• 제목/요약/키워드: CC평가

검색결과 421건 처리시간 0.027초

CC 기반 보안평가를 위한 침투방법론 (CC Based Penetration Testing Methodology for Security Evaluation)

  • 강연희;방영환;이강수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (A)
    • /
    • pp.259-261
    • /
    • 2004
  • 정보의 불법적 유출 및 해킹 등과 같은 정보화 역기능을 해결하기 위해서 안전성과 신뢰성이 검증된 정보보호시스템을 사용하여 정보보호 수준 강화가 요구되고 있다. 우리나라를 비롯한 각 국에서는 안정성과 신뢰성 평가를 위한 ITSEC, CC 등과 같은 평가기준들이 개발되어 평가를 시행중이며 이러한 평가기준들에 현존하는 보안위협에 정보보호시스템이 잘 대처하고 있는지를 평가하는 침투시험 항복이 공통적으로 존재한다. 본 논문에서는 정보보호시스템 개발자 및 평가자의 이해를 돕기 위하여 침투시험을 이용한 평가방법론에 대하여 기술한다.

  • PDF

국제 공통평가기준(CC) 체제하에 평가된 정보보호 제품 분석

  • 오흥룡;염흥열
    • 정보보호학회지
    • /
    • 제14권4호
    • /
    • pp.54-67
    • /
    • 2004
  • IT(Information Technology) 제품의 보안 기능을 평가하기 위하여 서로 다른 체계를 이용할 경우 평가를 위한 이중의 비용 소요와 추가의 시간 소모 등의 문제점을 해결하기 위하여, 미국, 영국, 호주 등의 선진국들은 국제 간에 상호 인정이 가능한 공통평가기준(CC: Common Criteria)에 대한 연구가 활발히 진행되고 있다. 현재 우리나라도 국제상호인정협정(CCRA)에 가입을 준비중에 있으며, 다양한 IT 제품으로 평가 제도의 확대를 준비하고 있다. 본 논문에서는 미국, 영국, 호주의 CC 체제 하에서 평가된 정보보호 제품들의 특성을 분석하고, 이를 근거로 우리나라 IT 제품의 보안기능 평가에 적용 가능한 분류 체계를 고찰해 본다.

공통평가기준(CC) 버전 3.0 분석 (Analysis on Common Criteria Improvements in Version 3.0)

  • 노병규;김영태;박두순;김점구
    • 융합보안논문지
    • /
    • 제5권4호
    • /
    • pp.7-18
    • /
    • 2005
  • 현재, ISO/IEC SC27 WG3에서는 공통평가기준 개발위원회(CCDB)를 주축으로 CE V3.0의 개정작업을 2008년까지 국제표준을 목표로 적극적으로 진행하고 있다. 따라서 CC V3.0의 변경내용을 분석하여 국가적 차원에서 CC V2.*에서 V3.0의 변화에 철저하게 대비할 필요가 있다. 이에 따라 본 논문에서는 현재 개정 중인 CC V3.0의 개선내용을 CC V3.0 개용내용 요약, 제1부-소개 및 일반모델 개정내용, 제2부-보안기능컴포넌트의 개정내용, 제3부-보안보증컴포넌트의 개정내용 등 크게 네 개의 영역으로 나누어 정밀분석하고 CC V3.0의 개선사항 및 변경내용에 대해 상세하게 설명한다.

  • PDF

CC 기반 보안 S/W 품질평가 (CC-based security-software quality evaluation)

  • 이용호;신석규;조인섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.221-224
    • /
    • 2004
  • 보안 S/W의 보안성 평가기준(CC; Common Criteria)은 국제 표준 ISO/IEC 15408로 제정되었고, 시제품에 대한 보안기능요구사항과 보증요구사항을 표준화된 방법으로 표현하고 있다. 보안 S/W의 보안성은 중요하나 그 품질 또한 간과되어서는 안 된다. 이에, 본 논문에서는 CC에서 기술하고 있는 보안기능에 대한 S/W 품질평가기준에 대해 연구하였다.

  • PDF

프로젝트 관리 기법을 이용한 CC 평가 기간 단축 (A Shortened Common Criteria Evaluation Schedule using Project Management Techniques)

  • 박순태;이형효;노봉남
    • 정보보호학회논문지
    • /
    • 제20권2호
    • /
    • pp.131-144
    • /
    • 2010
  • 국외 IT 선진국들은 1980년대 후반부터 정보시스템의 안전성과 신뢰성을 확보하기 위하여 정보보호제품 평가기준을 개발하여 활용하고 있다. 현재 다양한 제품의 평가를 위한 기준으로 CC를 사용하고 있으며 오랜 기간이 소요되는 제품 평가기간의 단축이 개발자 및 사용자에게 요구된다. 본 논문에서는 공개된 표준 평가기간을 참고하여 EAL4 등급의 평가기간 산정 모델을 제안한다. 또한, 이를 바탕으로 투입하는 평가자의 수와 평가 일정을 조정하여 평가신청인 입장에서 평가기간이 최소화 되는 방법을 제안한다.

