五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全評估相關(guān)標準之FC中的CC的關(guān)鍵概念二

安全評估相關(guān)標準之FC中的CC的關(guān)鍵概念二

2018-04-03 15:23:45 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

ST包含TOE的概要規(guī)范,同時還包含安全要求和安全目的,以及它們的基本原理OST是所有的相關(guān)各方對TOE提供什么樣的安全性達成一致的基礎(chǔ)。

◇功能( Function),是規(guī)范IT產(chǎn)品和系統(tǒng)的安全行為,應(yīng)做的事。

CC是以類、族、組件作為組織結(jié)構(gòu),來描述功能要求內(nèi)容和保證要求內(nèi)容的’。

◇類( Clas。),是具有共同目的的族的集合。

術(shù)語“類”用于安全要求的最高層次歸類。一個類中所有成員關(guān)注同一個安全焦點,但覆蓋的安全目的范圍不同。如:用戶數(shù)據(jù)保護FDP。

類的成員被稱為族。

◇族( Family),是一組具有共同安全目的、但側(cè)重點或嚴格程度可能不同的組件的集合。也稱子類。

族是若干組安全要求的組合,這些要求共享同樣的安全目的,但在側(cè)重點和嚴格性上有所區(qū)別。如:訪問控制FDP—ACC。

族的成員被稱為組件。

◇組件( Component),是包含在PP、ST或一個包中的最小可選元素集。

一個組件描述一組特定的安全要求,它是GB/T 18336結(jié)構(gòu)中安全要求的最小可選集合。 一個族中的組件集合,可以按安全要求強度或能力遞增的順序進行描述,建些安全要求具有相同用途;在部分族也可以不區(qū)分層次的方式來描述。在某種情況下,一個族只有一個組件,因而不需要排序。

組件由一個個元素組成。元素是安全要求的最低層次表達,并且是能被評估驗證的不可再分的安全要求。

◇保證( Assurance),是實體達到其安全性目的的信任基礎(chǔ)。 保證是對功能產(chǎn)生信心的方法。

CC標準的第三部分已經(jīng)預(yù)定義了以下7個安全保證要求類、26個子類:

◇包( Package),是為滿足一組確定的安全目的而組合在一起的,一組可重用的功能或保證組件。

組件的一個中間組合稱作包。包可以描述一組功能或保證要求,這些要求滿足部分指定的安全目的。包可重復(fù)使用,可用來定義那些公認有用的且有效的滿足既定安全目的的要求。一個包可用于構(gòu)造更大的包、PP和ST。

◇評估保證級( Evaluation Assurance Level,EAL),是由GB/Tl8336.3中保證組件構(gòu)成的包,代表了GB/T18336預(yù)先定義的保證尺度上的某個位置。

評估保證級( EAL)就是GB/T 18336.3中預(yù)先定義的一些保證包。一個EAL是評估保證要求的一個基線集合。每個EAL定義了一套相容的保證要求。合起來,這些EAL構(gòu)成一個有次序的集合,是GB/T 18336預(yù)定義的保證度量尺度。

CC標準的第三部分已經(jīng)預(yù)定義了7個EAL

標簽: 評估保證級
主站蜘蛛池模板: 风韵丰满熟妇啪啪区老熟熟女 | 国产电影一区二区三区图片 | 亚洲欧美国产不卡 | 误杀2在线观看免费完整国语高清 | 免费国无人区码卡二卡 | 第四色播日韩第一页 | 国产精品呻吟AV久久高潮 | 亚洲一区二区三区无码中文字幕 | 福利姬液液酱喷水 | 亚洲gay老头同志video | 袖珍幻女bbwxxxx | 超碰人人香蕉 | 亚洲第一av男人的天堂 | 女同av国产亚洲片bbb及 | 一级毛片看 | 欧美顶级淫片 | 最新在线网址 | 黑巨人与欧美精品一区 | 亚洲精品456在线观看 | 黑人太粗太深了太硬受不了了 | 性h视频 | 日本高清不卡中文字幕 | 亚洲熟女乱色综合亚洲小说 | 中国毛片在线 | 国产日韩欧美中文在线 | 91网在线看| 亚洲福利视频一区二区三区 | 国产极品熟女沙发内射AV | 日韩欧美一区二区视频 | 日本一二三视频 | 狠狠操狠狠操狠狠操 | 欧美性生活一级 | 一级中国黄色片 | 久久久久久臀欲欧美日韩 | 中文字幕亚洲精品日韩一区 | 无遮挡无掩盖 | 精品免费一区二区三区在线 | 爆乳熟女高潮大叫 | 成品片免人电影 | 国产激情视频网址 | 美国毛片免费观看 |