• Title/Summary/Keyword: CC인증

Search Result 41, Processing Time 0.026 seconds

Convergence Performance Evaluation Model for Intrusion Protection System based on CC and ISO Standard (CC와 ISO 표준에 따른 침입방지시스템의 융합 성능평가 모델)

  • Lee, Ha-Yong;Yang, Hyo-Sik
    • Journal of Digital Convergence
    • /
    • v.13 no.5
    • /
    • pp.251-257
    • /
    • 2015
  • Intrusion protection system is a security system that stop abnormal traffics through automatic activity by finding out attack signatures in network. Unlike firewall or intrusion detection system that defends passively, it is a solution that stop the intrusion before intrusion warning. The security performance of intrusion protection system is influenced by security auditability, user data protection, security athentication, etc., and performance is influenced by detection time, throughput, attack prevention performance, etc. In this paper, we constructed a convergence performance evaluation model about software product evaluation to construct the model for security performance evaluation of intrusion protection system based on CC(Common Criteria : ISO/IEC 15408) and ISO international standard about software product evaluation.

A suggestion of Domestic Information Security System Evaluator training Process for EAL 5, 6, 7 (국내 EAL 5, 6, 7 등급의 정보보호제품 평가 인력 양성 프로세스 제안)

  • Kim, Jisun;Lee, Yunyoung;Lee, Jungpil;Kim, Seungjoo;Won, Dongho
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.11a
    • /
    • pp.1178-1181
    • /
    • 2007
  • 공통평가기준(CC, Common Criteria)은 나라마다 다른 평가기준으로 인해 발생하는 시간과 비용의 문제점을 해결하기 위한 세계적인 평가 기준이다. 지난 2006년 CC 인증서 발행국이 된 우리나라는 국내 CC 평가 인증 활성화를 장려하고 있다. 하지만, CC 평가 도입 초반부터 지적된 평가 인력 수급의 문제점을 해결하지 못한 상태이다. 특별히 EAL 5, 6, 7등급의 상세한 평가 절차를 진행할 수 있는 평가인력은 EAL 4등급 이하에 참여하는 인력과 차별되는 전문성으로 별도의 양성 대책이 필요하지만, 전반적인 인력 공급 문제에 가려 충분히 드러나지 못하였다. 본 논문은 국내 EAL 5, 6, 7등급 평가에 관련한 고등급 평가 인력의 현황을 살펴보고, 문제점을 해결하기 위한 인력 양성 프로세스를 제안한다.

  • PDF

Vulnerability and Security Requirement Analysis on Security Token and Protection Profile Development based on Common Criteria Version 3.1 (보안토큰의 취약성/보안요구사항 분석 및 CC v3.1 기반 보호프로파일 개발)

  • Kwak, Jin;Hong, Soon-Won;Yi, Wan-Suck
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.18 no.2
    • /
    • pp.139-150
    • /
    • 2008
  • Recently, financial institutes and industrial companies are adopted to security token such as OTP, smart card, and USB authentication token and so on for secure system management and user authentication. However, some research institutes have been introduced security weaknesses and problems in security tokens. Therefore, in this paper, we analyses of security functions and security requirements in security token performed by analyses of standardization documents, trends, security problems, attack methods for security tokens. Finally, we propose a CC v.3.1 based security token protection profile.

The Proposal of Security Evaluation Criteria for PKI Systems in Korea (국내 PKI 시스템 평가 기준 제안)

  • 심주걸;박택진;이철원;원동호
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.12 no.3
    • /
    • pp.61-76
    • /
    • 2002
  • To ensure PKI systems' reliability, the security for PKI systems evaluation is required. But, unfortunately, the systematic security evaluation and certification of PKI systems is insufficient. In Korea, Firewall and intrusion detection system's security evaluation and certification has been enforced, but research of PKI systems’ evaluation is insufficient. This paper provides a PKI system evaluation criteria. This paper specifies a 7 level of the functional and assurance security requirements for a PKI system. And this PKI system evaluation criteria provides a compatibility with CC(Common Criteria) and KISES(Korea Information Security Evaluation Systems).

