freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

操作系統(tǒng)安全測評ppt課件-資料下載頁

2025-01-18 08:18本頁面
  

【正文】 用 標 準 ( C C V 1 . 0 )1 9 9 9 年 C C 成 為國 際 標 準我 國 等 同 采 用C C 標 準1 9 9 2 年 美 國 信 息 技術 安 全 評 估 聯(lián) 邦 標準 ( F C )計算機科學與工程系 美國橘皮書 TCSEC 計算機科學與工程系 美國橘皮書 TCSEC 計算機科學與工程系 美國橘皮書 TCSEC 計算機科學與工程系 美國橘皮書 TCSEC 計算機科學與工程系 加拿大標準 加拿大政府設計開發(fā)了自己的可信任計算機標準 ——加拿大可信計算機產(chǎn)品評估標準 ( Canadian Trusted Computer Product Evaluation Criteria, CTCPEC)。 CTCPEC提出了在開發(fā)或評估過程中產(chǎn)品的 功能( functionality)和保證( assurance)。 功能包括機密( confidentiality)、完整性( integrity)、可用性( availability)和可追究性( accountability)。保證說明安全產(chǎn)品實現(xiàn)安全策略的可信程度。 計算機科學與工程系 通用安全評價準則 CC 美國聯(lián)合荷、法、德、英、加等國,于 1991年 1月宣布了制定通用安全評價準則( Common Criteria for IT Security Evaluation, CC)的計劃。 1996年 1月發(fā)布了CC的 。它的基礎是歐洲的 ITSEC、美國的TCSEC、加拿大的 CTCPEC,以及國際標準化組織ISO SC27 WG3的安全評價標準。 1999年 7月,國際標準化組織 ISO將 CC —— ISO/IEC 15408公布。 CC標準提出了“ 保護輪廓 ”, 將評估過程分為“功能”和“保證”兩部分 ,是目前最全面的信息技術安全評估標準。 計算機科學與工程系 1. CC的目標讀者 CC的目標讀者主要包括 TOE用戶、 TOE開發(fā)者和 TOE評估者。其他讀者包括系統(tǒng)管理員和安全管理員、內(nèi)部和外部審計員、安全規(guī)劃和設計者、評估發(fā)起人和評估機構。 用戶 可以利用評估結果,判斷一個系統(tǒng)和產(chǎn)品是否滿足他們的安全需求,可以通過評估結果比較不同的系統(tǒng)和產(chǎn)品。 CC用保護輪廓為用戶提供了一個獨立于實現(xiàn)的框架,用戶在保護輪廓中可提出對評估對象的特殊 IT安全要求。 開發(fā)者 遵照 CC對系統(tǒng)和產(chǎn)品進行設計和開發(fā),可以通過安全功能和保證證明 TOE實現(xiàn)了特定的安全要求,每個安全要求都包含在安全目標( ST)中。 評估者 遵照 CC對 TOE進行評估,判斷 TOE與安全要求的一致性,可以得到可重復的、客觀的評估結果。 計算機科學與工程系 2. CC準則結構 第一部分 : 簡介和一般模型。 它定義了 IT安全評估的通用概念和原理,提出了評估的通用模型。它還提出了一些概念,這些概念可用來表達 IT安全目的,用于選擇和定義IT安全要求、書寫系統(tǒng)與產(chǎn)品的高層規(guī)范。 第二部分 : 安全功能要求。 它建立了一系列功能組件,作為表示 TOE功能要求的標準方法。 第三部分 : 安全保證要求。 它建立了一系列保證組件,作為表示 TOE保證要求的標準方法。它也定義了保護輪廓( PP)和安全目標( ST)的評估準則,提出了評估保證級別,即評估 TOE保證的 CC預定義等級。 計算機科學與工程系 縮略語 EAL: 評估保證級( evaluation assurance level)。 IT: 信息技術( information technology)。 TOE: 評估對象( target of evaluation)。 PP: 保護輪廓( protection profile)。 TSP: TOE安全策略( TOE security policy)。 SF: 安全功能( security function)。 SFP: 安全功能策略( security function policy)。 SOF: 功能強度( strength of function)。 ST: 安全目標( security target)。 TSC: TSF控制范圍( TSF scope of control)。
點擊復制文檔內(nèi)容
試題試卷相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1