• 제목/요약/키워드: 제품평가기준

검색결과 653건 처리시간 0.043초

공통평가기준에 의한 보안정책모델 평가방법 (An Evaluation Method for Security Policy Model Based on Common Criteria)

  • 김상호;임춘성
    • 정보보호학회논문지
    • /
    • 제13권5호
    • /
    • pp.57-67
    • /
    • 2003
  • 보안정책모델은 평가대상제품(Target of Evaluation, TOE)의 보안정책을 비정형적, 준정형적, 또는 정형적 방법을 사용하여 구조적으로 표현하는 한 것이다. 보안정책모델은 보안기능요구사항과 기능명세간의 일관성 및 완전성을 제공함으로써 평가대상제품이 요구사항과 기능명세간 불명확성으로 인한 보안결점을 최소화할 수 있도록 보증성을 보장한다. 이러한 이유로 ISO/IEC 15408(공통평가기준. CC) 등 IT 제품 및 시스템의 보안성 평가기준의 고등급 평가에서 보안정책모델을 요구하고 있다. 본 논문에서는 보안정책모델의 개념과 관련 연구 및 공통평가기준의 보안정책모델 보증요구사항을 분석하여 보안정책모델 평가방법을 제시한다.

암호화 모듈 평가 프로그램(CMVP) 표준인 Derived Test Requirement(DTR) of FIPS 140-2 분석 (Analysis FIPS 140-2 DTR(Derived Test Requirement of FIPS 140-2 of CMVP(Cryptographic Module Validation Program))

  • 이병석;정성민;박성근;김석우;박일환
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.311-316
    • /
    • 2003
  • 정보통신기술의 발달로 대부분 사회의 기반구조가 사이버 사회로 전환되었고 다양한 형태의 경제사회 활동을 수행키 위해 정보보호제품의 활용이 극대화되었으며 더욱 중요시되었다. 이러한 사회흐름에 기반하여 정보보호제품의 안전한 선택 및 사용을 위한 기본적 선택기준은 검증받은 암호화 모듈을 바탕으로 하는 정보보호제품에 대한 신뢰 기관의 안전성 평가 결과일 것이다. 암호화 모듈에 대한 안전성 평가로 가장 널리 참조되는 것은 미국의 NIST(National Institute of Standards and Technology)가 수행하는 CMVP(Cryptographic Module Validation Program)이며, 세계적으로 인정받고 있다. 본 논문에서는 암호 모듈의 평가체계에 대해 설명하였으며 그 기준인 FIPS 140-2 DTR을 분석하여 향후 개발 가능한 CMVP의 안전성 평가 툴 기준에 대해 제시하였다.

  • PDF

CC 평가수요 분석 및 차기 평가대상 제품군 선정 (Analysis on CC Evaluation Demand and Selection of IT Security Products to be evaluated under CC Scheme in Korea)

  • 오흥룡;염흥열
    • 정보보호학회논문지
    • /
    • 제14권5호
    • /
    • pp.79-95
    • /
    • 2004
  • 정보보호 제품 평가를 위한 국제 공통평가기준(CC: Common Criteria)은 국제상호인정협정(CCRA: Common Criteria Recognition Arrangement)에 가입된 국가들 간에 자국에서 평가된 제품에 대해 다른 국가에서 재평가 없이 상호인정이 가능한 평가 기준이다. 본 논문에서 우리는 국내 정보보호 제품을 분류하기 위하여 CC 체제하에 평가된 미국, 영국, 호주의 평가된 정보보호 제품을 분석하였고, CC 평가를 위한 정보보호 제품군을 정의하였다. 그리고 주요 정보보호 제품에 대한 국내외 시장 동향과 국내 산업체 의견 및 수요 조사를 위하여 설문지를 만들어서 설문을 수행하였고, 그 결과를 취합하여 분석하였다. 그 결과 우리는 향후 5년간 국내에서 우선적으로 평가가 필요한 차기 정보보호 평가대상 제품 15개를 선정하였고, 선정된 정보보호 제품에 대한 특성과 장단점을 분석하였다. 본 논문의 결과는 우리나라 실정에 적합한 정보보호 제품 개발 및 평가를 위해 활용 가능하고, 차기 평가대상 확대시 정책 자료로 활용될 것으로 기대된다.

