TTA °£Ç๰ - ICT Standard Weekly

Ȩ > Ç¥ÁØÈ­ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly

±â¼úÇ¥ÁØÀ̽´

´Ù¿î·Îµå (2017-09È£)
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ

[Á¤º¸º¸¾È] CC±¹Á¦ µ¿Çâ, CC °³Á¤À» À§ÇÑ ±ä ¿©Á¤À» ½ÃÀÛÇÏ´Ù.

New Templage

°³¿ä

ITÁ¦Ç°ÀÇ º¸¾È¼º Æò°¡ ±âÁØÀ» ´Ù·ç°í ÀÖ´Â °øÅëÆò°¡±âÁØ(CC : common Criteria)Àº ±¹³»¿¡¼­ ¡®CCÀÎÁõ¡¯À¸·Î ¸¹ÀÌ ¾Ë·ÁÁ® ÀÖ´Ù. CC´Â °øÅëÆò°¡»óÈ£ÀÎÁ¤ÇùÁ¤(CCRA)¿¡ ÀÇÇØ 25°³±¹¿¡ Åë¿ëµÇ°í ÀÖÀ¸¸ç 2005³â¿¡ ISO/IEC 15408°ú ISO/IEC 18045·Î µî·ÏµÈ ÈÄ 3Â÷·Ê °³Á¤µÇ¾ú´Ù.

CCRA¿¡ °¡ÀÔÇÏÁö ¾ÊÀº Áß±¹°ú ·¯½Ã¾Æ´Â ISO/IEC 15408°ú ISO/IEC 18045¸¦ È°¿ëÇÏ¿© ÀÚ±¹ÀÇ ITÁ¦Ç°µé¿¡ ´ëÇÑ º¸¾È¼ºÀ» °ËÁõÇÏ´Â Á¦µµ¿¡ È°¿ëÇÏ°í ÀÖ´Ù.

 

°øÅëÆò°¡±âÁØ °ü·Ã Ç¥ÁصéÀÇ °³¹ß

ITÁ¦Ç°ÀÇ º¸¾È¼º Æò°¡¸¦ À§ÇÑ °ü·Ã ±¹Á¦ Ç¥ÁØÀº ¾Æ·¡ ±×¸²°ú °°ÀÌ CCRA¿Í ISO/IEC¿¡¼­ ÁÖ·Î ¸¸µé¾î Áö°í ÀÖ´Ù.

[±×¸²1] º¸¾È¼º Æò°¡ °ü·Ã Ç¥ÁØ ¹× ±âÁØ ¹®¼­µéÀÇ °³¹ß

 

CC´Â °øÅëÆò°¡±âÁØ »óÈ£ÀÎÁ¤ÇùÁ¤(CCRA)¿¡¼­ ¸¸µé¾î Áö°í, ISO/IEC¿¡¼­ ±¹Á¦Ç¥ÁØÀ¸·Î ÀÛ¾÷µÈ´Ù. CCRAÀÇ CC´Â Part1 ÀÏ¹Ý °³¿ä, part2 º¸¾È±â´É ¿ä±¸»çÇ×, part3 º¸¾Èº¸Áõ ¿ä±¸»çÇ×·Î ±¸¼ºµÇ°í °¢ part°¡ ISO/IEC 15408°ú ¸ÅÇεȴÙ. CCRAÀÇ Æò°¡¹æ¹ý·ÐÀÎ CEMÀº ISO/IEC 18045¿Í ¸ÅÇεȴÙ. °¢ Á¦Ç°º° º¸¾È¼º ±â´É¿¡ ´ëÇÑ ±âÁØÀ» Æ÷ÇÔÇÏ´Â º¸È£ÇÁ·ÎÆÄÀÏ(PP)´Â °¢ ³ª¶ó¸¶´Ù Á¦Ç°ÀÇ Æ¯¼ºÀ» ¹Ý¿µÇÏ¿© ¸¸µé¾îÁ® CCRA Æ÷Å» »çÀÌÆ®¿¡ ÃÑ 175°ÇÀÌ µîÀçµÇ¾î ÀÖ´Ù. ±¹³»ÀÇ °æ¿ì¿¡´Â ÇØ¿Ü Æò°¡ ¹æ¹ý·ÐÀ» ¼ö¿ëÇÏ¸ç ±¹³» ȯ°æ¿¡ ÀûÇÕÇϵµ·Ï ´Ù¾çÇÑ º¸¾È ±Ô°ÝµéÀÌ Ãß°¡ÀûÀ¸·Î °³¹ßµÇ¾î ÀÖ´Ù.  ÀÌ·¯ÇÑ °¢±¹ÀÇ ³ë·ÂÀº ITÁ¦Ç°ÀÇ º¸¾È¼ºÀ» °ËÁõÇÏ´Â ¹æ¹ý·ÐÀÌ Á¤ÂøÇϴµ¥ µµ¿òÀÌ µÇ¾úÀ¸³ª, »õ·Î¿î ±â¼úÀÇ º¯È­¿¡ ½Å¼ÓÇÏ°Ô ´ëÀÀÇÏÁö ¸øÇÏ´Â ºÎºÐ°ú Á¦Ç°º° º¸¾È ±â´ÉÀÇ ±Ô°ÝÀ» °¢°¢ °³¹ßÇÏ¿© Àû¿ëÇÏ´Â °Í¿¡ ´ëÇÑ À̽´À» °®°Ô µÇ¾ú´Ù.