TTA 시험$\cdot$인증 서비스 - 네트워크장비분야 - 대은전자㈜ Gate Hub, DEK1521, ㈜네어정보시스템 세대통신 분배장치, NIS-HM1616A TTA Verified 인증 획득

  • 이현주;박용범
    • TTA Journal
    • /
    • s.87
    • /
    • pp.157-161
    • /
    • 2003
  • 한국정보통신기술협회(TTA)는 2003년 3월 7일 대은전자㈜(http://www.dek.co.kr/) Gate Hub(모델명: DEK1521)의 성능시험을 수행하여 TTA Verified 인증서(번호: TTA-V-N-03-014)를 발급하였다. 또한 2003년 4월 3일 ㈜네오정보시스템(http://www.neoinfosys.co.kr/) 세대통신 분배장치(모델명: NIS - HM1616A)의 성능시험을 수행하여 TTA Verified 인증서(번호: TTA-V-N-03-026)를 발급하였다. 위의 두 장비는 Fast Ethernet Switch module과 전화 및 데이터 라인 연결 module을 함께 갖추었으며, TTA가 위의 두 장비를 이용하여 수행한 시험은 Fast Ethernet Switch module의 성능을 측정하는 것이었다. 본 고에서는 TTA가 마련한 Fast Ethernet Switch에 대한 인증기준(TTA-V-N-03-004-CC20)을 바탕으로 위의 두 장비에 대해 수행한 Fully meshed Throughput/Aging 시험 결과를 소개한다.

  • PDF

A Study on the Improvement of IT System Security Evaluation and Validation Program for joining CCRA (CCRA 가입을 위한 정보보호시스템 평가.인증제도 개선 방안에 대한 연구)

  • Kim, Soo-Yeon;Kim, Keun-Ok;Lee, Seung-Woo;Kim, Choon-Soo;Won, Dong-Ho
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.11c
    • /
    • pp.1771-1774
    • /
    • 2003
  • 각국의 평가 인증제도는 안전성과 신뢰성을 보증하는 우수한 정보보호시스템 개발을 촉진하여 정보보호산업 육성에 기여해 왔다. 이와 같은 산업 육성 측면과 안전한 제품을 공급하여 신뢰할 수 있는 정보사회를 구축한다는 면에서 국제 표준인 CC 기반의 정보보호제품 평가의 국제 상호인정협정인 CCRA 에 대한 국내의 신속한 대응이 요구된다. 본 고에서는 CCRA 체제의 특징을 고찰하여, 국내 정보보호시스템 평가 인증제도의 개선 사항과 대응 방안을 제안하고자 한다.

  • PDF

Security Evaluation Technology: Focused on Commom Criteria (보안 평가 기술: Commom Criteria를 중심으로)

  • Choe, Rak-Man;Song, Yeong-Gi;In, So-Ran
    • Electronics and Telecommunications Trends
    • /
    • v.12 no.5 s.47
    • /
    • pp.84-94
    • /
    • 1997
  • 정보제품에 대한 보안성 평가를 통해 정보보안 사고를 사전에 예방하기 위해 각 국에서는 독자적인 보안 평가기준을 만들어 시행하여 왔다. 이들 기준간에는 호환성이 없으며, 평가결과가 상호 인증되지 않기 때문에 평가의 중복성 문제를 유발하였다. 이러한 문제를 해결하기 위한 새로운 보안 평가기준으로 최근에 CC(Common Criteria)가 발표되었다. 본 고에서는 보안 평가기준의 중요성 인식제고와 이 분야의 국내 기술 발전계획을 수립하는 데 필요한 기초 자료를 제공하기 위해 우선 보안 평가기준의 발전과정을 전반적으로 살펴보고, 향후 국제 표준으로의 채택이 유력시 되어 주목을 받고 있는 CC가 무엇이며 어떤 특성을 갖는지 분석하였다. 또한 보안 평가기술의 향후 발전 전망과 이에 따른 우리의 바람직한 대응 방안을 제시하고자 한다.