뇌정위적 방사선수술 시 콜리메이터 크기 변화에 따른 검출기 의존성 평가 (Evaluation of Detector Dependency on Collimator in SRS: Compared Detectors; CC01, CC13, SFD)

  • 배용기;방동완;박병문;강민영;김연래
    • 대한방사선치료학회지
    • /
    • 제20권2호
    • /
    • pp.109-113
    • /
    • 2008
  • 목 적: 뇌정위적 방사선수술시 이용되는 콜리메이터의 크기 변화에 따른 검출기 의존성을 평가하고자 한다. 대상 및 방법: 본 실험을 위해 6 MV 광자선(CL21EX, Varian, Palo Alto), 이온전리함(CC01, CC13, Wellhofer, Germany), 정위적 다이오드검출기(SFD, Wellhofer, Germany)를 사용하였다. 심부선량백분율(PDD)의 검출기 의존성을 평가하기 위해 Brain Lab사의 콜리메이터(${\varphi}$5, 10, 20, 30 mm)와 $10{\times}10\;cm^2$에서 측정, 비교하였다. 선량측면도(dose profile)는 SAD 100 cm에서 콜리메이터(${\varphi}$10, 30 mm)와 $10{\times}10\;cm^2$를 측정하여 반치폭(FWHM; full width half maximum)과 반음영(20∼80%)을 비교하였다. 선량출력인자의 측정을 위해 선량최대깊이에서 콜리메이터(${\varphi}$5, 10, 20, 30 mm)의 출력을 측정하였으며, 정방형 조사면($10{\times}10\;cm^2$)의 출력 값을 기준으로 정규화 하였다. 결 과: 검출기에 따른 PDD의 영향을 평가하기 위해 PDD20,10 (PDD20/PDD10)을 비교하였다. 콜리메이터 ${\varphi}$5 mm에서는 SFD 51.3%, CC01 50%, CC13 58%로 측정되었고, 다른 콜리메이터에서는 최대 1%의 측정값 차이를 보였다. 선량측면도 평가에서 FWHM은 0.1∼0.4 mm의 차이를 보였다. 반음영은 ${\varphi}$10 mm에서 SFD 3.2 mm, CC01 7.1 mm, CC13 9.4 mm로 측정되었고, ${\varphi}$30 mm에서 SFD 4 mm, CC01 6.7 mm, CC13 12.4 mm로 측정되었다. $10{\times}10\;cm^2$에서는 SFD 6.6 mm, CC01 8.6 mm, CC13 12.2 mm로 측정되었다. 선량출력인자는 ${\varphi}$20 mm 이상에서 검출기별 최대 2%의 차이를 보였다. ${\varphi}$5 mm에서는 SFD 85%, CC01 61%, CC13 24%로 측정되었고, ${\varphi}$10 mm에서는 SFD 94%, CC01 85%, CC13 71%로 측정되었다. 실험결과 PDD는 CC13이 조사면에 충분히 포함되지 않은 ${\varphi}$5 mm에서 최대 16%의 차이를 보였고, 선량측면도의 FWHM은 검출기별 최대 0.4 mm의 차이를 보였다. 선량측면도의 반음영은 ${\varphi}$30 mm에서 최대 8.4 mm 차이를 보였고, 출력선량인자는 ${\varphi}$5 mm에서 최대 72%의 차이를 나타냈다. 결 론: 뇌정위적 방사선수술을 시행하는데 있어 정확한 선량을 측정할 수 있는 검출기를 선택하는 것은 무엇보다 중요하다. 따라서 본 실험에서는 측정을 통한 작은 원형조사면 선량계측에서 정위적 다이오드 검출기가 이온전리함에 비해 선량의 특성을 평가하는데 있어 유용함을 알 수 있었다.

