Design of the Rule Based Protocol Security Evaluation System for Internet Secure Service

정보보호 서비스를 위한 규칙기반 프로토콜 보안평가 시스템 설계

  • 현정식 (충북대학교 전자계산학과) ;
  • 권혁찬 (한국전자통신연구원 정보보호기술연구본부 네트워크보안연구부) ;
  • 나재훈 (한국전자통신연구원 정보보호기술연구본부 네트워크보안연구부) ;
  • 손승원 (한국전자통신연구원 정보보호기술연구본부 네트워크보안연구부)
  • Published : 2001.10.12

Abstract

인터넷에서 정보보호 서비스를 제공하는 시스템은 일반적인 시스템보다 보안성 유지의 필요성이 더욱 중요하다. 그렇기 때문에 시스템의 안전성, 즉 시스템의 구현상의 적합성과 보안성을 평가하는 기술이 필요하다. 특히 고도로 발전하는 해킹기술에 대해 시스템이 얼마만큼의 정보보호 서비스를 제공하는지에 대해 평가할 수 있어야 그 시스템의 적합성과 보안성을 확인할 수 있다. 이러한 보안성 평가 기술은 정보보호 서비스를 제공하는 시스템에 독립적으로 구동 되어야 하고, 고도로 발전하는 해킹기술에 대해 유연히 대처할 수 있어야 한다. 본 논문에서는 프로토콜 레벨의 정보보호 서비스를 제공하는 시스템에 대해 다양한 규칙을 적용하여 시스템의 적합성 및 보안성을 객관적으로 평가할 수 있는 규칙기반 프로토콜 보안평가 시스템을 설계한다.

Keywords