 

CCRAÀÇ CC°³¹ßÀ§¿øȸ (CCDB)´Â ¿¬±¸ ºÐ¾ßº° ±â¼ú±×·ì(iTC)À» ±¸¼ºÇÏ°í, °¢ ±¹ÀÇ Àü¹®°¡ Âü¿©¸¦ ÅëÇØ °øµ¿ º¸È£ÇÁ·ÎÆÄÀÏ(cPP : collaboration PP)°ú cPP Æò°¡¸¦ Áö¿øÇÏ´Â ¹®¼­(SD :supporting document)¸¦ °³¹ßÇÏ°í Æò°¡¿¡¼­ Àû¿ëÀ» ÃßÁøÇÏ°í ÀÖ´Ù.   

 

ISOÀÇ °¢ ±¹ Àü¹®°¡µéÀº cPP°¡ º¸È£ÇÁ·ÎÆÄÀÏÀÇ È®ÀåµÈ ÇüÅ·ΠÀÎÁöÇÏ°í SD¿Í ÇÔ²² Æò°¡ÀÇ ½Ç¹«¿µ¿ªÀ» Áö¿øÇÏ´Â ¸Å¿ì ½ÇÁúÀûÀÎ ±âÁØÀ¸·Î º¸°í ÀÖ´Ù. ±×¸®°í IOT, Cloud, ÇÁ¶óÀ̹ö½Ã, ¹ÙÀÌ¿À ¿µ¿ª µî ´Ù¾çÇÑ »ê¾÷ ºÐ¾ß¿¡¼­ °³¹ßµÈ IT Á¦Ç°¿¡ ´ëÇÑ º¸Áõ ¿ä±¸¿¡ ´ëÇÑ Áö¿ø, ¹®¼­ Áß½ÉÀÇ º¸Áõ ÀÛ¾÷°ú Ãë¾à¼º¿¡ ´ëÇÑ º¸Áõ À̽´, ¿©·¯ Ç¥ÁØ ¶Ç´Â ½Ç¹« ±âÁؼ­µéÀÇ ÀÏ°ü¼º ÀúÇÏ µîÀÇ À̽´ »çÇ×µéÀ» ±¹Á¦Ç¥ÁØÀÇ °³Á¤¹æÇâÀ¸·Î °ËÅäÇØ¿Ô´Ù. ÀÌ¿¡ ISO/IEC JTC1 SC27ÀÇ WG3¿¡¼­´Â ISO/IEC 15408°ú 18045ÀÇ °³Á¤À» À§ÇÑ Áغñ·Î 1³â µ¿¾ÈÀÇ ¿¬±¸±â°£(SP: Study period)¸¦ °®°í Áö³­ 10¿ùÀÇ ¾ÆºÎ´Ùºñ ȸÀÇ¿¡¼­ °³Á¤ ÁßÁ¡ »çÇ×À» Á¤¸®ÇÏ¿© ISO/IEC 15408°ú ISO/IEC 18045ÀÇ °³Á¤ ¹× ½Å±Ô Ç¥ÁØÀ» Á¦¾ÈÇÏ¿´´Ù.

