Earticle

다운로드

OCIL기반 보안수준평가를 위한 XML Converter 설계 및 구현
XML Converter Design and Implementation for OCIL based Security Level Evaluation

  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 권호(발행년)
    제20권 제2호 (2020.06) 바로가기
  • 페이지
    pp.29-35
  • 저자
    김종민, 김상춘
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A378920

원문정보

초록

한국어
사이버안보의 일선에 있는 국가·공공기관 시스템을 대상으로 하는 사이버 공격이 고도화 되면서 꾸준히 증가하고 있다. 이 에 국가·공공기관 시스템의 사이버 공격 사고 예방에 대한 보안 평가 기술 개발이 필요하다. 현재 국가·공공기관 정보 시스템 의 취약점 분석에 대한 연구는 거의 자동화 분석에 초점을 맞추어 연구되고 있고, 실제로 보안 점검을 수행하다보면 자동화하 기 어려운 부분들도 존재한다. 위협에 대한 보안대책만 생각해보더라도 관리적, 물리적, 기술적 분야에서 각기 다른 방안들을 생각하고 실행할 수가 있는데, 이에 대해서는 주관적이든, 상황적이든 간에 특정한 답변들이 제시된다. 이러한 경향들은 OCIL(Open Checklist Interactive Language)로 규격화되어 부분적인 자동화를 이룰 수 있다. 따라서, 본 논문에서는 기존 평 가문항을 OCIL기반으로 보안수준평가를 할 수 있게끔 XML Converter를 구현하고자 한다.
영어
The cyber attacks targeting the systems of national and public organizations in the front line of cyber security have been advanced, and the number of cyber attacks has been on the constant rise. In this circumstance, it is necessary to develop the security evaluation technology to prevent cyber attacks to the systems of national and public organizations. Most of the studies of the vulnerability analysis on the information systems of national and public organizations almost focus on automation. In actual security inspection, it is hard to automate some parts. In terms of security policies for threats, many different plans have been designed and applied in the managerial, physical, and technical fields, giving particular answers no matter how they are subjective or situational. These tendencies can be standardized in OCIL(Open Checklist Interactive Language), and partial automation can be achieved. Therefore, this study tries to implement XML Converter in order for OCIL based security level evaluation with typical evaluation questions.

목차

요약
ABSTRACT
1. 서론
2. 관련연구
2.1 국내 정보보안 실태평가 동향 분석
2.2 국외 정보보안 실태평가 동향 분석
3. OCIL 규격 분석[14]
3.1 OCIL 분석
4. OCIL XML Converter 설계 및 구현
4.1 평가 항목
4.2 OCIL XML Converter
5. 결론
참고문헌

저자

  • 김종민 [ Jongmin Kim | 경기대학교/융합보안학과 교수 ] 주저자
  • 김상춘 [ Sang-Choon Kim | 강원대학교 정보통신공학부 ] 교신저자

참고문헌

자료제공 : 네이버학술정보

    간행물 정보

    • 간행물
      융합보안논문지 [Jouranl of Information and Security]
    • 간기
      연5회
    • pISSN
      1598-7329
    • 수록기간
      2001~2026
    • 등재여부
      KCI 등재
    • 십진분류
      KDC 005 DDC 005