@article{oai:ipsj.ixsq.nii.ac.jp:00185674, author = {金子, 朋子 and 髙橋, 雄志 and 勅使河原, 可海 and 吉岡, 信和 and 山本, 修一郎 and 大久保, 隆夫 and 田中, 英彦 and Tomoko, Kaneko and Yuji, Takahashi and Yoshimi, Teshigawara and Nobukazu, Yoshioka and Shuichirou, Yamamoto and Takao, Ookubo and Hidehiko, Tanaka}, issue = {1}, journal = {情報処理学会論文誌コンシューマ・デバイス&システム(CDS)}, month = {Jan}, note = {筆者らが提案してきたCC-Caseはコモンクライテリア(CC)とアシュアランスケースを用いてセキュリティ要求分析と保証を実現する手法である.CC-Case自体が含んでいる要素の中でもライフサイクル全体を通じて用いられるアシュアランスケースは根幹をなすものである.CC-Caseのアシュアランスケースは単にGSNの表記方法ではなく,プロセスを論理モデルとして定義し,そのプロセスに則っていることを具体モデルによって提示する手法である.ただし,CC-Caseのアシュアランスケースがどの程度の有効性を持つのかははっきり示されていなかった.そこで,本論文では脅威分析のプロセスを論理モデル化したCC-Case,プロセス構造を持たないGSNと構造化されていない平文(自然言語表記)を比較する実験を実施した.実験の結果,CC-Caseの要件の可視化と妥当性確認における有効性を確認することができた., We have proposed CC-Case that is a security requirement analysis and assurance by using the Common Criteria (CC) and the assurance case. The assurance case is used by life-cycle in CC-Case. Therefore, it is main factor of CC-Case. The assurance case of CC-Case is not the description of GSN but the method which defines process as the logical model, and presents as the concrete model that conforms to the process. However, the effectiveness of CC-Case has not been shown. In this paper, we compared CC-Case which has logical model of threat analysis process, GSN, and non structured natural language representation by evaluating practice. We evaluated the effectiveness visualization and verification of requirements of CC-Case.}, pages = {11--26}, title = {セキュリティ要求分析・保証の統合手法CC-Caseの有効性評価実験}, volume = {8}, year = {2018} }