• Title/Summary/Keyword: 제품 평가

Search Result 3,769, Processing Time 0.032 seconds

CC를 적용한 시스템 보안평가 동향

  • 이경구;손경호
    • Review of KIISC
    • /
    • v.13 no.4
    • /
    • pp.25-36
    • /
    • 2003
  • 현재 미국을 비롯한 선진 국가에서는 ISO 국제 표준인 국제 공통 평가 기준 ISO/IEC 15408(CC v2.1, Common Criteria for Information Technology Security Evaluation))과 공통평가방법론(CEM, Common Methodology for Information Technology Security Evaluation)에 근거하여 IT 제품 및 시스템에 대한 보안성 평가를 하고 있다. 그러나, 현재 CC 및 CEM은 주로 IT 제품의 보안성 평가를 위한 것이며, 실제 IT 환경에서 운용되는 시스템에서 이를 적용해 평가하는데는 많은 어려움이 있다. ISO를 중심으로 각 국에서도 이와 관련해 시스템 평가에 CC를 적용하기 위한 방법론이 검토 중에 있다. 그리고 현재 개발 진행중이거나 시장에 출시된 많은 제품이 여러 단일 제품이 합성된 통합제품 형태로 구성되고 있는 추세이며, 이는 시스템 평가 문제와 더불어 향후 CC 기반의 평가를 활성화시키기 위해 풀어야 할 문제로 제기되고 있다. 본고에서는 각 국에서 추진 중인 시스템 평가 동향을 살펴보고, 현재 ISO/IEC SC27/WG3에 표준화로 제안된 "Security Assessment of Operational System"에 대해 살펴보고자 한다.자 한다.

도로안전시설용 시선유도봉의 신뢰성 평가법 개발

  • Gu, Hyeon-Jin;Yun, Ye-Seok
    • Proceedings of the Korean Reliability Society Conference
    • /
    • 2011.06a
    • /
    • pp.131-140
    • /
    • 2011
  • 도로안전시설용 시선유도봉은 통상 도로에 설치되어 운전자의 시선을 유도하고 차선을 분리하는 용도로 사용된다. 이러한 시선유도봉은 주로 도로상에 설치되기 때문에 차량과 부딪히는 경우가 자주 발생하므로 제품의 내구성이 특히 요구된다. 종래의 시선유도봉에 대한 평가방법은 제품의 일부를 채취하여 재료의 기본 품질 성능만을 평가하였다. 그러나 현장의 도로관리를 담당하고 있는 수요기관에서는 빈번한 사고와 민원으로 인해 제품의 평가방법에 대한 문제 제기를 하였고, 완제품 상태로 신뢰성을 평가할 수 있는 방법 개발을 요구하였다. 따라서 본 연구에서는 시선유도봉의 주요 고장 요인이 되는 차량 충돌에 의한 재질 파손, 바퀴 압축에 의한 회복 불능, 제품 표면에 부착되는 반사시트의 박리 및 변색에 대한 고장 메커니즘 분석하고, 이러한 고장을 재현할 수 있는 신뢰성 평가법을 개발하고자 하였다. 주요 고장 메커니즘 분석을 위해 국내.외 평가 기준을 조사하였으며, 특히 미국 AASHTO's (American Association of State Highway and Transportaion Officials)의 NTPEP (National Transportation Products Evaluation Program)에서 수행하고 있는 내구성 평가 방법에 대한 사례 조사를 통해 국내 적용을 검토해 보았다. 또한 서울시설관리공단의 협조로 가장 주요한 고장의 요인으로 꼽히는 차량 충돌 시험을 올림픽대로 내 조각공원에서 실시하였다. 그 결과 시험실에서 고장을 재현할 수 있는 신뢰성 평가 장비 개발의 필요성이 부각되었으며, 차량 충돌과 바퀴 압축을 모사할 수 있는 신뢰성 평가 장비를 제작하였다. 시선유도봉의 신뢰성 평가는 기본적인 품질성능평가 이외에 신규로 개발된 충격시험(고온, 저온, 반사지)과 굴곡압축시험, 반사지와 재질의 내후성 시험을 실시하였다. 또한 국내 9개사(社) 10개 제품에 대한 신뢰성 비교평가를 실시한 결과, 제품의 내구성에 중요 척도가 되는 신뢰성 평가 기준을 설정할 수 있었고, 합리적인 제품의 가격 수준과 품질 수준에 대한 신뢰성 가이드를 제공할 수 있었다.

