A Study on Flaw Track and Remediation of Information Security Product

정보보호 제품의 결함 추적 및 교정에 관한 연구

  • Shin, Ho-Jun (Dept. of Computer Information Communication, Catholic University of Daegu) ;
  • Kim, Haeng-Kon (Dept. of Computer Information Communication, Catholic University of Daegu) ;
  • Kim, Tai-Hoon (IT Security Evaluation & Certification Authority, Korea Information Security Agency)
  • 신호준 (대구가톨릭대학교 컴퓨터정보통신공학부) ;
  • 김행곤 (대구가톨릭대학교 컴퓨터정보통신공학부) ;
  • 김태훈 (한국정보보호진흥원)
  • Published : 2003.05.16

Abstract

소프트웨어 개발 응용 패러다임이 분산 환경 기반을 두면서 보안 문제가 매우 중요시되고 있다. 정보통신 제품이나 시스템을 개발할 경우 보안에 대한 평가를 위해서 표준화된 요구사항들의 목록으로 공통평가기준이 정의되어 있다. 공통기준에서 고려되어야할 결함 교정에서 구체적인 절차와 결함 항목의 식별, 속성, 행위 정의가 필요하다. 본 논문에서는 소프트웨어공학 프로세스에서 보안측면을 고려하여, 생명주기의 자원과 프로세스에서 결함 추적 및 교정을 위한 기능적, 비기능적인 엔티티와 이를 기반으로 한 프로세스를 제안한다. 즉, 생명주기를 통한 개발과 평가를 지원하고, 개발자와 평가자에게 고려해야할 기준 이외에 생명주기 상에서의 자원 처리의 유무나 중요도 제공이 가능하다. 결함 추적과 교정을 위한 엔티티 적용에 대한 부가적인 비용과 노력을 감소시키고 정보보호 제품 개발과 밀접하게 연관된 결함을 검증하고 교정함으로써 제품의 개발과정의 신뢰성을 제공하고 생명주기 관리의 효율성을 증가시키고자 한다.

Keywords