第十一章网络安全评估和安全法规相关附件:.pptVIP

  • 5
  • 0
  • 约2.16千字
  • 约 19页
  • 2022-09-05 发布于重庆
  • 举报

第十一章网络安全评估和安全法规相关附件:.ppt

第11章 网络安全评估和安全法规 第一页,共十九页。 11.1 安全评估的国际通用准则 11.2 安全评估的国内通用准则 11.3 网络安全的法律和法规 第二页,共十九页。 11.1 安全评估的国际通用准则 11.1.1 可信计算机系统安全评估准则 TCSEC将计算机系统的安全划分为4个等级、8个级别。 D类安全等级 C类安全等级 B类安全等级 A类安全等级 第三页,共十九页。 11.1.2 信息系统技术安全评估通用准则 国际通用准则(CC)是ISO统一现有多种准则的结果,是目前最全面的评估准则。 CC认为安全的实现应构建在如下的层次框架之上(自下而上)。 (1)安全环境:使用评估对象时必须遵照的法律和组织安全政策以及存在的安全威胁。 第四页,共十九页。 (2)安全目的:对防范威胁、满足所需的组织安全政策和假设声明。 (3)评估对象安全需求:对安全目的的细化,主要是一组对安全功能和保证的技术需求。 (4)评估对象安全规范:对评估对象实际实现或计划实现的定义。 (5)评估对象安全实现:与规范一致的评估对象实际实现。 第五页,共十九页。 11.2 安全评估的国内通用准则 11.2.1 信息系统安全划分准则 国家标准GB17859-99是我国计算机信息系统安全等级保护系列标准的核

文档评论(0)

1亿VIP精品文档

相关文档