07信息安全标准0值329.pptVIP

  • 5
  • 0
  • 约1.07万字
  • 约 75页
  • 2018-12-22 发布于福建
  • 举报
07信息安全标准0值329

* 评估对象(TOE) 产品、系统、子系统 * 保护轮廓(PP) 表达一类产品或系统的用户需求 组合安全功能要求和安全保证要求 技术与需求之间的内在完备性 提高安全保护的针对性、有效性 安全标准 有助于以后的兼容性 同TCSEC级类似 看书,而且要好好看看 * 安全目标(ST) IT安全目的和要求 要求的具体实现 实用方案 适用于产品和系统 与ITSEC ST 类似 * 功能/保证结构 类(如用户数据保护——FDP) 关注共同的安全焦点的一组族,覆盖不同的安全目的范围 子类(如访问控制——FDP_ACC) 共享安全目的的一组组件,侧重点和严格性不同 组件(如子集访问控制——FDP_ACC.1) 包含在PP/ST/包中的最小可选安全要求集 * 组件 CC将传统的安全要求分成不能再分的构件块 用户/开发者可以组织这些要求 到PP中 到ST中 组件可以进一步细化 * 功能 规范IT产品和系统的安全行为,应做的事 * 保证 对功能产生信心的方法 * 安全保证要求 APE类 - 保护轮廓的评估准则 ASE类 - 安全目标的评估准则 用于TOE的七个安全保证要求类 * 包 IT安全目的和要求 功能或保证要求(如EAL) 适用于产品和系统 与ITSEC E-级类似 * 评估保证级(EAL) 预定义的保证包 公认的广泛适用的一组保证要求 * 评估保证级(EAL) EAL1—功能测试 EAL

文档评论(0)

1亿VIP精品文档

相关文档