IA(Information Assurance) development of an information protection technology based on the importance of safe management of information systems has increased with increasing interest. Accordingly, many information assurance schemes(i.e., CC, ISMS and CMVP) has been performed. The information assurance is required for the security requirement specification. Recently, the cloud systems using Internet technology to provide IT resources as a service system is getting more attention. Cloud systems to be used to solve the first problem that is being investigated be Security and information assurance for the future of the cloud system security assessment is expected to be required. In this paper, a security evaluation in the future for cloud-system security tool, requirements specification development support CLS-SFRS v1.0 has been developed.
한국어
정보보호기술의 발달과 정보화가 확대됨에 따라 정보시스템의 안전한 관리에 대한 중요도가 높아짐에 따라, 정보보증(Information Assurance, IA)에 대한 관심이 증가하고 있다. 이에 따라, 여러 정보보증제도(CC, ISMS, CMVP등)를 시행하고 있으며, 이러한 정보보증제도 중 보안평가를 하기위한 보안요구사항명세서가 필수이다. 최근 클라우드 시스템은 인터넷 기술을 활용하여 IT자원을 서비스로 제공하는 시스템으로 많은 관심을 받고 있다. 클라우드 시스템이 널리 사용되기 위해서 해결해야 할 첫 번째 문제는 보안인 것으로 조사되고 있으며, 향후 클라우드 시스템의 정보보증을 위한 보안평가가 요구될 것으로 예상된다. 따라서 본 논문에서는 향후 클라우드 시스템에 대한 보안평가를 위한 보안요구사항명세서 개발지원도구인 CLS-SFRS v1.0을 개발하였다.
목차
요약 Abstract 1. 서론 2. 요구사항명세서 분석 2.1 소프트웨어공학 요구사항명세서 분석 2.2 정보보증 요구사항명세서 분석 3. 클라우드 시스템 평가를 위한 보호프로파일 개발 3.1 클라우드 시스템 모델 3.2 클라우드 시스템 패턴 4. CLS-SFRS v1.0 개발 방법 4.1 요구사항 4.2 CLS-SFRS 골격 및 스키마 4.3 CLS-SFRS v1.0 구성요소 5. 클라우드 시스템 보안기능요구사항명세서 작성도구(CLS-SFRS v1.0) 5.1 지원도구의 개요 5.2 CLS-SFRS v1.0의 구조 5.3 CLS-SFRS v1.0의 인터페이스 6. 분석 및 평가 6.1 보안기능의 비교 6.2 보안수준의 비교 6.3 지원도구의 비교 7. 결론 참고 문헌
1. 보안공학에 대한 각종 조사 및 연구
2. 보안공학에 대한 응용기술 연구 및 발표
3. 보안공학에 관한 각종 학술 발표회 및 전시회 개최
4. 보안공학 기술의 상호 협조 및 정보교환
5. 보안공학에 관한 표준화 사업 및 규격의 제정
6. 보안공학에 관한 산학연 협동의 증진
7. 국제적 학술 교류 및 기술 협력
8. 보안공학에 관한 논문지 발간
9. 기타 본 회 목적 달성에 필요한 사업