국내 정보보호 시스템 평가기관 승인 자격기준 개발

  • 유다혜;윤신숙;오수현;김환구
    • 정보보호학회지
    • /
    • 제17권3호
    • /
    • pp.49-59
    • /
    • 2007
  • 정보보호 시스템 평가제도는 안정성과 신뢰성이 검증된 시스템사용을 권장하고 이를 통해 정보보호 제품 개발을 유도하며 정보보호 산업 육성을 기여하기 위한 것이다. 최근 정보보호 제품의 해외 경쟁력 증대를 위하여 인증된 평가기관 설립의 필요성이 대두되고 있어 본 논문에서는 국내 환경에 적합한 국내 정보보호 시스템 평가인증 제도의 평가기관 자격 기준을 제안하고자 한다. 이를 위하여 본 논문에서는 해외 각 국의 인증 요구사항 및 절차를 항목별로 상세히 비교 분석하였으며, 이를 토대로 국내 실정에 맞는 국내 정보보호 시스템 평가기관 승인 요구사항을 도출하였다. 적절히 제안된 평가 기관 설립 기준안은 평가가기관의 추가 설립을 위한 기준안으로 활용될 수 있을 것으로 기대한다.

캐나다 정보기술보안 제품 사전 검증 제도에 관한 분석

  • 김준섭;손경호;이완석;곽진
    • 정보보호학회지
    • /
    • 제19권2호
    • /
    • pp.87-98
    • /
    • 2009
  • 국내 외 IT 제품은 그 제품이 가지고 있는 안전성 및 신뢰성에 대한 검증을 통해 국가 및 공공기관에 제품 공급 및 이용 촉진을 도모하고 있다. 또한 각 국가마다 보안제품 특징과 성격에 맞는 평가라 인증을 수행하기 위한 보안성 평가 서비스를 제공하고 있으며, 시스템 평가 기준과 방법론이 개발 및 운영되고 이에 따라 캐나다에서는 정보기술보안 제품의 안전성을 사전에 검증하기 위한 제도를 시행하고 있다. 본 고에서는 캐나다의 정보기술보안 제품 사전 검증 제도에 대한 분석을 통해 국내 적용가능성에 대하여 분석한다.

제품디자인의 퍼지가중평가방법 개발 (Fuzzy-Weighted Evaluation Method of Product Design)

  • 정광태;박재희;김명석
    • 디자인학연구
    • /
    • 제13권1호
    • /
    • pp.131-138
    • /
    • 2000
  • 디자인된 결과가 얼마나 만족스럽게 디자인되었는지에 대한 평가는 디자인과정에 있어 필수적인 단계이다. 하지만 디자인 평가는 다른 부분에 비해 무시되어 온 측면이 있고, 또한 보통 디자이너의 주관적인 판단에 의하여 이루어졌기 때문에, 체계적인 방법론의 개발에 있어서는 별다른 관심을 얻지 못하였다. 본 연구에서는 퍼지이론과 다기준의사결정모델을 적용한 디자인 평가방법을 제안하였다. 제안된 방법은 두 개의 단계로 구성되어지는데, 첫 번째 단계는 디자인 평가기준의 상대적 중요도를 구하는 단계이고, 두 번째 단계는 각 기준에 대한 디자인 점수를 부여하고 그 점수를 통합하는 단계이다. 디자인 평가기준들의 상대적 중요도를 나타내는 가중치를 구하기 위하여 분석계층과정이 적용되었고, 각 기준들에 대한 제품의 디자인 점수를 구하기 위해서는 퍼지이론이 적용되었다. 본 연구에서 제안된 방법을 제품의 디자인 평가에 효과적으로 활용될 수 있음을 확인하였다.

