최근 IT 관련 산업에서는 많은 비용을 투자하여 웹을 기반으로 한 포털정보시스템을 구축하고 있다. 많은 비용이 투자되는 만큼 시스템의 품질에 대한 관심도 높아지고 있다. 특히, 개인 정보 유출이나 사이버 공격 및 테러, 악성코드 등으로 인한 문제의 증가로 인하여 보안에 대하여 많은 관심과 비용 투자를 유발하고 있다. 그러나 소프트웨어나 시스템의 전반적인 프로세스, 프로덕트에 대해선 품질평가(Quality Evaluation) 또는 품질측정(Quality Assessment)을 위한 많은 연구와 시도가 이루어지고 있지만 보안에 대한 품질평가 및 측정을 위한 연구는 미비하다. 이에 본 연구에서는 소프트웨어품질평가모델인 ISO/IEC 25000에서 제시한 8가지 품질 특성 중 보안성(Security)과 그 부특성인 기밀성, 무결성, 부인방지, 책임성, 확실성에 대하여 포털정보시스템의 보안품질평가를 위한 보안품질평가모델과 보안품질평가 프로세스, 보안품질평가 기준, 보안품질평가 메트릭스를 정의하여 정량적인 보안품질평가를 위한 방법을 제시한다. 본 연구에서 제시한 모델의 신뢰성을 검증하기 위해 실제 운영 중인 웹 기반의 포털정보시스템에 보안품질평가 모델을 적용하고 이를 통해 얻어진 정량적 결과와 보안품질평가 수행활동 등을 국제공통보안평가기준과 비교 및 분석하여 본 연구에서 제시한 포털정보시스템의 보안품질평가모델의 신뢰성을 검증한다.
Recently, investing high cost to the industry relating to IT, portal information system based on web has been established. Because high cost has been invested, the interest on the quality of the system has also been increased. Especially, because problems on the leaking of private information, cyber attack and terror, malignant code and so on has been increased, it has been induced to increase the interest on the security and invest it. However, though there have been many researches for Quality Evaluation or Quality Assessment on overall process and product of the software or the system, there are few studies for them on the security. So, in this master thesis, about the security, one of 8 quality features suggested in ISO/IEC 25000, Quality Evaluation model for software and its sub features such as confidentiality, integrity, non-repudiation, accountability and authenticity, it was trying to define security quality evaluation model for security quality evaluation of portal information system, the process of it, the standard of it, and matrix of it, by which it was possible to suggest the method for it. In order to prove the credibility of the model suggested by this master thesis, it was also trying to apply it to actually operated portal information system based on web and then compare and analyze quantitative results from it, performance activities, and so on with international common criteria for the security. So, it was possible to prove the credibility of security quality evaluation model of portal information system suggested by this master thesis.
國文抄錄 vi英文抄錄 viii제 1 장 서론 11.1 연구 배경 11.2 연구 목적 31.3 연구 방법 4제 2 장 관련연구 5제 3 장 보안품질평가모델 103.1 보안품질평가모델의 개념 103.2 보안품질평가 프로세스 213.3 보안품질평가 기준 273.4 보안품질평가 메트릭스 36제 4 장 보안품질평가모델의 검증 534.1 현장실험 설계 534.2 데이터 분석 594.3 가설 검증 63제 5 장 결론 71참고문헌 74