@techreport{oai:ipsj.ixsq.nii.ac.jp:00179008, author = {金子, 朋子 and 髙橋, 雄志 and 勅使河原, 可海 and 吉岡, 信和 and 山本, 修一郎 and 大久保, 隆夫 and 田中, 英彦 and Tomoko, Kaneko and Yuji, Takahashi and Yoshimi, Teshigawara and Nobukazu, Yoshioka and Shuichirou, Yamamoto and Takao, Ookubo and Hidehiko, Tanaka}, issue = {16}, month = {May}, note = {筆者らが提案してきた CC-Case はコモンクライテリア (CC) とアシュアランスケースを用いてセキュリティ要求分析と保証を実現する手法である.CC-Case 自体が含んでいる要素の中でもライフサイクル全体を通じて用いられるアシュアランスケースは根幹をなすものである.CC-Case のアシュアランスケースは単に GSN の表記方法ではなく,プロセスを論理モデルとして定義し,そのプロセスに則っていることを具体モデルによって提示する手法である.ただし,CC-Case のアシュアランスケースがどの程度の有効性をもつのかははっきり示していなかった.そこで,脅威分析のプロセスを論理モデル化した CC-Case,GSN と自然言語表記を比較する実験を実施し,要件の可視化と妥当性確認における有効性を評価した., We proposed CC-Case that is a security requirement analysis and assurance by using the Common Criteria (CC) and the assurance case. The assurance case is used by life-cycle in CC-Case. Therefore, it is main factor of CC-Case. The assurance case of CC-Case is not the description of GSN but the method which defines process as the logical model, and show the conformation to the process as the concrete model. However, the effectiveness of CC-Case has not shown. In this paper, we compare CC-Case which has logical model of threat analysis process, GSN, and Natural language representation by evaluating practice. We evaluate the effectiveness visualization and verification of requirements.}, title = {セキュリティ要求分析・保証の統合手法CC-Caseの有効性評価実験}, year = {2017} }