earticle

논문검색

Security Evaluation

정보보호 시스템 평가모델 대상에 따른 정보보호체계 연구

원문정보

A Research for Information Security Scheme according to Information System Evaluation Model

이현정, 원동호

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

The information security systems in accordance with the development of information technology, expanding and is becoming increasingly importance for the safe management. Accordingly, the activities of security evaluation system, information security management system certification, and information assurance system in each country, for research and development in Information Assurance and the Korea. Current interest in information assurance, information security protection of a single product-star rating from the organization's operating environment, including operational information security protection system is to move warranty. In this paper, P-TOE, C-TOE and O-TOE as were classified, according to the evaluation of an object type, depending on each TOE evaluation system were analyzed. Also associated with information assurance guidelines are analyzed and compared.

한국어

정보기술의 발달과 정보화가 확대됨에 따라 정보보호시스템의 안전한 관리에 대한 중요도가 커져 가고 있다. 이에 따라 세계 각 국가들은 정보보증에 대한 활동을 수행하고 있으며, 국내에서도 보안 성평가제도, 정보보호 관리체계인증 등 여러 정보보증체계 활동을 하고 있다. 현재 정보보증의 흐름 은 정보보호 단일제품의 보안성 평가에서 조직의 운영환경까지 포함하는 정보운영시스템의 보증공학 으로 관심이 이동하고 있다. 본 논문에서는 평가 대상물의 유형에 따라 P-TOE(Product-Target of Evaluation, C-TOE (Composed-Target of Evaluation), O-TOE(Operational-Target of Evaluation)으로 구분하였으며, 각 평 가 대상물에 따라 평가체계를 보인다. 또한 이와 관련된 다양한 정보보증지침들을 비교ㆍ분석 하였다.

목차

요약
 Abstract
 1. 서론
 2. 분류모델 정의
  2.1 평가대상물의 정의
  2.2 정보보호시스템 생명주기별 모델 정의
 3. 평가 대상물별 평가체계
  3.1 P-TOE
  3.2 C-TOE
  3.3 O-TOE
 4. 비교 및 분석
  4.1 기존 평가기준과의 비교ㆍ분석
 5. 결론
 참고문헌 [Reference]

저자정보

  • 이현정 Hyun-Jung Lee. 성균관대학교 정보통신공학부.
  • 원동호 Dong-Ho Won. 성균관대학교 정보통신공학부.

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

      0개의 논문이 장바구니에 담겼습니다.