표준 획득에 성공한 기업은 압도적인 시장점유율을 확보하는 한편 향후에도 계속 기술발전의 주도권을 장악할 수 있으며 자사의 표준을 지적자산으로 활용할 수 있는 혜택도 누리게 된다. 표준경쟁에서 우위를 점하기 위해 선진국들은 국가 내 표준화 담당 주체를 조직화하고 정부와 민간이 긴밀하게 협력하고 있으며, 선진기업들은 연구개발투자를 확대하거나 전략적 제휴를 추진하는 경우가 잦아지고 있다. 이에 대응하여 우리나라 정부 및 기업들도 표준 주도를 위한 추진체계 정비, 전략분야 집중지원, 글로벌 활동 강화, 정보축적 및 공유, 전문가 양성 등에 힘을 기울여야 할 것이다.

ISO, IEC, JTC1의 그린 IT 표준화 현황과 전망

  • 김용운;김형준
    • 정보와 통신
    • /
    • 제29권6호
    • /
    • pp.28-33
    • /
    • 2012
  • 본고에서는 기후변화, 온실가스 등의 환경 문제로 최근 3년 사이에 정보통신 분야의 주요 관심 사항이 된 그린 IT에 대해 의미를 소개하고, 이와 관련된 국제 표준화 동향을 소개하도록 한다. ISO는 환경 분야 일반적 표준을 개발하고 있고, IEC는 환경과 전기전자 제품이 연계된 표준을 개발하고 있으며, ISO/IEC JTC 1은 친환경 및 정보통신 연계를 통해 정보통신의 지속가능성을 촉진시키기 위한 관련 표준을 개발하고 있다. ISO, IEC, JTC 1의 주요 표준화 그룹들의 그린 IT 관련 표준화 동향과 향후 전망에 대해 소개하도록 한다.

XML전자서명 제품의 표준적합성 시험 방법 및 구현 (A Conformance Testing Method and its Implementation for XML Signature Products)

  • 김지현;이광수
    • 정보보호학회논문지
    • /
    • 제14권4호
    • /
    • pp.3-11
    • /
    • 2004
  • 웹 상에서의 전자상거래의 활성화와 더불어 XML이 관련된 응용과 업계 표준의 기반이 되고 있으며, XML 데이터뿐만 아니라 임의의 콘텐츠에 대한 서명을 XML로 표현하여 무결성, 인증, 부인방지의 보안 기능을 제공하는 XML 전자서명에 대한 표준화가 W3C와 IETF의 공동 작업으로 수행되고 있다. 이러한 추세에 따라 XML 전자서명을 구현한 제품 개발이 증가하고 있으며, XML 전자서명을 구현한 제품은 다른 제품들 간의 상호운용성을 지원하기 위해 관련 기술 표준을 정확하게 준수하여 구현되어야 한다. 본 논문에서는 시험 절차와 시험 케이스 등을 포함하는 XML 전자서명 표준적합성 시험 방법을 제시한다. 시험 케이스들은 XML 서명 표준을 분석하여 도출되었으며, 본 논문에서 제시된 시험 방법을 구현한 XML 표준적합성 시험 도구의 설계와 용법을 설명한다.

정보통신산업 표준화의 경제적 효과와 정부의 정책방향 (The Study on the Economic Effects of Standardization in the Telecommunications Industry)

  • 박웅;민재홍;박기식
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2001년도 추계종합학술대회
    • /
    • pp.450-453
    • /
    • 2001
  • 현대 정보통신기술의 급속한 발전과 세계 단일 네트워크화는 정보통신 기술간의 상호접속성, 상호 운용성을 요구하고 있으며, 이는 기술 및 제품간 표준(호환)이 이루어질 때 가능하다. 정보통신산업은 네트워크 외부성과 수요측 규모의 경제로 인하여 표준화 선점을 하면 다른 기술로의 대체가 쉽지 않을 뿐 아니라, 표준화 경쟁의 패배로부터 과도한 위험성이 초래되는 특징을 지닌다. 따라서 기업들은 표준화 선점을 위하여 치열한 경쟁을 벌이고 있으며, 대부분 전략적으로 접근하고 있다. 이렇듯 정보통신산업의 핵심 이슈인 표준은 기술 및 제품을 소비하는 수요자들에게 있어 네트워크 외부효과 및 탐색ㆍ거래비용의 감소를 통하여 효용을 증가시킬 뿐만 아니라 동일 산업내 기업간의 과도한 중복투자 방지를 통하여 사회 후생을 증가시키는 효과도 갖는다. 반면 표준의 채택은 기술 및 제품의 다양성을 감소시킴으로써 소비자 선택의 제약요인이 되기도 한다. 따라서 본 연구에서는 표준화의 의미와 표준화의 경제적인 효과를 다양한 측면에서 분석하여 보고, 나아가 표준이 정보통신 산업구조 전반에 미치는 영향도 살펴보고자 한다. 마지막으로 향후 정부의 표준화 정책방향에 대하여 논의해 보고자 한다.

