freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

信息安全標準ppt課件-資料下載頁

2025-01-04 00:46本頁面
  

【正文】 全功能強度 A V A_ SO FAVA 類:脆弱性評定脆弱性分析 A V A_ V L ACNITSEC CNITSEC 劉作康 96 評估保證級( EAL) ? EAL1— 功能測試 ? EAL2— 結構測試 ? EAL3— 系統(tǒng)地測試和檢查 ? EAL4— 系統(tǒng)地設計、測試和復查 ? EAL5— 半形式化設計和測試 ? EAL6— 半形式化驗證的設計和測試 ? EAL7— 形式化驗證的設計和測試 CNITSEC CNITSEC 劉作康 97 EAL1—功能測試 ? EAL1適用于安全的威脅并不嚴重的場合 ? TOE的功能與其文檔在形式上是一致的,并且對已標識的威脅提供了有效的保護。 ? 利用功能和接口的規(guī)范以及指導性文檔,對安全功能進行分析,進行獨立性測試 ? 保證組件: – 版本號 – 安裝、生成和啟動程序 – 非形式化功能規(guī)范 – – 管理員指南 – – —— 一致性 CNITSEC CNITSEC 劉作康 98 安全保證級別 1(EAL1) 保證類 保證組件配置管理 A C M_ C A P .1 版本號分發(fā)和操作 A D O _I G 安裝、生成和啟動過程A D V _F SP . 1 非形式化功能規(guī)范開發(fā)A D V _ R C R . 1 非形式化相關性闡明A G D _ A D 管理員指南指導性文件A G D _ U S R .1 用戶指南測試 A T E_I N D .1 獨立性測試—— 一致性CNITSEC CNITSEC 劉作康 99 EAL2—結構測試 ? EAL2適用于在缺乏現(xiàn)成可用的完整的開發(fā)記錄時,開發(fā)者或使用者需要一種低到中等級別的獨立保證的安全性。 ? 增加: – 配置項 – 交付程序 – 描述性高層設計 * – 范圍證據(jù) – 功能測試 – 獨立性測試 ——抽樣 – TOE安全功能強度評估 * – * CNITSEC CNITSEC 劉作康 100 安全保證級別 2(EAL2) 保證類 保證組件配置管理 A C M _ C A P .2 配置項A D O_ D E L .1 分發(fā)過程分發(fā)和操作A D O_IG S .1 安裝、生成和啟動過程A D V _F S P .1 非形式化功能規(guī)范A D V _HL D .1 描述性高層設計開發(fā)A D V _R C R .1 非形式化相關性闡明A G D _ A D 管理員指南指導性文件A G D _ U S R .1 用戶指南A T E _ C OV .1 范圍證據(jù)A T E _F U N .1 功能測試測試A T E _I N D .2 獨立性測試——抽樣 A V A _ S OF .1 T OE 安全功能強度評估脆弱性評定A V A _V L A .1 開發(fā)者脆弱性分析CNITSEC CNITSEC 劉作康 101 EAL3—系統(tǒng)地測試和檢查 ? EAL3適用于開發(fā)者或使用者需要一個中等級別的安全性,和不需要再次進行真正的工程實踐的情況下,對 TOE及其開發(fā)過程進行徹底檢查。 ? 增加組件: – 授權控制 – TOE 配置管理( CM) 范圍 – 安全加強的高層設計 * – 安全措施標識 * – 范圍分析 – 測試:高層設計 – 指南審查 CNITSEC CNITSEC 劉作康 102 安全保證級別 3(EAL3) 保證類 保證組件A C M _ C A P .3 授權控制配置管理A C M _ S C P .1 T OE C M 范圍A D O _ D E L .1 分發(fā)過程分發(fā)和操作A D O _I G S .1 安裝、生成和啟動過程A D V _F S P .1 非形式化功能規(guī)范A D V _HL D .2 安全加強的高層設計開發(fā)A D V _R C R .1 非形式化相關性闡明A G D _ A D 管理員指南指導性文件A G D _ U S R .1 用戶指南生命周期支持 A L D _ D V S .1 安全措施說明A T E _ C OV . 2 1 范圍分析A T E _ D P T . 