Ç¥ÁØÀÇ Á¦Á¤ ¿¡ °üÇÑ ¼³¸í¼­
1. ÀϹݻçÇ×
   °¡. Á¦¾ÈÇ¥Áظí Software Identification (SWID) Tags ±â¹Ý ¾ÈÀüÇϰí È¿À²ÀûÀÎ º¸¾ÈÃë¾àÁ¡ °ü¸®¸¦ À§ÇÑ VEX(Vulnerability Exploitability eXchange) Ȱ¿ë Áöħ
   ³ª. Á¦¾È¸ñÀû º» Ç¥ÁØÀÇ ¸ñÀûÀº SWID ±â¹Ý SBOM°ú VEX ±â¹Ý Ãë¾àÁ¡ ¿µÇâ Á¤º¸ÀÇ È°¿ë ÁöħÀ» Á¤ÀÇÇÏ¿©, ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î¸¦ Æ÷ÇÔÇÑ ¼ÒÇÁÆ®¿þ¾îÀÇ ¾ÈÀüÇϰí È¿À²ÀûÀÎ °³¹ß, ¹èÆ÷ ¹× ¿î¿µÀ» Áö¿øÇϴµ¥ ÀÖ´Ù.
   ´Ù. ÃßÁø°æÀ§ PG602 Á¦98, 100, 101, 102ȸÀÇ·Î °ü·Ã ÇùÀǷΠǥÁØ Çʿ伺ÀÌ ÀÖ¾î Á¦¾È
   ¶ó. Àû¿ë¹üÀ§ ÁÖ : º» Ç¥ÁØÀº ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î¸¦ Æ÷ÇÔÇÑ ¼ÒÇÁÆ®¿þ¾îÀÇ ¾ÈÀüÇϰí È¿À²ÀûÀÎ °³¹ß, ¹èÆ÷ ¹× ¿î¿µÇϴµ¥ Àû¿ëÇÒ ¼ö ÀÖ´Ù.
ºÎ :
   ¸¶. Ç¥Áر¸Çö Á¦Ç°
       /¼­ºñ½º¸í
        (ȸ»ç¸í ¹× ¼­ºñ½º¸¦
        ±¸Ã¼ÀûÀ¸·Î ±âÀç)
SWID ±â¹Ý ¼ÒÇÁÆ®¿þ¾î °ü¸®¸¦ ÇÏ´Â ±â¾÷¿¡ Àû¿ë ¿¹Á¤
   ¹Ù. Á¤º¸Åë½ÅÇ¥ÁØ
          ºÐ·ùü°è
ArchitectureºÐ·ù
´ëºÐ·ù: IT Application ¹× ¼­ºñ½º ¿î¿µ   ¼ÒºÐ·ù: ¼­ºñ½º¿î¿µ/QoS
ServiceDomainºÐ·ù
´ëºÐ·ù: °øÅë   ¼ÒºÐ·ù: S/W ÄÄÆ÷³ÍÆ®/ÇÁ·Î¼¼½º
   »ç. Ç¥ÁصµÀԽñâ 1³â À̳»
    ¾Æ. Ç¥ÁØÈ°¿ë ¿¹»ó¼º°ú
        (±¸Ã¼ÀûÀ¸·Î ±âÀç)
º» Ç¥ÁØÀÇ Àû¿ëÀ» ÅëÇØ ´ÙÀ½°ú °°Àº È¿°ú¸¦ ±â´ëÇÒ ¼ö ÀÖ´Ù.
•¿ÀǼҽº ±¸¼º¿ä¼Ò ¹× Ãë¾àÁ¡¿¡ ´ëÇÑ °¡½Ã¼º È®º¸
•Ãë¾àÁ¡ ´ëÀÀ ºñ¿ë ¹× ¿î¿µ ºÎ´ã °¨¼Ò
•Á¶Á÷ °£ SBOM ¹× VEX Á¤º¸ ±³È¯ÀÇ »óÈ£¿î¿ë¼º È®º¸
•±¹³» ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È ¼öÁØ Çâ»ó
   ÀÚ. Ç¥ÁØ(¾È) ÀÛ¼º½Ã±â (Âø¼ö)20260421 ~ (¿Ï·á)20261231
   Â÷. °³Á¤´ë»óÇ¥ÁØ
        (°³Á¤Ç¥ÁØ¿¡ ÇÑÇÔ)
Ç¥ÁعøÈ£ :
Á¦Á¤ÀÏ :
   Ä«. ³»¿ë¿ä¾à
        (°³Á¤Ç¥ÁØÀÇ °æ¿ì °³Á¤³»¿ë
        À§ÁÖ·Î ÀÛ¼º)
¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î´Â Çö´ë ¼ÒÇÁÆ®¿þ¾î °³¹ß°ú ¼­ºñ½º ¿î¿µÀÇ ÇÙ½É ±¸¼º¿ä¼Ò·Î ÀÚ¸® Àâ°í ÀÖÀ¸¸ç, °ø°ø, ¹Î°£, »ê¾÷ Àü¹Ý¿¡ °ÉÃÄ È°¿ë ¹üÀ§°¡ Áö¼ÓÀûÀ¸·Î È®´ëµÇ°í ÀÖ´Ù. ±×·¯³ª ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾îÀÇ ±¤¹üÀ§ÇÑ È°¿ëÀº ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸ÁÀÇ º¹À⼺À» Áõ°¡½Ã۰í, Ãë¾àÁ¡ ¹× ¶óÀ̼±½º °ü·Ã À§ÇèÀ» È¿°úÀûÀ¸·Î °ü¸®ÇØ¾ß ÇÒ Çʿ伺À» µ¿½Ã¿¡ Áõ´ë½Ã۰í ÀÖ´Ù.