 

°³Á¤ ¹æÇâ

±¹Á¦ Ç¥ÁØÀÇ °³Á¤Àº °ú°ÅÀÇ °³Á¤°ú ´Ù¸£°Ô Á» ´õ Å« ÆøÀÇ °³Á¤ÀÌ ÀÌ·ïÁú ¿¹Á¤ÀÌ´Ù. ISO/IEC 15048¿¡´Â Part4(Æò°¡ ¹æ¹ý°ú È°µ¿ÀÇ ¸í¼¼¸¦ À§ÇÑ ÇÁ·¹ÀÓ¿öÅ©)¿Í Part5(ÀÌ¹Ì Á¤ÀÇµÈ º¸¾È¿ä±¸»çÇ× ÆÐÅ°Áö)¸¦ Ãß°¡ÇÏ°í, ½Å±Ô ÇÁ·ÎÁ§Æ®·Î ISO/IEC 15408°ú ISO/IEC18045 ¸®ºñÀü¿¡ ´ëÇÑ ÃßÀû¼º°ú º¯°æ »çÇ×ÀÇ ¸ÅÇÎ, ¿¬±¸±â°£(SP)Áß¿¡ Á¦½ÃµÇ¾ú´ø »çÇ×µéÀÇ ¹Ý¿µ ¿©ºÎµéÀÌ Æ÷Ç﵃ ¿¹Á¤ÀÌ´Ù. Æò°¡ÀÚµéÀÌ Æò°¡½Ã È°¿ëÇÏ°Ô µÇ´Â ISO/IEC 18045´Â ISO/IEC 15408ÀÇ º¯°æµÈ »çÇ×À» Æ÷ÇÔÇÏ¿© °³Á¤ ÀÛ¾÷ÀÌ ÀÌ·ïÁø´Ù.

 

CC¿Í CEMÀÇ °³Á¤ ÀÛ¾÷Àº ±ä ¿©Á¤ÀÌ µÉ °ÍÀÌ´Ù. ¾à 2³â °£ÀÇ WD(Working Draft)°úÁ¤ ÀÌÈÄ ´Ù½Ã ¾à 2³â °£ÀÇ ±¹Á¦ Ç¥Áع®¼­°¡ ¸¸µé¾îÁö´Â ´Ü°èÀÎ CD-DIS-FDISÀÇ °úÁ¤À» °ÅÃÄ ÃÖÁ¾ ±¹Á¦ Ç¥ÁØÀ¸·Î ³ª¿À°Ô µÉ °ÍÀÌ´Ù. ¹°·Ð °¢ ´Ü°è¸¶´Ù ISO/IEC¿Í CCRAÀÇ CCDB°£ ±ä¹ÐÇÑ »óÈ£ ¿¬¶ôÀ» ÅëÇØ ¼¼ºÎ »çÇ×ÀÌ Áö¼ÓÀûÀ¸·Î ÅäÀÇµÉ ¿¹Á¤ÀÌ´Ù. CCRA´Â ±¹Á¦ÀûÀÎ »óÈ£ ÀÎÁ¤ ÇùÁ¤À¸·Î ÁÖ·Î °¢ ±¹ÀÇ Á¤ºÎ ±â°ü Àü¹®°¡ Âü¿©·Î ÀÌ·ïÁö¸ç ¹Î°£ Àü¹®°¡ Âü¿©°¡ Á¦ÇÑÀûÀÎ °Í¿¡ ¹Ý¿¡ ISO/IEC´Â ÇØ´ç ºÐ¾ßÀÇ ¸ðµç Àü¹®°¡ Âü¿©°¡ °¡´ÉÇÏ´Ù. CC °³Á¤ÀÇ ±ä ¿©Á¤Àº Æø ³ÐÀº °¢ ±¹ Àü¹®°¡µéÀÇ Âü¿©·Î ÀÎÇØ ´õ¿í °¡Ä¡ÀÖ´Â ÀÛ¾÷ÀÌ µÇ°í, ÇöÀçÀÇ ±â¼ú Æ®·£µå¸¦ ¹Ý¿µÇÏ´Â ÇÕ¸®ÀûÀÎ º¸¾È¼º °ËÁõ ±âÁØÀÌ µÇ±æ ±â´ëÇØ º»´Ù.

 

À̼öÇö ((ÁÖ)À©½º º¸¾ÈÀÎÁõÆÀÀå, leeshn@wins21.co.kr)

* º» ±ÛÀº ÀúÀÚÀÇ ÀÇ°ßÀÏ »Ó TTA ±â°üÀÇ ÀÔÀå°ú´Â ¹«°üÇÕ´Ï´Ù.