The Interpretation of the information security products PP to the CC (정보보호제품 국제공통평가기준과 보호프로파일 해석)

  • 김석우;이백철;김귀남
    • Journal of the Korea Safety Management & Science
    • /
    • v.2 no.4
    • /
    • pp.45-57
    • /
    • 2000
  • 국제 공통평가기준(CC)은 정보보호제품의 개발. 평가. 사용을 위한 ISO 15048 국제 표준이다. 국제 공통평가기준의 제 2 부 보안기능 요구사항은 정보보호제품의 보안 기능을 11개 클래스로 분류하였고, 13개국 인증제품 상호승인 협정(MRA)에 의하여 교차 사용이 가능한 평가된 보안제품을 해설할 수 있는 공통 언어로써 사용할 수 있다. 보호프로파일(PP)은 특정형태의 제품군이 지녀야 할 보안 목적을 사용자 그룹에서 요구한 명세서이다. 보호프로파일은 제품군의 운영환경, 위협요소를 분석하고 보안기능 요구사항의 부분 집합들을 모아서 제품군이 목표로 하는 보안 목적들을 주장할 수 있다.

  • PDF

CC 평가·인증 기술 ISO/IEC 국제 표준화 동향

  • Lee, Kwangwoo;Lee, Su Yeon;Hwang, Hyundong;Sung, Jungho;Choi, Heebong
    • Review of KIISC
    • /
    • v.31 no.4
    • /
    • pp.45-53
    • /
    • 2021
  • 공통평가기준(CC, Common Criteria)의 국제 표준인 ISO/IEC 15408, ISO/IEC 18045는 정보보호제품에 구현되어 있는 보안 기능의 보증과 안전성을 시험하기 위한 평가 기준을 제시하는 국제 표준으로 정보보호제품에 대한 국제적인 신뢰성을 보장할 수 있도록 기준을 제시하고 있다. 특히 ISO/IEC 15408, ISO/IEC 18045는 ISO/IEC 27000, ISO/IEC 19790과 함께 ISO/IEC JTC 1/SC 27을 대표하는 국제 표준이다. 본 논문에서는 ISO/IEC JTC 1/SC 27/WG 3 작업반에서 개정을 진행하고 올해 말에 출판 예정인 ISO/IEC 15408 및 ISO/IEC 18405의 주요 변경 내용 및 신규 개념에 대해 설명하고, 최근 WG 3 작업반에서 추진하고 있는 국제 표준화 활동 현황 및 주요 현황을 소개하고자 한다.

TTA 시험$cdot$인증 서비스 - 네트워크분야 -

  • 배성용;장웅
    • TTA Journal
    • /
    • s.92
    • /
    • pp.131-137
    • /
    • 2004
  • TTA(한국정보통신기술협회)는 2004년 2월 17일 엔텔테크놀로지㈜(http://www.ntel21.com/) VoIP Gateway(모델명: NT-301)의 기능 및 성능 시험을 수행하여 TTA Verified 인증서(번호: TTA-V-N-04-001)를 발급하였다. 또한 2004년 3월 10일 HS 텔리안㈜(http://www.hsteliann.com/) VoIP Gateway(모델명: Telimax414)의 시험을 수행하여 TTA Verified 인증서(번호: TTA-V-N-04-003)를 발급하였다. 위의 두 장비는 FXS 포트 및 PSTN 백업 포트 그리고 이더넷 포트가 장착된 장비로서, TTA가 위의 두 장비에 대하여 수행한 시험은 기능 확인 및 성능 평가를 측정하는 것이었다. 본 고에서는 TTA가 마련한 소용량 VoIP Gateway에 대한 인증기준(TTA-V-N-03-009-CC12)을 바탕으로 위의 두 장비에 대해 수행한 기능 및 성능 시험결과를 소개한다.

  • PDF