  • PDF

Product Line based Application Methodology for Developing CEC Threat Evaluation System (CEC 위협평가시스템 개발의 제품계열적 적용방법론)

  • Woo, Dong-Sung;Yoon, Hee-Byung
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.07b
    • /
    • pp.295-297
    • /
    • 2005
  • CEC, 근접방어무기체계, 지휘통제체계 등에 사용되는 위협평가시스템은 자동위협평가, 방어구역 위협지수, 무기할당 등의 공통된 기능을 포함하고 있고, 시스템 환경의 변화 또는 성능 향상에 따라 수시로 업그레이드가 요구된다. 따라서 본 논문에서는 생산성 향상과 중복투자 방지로 인한 비용감소 효과를 거둘 수 있는 제품계열 방법론을 위협평가시스템 개발에 적용하는 방안을 제안한다. 위협평가시스템의 제품계열 방법론 적용을 위해 핵심자산 개발 프로세스를 수행하여 제품계열 영역지정, 핵심자산, 제품계획을 정의한다. 제품계열 영역지정은 Feature 모델링을 이용하여 공통점과 차이점을 식별하고, 핵심자산은 아키텍처 설계 중심으로, 그리고 각 핵심자산의 부착 프로세스를 종합하여 제품계획을 수립한다.

  • PDF

A Security Evaluation Model in Aspects of Product, Process and Control (제품, 프로세스, 통제 관점의 통합된 보안평가 모델)

  • Lee Jieun;Choi Byoungju
    • Journal of KIISE:Computing Practices and Letters
    • /
    • v.11 no.2
    • /
    • pp.192-207
    • /
    • 2005
  • As the evaluation for the information security has been an important issue, numerous security evaluation methods have been proposed. Those security evaluation methods can be categorized into three different aspects in large including product, process and control. In this paper we identify the possible problems that may occur when one-sided security evaluation is conducted that is on the aspect of product, process or control alone, present with the actual example of threat, and propose an approach to resolve each problem. Based on these approaches, we propose the security evaluation model, which incorporates these three aspects of product, process and control.

The Effect of Product Attributes and Brand Power on Product Evaluation (제품 속성과 브랜드 파워가 제품 평가에 미치는 영향)

  • Jo, Yoon-Young;Yoon, Yong-Sik;Cho, Jee-Yun;Kim, Soo-Young;Park, Jung-Ah;Choi, Sun-A;Jung, Hong-Chun;Sohn, Young-Woo
    • Science of Emotion and Sensibility
    • /
    • v.10 no.1
    • /
    • pp.49-53
    • /
    • 2007
  • This study investigated how product attributes(aesthetics and function) and brand power influence consumers' product liking and quality evaluations. Results suggest that subjects evaluated higher no brand product than low brand product. Specifically brand power exhibits no significant influence in emotional product.

  • PDF

A Study on The Efficiency Elevation Method of IT Security System Evaluation via Process Improvement (프로세스 개선을 통한 정보보호제품 평가 효율 향상 방법에 관한 연구)

  • 김태훈;성윤기;조규민;김상호;노병규
    • Convergence Security Journal
    • /
    • v.3 no.1
    • /
    • pp.23-30
    • /
    • 2003
  • As IT industries grow rapidly, many kinds of problems related to information security have gained force. Demands for information security products such as firewall, Intrusion Detection System have grown and the reliability and the safety of information security products is gathering strength. The evaluation for information security products is putting in operation, but developers have a difficulty in timely presenting their products due to long time for the evaluation. In this paper, we suggest the efficient elevation method for information security product by improving the development process in order to meet the assurance requirements of the Common Criteria.

  • PDF

A Study of Korea Performance Testing Methodology for Fingerprint Recognition System (국내 지문인식시스템 성능시험방법론 연구)

  • 신대철;심상옥;김재성
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.440-445
    • /
    • 2002
  • 최근 생체인식제품 시장이 활성화됨에 따라 생체인식제품에 대한 객관적인 성능평가가 절실히 요구되고 있는 상황이다. 이미 국외에서는 이러한 추세에 따라 지문, 얼굴, 홍채, 음성 등 각 생체인식제품에 대한 성능평가 기술을 개발하고 있으며, 자국의 생체인식제품에 대한 성능을 개선하는데 도움을 주고 있다. 현재 국내의 경우는 생체인식제품에 대한 객관적인 성능평가 연구기반이 취약한 상태이며, 개발자 자신에 의한 주관적인 평가방법에 따라 자체 시험을 하는데 머물고 있는 실정이다. 이에 따라 본 고에서는 우선적으로 지문인식제품에 대한 국내 적용 가능한 성능평가 항목과 평가방법을 제시하기 위하여 광학식, 반도체식, 열감지식 입력센서별 온도, 습도, 압력, 기만성 측정방법과 인식알고리즘에 대한 성능측정방법을 분석하였다.