1 測試 : 高層設計A T E _F U N .1 功能測試測試A T E _I N D . 2 獨立性測試——抽樣A V A _ M S U .1 指南檢查A V A _ S O F .1 T O E 安全功能強度評估脆弱性評定A V A _ V L A .1 開發(fā)者脆弱性分析CNITSEC CNITSEC 劉作康 103 EAL4—系統(tǒng)地設計、測試和復查 ? EAL4適用于:開發(fā)者或使用者對傳統(tǒng)的商品化的TOE需要一個中等到高等級別的安全性,并準備負擔額外的安全專用工程費用。 ? 增加組件: ? 部分配置管理( CM) 自動化 ? 產生支持和接受程序 ? 跟蹤配置管理( CM) 范圍問題 ? 修改檢測 ? 完全定義的外部接口 * ? TSF實現(xiàn)的子集 * ? 描述性低層設計 * ? 開發(fā)者定義的生命周期模型 ? 明確定義的開發(fā)工具 ? 分析確認 ? 獨立脆弱性分析 *(穿透性測試) CNITSEC CNITSEC 劉作康 104 安全保證級別 4(EAL4) 保證類 保證組件A C M _ A U T .1 部分 CM 自動化A C M _ C A P .4 產生支持和接受過程配置管理A C M _ S C P .2 跟蹤 CM 范圍問題A D O_ D E L .2 修改檢測分發(fā)和操作A D O _I G S .1 安裝、生成和啟動過程A D V _F S P . 2 完全定義的外部接口A D V _ H L D .2 安全加強的高層設計A D V _IM P .1 T S F 實現(xiàn)的子集A D V _L L D .1 低層設計的描述A D V _R C R .1 非形式化相關性闡明開發(fā)A D V _S P M .1 非形式化 T OE 安全策略模型A G D _ A D 管理員指南指導性文件A G D _ U S R .1 用戶指南A L C _D V S .1 安全措施說明A L C _L C D .1 開發(fā)者定義的生命周期模型生命周期支持A L C _T A T .1 定義明確的開發(fā)工具A T E _C O V .2 范圍分析A T E _ D P T .1 測試:高層設計A T E _F U N .1 功能測試測試A T E _I N D . 2 獨立性測試——抽樣 A V A _ M S U .2 分析確認 A V A _ S O F .1 T O E 安全功能強度評估脆弱性評定A V A _V L A .2 獨立脆弱性分析CNITSEC CNITSEC 劉作康 105 EAL5—半形式化設計和測試 ? TOE安全策略的形式化模型,功能規(guī)范和高層設計的半形式化表示,及它們之間對應性的半形式化論證。還需模塊化的 TOE設計。 – 這種分析也包括對開發(fā)者的隱蔽信道分析的確認 ? 增加組件: – 開發(fā)工具配置管理( CM) 范圍 – 半形式化功能規(guī)范 * – 半形式化高層設計 * – TSF實現(xiàn) – 模塊化 * – * – TOE安全策略模型 – 標準化生命周期模型 * – 遵從實現(xiàn)標準 – 測試:低層設計 * – 隱蔽信道分析 * – 中級抵抗力 CNITSEC CNITSEC 劉作康 106 安全保證級別 5(EAL5) 保證類 保證組件A C M_ A U T .1 部分 CM 自動化A C M_ C A P .4 生成支持和接受過程配置管理A C M _ S C P .3 C M 范圍開發(fā)工具A D O _ D E L .2 修改檢測分發(fā)和操作A D O _I G S .1 安裝、生成和啟動過程A D V _F S P . 3 半形式化功能規(guī)范A D V _ H L D .3 半形式化高層設計A D V _IM P .2 T S F 實現(xiàn)A D V _IN T .1 模塊化A D V _L L D .1 低層設計的描述A D V _ R C R . 2 半形式化相關性闡明開發(fā)A D V _S P M .3 形式化 T OE 安全策略模型A G D _ A D 管理員指南指導性文件A G D _ U S R .1 用戶指南A L C _D V S .1 安全措施標識A L C _L C D .2 標準化生命周期模型生命周期支持A L C _T A T .2 遵照實現(xiàn)的標準A T E _C O V .2 范圍分析A T E _ D P T . 