전체메뉴

닫기

한국정보보호진흥원

  • 국외 스팸차단 보안목표명세서 비교 분석

    발행일 : 2007.02.15
    CCRA 인증서발행국(총 10개국)에서 인증 완료되어 CCRA 포탈에 공개된 보호프로파일(PP, Protection Profile)은 총 101개로 파악되었다. 아래에서 보듯이, PKI, VPN, Anti-Viris 등 다양한 기술 분야에 대한 PP가 개발되었으며, 보안환경에 따라 동일 분야의 PP가 개발 중에 있다. 그러나 아직까지 스팸차단 제품에 대한 PP는 없는 상태이다. 스팸차단 기능은 한 제품으로 독립적으로 구현되기도 하지만, 침입차단 또는 안티바이러스 기능과 함께 제공되는 경우도 있다. CCRA 포털에 공개된 보안목표명세서(ST, Security Target) 중에서 아래 3종의 ST만이 스팸차단 기능을 기술하고 있다. 본 절에서는 스팸차단 PP 개발을 위해 국내에서 개발한 PP 1종 및 국외 스팸차단 제품의 ST 3종을 비교 분석한다. 국내의 IPS PP는 네트워크 제품군으로 스팸차단의 기능과는 다르지만 정보흐름통제 정책, 보안관리 등의 기능이 유사하여 분석 대상에 포함시켰다.