Document Schema for the CC-based evaluation of information technology security system

정보보호시스템의 CC기반 평가를 위한 문서 스키마

  • Lee, Tae-Seung (Korea Information Security Agency Evaluation Criterial Team) ;
  • Park, Jin-Wan (Korea Information Security Agency Evaluation Criterial Team) ;
  • Kim, Min-Chul (Korea Information Security Agency Evaluation Criterial Team) ;
  • Lee, Gang-Soo (Dept. of Computer Science, Han Nam University)
  • 이태승 (한국정보보호진흥원평가기준팀) ;
  • 박진완 (한국정보보호진흥원평가기준팀) ;
  • 김민철 (한국정보보호진흥원평가기준팀) ;
  • 이강수 (한남대학교 정보통신멀티미디어공학부)
  • Published : 2003.05.16

Abstract

정보보호시스템의 국제공통평가기준인 CC(또는 ISO/IEC 1540B)에서는 평가용 문서(즉, 제출물)에 대한 세부지침을 포함하지 않고 있으므로, CC기반 평가체계를 구축하기 위해서는 문서 스키마(즉, 목차와 내용요구사항)를 개발해야 한다. 본 논문에서는 CC기반 평가체계에서 활용할 수 있는 문서 스키마를 개발하였다. CC내의 보증클래스로부터 Weakest precondition함수, 문서량 축소규칙, 문서 종속성 분석방법을 적용하여 문서스키마와 DTD를 개발하였다. 본 연구의 접근방법은 소프트웨어 품질의 평가체계에서 사용할 문서스키마 또는 DTD를 개발하는데 응용될 수 있다.

Keywords