万博体育网页登录ISO/IEC 15408是国际上普遍认可的信息安全技术的通用评估准则(简称CC

当前位置:万博体育网页登录 > 万博体育网页登录 > 万博体育网页登录ISO/IEC 15408是国际上普遍认可的信息安全技术的通用评估准则(简称CC
作者: 万博体育网页登录|来源: http://www.jsxds.net|栏目:万博体育网页登录

文章关键词:万博体育网页登录,安全功能评估

  信息技术安全性评估系列标准主要包括《信息技术安全技术信息技术安全性评估准则》(GB/T 18336)和《信息安全技术保护轮廓和安全目标的产生指南》(GB/Z 20283)。GB/T 18336为等同采用ISO/IEC 15408。ISO/IEC 15408是国际上普遍认可的信息安全技术的通用评估准则(简称CC,common criteria),是国际上对信息安全评估最完善、最权威的技术标准,已在信息安全领域得到了广泛认可。GB/T 18336适用于信息技术(IT)产品的安全性测评,针对安全评估中的IT产品的安全功能及其保证措施提供了一套通用要求,并为IT产品的安全功能及其保证措施满足要求的情况定义了七个评估保证级别(EAL)。GB/Z 20283描述了保护轮廓(PP)和安全目标(ST)中的内容及其各部分内容之间的相互关系,并在附录中给出了若干实例,为使用者编写PP和ST提供指导。作为国内最早依据GB/T 18336开展分级测评的机构,中国信息安全测评中心目前依据GB/T 18336共测评了国内外各类信息安全产品600余款。作为GB/T 18336的辅助性指南文件,GB/Z 20283在具体的测评工作中也得到了广泛的应用,发挥了很大的作用。本应用案例主要从标准实施目的、标准实施情况、标准应用情况及应用效果、经验总结等几个方面进行了介绍。万博体育网页登录

网友评论

我的2016年度评论盘点
还没有评论,快来抢沙发吧!