A Study on the Cost Effective Development Method for Highly Reliable Security Systems

최명길, 이영찬 · 인터넷전자상거래연구 · 2004

전자상거래의 발달과 더불어 조직은 특성에 및는 정보보호시스템을 개발하여 배치한다. 신뢰성과 기밀성을 확보한 정보보호시스템 개발 및 평가에는 많은 비용이 소요된다. 비용 효과적인 정보보호시스템의 개발 및 평가를 위해서는 개발 및 평가의 엄격성과 함께 비용 측면을 고려한 보안공학방법론의 개발이 필수적이다. 정보보호시스템의 신뢰성과 기밀성의 확보를 위하여 CC, ITSEC과 같은 보안공학방법론은 개발과정에서 제품의 보증평가에 초점을 두고 있다. SSE-CMM, SPICE와 같은 보안공학방법론은 정보보호시스템의 개발과정을 평가한다. 이 두 가지 보안공학방법론은 상호 배타적이지 않으며 상호 보완적이다. 개발 과정의 엄격성과 비용 효과적인 평가를 위해서는 보증평가 중심의 보인공학방법론과 개발과정평가 중심의 보안공학방법론의 장점을 고려한 보안공학방법론의 개발이 필요하다. 이 연구는 비용효과적인 보안공락방법론인 HISEM(High Secure Methodology)과 HISEM을 지원해 주는 자동화 도구인 AUTO-HISEM을 제시한다.

Read the paper · More papers on PaperTik