• 제목/요약/키워드: CC평가

검색결과 421건 처리시간 0.029초

CC기반 통합제품 평가업무량 모델과 정보보호제품 분류체계 (Composite Product Evaluation Effort Model for CC Evaluation and Classification System of Information Security Product)

  • 최승;최상수;이강수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (A)
    • /
    • pp.328-330
    • /
    • 2004
  • 현재 CC는 하나의 제품으로 이루어진 단일 TOE(Target of Evaluation)를 기준으로 작성된 것이며, 여러 제품으로 이루어진 시스템에 대해서는 다루고 있지 않다. 또한 국ㆍ내외적으로 정보보호제품 분류체계가 서로 달라 표준화가 이루어져야 한다. 이에 본 논문에서는 CC기반 통합제품의 산출 모델 및 평가업무량 알고리즘을 제시하고, 환경에 따른 표준화된 정보보호제품 분류체계를 제시한다.

  • PDF

정보보호제품 개발을 위한 프로세스 기반 형상관리 방법론 연구 (A Study on Configuration Management Methodology for Information Security Product based on Process Model)

  • 황선명
    • 정보처리학회논문지D
    • /
    • 제11D권4호
    • /
    • pp.917-928
    • /
    • 2004
  • 국제 공통평가기준으로서 IS0/IEC 15408인 CC는 국내ㆍ외에서 정보보호제품에 대한 평가 체계로 사용되고 있다. 공통평가기준의 보증요구 사항에서 중요 핵심 보증클래스 중 하나인 형상관리 클래스는 TOE 제품 개발자들이 제품의 품질을 보장하기 위한 잘 정의된 절차 및 규격의 제공이 필요하다. 본 논문은 프로세스 차원에서 CC를 기반으로한 정보보호제품의 형상관리 방법론을 연구하였으며 이에 대한 명확한 품질 활동을 정의하고 형상관리 프로세스 평가를 정량적으로 수행할 수 있는 체크리스트 기반의 지원 도구인 CMPET를 개발한다. 이를 통하여 프로세스 수행활동에 대한 유용한 분석자료가 제품 개발자, 평가자 및 사용자에게 제공되어 품질활동을 개선할 수 있다.

EURO5형 오버플로어 밸브 성능평가 모니터링 시스템 구현 (Performance Evaluation Monitoring System of EURO5 Type Valve for Overflow)

  • 윤달환
    • 전기전자학회논문지
    • /
    • 제17권1호
    • /
    • pp.57-62
    • /
    • 2013
  • 본 연구에서는 EURO5형 엔진의 오버플루밸브 성능평가를 위해 IEEE802 프로토콜기반의 성능평가 및 모니터링 시스템을 개발한다. 기존 EURO3 및 4형 자동차 엔진의 친환경 조건이 강화됨에 따라 엔진오일의 안정한 주입분사가 가능하도록 EURO5 오버플로 밸브를 설계하였다. 오버플로를 생산하는 기술은 정해진 규격에 맞는 제품이 되도록 정밀한 측정의 평가시스템 개발이 중요하다. 특히 정밀제어에 따른 성능평가는 연비가 향상되고, 환경규제를 만족한다. 이에 정밀측정 성능검사기는 10cc 미만에서 3.0 bar, 150 cc 이상에서 3.3 bar, 250 cc이상에서 4.0 bar를 사용하여 시험하고, 평가 알고리즘을 제시한다.

CC 기반의 안전한 IoT 시스템 설계 방안 (Design Plan of Secure IoT System based Common Criteria)

  • 김주훈;정현미;조한진
    • 한국융합학회논문지
    • /
    • 제8권10호
    • /
    • pp.61-66
    • /
    • 2017
  • 최근 IoT기술은 '언제, 어디서나, 편리하게' 라는 키워드와 함께 급속도로 발전하고 있다. 이와 더불어 IoT 시스템에 대한 보안이슈가 폭발적으로 증가하고 있으며 그에 대한 피해도 커지는 상황이다. 이에 본 논문에서는 IoT 시스템 보안 요구사항을 정의하는 표준화와 보안기술개발 현황을 파악하고 ICT에서 국제적으로 통용되는 CC평가를 이용하여 안전하게 IoT 시스템을 개발하는 방안을 제시한다. 이를 위하여 우선 IoT 시스템과 서비스 측면의 보안목적을 분석 하였다. 향후 이를 토대로 보안기능요구사항을 설계하고 대응관계 통하여 보안목적의 이론적 근거가 증명할 수 있으며 IoT 시스템에 대한 보호프로파일설계가 가능하다. 이는 관리자, 개발자, 사용자 측면의 보안요구집합을 참조할 수단으로 사용되므로 본 논문에서 제시하고자하는 개발 방법론에 대한 충분한 근거가 된다.