ƯÈ÷, ¼ÒÇÁÆ®¿þ¾î ±¸¼º¿ä¼Ò¿¡ ´ëÇÑ Åõ¸í¼º ºÎÁ·Àº Ãë¾àÁ¡ ¹ß»ý ½Ã ½ÇÁ¦ ¿µÇâ ¹üÀ§¸¦ ½Å¼ÓÈ÷ ÆÄ¾ÇÇÏ±â ¾î·Æ°Ô ¸¸µé¸ç, ÀÌ´Â °úµµÇÑ º¸¾È °æº¸ ¶Ç´Â ºÒÇÊ¿äÇÑ ´ëÀÀ ºñ¿ëÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ±¹Á¦ÀûÀ¸·Î SBOM(Software Bill of Materials)°ú VEX(Vulnerability Exploitability eXchange)°¡ ÇÙ½É ±â¼ú·Î ÁÖ¸ñ¹Þ°í ÀÖ´Ù.
º» Ç¥ÁØÀº ±¹Á¦ÀûÀ¸·Î ³Î¸® Ȱ¿ëµÇ°í ÀÖ´Â SWID(Software Identification) Tags¿Í VEX¸¦ ±â¹ÝÀ¸·Î, ±¹³» ¿ÀǼҽº Ȱ¿ë ȯ°æ¿¡ ÀûÇÕÇÑ Ç¥ÁØÈ­µÈ Ȱ¿ë ÁöħÀ» Á¦½ÃÇÔÀ¸·Î½á ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾îÀÇ ¾ÈÀüÇÑ È°¿ë°ú ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È ¼öÁØ Çâ»ó¿¡ ±â¿©ÇϰíÀÚ ÇÑ´Ù.
   Ÿ. Á¦¾È ÃʾÈÀÇ Á¾·ù
        (Áߺ¹¼±Åà °¡´É)
  TTA Ç¥ÁØÈ­À§¿øÈ¸ ÀÚü °³¹ß Ç¥ÁØ  (À§¿øÈ¸¸í: PG602)
 
2. ±¹¿ÜÇ¥ÁØÁØ¿ë(Àοë) ¿©ºÎ
   °¡. ÁØ¿ë(Àοë)±¸ºÐ ¼ø¼ö°íÀ¯Ç¥ÁØ
   ³ª. ÁØ¿ë(Àοë)Ç¥ÁØ
- ÁÖ ÁØ¿ëÇ¥ÁØ
(±â±¸¸í/Ç¥ÁعøÈ£)
,   Á¦Á¤ÀÏ:
- ºÎ ÁØ¿ëÇ¥ÁØ
(º¹¼öÇ¥ÁØÁØ¿ë °æ¿ì)
,   Á¦Á¤ÀÏ:
   ´Ù. ÁØ¿ë(Àοë) ³»¿ë
3. ½ÃÇèÀÎÁõ °ü·Ã¼º
   °¡. ½ÃÇèÇ¥ÁØÀÇ Çʿ伺   Yes No
   ³ª. ½ÃÇèÇ¥ÁØ ÇÊ¿ä »çÀ¯
         (¹ýÀû °­Á¦¼º ¿©ºÎ µî
         ±¸Ã¼Àû ±âÀç)
   ´Ù. ½ÃÇèÇ¥ÁØ ´ë»ó
         (Á¦Ç°/¼­ºñ½º¸í
         ±¸Ã¼ÀûÀ¸·Î ±âÀç)
   ¶ó. ½ÃÇèÀÎÁõ ´ë»ó Á¾·ù
        (Áߺ¹¼±Åà °¡´É)
  ÇØ´ç»çÇ×¾øÀ½  
   ¸¶. ½ÃÇèÇ¥ÁØ Á¦Á¤ ÇöȲ
        (º» Ç¥ÁØ¿¡ ½ÃÇè¹æ¹ý
        ³»¿ë Æ÷ÇÔ ¿©ºÎ µî)
  ½ÃÇèÇ¥ÁØ ¾øÀ½  
4. ±¹°¡Ç¥ÁØ ÃßÁø ¿©ºÎ Yes No
  (*±¹°¡ Ç¥ÁØÀ¸·ÎÀÇ °ÇÀÇ´Â À§ ÀǰßÀ» Âü°íÇÏ¿© Ç¥ÁØÈ­À§¿øÈ¸¿¡¼­ °ËÅä ÈÄ ±× ¿©ºÎ¸¦
  Á¤ÇÔ)
5. ±âŸƯ±â»çÇ×  ¾øÀ½