정보보호 관련 표준

33
정정정정 정정 정정 양 양 양

Upload: louis-davidson

Post on 01-Jan-2016

42 views

Category:

Documents


0 download

DESCRIPTION

양 수 미. 정보보호 관련 표준. 차례. IETF 표준 ISO/IEC JTC1 표준 SC27 SC27 이외 ITU-T 표준 기타 내용. IETF 표준. IETF (Internet Engineering Task Force) 의 IESG (Internet Engineering Steering Group) 내의 Security Area 에서 제정한 표준들로 여러 Working Group 에서 연구 / 제정된다 . - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: 정보보호 관련 표준

정보보호 관련 표준양 수 미

Page 2: 정보보호 관련 표준

차례

IETF 표준 ISO/IEC JTC1 표준

SC27 SC27 이외

ITU-T 표준 기타 내용

Page 3: 정보보호 관련 표준

IETF 표준

IETF (Internet Engineering Task Force) 의 IESG (Internet Engineering Steering Group) 내의 Security Area에서 제정한 표준들로 여러 Working Group 에서 연구 / 제정된다 .

It is established to support internet pro-tocol engineering and development tool at 1986 under the ISOC( internet soci-ety).

Page 4: 정보보호 관련 표준
Page 5: 정보보호 관련 표준

IETF Working Groups(Active)

APPLICATIONS INTERNET OPERATIONS and MANAGEMENT REAL-TIME APPLICATIONS and INFRA-

STRUCTURE ROUTING SECURITY TRANSPORT

Page 6: 정보보호 관련 표준
Page 7: 정보보호 관련 표준

차례

IETF 표준 ISO/IEC JTC1 표준

SC27 SC27 이외

ITU-T 표준 기타 내용

Page 8: 정보보호 관련 표준

ISO/IEC JTC1 표준

ISO( International Organizaton for Standardization)/ IEC(International Electronical Commission) JTC(Joint Technical Committee) 1 A combined organization ( ISO/TC97 :

information processing system fields and IEC/TC 83 : information equipments)

정보처리시스템에 대한 국제표준화 활동과 정보기기에 대한 국제표준화 활동을 통합하여 구성된 정보기술분야의 국제표준화 활동을 위한 공동기술위원회

SC20( data cryptographic techniques) was

expended into SC27( security techniques).

Page 9: 정보보호 관련 표준
Page 10: 정보보호 관련 표준

ISO/IEC JTC1 표준

SC27 : IT Security techniques

IT 보안에 관한 일반적인 방법과 기술에 대한 표준을 주로 연구/ 제정한다 .

응용에 보안 메커니즘을 삽입하는 것을 제외한 정보기술 보안을 위한 일반적 방법과 기술에 대한 표준화

암호화 알고리즘의 표준화 , 정보기술 시스템 보안 서비스를 위한 일반적 요구 명세 , 보안 기술 및 메커니즘 개발 , 문서 및 표준을 지원하는 관리 개발을 포함

SC27 이외

Page 11: 정보보호 관련 표준
Page 12: 정보보호 관련 표준
Page 13: 정보보호 관련 표준
Page 14: 정보보호 관련 표준
Page 15: 정보보호 관련 표준
Page 16: 정보보호 관련 표준
Page 17: 정보보호 관련 표준
Page 18: 정보보호 관련 표준

차례

IETF 표준 ISO/IEC JTC1 표준

SC27 SC27 이외

ITU-T 표준 기타 내용

Page 19: 정보보호 관련 표준

ITU-T 표준

ITU-T (International Telecommunication Union-Telecommunication Standard-ization Sector) 통신표준을 정했던 국제적인 기관인 CCITT(Consultative Committee for International Telegraph and Tele-

phone) 가 개칭한 단체 . 디지털전송을 위한 표준과 아날로그 전송을 위한 인터페이스 표준을 정의

Page 20: 정보보호 관련 표준

ITU-T 표준

SG 2, 3, 5, 9, 11, 12, 13, 15, 16, 17, TSAG(Telecommunication Standardization Advisory Group)

SG 17 : Security [, languages and telecommunication software]

국내에서는 한국정보통신기술협회 (TTA : Telecommunication Technology Asso-ciation) : 민간단체 성격의 정보통신표준제정기관이 담당 TC10 : security committee( IT security man-

agement, crypto technology, system security group)

Page 21: 정보보호 관련 표준
Page 22: 정보보호 관련 표준
Page 23: 정보보호 관련 표준

ITU-T SG17 주요 내용

Page 24: 정보보호 관련 표준
Page 25: 정보보호 관련 표준

차례

IETF 표준 ISO/IEC JTC1 표준

SC27 SC27 이외

ITU-T 표준 기타 내용

Page 26: 정보보호 관련 표준

기타 표준화기구ECMA(European computer manufacturers association)

establish for data processing standard in Europe at 1961 TC 17( include communication), TC 36(IT security).TC

32( communication, network and interoperability, security)

ETSI(European telecommunication standards institute)

establish for communication/information/broadcasting standards in Europe at 1988

Standard process Inception : start development of standard Conception : define concept Drafting : propose standard Adoption ; adopt standard Promotion ; implement standard

TC sec is security standard technical committee-> OGG(Operational Co-ordination Group)

Page 27: 정보보호 관련 표준

기타인터넷보안기술포럼 (ISTF : Information Security Technology Forum) : 인터넷 보안기술분야의 민간업체들이 중심이 되어 구성된 포럼으로 시장수요를 반영한 사실 (de-facto) 표준을 개발

Establish at 2000 for public internet security standard

Network, PKI, mobile group.

Page 28: 정보보호 관련 표준

NIST

NIST (National Institute of Standards and Technology) To establish at 1901, named NBS(national

bureau of standards) and then renamed NIST at 1988 under DoC(Department of Commerce).

Page 31: 정보보호 관련 표준

ANSI

ANSI(American national standards institute) To establish a non-profit organization at 1918.

Have three characteristics : don’t develop standards, ANS is used all industries, ANS is voluntary.

Major fields : all technical fields ( accreditation인정서 , patent,etc)

contribute ISO, IEC ANSI certifies other standard organizations

of USA

Page 32: 정보보호 관련 표준

KISA

Page 33: 정보보호 관련 표준

33