Item type |
Trans(1) |
公開日 |
2018-01-30 |
タイトル |
|
|
タイトル |
セキュリティ要求分析・保証の統合手法CC-Caseの有効性評価実験 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Evaluation Practice for the Effectiveness of CC-Case as an Integrated Method of Security Requirement Analysis and Assurance |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
[コンシューマ・サービス論文] コモンクライテリア,アシュアランスケース,セキュリティケース,GSN,CC-Case |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_6501 |
|
資源タイプ |
journal article |
著者所属 |
|
|
|
情報セキュリティ大学院大学 |
著者所属 |
|
|
|
東京電機大学 |
著者所属 |
|
|
|
東京電機大学 |
著者所属 |
|
|
|
国立情報学研究所 |
著者所属 |
|
|
|
名古屋大学 |
著者所属 |
|
|
|
情報セキュリティ大学院大学 |
著者所属 |
|
|
|
情報セキュリティ大学院大学 |
著者所属(英) |
|
|
|
en |
|
|
Institute of Information Security |
著者所属(英) |
|
|
|
en |
|
|
Tokyo Denki University |
著者所属(英) |
|
|
|
en |
|
|
Tokyo Denki University |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Informatics |
著者所属(英) |
|
|
|
en |
|
|
Nagoya University |
著者所属(英) |
|
|
|
en |
|
|
Institute of Information Security |
著者所属(英) |
|
|
|
en |
|
|
Institute of Information Security |
著者名 |
金子, 朋子
髙橋, 雄志
勅使河原, 可海
吉岡, 信和
山本, 修一郎
大久保, 隆夫
田中, 英彦
|
著者名(英) |
Tomoko, Kaneko
Yuji, Takahashi
Yoshimi, Teshigawara
Nobukazu, Yoshioka
Shuichirou, Yamamoto
Takao, Ookubo
Hidehiko, Tanaka
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
筆者らが提案してきたCC-Caseはコモンクライテリア(CC)とアシュアランスケースを用いてセキュリティ要求分析と保証を実現する手法である.CC-Case自体が含んでいる要素の中でもライフサイクル全体を通じて用いられるアシュアランスケースは根幹をなすものである.CC-Caseのアシュアランスケースは単にGSNの表記方法ではなく,プロセスを論理モデルとして定義し,そのプロセスに則っていることを具体モデルによって提示する手法である.ただし,CC-Caseのアシュアランスケースがどの程度の有効性を持つのかははっきり示されていなかった.そこで,本論文では脅威分析のプロセスを論理モデル化したCC-Case,プロセス構造を持たないGSNと構造化されていない平文(自然言語表記)を比較する実験を実施した.実験の結果,CC-Caseの要件の可視化と妥当性確認における有効性を確認することができた. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
We have proposed CC-Case that is a security requirement analysis and assurance by using the Common Criteria (CC) and the assurance case. The assurance case is used by life-cycle in CC-Case. Therefore, it is main factor of CC-Case. The assurance case of CC-Case is not the description of GSN but the method which defines process as the logical model, and presents as the concrete model that conforms to the process. However, the effectiveness of CC-Case has not been shown. In this paper, we compared CC-Case which has logical model of threat analysis process, GSN, and non structured natural language representation by evaluating practice. We evaluated the effectiveness visualization and verification of requirements of CC-Case. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12628043 |
書誌情報 |
情報処理学会論文誌コンシューマ・デバイス&システム(CDS)
巻 8,
号 1,
p. 11-26,
発行日 2018-01-30
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2186-5728 |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |