• Title/Summary/Keyword: 공통 기준

Search Result 836, Processing Time 0.023 seconds

A Guide on the Product Development based on the CC Security Evaluation Criteria (공통평가기준 기반 평가에 대비한 프로덕트 개발 지침 연구)

  • Lee, Jong-Sook;Choi, Byoung-Ju;Kim, Kwang-Sik
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.11c
    • /
    • pp.2087-2090
    • /
    • 2002
  • 최근 보안성 평가기준의 국제 표준인 공통평가기준(Common Criteria, ISO/IEC 15408)의 국내 도입이 활발하게 진행되고 있다. 따라서 개발자들은 개발초기부터 공통평가기준에 대비하여 보안 제품을 개발하는 것이 필요하다. 본 논문에서는 공통평가기준과 공통평가방법론(Common Evaluation Methodology, CEM)을 참고하여 개발자들이 공통평가기준에 대비하여 보안 제품을 개발할 수 있도록 하기 위한 개발 지침을 제시한다.

  • PDF

정보보호시스템 공통평가기준 기반의 평가제출물 작성 방법 연구

  • 박진완;신화종;박동규;류재철
    • Review of KIISC
    • /
    • v.13 no.6
    • /
    • pp.4-15
    • /
    • 2003
  • 정보보호시스템 공통평가기준에 의해 정보보호시스템을 평가받기 위해 개발자는 해당평가보증등급의 보증패키지에 속하는 보증컴포넌트에서 요구하는 평가제출물을 작성하여야 한다. 공통평가기준에서는 평가제출물에 대한 작성방법을 제공하고 있지 않으므로 개발자가 평가제출물을 작성하는데 어려움이 있다. 본 고에서는 개발자가 공통평가기준에 기반한 평가제출물을 용이하게 작성할 수 있도록 적용될 수 있는 평가제출물 작성 방법론(순차방식, 병행방식)을 제시한다.

특집 : 보안성 평가 및 시험;정보보호시스템 공통평가기준 기반의 평가제출물 작성 방법 연구

    • Review of KIISC
    • /
    • v.13 no.6
    • /
    • pp.6-6
    • /
    • 2003
  • 정보보호시스템 공통평가기준(정보통신부고시 제2002-40호)에 의해 정보보호시스템을 평가받기 위해 개발자는 해당평가보증등급의 보증패키지에 속하는 보증컴포넌트에서 요구하는 평가제출물을 작성하여야 한다. 공통평가기준에서는 평가제출물에 대한 작성방법을 제공하고 있지 않으므로 개발자가 평가제출물을 작성하는데 어려움이 있다. 본 고에서는 개발자가 공통평가기준에 기반한 평가제출물을 용이하게 작성할 수 있도록 적용될 수 있는 평가제출물 작성 방법론(순차방식, 병행방식)을 제시한다.

포장과 법률 - 기구 및 용기·포장의 기준 및 규격 일부개정고시(안) 행정예고

  • (사)한국포장협회
    • The monthly packaging world
    • /
    • s.324
    • /
    • pp.86-91
    • /
    • 2020
  • 식품의약품안전처(처장 이의경)는 식품용 기구·용기 "포장의 공통기준을 세분화 하는 등의 내용을 담은" 기구 및 용기·포장의 기준 및 규격·고시 개정안을 2월28일 행정예고했다. 이번 개정안의 주요 내용은 ▲공통제조기준의 세분화, ▲합성수지의 재활용기준 명확화, ▲공통규격 및 용도별 규격정비, ▲시험법개선등이다. 다음에 기구 및 용기·포장의 기준 및 규격 일부개정고시(안)의 상세한 내용을 살펴보도록 한다.

  • PDF

A study on the comparison between IDS K4 SFR and Common Criteria SFR (정보통신망 침입탐지시스템 평가기준 K4 등급 보안기능요구사항과 공통평가기준 보안기능요구사항간의 비교 연구)

  • 이태승;김태훈;조규민;이경구
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.642-645
    • /
    • 2002
  • 본 논문에서는 기존의 평가기준에 기반하여 평가$\square$인증 받은 침입탐지시스템 제품의 대다수를 차지하는 K4 등급의 보안기능요구사항과 공통평가기준 보안기능요구사항을 본 논문에서 설정한 보안목적과 자산에 기반하여 비교 분석함으로써 이들 보안기능요구사항간의 호환 가능성을 검토하고 상호 호환되지 않는 K4 보안기능요구사항에 대해서는 새로운 공통평가기준 기반 기능 컴포넌트의 필요성을 제시한다.

  • PDF

CC RI processing and Final Interpretation Analysis (CC RI 처리절차 및 Final Interpretation 분석)

  • 김선미;김상호;김태훈;노병규
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2003.07a
    • /
    • pp.195-198
    • /
    • 2003
  • 공통평가기준(CC: Common Criteria)은 1999년에 국제표준(ISO/IEC 15408)으로 채택되어 우리나라를 포함한 미국, 캐나다, 영국, 프랑스, 독일, 네덜란드 둥에서 사용되고 있는 IT제품 및 시스템의 보안성 평가기준이며, Interpretation 과정을 통하여 지속적으로 수정 및 보완되고 있다. 본 논문에서는 공통평가기준의 문제점 요청 및 Interpretation 제정 절차를 소개하고 현재 발표된 공통평가기준 버전 2.1의 Final Interpretation을 분석하였다.

  • PDF

A Study on Requirements Definition Methodology for Network Products (네트워크 제품에 대한 보안요구사항 정의 방법론 연구)

  • 성윤기;김태훈;이은경;노병규
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04a
    • /
    • pp.248-250
    • /
    • 2003
  • 국제표준인 Common Criteria가 2002년에 국내표준으로 제정됨으로써, 앞으로 국내에서도 정보보호시스템에 대한 공통평가기준의 활용이 기대된다. 특히 국내는 조직의 내부 인프라 보호를 위해 네트워크 제품의 수요가 증가하고 있어 침입차단시스템, 침입탐지시스템 등 네트워크 솔루션에 대한 개발이 많이 진행되고 있으나 이러한 제품을 소비하는 대부분의 기업 및 조직에서 제품 구매 시 활용될 수 있는 자신들의 요구 사항을 정의한 보호프로파일을 개발한 경험이 없다. 앞으로는 공통평가기준을 활용하여 자체 보안요구사항을 정의할 경우가 많이 발생할 것으로 기대되지만 공통평가기준은 운영체제와 같은 단일 호스트 및 시스템 중심으로 기술되었으므로 네트워크 제품에 대한 보호프로파일을 개발 시 새로운 접근방법 필요하다. 따라서 본 논문에서는 기업이나 조직에서 네트워크 제품에 대한 보호프로파일 및 보안목표명세서를 개발시, 공통평가기준과 보호프로파일 및 보안목표명세서 작성법을 이용하여 요구사항을 정의하는 방법에 대해서 기술하고자 한다.

  • PDF

Development of National Curriculum-Based Assessment Standards and Instruments for High School Common Science (국가 교육과정에 근거한 공통과학 평가 기준 및 평가 도구 개발 연구)

  • Lee, Yang-Rak;Lee, Sun-Kyung;Hong, Mi-Young;Hong, Jae-Sig
    • Journal of The Korean Association For Science Education
    • /
    • v.19 no.1
    • /
    • pp.159-172
    • /
    • 1999
  • This is the second year study of ''The Development of Model of National Criterion- Referenced Assessment Standards" that had started in 1997. In the study, national assessment standards for high school common science were developed based on national curriculum. In the whole process of developing the standards, high school teachers, university professors and administrators of the Ministry of Education have participated as the "developing group" or "consulting group". Through various activities such as conference, workshop, intensive work, examination by science education experts, the standards and instruments were developed and modified. The research contents can be itemized as follows: - modifying the achievement standards developed in the first year research based on the opinions of various experts(science teachers, professors of science education, philosophers) - developing assessment standards based on the specially designed system. The standards divide students' achievements into three levels(upper/middle/low) and state each level so that it can guide evaluation of achievement. - developing various types of test instruments to probe students' achievement levels for each assessment standard.

  • PDF

The Interpretation of the information security products PP to the CC (정보보호제품 국제공통평가기준과 보호프로파일 해석)

  • 김석우;이백철;김귀남
    • Journal of the Korea Safety Management & Science
    • /
    • v.2 no.4
    • /
    • pp.45-57
    • /
    • 2000
  • 국제 공통평가기준(CC)은 정보보호제품의 개발. 평가. 사용을 위한 ISO 15048 국제 표준이다. 국제 공통평가기준의 제 2 부 보안기능 요구사항은 정보보호제품의 보안 기능을 11개 클래스로 분류하였고, 13개국 인증제품 상호승인 협정(MRA)에 의하여 교차 사용이 가능한 평가된 보안제품을 해설할 수 있는 공통 언어로써 사용할 수 있다. 보호프로파일(PP)은 특정형태의 제품군이 지녀야 할 보안 목적을 사용자 그룹에서 요구한 명세서이다. 보호프로파일은 제품군의 운영환경, 위협요소를 분석하고 보안기능 요구사항의 부분 집합들을 모아서 제품군이 목표로 하는 보안 목적들을 주장할 수 있다.

  • PDF

CC보안기능 요구사항과 PP에서의 해석

  • 김석우
    • Review of KIISC
    • /
    • v.10 no.3
    • /
    • pp.37-48
    • /
    • 2000
  • 국제 공통평가기준(CC)은 정보보호제품의 개발·평가·사용을 위한 ISO 15048 국제 표준이다. 국제 공통평가기준의 제 2부 보안기능 요구사항은 정보보호제품의 보안 기능을 11개 클래스로 분류하였고 13개국 인증제품 상호승인 협정(MRA)에 의하여 교차 사용이 가능한 평가된 보안제품을 해설할 수 있는 공통언어로써 사용할 수 있다 보호프로파일(PP)은 특정형태의 제품군의 지녀야 할 보안 목적을 사용자 그룹에서 요구한 명세서이다. 보호프로파일은 제품군의 운영환영, 위협요소를 분석하고 보안기능 요구사항의 부분 집합들을 모아서 제품군이 목표로 하는 보안 목적들을 주장할 수 있다.

  • PDF