【導(dǎo)讀】信息技術(shù)安全評估準(zhǔn)則發(fā)展過程?!队嬎銠C(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則》。產(chǎn)品、子系統(tǒng)或系統(tǒng)是否滿足一組特定的要求。全功能需求及目標(biāo)保證級別下獲得相應(yīng)保證的過程。信息系統(tǒng)安全評估,或簡稱為系統(tǒng)評估,是在具體的。20世紀(jì)60年代后期,1967年美國國防部成立了。80年代后,美國國防部發(fā)布的“可信計算機(jī)系統(tǒng)評估。后來DOD又發(fā)布了可信數(shù)據(jù)庫解釋、可信網(wǎng)絡(luò)。90年代初,英、法、德、荷等四國針對TCSEC準(zhǔn)則的局。加拿大1988年開始制訂《TheCanadianTrusted. 1993年,美國對TCSEC作了補(bǔ)充和修改,制定了“組合。在1993年6月,CTCPEC、FC、TCSEC和ITSEC的發(fā)起組織。1996年1月完成,在1996年4月被ISO采納。具有一定的保護(hù)能力,采用的措施是自主訪問控制和。具有對主體責(zé)任及其動作審計的能力。C1級TCB通過隔離用戶與數(shù)據(jù),使用戶具備自主安全保。C2級通過注冊過程控制、審計安全相關(guān)事件以及資源。主要要求是TCB應(yīng)維護(hù)完整的安全標(biāo)記,并在此基礎(chǔ)上。在B2級系統(tǒng)中,TCB建立于一個明確定義并文檔化形式。提供嚴(yán)格的配置管理控制