  • PDF

포장과 법률 - 제품의 포장재질·포장방법에 관한 기준 등에 관한 규칙

  • (사)한국포장협회
    • 월간포장계
    • /
    • 통권276호
    • /
    • pp.102-107
    • /
    • 2016
  • 환경부는 제품의 포장재질 포장방법에 관한 기준 등에 관한 규칙을 제정, 공포했다. 공포된 법안은 종이 등 합성수지재질이 아닌 포장재의 사용이 활성화된 계란 및 면류(麵類)를 합성수지재질로 된 포장재 연차별 줄이기 대상에서 제외하는 등의 내용으로 "자원의 절약과 재활 용촉진에 관한 법률 시행령"이 개정됨에 따라, 계란 및 면류에 대한 합성수지재질로 된 포장재 연차별 줄이기 기준을 삭제하는 한편, 포장폐기물의 발생을 억제하기 위하여 제조자 등은 환경친화적인 제품 포장에 대하여 자율적으로 평가하는 시스템을 구축할 수 있도록 하고, 1차 포장에 공기를 주입한 음식료품류의 포장공간비율을 연성포장의 경우 35퍼센트, 캔 포장 제품의 경우 20퍼센트로 명확히 하려는데 있다.

  • PDF

개발 환경 보안수준 점검도구 연구 (A Study on the Verification Tool for the Security Level in Development Environment)

  • 고일석
    • 융합보안논문지
    • /
    • 제6권4호
    • /
    • pp.133-140
    • /
    • 2006
  • IT 제품 개발환경에 대한 보안수준을 점검하기 위해서는 IT 제품 개발환경에 존재하는 취약성과 각종 위협 요인을 분석하고 정보보호 수준을 정확히 평가하고 이를 개선시킬 방향을 제시하는 기준과 평가 도구가 필요하다. 또한 이를 위해 관련분야에 대한 정보보호 수준을 평가하고 개선할 수 있는 평가 지표나 기준과 이를 실제 IT 제품 개발환경에 적용할 수 있는 평가방법론이 연구되어야 한다. 본 연구는 IT 제품 개발 환경의 보안수준을 점검하기 위한 확인 도구를 개발하는 것을 목표로 하고 있다.

  • PDF

침입차단시스템의 보안성 품질평가 방법론 개발 (Security Quality Evaluate Methodological Development of Fire-Wall)

  • 강상원;김선배;양해술
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 춘계학술발표대회
    • /
    • pp.750-753
    • /
    • 2010
  • 본 연구에서는 침입차단시스템 제품의 성능 현황을 분석하고 품질평가 기준 및 보안성 품질평가 방법을 개발하고자 한다. 이를 위해 침입차단시스템(FW) 제품 유형을 대상으로 특성 및 핵심 기술 요소를 분석하고 침입타단시스템 제품의 구조 및 응용 기술을 분석한다. 그리고 현황 조사 및 분석을 바탕으로 침입차단시스템 제품의 품질평가 기준과 평가방법론을 개발하였다.

침입탐지시스템의 사용성 품질평가 모델 개발 (Usability Quality Evaluation Plan of DRM Softwares)

  • 강상원;이하용;양해술
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.841-844
    • /
    • 2010
  • 본 연구에서는 침입탐지시스템 제품의 현황을 분석하고 품질평가 기준 및 사용성 품질평가 방법을 개발하고자 한다. 이를 위해 침입탐지시스템(IDS) 제품 유형을 대상으로 특성과 핵심 기술 요소를 분석하고 침입탐지시스템 제품의 구조 및 응용 기술을 분석한다. 그리고 현황 조사 및 분석을 바탕으로 침입탐지시스템 제품의 품질평가 기준과 평가방법론을 개발하였다.