  • PDF

합성형 TOE을 위한 개발 가이드에 관한 연구 (Research about Development Guide for Composition TOE)

  • 송재구;김석수
    • 융합보안논문지
    • /
    • 제7권3호
    • /
    • pp.25-30
    • /
    • 2007
  • 보안제품에 대한 평가기준은 CC 버전 3의 등장과 더불어 단일 제품평가에서 합성형 제품의 평가로 그 평가 범위가 넓어지고 있다. 이에 합성형 제품을 평가하기 위한 기준에 연구와 그 도입방안에 대한 연구가 필요시 된다. 본 논문에서는 이러한 합성형 TOE을 위한 개발 가이드에 대해 연구함으로써 CC 버전 3의 평가 기준에 적합한 한국형 합성형 제품 평가 방안을 제시하고자 한다. 구체적인 방안으로 유럽의 ITSEM 컴포넌트 지침과 TOE를 분석함으로써 합성형 제품의 평가 가이드 방안을 제시한다.

  • PDF

CC 3.0의 변화 내용 분석

  • 강연희;김정대;최상수;이강수
    • 정보보호학회지
    • /
    • 제15권4호
    • /
    • pp.80-96
    • /
    • 2005
  • ISO/IEC ISO/IEC 15408인 CC(Common Criteria)는 전세계 정보보호 학계와 산업 분야에서 정보보호 기능과 보증에 대한 표준적 개념, 평가 및 분류체계로 자리매김했다. 현재의 공식적인 버전은 CC 2.2이지만, 2004년 3월에 CC 2.4(초안)가 발표된 후, 공식버전이 되기도 전인 2005년 7월에 CC 3.0 (초안, 수정 2판)이 발표되었다. CC 3.0은$50\%$이상 대폭 변화되었으며 지난 10년간 경험했던 CC의 문제점을 해결하려한 흔적이 역역하다. 본 논문에서는 CC 3.0의 변화를 CC 2.4와 함께 조사 및 분석하였고 변화에 따른 문제점과 대책을 제시한다.

공통평가기준 기반의 보안성 평가를 위한 기존 보증방법론 조사 및 연구 (A Survey of the existing assurance methodology for Common Criteria based IT Security Evaluation)

  • 이종숙;이지은;최병주
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (2)
    • /
    • pp.73-75
    • /
    • 2002
  • 기존에 수행되어 왔던 방법론들을 새롭게 바꾸는 것은 쉬운 일이 아니다. 기존의 보증방법론을 활용하여 CC기반의 정보보호시스템의 보안성 평가를 하는 것이 필요하다. 본 연구에서는 CC기반의 정보보호시스템의 보안성 평가를 위한 기존 보증 방법론의 접근 방안을 연구하기 위한 첫 단계로, 기존 보증 방법론을 조사 및 분석하여 활용하기에 적합한 방법론들의 목록을 도출한다. 본 연구에서 도출한 CC와 상호호환이 가능한 기존 보증 방법론을 이용하여 CC기반의 보안성 평가를 위한 기존 보증 방법론의 접근 방안의 연구는 평가를 효율적으로 수행할 수 있을 것이다.

  • PDF

CC인증이 정보보호 솔루션의 보안성에 미치는 영향 분석 (Analysis of the Effects of Common Criteria Certification on the Information Security Solutions)

  • 홍영란;김동수
    • 한국전자거래학회지
    • /
    • 제17권4호
    • /
    • pp.57-68
    • /
    • 2012
  • IT 정보보호 제품의 기능과 기술이 다양해지고 복잡해짐에 따라 제품 기능을 표준화할 필요가 생겼다. 이에 따라 2000년 정보보호 제품의 보안 기능을 표준화한 CC(Common Criteria)인증 평가제도가 국내에 도입되었다. CC인증은 정보보호 솔루션이 갖추어야 할 보안기능 요구사항과 기능 명세의 문서화에 대해 엄격한 논리적 틀을 요구한다. CC인증을 도입한 이래 10년 이상이 지나는 동안 많은 정보보호 제품이 CC인증이 요구하는 사항에 따라 기능을 개발해왔다. CC인증의 실무자들과 심사 평가자들은 CC인증이 정보보호제품에 긍정적 효과를 주고 있다고 생각한다. 따라서 CC인증이 국내의 보안 솔루션에 미친 긍정적 효과에 대해 실증적으로 증명할 필요가 있다. 본 연구는 CC인증이 요구하는 보안의 기본적 요구사항을 고려하지 않고 제품을 개발했을 경우와 고려하여 개발한 경우를 비교 분석한다. 본 연구에서는 CC인증 효과의 비교 분석을 위해 국내 보안 솔루션 벤더들을 대상으로 설문지 기법을 사용하였다. 설문지 결과를 바탕으로 CC인증의 기본적 요구사항이 보안 솔루션에 끼친 긍정적 효과를 실증적으로 분석함으로써 CC인증이 정보보호제품 자체의 보안성 강화에 긍정적인 효과를 끼치고 있음을 입증한다. 본 연구는 국내에서 CC인증 효과의 실증조사라는 점에서 그 의의를 가진다.