레이블이 보안성인 게시물을 표시합니다. 모든 게시물 표시
레이블이 보안성인 게시물을 표시합니다. 모든 게시물 표시

2017년 9월 17일 일요일

무기체계 소프트웨어 개발 및 관리 매뉴얼 (개정 : 2017.09.11)

무기체계 소프트웨어 개발 및 관리 매뉴얼 (개정 : 2017.09.11)




■ 이 매뉴얼은 방위력개선사업으로 획득되는 소프트웨어의 체계적인 개발 및 관리를 위한 프로세스와 산출물 작성표준 등을 규정함을 목적으로 한다.

■ 관련 문서
   가. 「국방전력발전업무훈령」
   나. 「국방정보화업무훈령」
   다. 「방위사업관리규정」
   라. 「무기체계 소프트웨어 개발 지원에 관한 규정」
   마. 「표준화 업무 지침」
   바. 「국방규격의 서식 및 작성에 관한 지침」
   사. 「국방 아키텍처프레임워크(MND-AF)」
   아. 「국방 CBD방법론」
   자. 「ISO/IEC 12207-2008(E) Systems and software engineering-Software Life Cycle Processes」
   차.「군용항공기 비행안전성 인증에 관한 업무규정」


■ 매뉴얼 구성
이 매뉴얼은 다음과 같이 4개의 장, 부록 및 별책으로 구성되었다.

가. 제1장 「개요」
이 매뉴얼에 대한 총괄적인 설명


나. 제2장 「소프트웨어 개발 프로세스」
소프트웨어 개발단계별 주요 활동, 참여기관의 역할, 업무절차, 산출물, 산출물 검토 시 고려할 사항 등 소프트웨어 개발 활동 정의


다. 제3장 「소프트웨어 지원 프로세스」
개발단계 형상관리, 품질관리 및 감리 세부 절차 정의


라. 제4장 「소프트웨어 관리 프로세스」
 사업추진 준비, 개발 관리, 신뢰성/보안성 확보 활동, 규격화, 목록화, 기술자료 관리 및 재사용, 지식재산권, 국산화, 내장형 소프트웨어 분류체계 식별자 관리 및 활용, 소프트웨어 종합군수지원요소 개발, 구매사업 소프트웨어 관리 등 소프트웨어 관리 활동 정의


마. 「부록」
연구개발사업 제안요청서(안), 구매사업 제안요청서(안), 개발단계별 산출물 점검표, 형상관리 및 품질보증 점검표, 국방규격화 검토용 점검표, 무기체계 소프트웨어 코딩규칙, 소프트웨어 신뢰성/보안성 시험 절차, 국방 아키텍처 필수 작성 산출물, 표준 개발 프로세스와 국방 CBD 개발 프로세스 간 매핑표, 분류체계 식별자 관리, 형상변경 참조 양식, 품질보증 참조 양식, 감리 참조 양식, 공개SW 무기체계 적용 가이드라인, 약어표 등
  

바. 「별책 : 무기체계 소프트웨어 기술문서 작성 가이드」
. 기술문서 표준서식,

. 소프트웨어개발계획서,
. 소프트웨어요구사항명세서,
. 소프트웨어설계기술서,
. 인터페이스설계기술서,
. 데이터베이스설계기술서,
. 소프트웨어통합시험계획서,
. 소프트웨어통합시험절차서,
. 소프트웨어통합시험결과서,
. 소프트웨어설치계획서,
. 펌웨어설치절차서,
. 소프트웨어버전기술서,
. 소프트웨어산출물명세서,
. 소프트웨어목록명세서 등
=>13종 기술문서 작성가이드

▶ 첨부파일 :
o 무기체계 소프트웨어 개발 및 관리 매뉴얼 본문
o 무기체계 소프트웨어 개발 및 관리 매뉴얼 부록
o 무기체계 소프트웨어 개발 및 관리 매뉴얼 신구조문대조표
o 무기체계 소프트웨어 개발 및 관리 매뉴얼 기술문서 작성가이드



뉴딜코리아 컨설팅사업부 (070-7867-3721, ismsbok@gmail.com)



2016년 5월 15일 일요일

카드사 대체 인증기술 보안성 비교 분석

 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2431

카드사 대체 인증기술 보안성 비교 분석



- 개 요 -

o `14년 온라인 카드결제시 공인인증서 의무 사용 폐지, 온라인 간편결제 활성화2) 대책 발표 이후 공인인증서를 대체하기 위한 기술이 지속적으로 개발되고 있음

- 다만, 대체 인증기술에 따라 이용 환경(단말기, 운영체제 등)의 제약과 절차상 요구하는 정보의 차이가 존재

o 본 보고서에서는 카드사 서비스 이용(서비스 가입, 결제* 등) 시 제공되는 공인인증서 기반 본인인증 서비스를 대체하는 인증기술의 보안성을 비교 분석함

* 결제 시 인증이 아닌 특정금액 이상 결제하여 추가인증이 필요한 경우

- 제공 예정인 서비스의 경우 일부 내용이 변경되어 출시될 수 있음


- 시사점 -
o 공인인증서 의무 사용이 폐지된 후 공인인증서를 이용한 본인인증을 대체하기 위해 휴대폰 기반 본인인증 서비스가 등장하고 있으며, 인증정보를 안전하게 생성·전달하기 위해 다양한 보안 기술이 적용되고 있음

o 단말기, 추가 인증수단(IC카드)을 통해 인증 정보를 생성하는 것이 상대적으로 안전하지만, 생성되는 위치(일반영역, 보안영역)에 따라 보안성, 위험의 정도가 달라짐

o 지속적으로 발생되는 위협으로부터 이용자를 보호하기 위해서는 사전에 등록된 단말기 기반 인증 이외에도 FDS7), 거래연동 인증, TUI 등의 추가적인 보안 방안을 적용을 고려해야 함

- (FDS) 다양한 수집 데이터를 활용하여 부정인증 시도 여부를 판별하고,유사한 위협에 대해서는 신속한 정보 공유 등의 대응 방안 고려

- (거래연동 인증) 인증 값 생성 시 거래 정보와 연동하여 본인의 거래내역을 확인하여 보안 강화

- (Trusted UI, TUI) 일반영역의 입·출력 값은 캡쳐, 키로깅 등의 위험에 노출되므로 보안영역에 구현하여 입·출력 값 보호 필요


추가 내용은 첨부 파일을 참고 하세요