기관회원 [로그인]
소속기관에서 받은 아이디, 비밀번호를 입력해 주세요.
개인회원 [로그인]

비회원 구매시 입력하신 핸드폰번호를 입력해 주세요.
본인 인증 후 구매내역을 확인하실 수 있습니다.

회원가입
서지반출
CC기반 생명주기 지원 평가 프로세스 모델
[STEP1]서지반출 형식 선택
파일형식
@
서지도구
SNS
기타
[STEP2]서지반출 정보 선택
  • 제목
  • URL
돌아가기
확인
취소
  • CC기반 생명주기 지원 평가 프로세스 모델
  • Evaluation Process Model for Software Lifecycle on Common Criteria
저자명
신호준,김행곤
간행물명
소프트웨어공학논문지
권/호정보
2003년|6권 1호|pp.5-14 (10 pages)
발행정보
한국정보처리학회
파일정보
정기간행물|
PDF텍스트
주제분야
기타
이 논문은 한국과학기술정보연구원과 논문 연계를 통해 무료로 제공되는 원문입니다.
서지반출

기타언어초록

분산 환경 및 웹 기반의 응용시스템 특히 인터넷과 같은 네트워크 환경에서의 정보 처리에서 보안은 매우 중요한 요소로 대두되고 있다. IT 분야에 적용과 응용을 위한 정보보호 제품은 공통평가기준을 통해 보안 요소들을 적용, 평가해야한다[1, 2, 3]. 특히 공통평가기준은 보안분야의 개발자, 평가자를 위한 표준이며, 이를 기반하여 시스템 자체와 시스템 개발에 많은 보안 요구사항을 정의한다[3]. 하지만 개발자의 보안 적용 프로세스나 평가 방법론을 제공하지 않고 있으며, 소프트웨어공학자의 경험에 많이 의존적이다. 본 논문에서는 IT분야에서 개발되거나 이미 개발된 제품을 대상으로 공통평가기준의 생명주기 지원 평가 프로세스 모델을 제안한다. 이는 표준 클래스에 대해 개발자가 얼마나 준수하였으며, 증거부분이 적절히 제시되었는지를 평가한다. 이를 위해 평가요소들을 정의하고, 유기적으로 고려되어야할 생명주기 프로세스와 생명주기 지원 클래스를 고려한 평가 모델을 정의하고 이를 기반으로 평가 프로세스를 제공한다. 평가 프로세스에서는 작성될 문서와 요소들과 활동들을 정의하고 구체적인 TOE 평가 요구사항에 대해 논한다.