- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
主要工作过程如下
国家标准《》编制说明
工作简况
任务来源
5年下达的信息安全国家标准制定项目,由中国信息安全测评中心承担,参与单位包括上海三零卫士信息安全技术有限公司、北京力控华康科技有限公司等单位。
主要工作过程
编制原则和主要内容
编制原则
主要内容
第二部分为安全功能要求。主要定义了适合工业控制安全类产品的通用安全功能要求。安全功能要求的描述用类、族和组件的概念来表达。组件中的功能元素是一个安全功能的描述。当一个组件不是自我充分的而需要依赖于其它组件的功能,或与其它组件交互才能正确发挥其功能时,就产生了功能组件间的依赖关系。本部分共定义了11个功能类,具体如下:
1. FAU类:安全审计
2. FCO类:通信
3. FCS类:密码支持
4. FDP类:用户数据保护
5. FIA类:标识和鉴别
6. FMT类:安全管理
7. FPR类:隐私
8. FPT类: TSF保护
9. FRU类:资源利用
10. FTA类:TOE访问
11. FTP类:可信路径/信道
安全厂商在开发具体产品时,需要根据产品的预期使用环境进行威胁分析,然后通过制定对策(组织安全策略,假设,安全功能要求)来应对威胁。其中安全功能要求就是从本标准的第二部分进行选取,如果标准的要求不能涵盖,则可以通过扩展的方式进行补充。
第三部分为安全保障要求。本部分的安全保障要求也是通过类、族和组件的形式进行描述。安全保障要求主要从以下类进行了描述。
1. APE类:保护轮廓评估
2. ASE类:安全目标评估
3. ADV类:开发
4. AGD类:指导性文档
5. ALC类:生命周期支持
6. ATE类:测试
7. AVA类:脆弱性评定
本部分分别对开发者和评估者提出了要求,评估是获取保障的手段,因此评估者根据标准以递增评估范围、深度和严格程度的方式来度量文档和对应工控安全类产品的有效性。本标准对安全保障等级划分了四个等级,分别从保障类的范围、深度和严格性方面逐级递增的。
如下表所示。
保障类 保障族 安全保障级依据的保障组件 SAL1 SAL2 SAL3 SAL4 开发 ADV_ARC 安全架构 1 1 1 1 ADV_FSP 功能规范 1 2 3 4 ADV_IMP 实现表示 1 2 2 ADV_INT TSF内部 1 2 3 ADV_SPM 安全策略模型 1 1 ADV_TDS TOE设计 1 2 3 4 指导性
文档 AGD_OPE 操作用户指南 1 1 1 1 AGD_PRE 准备程序 1 1 1 1 生命周期支持 ALC_CMC CM能力 1 2 3 3 ALC_CMS CM范围 1 2 3 3 ALC_SMP 安全计划 1 1 1 1 ALC_DEL 交付 1 1 1 1 ALC_DVS 开发安全 1 1 2 2 ALC_FLR 缺陷纠正 ALC_LCD 生命周期定义 1 1 1 2 ALC_TAT 工具和技术 1 2 3 ST评估 ASE_CCL 符合性声明 1 1 1 1 ASE_ECD 扩展组件定义 1 1 1 1 ASE_INT ST引言 1 1 1 1 ASE_OBJ 安全目的 2 2 2 2 ASE_REQ 安全要求 2 2 2 2 ASE_SPD 安全问题定义 1 1 1 1 ASE_TSS TOE概要规范 1 1 1 1 测试 ATE_COV 覆盖范围 1 1 2 2 ATE_DPT 深度 1 2 3 4 ATE_FUN 功能测试 1 1 2 2 ATE_IND 独立测试 1 2 2 3 脆弱性评定 AVN_VAN 脆弱性分析 1 2 3 4 消费者或安全厂商根据风险评估的结果来选择产品需要的保障等级。评估者依据如下手段进行评估:
a) 分析并检查过程和程序;
b) 检查过程和程序是否正在被使用;
c) 分析TOE各设计表示之间的一致性;
d) 对照要求,分析TOE的设计表示;
e) 验证证据;
f) 分析指导性文档;
g) 分析所开发的功能测试和所提供的结果;
h) 独立的功能测试;
i) 脆弱性分析 (包括缺陷假设);
j) 穿透性测试。
因此本标准的适用人群不仅是开发者,也包括评估者和消费者等。
一个安全类产品所实现的安全需求是否符合要求,一方面要论证其安全功能要求的充分性,另一方面要论证安全功能要求实现的正确性,只有充分论证了这两方面才能确保将风险降低到可接受的水平。本标准从这两个特性来保证安全类产品满足其安全属性。
2.3 更新后的主要内容
在标准制定过程中,由于标准的3部分内容大部分重用了GB/T 18336标准的内容
您可能关注的文档
- 1994倪明田等计算机图形学.ppt
- 2008年全港性系统中三数学科.ppt
- 2009年天津高职院校自主招生计划.doc
- 2010年GCT逻辑考纲.doc
- 2011决算报表修改情况.ppt
- 2011年广州优良样板工程讲评设备部分.doc
- 2011年CALIS陕西中心会议在我校隆重召开.doc
- 2011科研汇总表.doc
- 2013年上半年德育工作计划.doc
- 2013年职工健康体检计划.doc
- 2025年锂电池负极材料碳包覆技术革新,推动便携式电子设备续航革命.docx
- 2025年老年日间照料中心建设:技术创新与养老产业创新发展可行性研究.docx
- 2025年冷链物流温控设备研发:智能温控技术产业化趋势.docx
- 2025年冷链物流配送网络升级与特色农产品技术创新可行性探讨.docx
- 智能语音助手在2025年城市智慧社区养老服务中的应用可行性.docx
- 2025年锂电池负极材料碳包覆技术新应用场景探索与创新.docx
- 智能语音助手在2025年数字图书馆检索技术创新中的应用.docx
- 2025年冷链物流温控技术创新下的设备研发产业化可行性研究报告.docx
- 道德与法治九年级上册课件ppt.pptx
- 42-2厉行法治课件-人教版九年级道德与法治上册.pptx
文档评论(0)