DNPH Cartridge를 이용한 악취성 카르보닐화합물의 분석회수율 비교 (Comparison of recovery rates of DNPH-Cartridge sampler in the analysis of odorous carbonyl compounds)

  • 홍원필;임승민;김기현
    • 분석과학
    • /
    • 제23권5호
    • /
    • pp.446-456
    • /
    • 2010
  • 본 연구에서는 악취성 카르보닐화합물(CC)의 채취에 많이 사용하는 DNPH cartridge의 분석 회수율을 다양한 방법으로 평가하였다. 이를 위해, 각기 다른 3종류의 DNPH cartridge (A =Waters, B = Top trading, C = Supelco) 제품을 대상으로 5가지 CC 성분들에 대하여 총 9 가지 농도단계(33~2600 nmol)의 작업용 표준시료를 제조하였다. 그리고 이들 제품들을 이용하여, 카트리지 분석 방식별, 제품별 성능을 평가하였다. 본 실험의 결과, cartridge 제품에서 acetaldehyde와 propionaldehyde 성분의 blank를 일반적으로 검출하였다. 검량 기울기 값을 비교하는 방식으로 5 가지 CC성분에 대한 제품별 회수율 비교하였다. 그 결과, 3 가지 제품 모두 CC 성분의 분자량이 증가할 경우 회수능이 감소하는 양상을 보였다. 그리고 회수율의 변화추이를 percent error(%)와 같은 변수로 살펴본 결과, 263 nmol 부터 1312 nmol 농도 범위에서 가장 안정적인 경향을 나타냈다. 이러한 점을 감안할 때, 분석 대상 CC에 대한 이상적인 농도범위와 cartridge의 선택이 정확한 분석자료를 확보하는데 중요한 요인으로 작용한다는 것을 알 수 있다.

암호제품 평가체계 분석

  • 이성재;김영백;홍시환;김승주
    • 정보보호학회지
    • /
    • 제12권3호
    • /
    • pp.67-76
    • /
    • 2002
  • 인터넷의 발달로 사회의 기반구조가 종이사회에서 사이버 사회로 전환됨에 따라 정보보호제품이 중요한 역할을 담당하게 되었다. 이러한 정보보호제품의 안전한 선택 및 사용을 위한 기본적인 선택기준은 신뢰 기관의 안전성 평가 결과일 것이다. 이러한 안전성 평가는 현재 세계적으로 공통 평가를 위한 체계를 준비중에 있으며, 가장 대표적인 것이 CC(Common Criteria)기반의 정보보호제품 평가이다. 그러나 CC기반의 평가기준에서는 정보보호분야의 핵심기술인 암호알고리즘에 대한 평가는 수행하지 않고 각 국이 독자적으로 하도록 규정하고 있으며, 이를 구현한 암호모듈에 대한 평가 또한 독자적으로 하도록 하고 있다. 암호모듈에 대한 안전성 평가로 가장 널리 참조되는 것은 미국의 NIST(National Institute of Standards and Technology)가 수행하는 CMVP(Cryptographic Module Validation Program)이며, 세계적으로 인정받고 있다. 본 고에서는 현재까지 수행되고 있는 정보보호제품에 탑재된 암호모듈의 평가체계에 대해 비교 분석하여 정리 하고자 한다.

국제공통평가기준(CC)기반의 상호인정협정(MRA)동향 분석

  • 이유신;이경구
    • 정보보호학회지
    • /
    • 제10권3호
    • /
    • pp.49-62
    • /
    • 2000
  • 인터넷을 통한 기업간(B2B) 전자거래 시장규모가 올해 17조원대에 이르고 기업과 소비자간(B2C) 전자상거래 시장규모 또한 1조원을 넘어서는 등 전체 국내 전자상거래 시장 규모가 18조원을 넘어 설 전망이다. 이는 정보통신시스템에 대한 사회 전반의 의존도가 한층 증대하고 있음을 보여주는 단적인 예라 할 수 있다 오늘날 인터넷 사용이 보편화되고 전자상거래의 규모가 커져 갈수록 정보보호시스템에 대한 신뢰성 및 안전성에 대한 입증 노력 또한 더 강하게 요구되고 있는게 사실이다. 특히 안전성이 입증되진 않은 취약한 정보보호시스템을 사용한 시스템 구축은 오히려 그 위험성을 증가시킬 수 있음을 최근의 많은 해킹사례를 통해 경험한바 있다, 향후 예견되는 이러한 엄청난 사회적 손실을 막기 위한 제도적 노력의 일환으로 미국, 영국, 독일, 프랑스 등 선진국에서는 10여년 전부터 자국의 환경에 적합한 평가기준을 마련하여 정보보호시스템을 평가해오고 있다 본고에서는 정보보호시스템 평가제도와 관련하여 최근의 국제동향과 그에 따른 국내 대응방안을 모색해 보고자한다. 특히 정보보호시스템 평가를 위한 국제기준의 CC(Common Criteria)와 이를 기반으로 맺어진 MRA(Mutual Recognition Arrangement)의 전개과정을 살펴보고 유럽의 상호인정협정인 ITSEC-MRA의 출범배경과 올 5월에 새롭게 출범한 CC-RA체제와 특징적인 모습을 고찰해 보고자한다.

