View : 533 Download: 0

Full metadata record

DC Field Value Language
dc.contributor.author이종숙-
dc.creator이종숙-
dc.date.accessioned2016-08-26T03:08:00Z-
dc.date.available2016-08-26T03:08:00Z-
dc.date.issued2003-
dc.identifier.otherOAK-000000004560-
dc.identifier.urihttps://dspace.ewha.ac.kr/handle/2015.oak/195192-
dc.identifier.urihttp://dcollection.ewha.ac.kr/jsp/common/DcLoOrgPer.jsp?sItemId=000000004560-
dc.description.abstract1999년 ISO/IEC 표준(ISO/IEC 15408)으로 보안성 평가 기준인 공통평가기준(Common Criteria, 이하 CC라 칭한다.)이 제정되었으며, 최근 공통평가기준 기반의 평가·인증결과에 대한 상호인정협정(Common Criteria Recognition Arrangement, CCRA)에 여러 나라들이 대거 가입함에 따라 CC의 영향력은 날로 커지고 있다. CC 기반의 평가는 주어진 기능이 제대로 구현이 되었는지에 대한 보증 평가이며, 제품 자체(산출물 포함)를 평가 대상으로 한다. 본 논문은 프로세스를 정립해야 소프트웨어 품질이 높아진다는 점에 입각해 프로세스 측면에서 CC에 접근한 개발 방법론과 제품뿐 아니라 프로세스도 평가 대상으로 하는 통합 평가 모델을 제안한다. 즉 개발자가 평가에 대비하여 참고할 수 있는 개발 프로세스와 개발 산출물의 내용으로 이루어진 개발 방법론을 제안하여 개발자의 프로세스 정립에 도움을 주도록 한다. 또한 제품과 프로세스를 동시에 평가하는 통합 평가 모델을 제안함으로써 평가자가 평가에 활용하여 지속적인 프로세스의 향상에 도움을 주도록 한다. 이 논문은 먼저 TOE 개발 방법론을 기술하고, CC와 보증 방법론의 상호호환성 분석 결과를 기술한 다음, 상호호환성 분석 결과, 기존 보증 방법론 중 CC와 가장 유사하다고 보여진 SSE-CMM를 기반으로 만들어진 CC 기반 통합 평가 모델의 순으로 기술한다. ; Henceforth the impact of the Common Criteria is expected to grow, and Korea tends to join CCRA soon. CC defines the evaluation level in EAL (Evaluation Assurance Level). Higher the EAL, the greater the potential assurance level and cost of the evaluation become. Before introducing the Common Criteria to domestic, the development of IT security products is required to prepare the Common Criteria security evaluation. And producing the maximum effect with a lower cost required research on how to be efficient on EAL assurance evaluation. Our research on the guideline of the development stage for IT security system and also on the validation methodology to prepare for the Common Criteria security evaluation can help the development of IT security products. And we apply the existing assurance method and framework the model for the IT system security evaluation based on CC, We develop the guideline of building an efficient CC based security evaluation.-
dc.description.tableofcontents논문개요 = v I. 서론 = 1 1.1 연구 배경 = 1 1.2 연구 목적 및 내용 = 2 II. 관련 연구 = 3 2.1 P3I - 보호프로파일 프로세스 향상 = 3 2.2 AAWG의 보증 방법론 대응 = 4 III. CC 평가에 대비한 TOE 개발 방법론 = 6 3.1 CC 평가에 대비한 TOE 개발 방법론 = 6 3.2 개발 프로세스 = 6 3.3 TOE 개발 프로세스와 개발 산출물 = 8 3.4 EAL 등급에 따른 개발 세부산출물 = 10 IV. CC와 보증 방법론의 상호호환성 = 12 4.1 보증 방법론 분류 = 12 4.2 공통평가기준과 보증 방법론의 상호호환성 분석 = 14 V. 공통평가기준 기반 통합 평가 모델 = 17 5.1 CC와 SSE-CMM의 대응 = 17 5.2 CC의 컴포넌트별로 SSE-CMM 수정 = 18 5.3 공통평가기준 기반 통합 평가 모델 = 19 5.3.1 CC_SSE-CMM = 19 5.3.2 EAL별 CC 보증 요구사항과 관련된 CC_SSE-CMM PA(BP)와 GP = 20 VI. 분석 = 21 VII. 결론 = 24 부록 A = 25 부록 B = 28 1. 비교하여 수정한 기본 프랙티스 = 28 1.1 수정한 BP.09.03 = 28 1.2 수정한 BP.09.05 = 29 1.3 수정한 BP.09.06 = 30 1.4 수정한 BP.10.05 = 31 1.5 수정한 BP.13.02 = 31 1.6 수정한 BP.13.03 = 32 1.7 수정한 BP.13.04 = 33 2. 추가한 기본 프랙티스 = 35 2.1 추가한 BP.09.07 = 35 2.2 추가한 BP.23.01 = 36 부록 C = 37 1. EAL1 = 37 2 EAL2 = 37 3 EAL3 = 37 4 EAL4 = 38 5 EAL5 = 39 6 EAL6 = 39 7 EAL7 = 40 참고문헌 = 42 ABSTRACT = 43-
dc.formatapplication/pdf-
dc.format.extent665000 bytes-
dc.languagekor-
dc.publisher이화여자대학교 과학기술대학원-
dc.title프로세스 측면에서의 공통평가기준 접근-
dc.typeMaster's Thesis-
dc.identifier.thesisdegreeMaster-
dc.identifier.major과학기술대학원 컴퓨터학과-
dc.date.awarded2003. 2-
Appears in Collections:
과학기술대학원 > 컴퓨터학과 > Theses_Master
Files in This Item:
There are no files associated with this item.
Export
RIS (EndNote)
XLS (Excel)
XML


qrcode

BROWSE