  • PDF

A Prototyping on Common Criteria Evaluation Security functional Requirement for Developer of IT products supporting tool. (IT 제품 개발자를 위한 CC평가(ver. 3.1) 보안기능 요구사항 지원 도구 프로토타이핑)

  • Han, Kyung-su;Jung, Hyun-mi;Lee, Gang-Soo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2012.04a
    • /
    • pp.702-705
    • /
    • 2012
  • 공통평가 기준(CC, Common Criteria)은 정보 보호 제품, 즉 IT제품에 대한 보안성을 평가하기 위한 국제 평가 기준이다. 그러나 개발자 측면에서는 CC 에서 정의된 보안 기능 사항 중 IT제품 개발에 있어서 어떤 보안기능을 요구하며, 적용 가능한 IT기술에는 무엇이 있는지 알기 어렵다. 이 때문에 평가를 받고자 할 때 제출물을 작성하거나 IT제품 개발에 있어서 많은 시간과 인력이 필요하게 된다. 본 논문은 IT제품 개발자를 위해 공통평가 기준에서 정의하여 서술된 보안기능항목을 이해하고 적용 가능한 IT기술에는 어떤 것 들이 있는지 제시하기 위한 도구를 개발하기 위해 CC(Ver3.1)2부 보안기능 요구사항 중 프라이버시 클래스만을 해결할 수 있는 S/W를 개발 및 프로토타이핑 하였다.

A study on Security Functional Requirement(SFR) of Applicable to the Cloud Environment in Common Criteria (공통평가기준에서의 클라우드 환경에 적용 가능한 보안기능요구사항(SFR)에 관한 연구)

  • Wi, Yukyeong;Kwak, Jin
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.11a
    • /
    • pp.731-734
    • /
    • 2013
  • 클라우드 컴퓨팅이 활성화됨에 따라 다양한 클라우드 서비스가 대중적으로 보급되고, 그에 따른 클라우드 컴퓨팅 관련 제품들을 IT시장에서 쉽게 접할 수 있게 되었다. 일반적으로 IT 제품군에 대해서 보안성평가를 수행하고, 그 결과 값을 통해 소비자에게 객관적인 지침으로 활용될 수 있는 국제 표준인 공통평가기준에서는 보안 제품군에 대한 보안목표명세서인 보호프로파일을 제공하고 있다. 하지만 현재 일반적인 IT제품군에 대한 보호프로파일은 존재하나 클라우드 관련 제품군에 대해서는 보호프로파일이 존재하지 않아 보안성평가를 위한 방법이 없는 실정이다. 따라서 본 논문에서는 공통평가기준을 준수하는 클라우드 환경에 적용 가능한 보안기능요구사항을 도출하고자 한다. 도출한 보안기능요구사항을 통해 클라우드 제품군에 대한 보안성을 적용하기 위한 평가 방법으로 사용될 수 있다.

Sensitivity Design of Agricultural Tractor Seat (농용 트랙터 시트의 감성 디자인)

  • 김선웅;박세진;한상찬;김철중
    • Proceedings of the Korean Society for Agricultural Machinery Conference
    • /
    • 2002.07a
    • /
    • pp.48-53
    • /
    • 2002
  • 일반적으로 어떤 제품을 평가할 때 제품이 가지는 기능적 속성 이외에 감성에 의해 제품을 평가하게 된다. 그 제품의 기능과 더불어 제품이 보이는 감각적 속성과 그 제품에 대한 추상적이고 개념적이며 일반적인 인지적 틀을 가지고 그 제품을 지각하게 되는 것이다. 제품을 개발하는 과정에서 민족 또는 국가 간의 다양한 생활문화에 반영된 감성이미지를 구체화할 수 없다면 디자이너가 만들어내는 제품이란 기능적 한계에 제한되기 마련이다 즉, 어떠한 제품의 개발에 앞서 우선적으로 고려되어야 할 문제 중 하나가 바로 사용자들이 요구하는 감성이 무엇인지를 아는 것이다. (중략)

  • PDF