  • PDF

YBCO CC 적층 및 BSCCO tape 적층선재에서 수직자화 손실 값을 이용한 임의 방향 자화손실 평가 (Magnetization Loss Characteristics at Arbitrary Directional Magnetic Field by Perpendicular Magnetization Loss in YBCO CC and BSCCO Stacked Conductors)

  • 이지광;임형우;박명진;차귀수
    • 전기학회논문지
    • /
    • 제56권2호
    • /
    • pp.282-288
    • /
    • 2007
  • Magnetization loss of high temperature superconductoring BSCCO tape and YBCO coated conductor(YBCOCC) is most important issue in the development of superconducting power devices. In this paper, the measured results of magnetization losses under various angles of external magnetic field in BSCCO tape stacked conductors and YBCO CC stacked conductors are presented and compared with each other. Also, we present the compared results of magnetization losses measured at arbitrary reaction magnetic fields and analyzed with perpendicular magnetic field components of those. The results show that magnetization losses of YBCO CC single and stacked conductors agree well with the analyzed value by it's perpendicular magnetic field component, but BSCCO single and stacked conductors are not.

보안 평가 기술: Commom Criteria를 중심으로 (Security Evaluation Technology: Focused on Commom Criteria)

  • 최락만;송영기;인소란
    • 전자통신동향분석
    • /
    • 제12권5호통권47호
    • /
    • pp.84-94
    • /
    • 1997
  • 정보제품에 대한 보안성 평가를 통해 정보보안 사고를 사전에 예방하기 위해 각 국에서는 독자적인 보안 평가기준을 만들어 시행하여 왔다. 이들 기준간에는 호환성이 없으며, 평가결과가 상호 인증되지 않기 때문에 평가의 중복성 문제를 유발하였다. 이러한 문제를 해결하기 위한 새로운 보안 평가기준으로 최근에 CC(Common Criteria)가 발표되었다. 본 고에서는 보안 평가기준의 중요성 인식제고와 이 분야의 국내 기술 발전계획을 수립하는 데 필요한 기초 자료를 제공하기 위해 우선 보안 평가기준의 발전과정을 전반적으로 살펴보고, 향후 국제 표준으로의 채택이 유력시 되어 주목을 받고 있는 CC가 무엇이며 어떤 특성을 갖는지 분석하였다. 또한 보안 평가기술의 향후 발전 전망과 이에 따른 우리의 바람직한 대응 방안을 제시하고자 한다.

Hydrometer에 의한 플라이애시의 분말도 평가 가능성 분석 (Analysis of Evaluation Possibility of Fly Ash Fineness Using Hydrometer)

  • 송흥호;한천구
    • 한국건축시공학회지
    • /
    • 제17권2호
    • /
    • pp.119-125
    • /
    • 2017
  • 일부 플라이애시 정제공장에서는 생산시간 단축, 원가절감 등의 이유로 정제과정을 생략하고 플라이애시를 유통시킨 예가 보고된바 있다. 따라서 본 연구에서는 메스실린더 속에 FA와 물을 넣고 혼탁액화 시킨 다음 액체밀도계를 띄워 밀도를 측정하는 방법 (비중계법)으로 FA의 품질평가 가능성을 분석하고자 하였다. 연구결과, 시리즈 1 실험방법의 결정으로 메스실린더 용량은 1,000cc 이고, 물 1,000cc에 대한 FA의 질량은 100g인 조건일 때가 최적의 방법이 됨을 알 수 있었다. 시리즈 2의 실험에서는 정분, 원분, 리젝트애시 등 다양한 분말도를 가진 FA의 종류변화에 상기 액체밀도계의 밀도 값을 적용 하였다. 실험연구결과 FA의 정제여부 및 분말도 품질변화에 따른 분말도와 액체밀도계의 밀도 값 간에는 상관성이 우수하여 FA 품질평가가 가능함을 알 수 있었다. 이때 측정시간은 3분의 액체밀도계 밀도 측정 값으로 FA의 분말도 등 품질을 평가하는 수입검사 방법이 최적임을 알 수 있었다.