  • PDF

공통평가기준에서의 클라우드 환경에 적용 가능한 보안기능요구사항(SFR)에 관한 연구 (A study on Security Functional Requirement(SFR) of Applicable to the Cloud Environment in Common Criteria)

  • 위유경;곽진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.731-734
    • /
    • 2013
  • 클라우드 컴퓨팅이 활성화됨에 따라 다양한 클라우드 서비스가 대중적으로 보급되고, 그에 따른 클라우드 컴퓨팅 관련 제품들을 IT시장에서 쉽게 접할 수 있게 되었다. 일반적으로 IT 제품군에 대해서 보안성평가를 수행하고, 그 결과 값을 통해 소비자에게 객관적인 지침으로 활용될 수 있는 국제 표준인 공통평가기준에서는 보안 제품군에 대한 보안목표명세서인 보호프로파일을 제공하고 있다. 하지만 현재 일반적인 IT제품군에 대한 보호프로파일은 존재하나 클라우드 관련 제품군에 대해서는 보호프로파일이 존재하지 않아 보안성평가를 위한 방법이 없는 실정이다. 따라서 본 논문에서는 공통평가기준을 준수하는 클라우드 환경에 적용 가능한 보안기능요구사항을 도출하고자 한다. 도출한 보안기능요구사항을 통해 클라우드 제품군에 대한 보안성을 적용하기 위한 평가 방법으로 사용될 수 있다.

IETF 국산 암호기술의 국제표준화 동향

  • 윤석웅
    • 정보보호학회지
    • /
    • 제21권2호
    • /
    • pp.78-82
    • /
    • 2011
  • 암호기술은 IT기반 다양한 응용서비스에서 정보의 안전한 처리를 위한 프리미티브 기술로써, 다양한 보안제품에 적용되어 활용되고 있다. 다양한 보안제품에 암호기술이 활용되기 위해서는 제품간 호환성을 보장해 줄 수 있는 표준화가 반드시 필요하며, 주로 외국의 주요 장비 제조업체들을 중심으로 표준화가 이루어져 오고 있다. 최근 국내에서도 공공 행정기관 인터넷전화 장비에 국산 암호기술 적용여부가 이슈가 되어 국산 암호기술의 국제표준화에 대한 중요성도 날로 커지고 있다. 본 논문에서는 국제 표준화단체인 IETF에서 추진되고 있는 국산 암호기술의 국제표준화 동향에 대해 살펴본다.

차세대 표준 정보 유통망의 설계 (Designing of Next-generation Standard Information System)

  • 송기평;이준섭;구경철;박기식
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 1999년도 추계종합학술대회
    • /
    • pp.48-52
    • /
    • 1999
  • 기술의 급속한 발전과 제품의 라이프 사이클 단축, 표준의 양적 증가와 질적 복잡화로 표준화 기구들은 더 많은 새롭고 복잡한 표준들을 보다 짧은 시간 내에 개발해야 한다는 문제에 직면하고 있다. 이러한 문제를 해결하기 위하여 각 표준화 관련 기관에서 구축하여 운영하고 있는 표준 정보 유통망의 기능과 향후 발전 방향을 기술하며, XML을 이용하여 표준 정보의 공유와 교환을 가능하게 하는 차세대 표준 정보 유통망의 구조를 설계한다.

  • PDF

RBAC 표준 참조 모델 연구동향

  • 김학범;김동규
    • 정보보호학회지
    • /
    • 제10권2호
    • /
    • pp.51-60
    • /
    • 2000
  • 역할기반 접근 통제(RBAC)는 사용자의 역할에 기반을 둔 접근통제 방법으로 Ravi S. Sandhu가 제안한 기본 모델 이후로 다양한 모델들이 제안되어졌다 그러나 이러한 모델들은 RBAC을 구성하는 특성들에 대한 일반적인 합의 없이 이루어지고 있으며 표준 참조 모델의 부재는 RBAC의 사용과 의미에 대해 혼란을 가져오고 있다. NIST(National Institute of Standards and Technology)에서는 이러한 문제점을 해결하기 위하여 현재까지 제안된 RBAC 모델과 상용제품등을 통하하여 단일화된 RBAC 모델을 제안하였고 앞으로 표준 제정을 위한 기초로서 활용한 예정이다 본논문에서는 NIST가 제안한 RBAC 표준 참조모델을 소개한다.

  • PDF