国内外信息安全标准.pdf

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

国内外信息安全标准

班级

学号1106840341

姓名杨直霖

信息安全标准是解决有关信息安全的产

品和系统在设计、研发、生产、建设、使用、检

测认证中的一致性、可靠性、可控性,先进性和

符合性的技术规范和技术依据。因此,世界各国

越来越重视信息安全产品认证标准的制修订工

作。

国外信息安全标准发展现状:CC标准

(CommonCriteriaforInformationTechnology

SecurityEvaluation)是信息技术安全性评估标

准,用来评估信息系统和信息产品的安全性。

CC标准源于世界多个国家的信息安全准则规

范,包括欧洲ITSEC、美国TCSEC(桔皮书)、

加拿大CTCPEC以及美国的联邦准则(Federal

Criteria)等,由6个国家(美国国家安全局和国

家技术标准研究所、加拿大、英国、法国、德国、

荷兰)共同提出制定。

国际上,很多国家根据CC标准实施信息技

术产品的安全性评估与认证。1999年CCV2.1

被转化为国际标准ISO/IEC15408-1999

《Informationtechnology-Security

techniques-EvaluationcriteriaforITsecurity》,

目前,最新版本ISO/IEC15408-2008采用了

用于CC评估的配套文档CEM标准

(CommonMethodologyforInformation

TechnologySecurityEvaluation)提供了通用的

评估方法,并且跟随CC标准版本的发展而更

新。CEM标准主要描述了保护轮廓

(PP-ProtectionProfile)、安全目标(ST-Security

Target)和不同安全保证级产品的评估要求和评

估方法。CEM标准于2005年成为国际标准

ISO/IEC18045《Informationtechnology-Security

techniques-MethodologyforITsecurity

evaluation》。

国内信息安全标准:为了加强信息安全标准

化工作的组织协调力度,国家标准化管理委员会

批准成立了全国信息安全标准化技术委员会(简

称“信安标委会”编号为TC260)。在信安标委

会的协调与管理下,我国已经制修订了几十个信

息安全标准,为信息安全产品检测认证提供了技

术基础。

2001年,我国将ISO/IEC15408-1999转

化为国家推荐性标准GB/T18336-2001(CCV2.1)

《信息技术安全技术信息技术安全性评估准

。目前,国内最新版本采

用了IS0/IEC15408-2005.即CCV2.3。

我国信息安全标准借鉴了GB/T18336结

构框架和技术要求,包括安全功能要求、安全保

证要求和安全保证级的定义方法,以及标准的框

架结构等。例如,GB/T20276-2006

文档评论(0)

各类考试卷精编 + 关注
官方认证
内容提供者

各类考试卷、真题卷

认证主体社旗县兴中文具店(个体工商户)
IP属地河南
统一社会信用代码/组织机构代码
92411327MAD627N96D

1亿VIP精品文档

相关文档