국제 공통평가기준(CC)의 교육 동향 및 평가된 정보보호 제품 분석

  • 오흥룡 (순천향대학교 정보보호학과) ;
  • 염흥열 (순천향대학교 정보보호학과)
  • 발행 : 2003.10.01

초록

IT(Information Technology) 제품의 보안 기능을 평가하기 위한 서로 다른 체계를 이용함으로써 평가를 위한 이중의 비용 소요와 추가의 시간 소모 등의 문제점을 해결하기 위하여, 미국, 영국 등의 선진국들은 국제간에 상호 인정이 가능한 공통평가기준(CC : Common Criteria)에 대한 연구를 활발히 수행하고 있고, CCRA(Common Criteria Recognition Agreement)에 가입한 나라에서 평가된 제품은 다른 나라에서 재평가 과정을 거치지 않고 상호 인정하는 CCRA 라는 평가를 위한 국제 조약을 체결하여 시행 중에 있다. 그러나 CC는 다양한 보안 제품에 대하여 시행되고 있고, 표준안의 분량이 매우 많을 뿐만 아니라 복잡하며, 개발자와 평가자, 그리고 이용자 모두가 평가를 위한 기술적, 관리적, 절차적 과정의 이해가 무엇보다도 중요하다. 따라서 CC 주요 주체에 대한 평가 교육의 필요성이 매우 중요하게 대두되고 있다. 또한 우리 나라도 국제공통평가기준 인정 협정인 CCRA로의 가입을 준비중에 있고, 다양한 제품으로 평가제도의 확대를 준비하고 있다. 본 논문에서는 각 나라의 CC 교육 과정을 분석하고, 현재 CC 체제하에서 평가된 정보보호 제품들의 특성을 분석하며, 이를 바탕으로 우리의 평가 교육 현실을 살펴본 후, 국내 CC 교육 프레임워크와 실천 방안을 제시한다.

키워드

참고문헌

  1. 전자통신동향분석 v.17 no.5 정보보호시스템 공통평가기준 기술동향 김광식;남택용
  2. 국제공동평가기준의 평가를 받기 위한 개발자 고려사항 분석 v.18 no.1 김광식;남택용;손승원;박치항
  3. Common Criteria Homepage
  4. CSE Information Technology Security(ITS) Learning Centre Homepage
  5. COACT Homepage
  6. Decisive Analytics Homepage
  7. NSA Homepage
  8. TNO-Information Technology Security Evaluation Facility Homepage
  9. @SEC Information Security GmbH Home page
  10. Syntegra Homepage
  11. KISA 정보보호뉴스 CCRA 가입 추진 전략 및 현황 원형심
  12. KISA Homepage 정보보호평가 평가인증제품 현황