Earticle

현재 위치 Home

암호 및 응용

암호모듈 지정제도에서의 암호 모듈 요구사항 명세서 작성 도구 개발
Development of The Cryptographic Module Requirement Specification Tool in CMVP

첫 페이지 보기
  • 발행기관
    보안공학연구지원센터(JSE) 바로가기
  • 간행물
    보안공학연구논문지 KCI 등재후보 바로가기
  • 통권
    Vol.6 No.4 (2009.08)바로가기
  • 페이지
    pp.253-274
  • 저자
    방영환, 고갑승, 허승용, 이강수
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A119116

※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

원문정보

초록

영어
Many organizations are recognizing the importance of information security system management, because information system environments are changed rapidly. Thus, some developed countries have been adapted IT security assurance schemes such as Common Criteria (CC), Cryptographic Module Validation Program (CMVP) and Information Security Management System (ISMS), etc. Protection Profile (PP) and Security Target (ST) that are security requirement specification of information securityproduct/system (i.e., Target of Evaluation (TOE), as well as TOE are evaluated by using CC criteria. And cryptographic modules are evaluated by using FIPS-140 under CMVP scheme. CMRS(Cryptographic Module Requirement Specification) in CMVP plays the same role in PP/ST in CC schemes. However, there is no guidance on CMRS’s contents. In this paper, we develop CMRS-Tool in CMVP
한국어
현재, 정보시스템을 운영하고 있는 많은 조직들은 정보시스템 환경의 급격히 변화함에 따라, 이에 따르는 정보보안의 중요성을 인지하고 있다. 이에 따라 다양한 정보 보증 활동으로 안전한 정보보안 제품 평가 및 인증 활동인 CC(Common Criteria)제도, 암호모듈 시험 및 인증 활동인 CMVP(Crypto- graphic Module Validation Program)제도, 안전한 정보시스템의 관리 활동인 ISMS(Information Security Management System)제도 등을 수행하고 있다. 이러한 정보보증 제도 중 CC에서는 TOE (Target of Evaluation)라는 평가 대상물의 보안 요구사항들인 PP(Protection Profile) 및 ST(Security Target)등을 활용하여 평가업무를 수행하고 있으며, 이와 유사하게 CMVP에서도 SP(Security Policy) 및 여러 보안요구사항명세서에 따라 시험 및 인증 활동을 하고 있다. 그러나 CMVP에서는 이러한 보안요구사항 명세서에 대한 지침이 아직 정형화되지 않고 있는 실정이다. 따라서 본 논문에서는 CMVP내에서의 암호 모듈 보안 요구사항 명세서 작성도구인 CMRS-Tool을 개발하였다.

목차

요약
 Abstract
 1. 서론
 2. CMVP
  2.1 FIPS 140-3
 3. 제출물 요구사항분석
  3.1 FIPS 140-3의 요구사항 분석
  3.2 우리나라의 문서요구사항
  3.3 CC 평가제도중 제출물 작성지침
  3.4 제출물 요구사항 분석
 4. CMRS v1.0
  4.1 기 발표된 보안정책문서 비교ㆍ분석
  4.2요구분석 명세서
  4.3 CMRS v1.0의 인터페이스
  4.4 평가 및 분석
 5. 결론
 참고문헌

키워드

보안요구사항명세서 PP ST CC CMVP Cryptographic Module Requirement Specification PP ST

저자

  • 방영환 [ Young-Hwan Bang | 한국과학기술정보연구원. ]
  • 고갑승 [ Kab-Seung Kou | 한남대학교 컴퓨터공학과 박사과정. ]
  • 허승용 [ Seung-Yong Hur | 한남대학교 컴퓨터공학과 석사과정 ]
  • 이강수 [ Gang-Soo Lee | 한남대학교 컴퓨터공학과 교수. ] 교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    보안공학연구지원센터(JSE) [보안공학연구지원센터]
  • 설립연도
    2006
  • 분야
    공학>컴퓨터학
  • 소개
    1. 보안공학에 대한 각종 조사 및 연구 2. 보안공학에 대한 응용기술 연구 및 발표 3. 보안공학에 관한 각종 학술 발표회 및 전시회 개최 4. 보안공학 기술의 상호 협조 및 정보교환 5. 보안공학에 관한 표준화 사업 및 규격의 제정 6. 보안공학에 관한 산학연 협동의 증진 7. 국제적 학술 교류 및 기술 협력 8. 보안공학에 관한 논문지 발간 9. 기타 본 회 목적 달성에 필요한 사업

간행물

  • 간행물명
    보안공학연구논문지 [Journal of Security Engineering]
  • 간기
    계간
  • pISSN
    1738-7531
  • 수록기간
    2005~2017
  • 십진분류
    KDC 505 DDC 605

이 권호 내 다른 논문 / 보안공학연구논문지 Vol.6 No.4

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장