- Author
- Rogowski Dariusz (Institute of Innovative Technologies EMAG)
- Title
- Computer-aided Tool Based on Common Criteria Related Design Patterns
Komputerowe narzędzie wspomagające oparte na wzorcach projektowych zgodnych ze wspólnymi kryteriami - Source
- Informatyka Ekonomiczna / Uniwersytet Ekonomiczny we Wrocławiu, 2013, nr 3 (29), s. 111-127, rys., bibliogr. 29 poz.
Business Informatics / Uniwersytet Ekonomiczny we Wrocławiu - Keyword
- Postępowanie dowodowe, Projektowanie systemów informatycznych, Komputerowe wspomaganie projektowania
Evidence proceeding, Information system design, Computer aided design - Note
- streszcz., summ.
- Abstract
- Artykuł opisuje wyniki projektu badawczo-rozwojowego, którego celem było opracowanie komputerowego narzędzia do wspomagania rozwoju produktów informatycznych z wbudowanymi zabezpieczeniami. Narzędzie gwarantuje, że wszystkie środki zabezpieczające są implementowane w produkcie zgodnie z wymaganiami standardu ISO/IEC 15408 "Wspólne Kryteria do oceny zabezpieczeń informatycznych" (Common Criteria for Information Technology Security Evaluation). Aktualnie funkcjonuje kilka ograniczonych rozwiązań, które wspomagają projektantów w używaniu metodyki Common Criteria. Zaproponowane narzędzie wspomaga trzy podstawowe procesy: projektowania zabezpieczeń, projektowania produktu oraz oceny produktu, jak również wspomaga opracowanie specjalnej dokumentacji dowodowej bazującej na wzorcach projektowych. Projektanci użyli komputerowego narzędzia w trakcie projektowania oprogramowania i rozwiązań sprzętowych, wykazali też, że narzędzie ułatwia i przyspiesza realizację procesów rozwojowych produktów informatycznych o podwyższonych wymaganiach bezpieczeństwa.(abstrakt oryginalny)
The paper describes the results of an R&D project whose aim was to work out a computer tool supporting the development of IT products with built-in security features. The tool ensures that all security measures are applied into a product with regards to the requirements of the ISO/IEC 15408 standard (Common Criteria for Information Technology Security Evaluation). Nowadays there are only a few, limited solutions which support developers in using the Common Criteria methodology. The proposed tool supports three basic processes: security development, product development, and product evaluation as well as writing special evidence documents based on design patterns. Developers used the tool in software- and hardware projects and demonstrated it facilitates and speeds up the development processes of IT security-enhanced products.(original abstract) - Accessibility
- Language
- eng