2 測試:低層設計A T E _F U N .1 功能測試測試A T E _I N D . 2 獨立性測試——抽樣 A V A _ C C A .1 隱蔽通道分析 A V A _M S U .2 分析確認 A V A _ S O F .1 T O E 安全功能強度評估脆弱性評定A V A _V L A .3 中等抵抗力CNITSEC CNITSEC 劉作康 107 EAL6—半形式化驗證的設計和測試 ? 低層設計的半形式化表示 ? 結構化的開發(fā)流程 ? 增加組件: – 完全配置管理( CM) 自動化 – 高級支持 – 半形式化高層解釋 – TSF的結構化實現(xiàn) – 復雜性降低 – – 安全措施的充分性 – 遵從實現(xiàn)標準 ——所有部分 – 范圍的嚴格分析 – 順序的功能測試 – – 對非安全狀態(tài)的分析和測試 – 高級抵抗力 CNITSEC CNITSEC 劉作康 108 安全保證級別 6(EAL6) 保證類 保證組件A C M _ A U T .2 完全 CM 自動化A C M _ C A P .5 高級支持配置管理A C M_ S C P .3 C M 范圍開發(fā)工具A D O _ D E L .2 修改檢測分發(fā)和操作A D O _I G S .1 安裝、生成和啟動過程A D V _F S P . 3 半形式化功能規(guī)范A D V _HL D .4 半形式化高層解釋A D V _IM P .3 T S F 的結構化實現(xiàn)A D V _IN T .2 復雜度降低A D V _L L D .2 低層設計的半形式化描述A D V _R C R .2 半形式化相關性闡明開發(fā)A D V _S P 形式化 T O E 安全策略模型A G D _ A D 管理員指南指導性文件A G D _ U S R .1 用戶指南A L C _D V S .2 安全措施的充分性A L C _L C D .2 標準化生命周期模型生命周期支持A L C _T A T .3 遵照實現(xiàn)的標準——所有部分A T E _ C OV .3 范圍的嚴格分析A T E _ D P T .2 測試:低層設計A T E _F U N .2 順序的功能測試測試A T E _I N D . 2 獨立性測試——抽樣 A V A _ C C A .2 系統(tǒng)性隱蔽通道分析 A V A _ M S U .3 對非安全狀態(tài)的分析和測試 A V A _ S O F .1 T O E 安全功能強度評估脆弱性評定A V A _V L A .4 強抵抗力CNITSEC CNITSEC 劉作康 109 EAL7—形式化驗證的設計和測試 ? EAL7的實際應用目前只局限于一些 TOE,這些 TOE非常關注能經受廣泛地形式化分析的安全功能功能規(guī)范和高層設計的形式化表示 ? 增加組件: – 修改預防 – 形式化功能規(guī)范 – 形式化高層設計 – 復雜性最小化 – 形式化對應性論證 – 可測量的生命周期模型 – 測試:實現(xiàn)表示 – 獨立性測試 ——全部 CNITSEC CNITSEC 劉作康 110 安全保證級別 7(EAL7) 保證類 保證組件ACM _AU T .2 完全 CM 自動化ACM _C AP .5 高級支持配置管理ACM _S C P .3 C M 范圍開發(fā)工具AD O_DE L .3 修改防止分發(fā)和操作AD O_ I 安裝、生成和啟動過程AD V_ F S P .4 形式化功能規(guī)范AD V_HL 形式化高層設計AD V_ I MP .3 TS F 的結構化實現(xiàn)AD V_INT .3 最小復雜度AD V_ LL 低層設計的半形式化描述AD V_R CR .3 形式化相關性闡明開發(fā)AD V_SP 形式化 T OE 安全策略模型AG D_A 管理員指南指導性文件AG D_U S R .1 用戶指南A L C _DV S .2 安全措施的充分性ALC_L CD .3 可測量的標準化生命周期模型生命周期支持A L C
點擊復制文檔內容
教學課件相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1