A study on the Requirement Analysis for Lifecycle based on Common Criteria

CC기반 생명주기 지원 클래스 요구사항 분석에 관한 연구

  • 신준호 (대구가톨릭대학교 컴퓨터정보통신공학부) ;
  • 김행곤 (대구가톨릭대학교 컴퓨터정보통신공학부) ;
  • 김태훈 (한국정보보호진흥원 평가인증사업단) ;
  • 김상호 (한국정보보호진흥원 평가인증사업단)
  • Published : 2003.04.01

Abstract

웹 기반의 응용시스템 개발이 보편화되면서 보안은 특히 인터넷과 같은 네트워크 환경에서 정보처리에서 매우 중요한 요소로 대두되고 있다. 공통평가기준은 보안을 중요시하는 시스템의 명가를 위해서 표준화된 요구사항들의 목록이다. 공통평가기준을 사용하여 시스템 자체와 시스템 개발에 않은 보안 요구사항 정의는 가능하지만, 방법론 지원은 제공하지 않는다. 본 논문에서는 보안 클래스를 중심으로 소프트웨어공학 생명주기에서 보안측면을 분석하고 적용하는 방법을 제시한다. 공통평가기준에서의 행위와 문서는 개발된 시스템의 품질을 개선하여. 높은 보안 요구사항을 만족하기 위해 부가적 비용과 노력을 감소시키는 시스템 개발에서 가장 중요한 요소이다 이를 기반하여 프로세스, 자원. 생명주기 분석 모델과 프레임워크를 정의하고 생명주기 지원 클래스의 적용에 대해서 논한다.

Keywords