earticle

논문검색

Security Policy

안전한 U-City 서비스를 위한 미국의 USGCB 제도 분석

원문정보

Analysis of USGCB(The United States Government Configuration Baseline) in USA for Sustainable U-City Service

고갑승, 문길종, 이남일, 정동수, 류동주

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

In South Korea, various information assurance scheme (CC(Common Criteria), ISCS(Information Security Check Service) and ISMS(Information Security Management System)) is enforced. But state agencies use a common security standard for the PC is insufficient attention to. In the United States, SCAP(The Security Content Automation Protocol), FISMA (Federal Information Security Management Act) and USGCB(The United States Government Configuration Baseline) are enforced. USGCB of this scheme is used in a U.S. federal agency for all PC more than a certain level of security as a system to maintain the level. Accordingly in this paper introduce USGCB and analyzed Information Security Schemes of South Korea.

한국어

국내에서는 보안성평가, 정보보호안전진단, 정보보호관리체계 등 다양한 정보보증에 대한 보안정책 을 수립 및 시행하고 있지만, 국가기관에 사용되는 PC에 대한 공통보안규격에 대한 관심은 미흡한 실정이다. 미국에서는 SCAP(The Security Content Automation Protocol) 제도, FISMA(Federal Information Security Management Act) 제도, USGCB(The United States Government Configuration Baseline) 제 도 등을 시행하고 있다. 이 중 USGCB 제도는 미국 연방기관에서 사용되는 모든 PC들을 일정 수준 이상의 보안 수준을 유지하기 위한 제도로써, 국내 U-City 인프라 환경 내의 PC에 대한 보안 관리지침으로 활용 가능할 것으로 예상된다. 이에 따라, 본 논문에서는 USGCB를 소개하고 현행 국내에서 시행하고 있는 정보보증제도와 비교 및 분석하였다.

목차

요약
 Abstract
 1. 서론
 2. USGCB
  2.1 목적
  2.2 참여기관
  2.3 보안설정 항목 개발 및 지원도구 개발/검증
 3. 비교 및 분석
  3.1 “목적” 항목
  3.2 “평가대상” 항목
  3.3 “수행주체” 항목
  3.4 “강제성” 항목
  3.5 “항목공개” 항목
 4. 결론
 참고문헌

저자정보

  • 고갑승 Kab-Seung Kou. (주)정보보호기술 무선연구소 국책개발팀 선임연구원
  • 문길종 Gil-Jong Mun. (주)정보보호기술 무선연구소 국책개발팀 선임연구원
  • 이남일 Nam-il Lee. (주)정보보호기술 연구본부 본부장
  • 정동수 Dong-Soo Jeong. 합동참모본부 합동실험분석부 모델개발과 모델정책담당
  • 류동주 Dong-Ju Ryu. (주)정보보호기술 무선연구소 국책개발팀 팀장

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

      0개의 논문이 장바구니에 담겼습니다.