信息技术安全性评估准则研究

被引量 : 26次 | 上传用户:wu01234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为满足信息化和经济全球化发展的需要,国际标准化组织早在20世纪90年代初就开始着手研制评估信息技术产品和系统安全特性的基础性通用准则,以作为全球统一的信息技术安全性量度,并于1999年12月正式颁布国际标准ISO/IEC15408《信息技术安全技术信息技术安全性评估准则》(常简称CC,Common Criteria),我国对应的国家标准为GB/T 18336。从此世界各国在信息技术安全性评估方面尺度不一、各自为政的局面开始逐渐改变,国际上都把CC作为评估信息技术安全性的通用尺度和方法。本文主要研究CC的优缺点及其应用,以及CC同其他重要的信息安全标准如BS 7799、SSE-CMM等之间的关系。 本文首先在肯定CC结构的开放性、内在完备性和实用性等优点基础上,分析CC安全功能部分存在标准规范性不高这一缺点,并提出具体的形式化方法分析CC功能要求部分的标准规范的确定性,然后就功能组件和功能类分别提出提高规范度的改进方法。 本文还从构建信息安全保障体系,解决信息系统安全这一复杂巨系统问题出发,以研究网络信息安全模型和网络信息系统安全保障体系框架为契机,研究CC作为信息安全的基础性标准,与其他重要的信息安全标准如SSE-CMM、BS 7799等的互补关系。 最后,我们讨论了CC的两个最主要的用途:指导信息安全产品标准的制定和指导信息技术安全性评估。在研究CC指导信息安全产品标准的开发时,我们提出了“先界定产品安全边界,提出安全需求,归纳安全目的,再确定具体安全要求”的信息安全产品标准制定原理,并就安全需求定义、功能要求和保证要求选择三方面作了进一步的理论探讨。
其他文献
<正>三面环山、南面临海,坐南朝北,这里被称为象山港区域最后一块"黄金宝地";总面积1.6万亩,净开发土地面积9700,这里是奉化史上最大的工业平台;与宁波机场、北仑港、南台温
在企业的发展进程中,企业管理中的风险管理对企业起着至关重要的作用,加强和完善企业财务风险控制,是企业可持续发展,提升企业自身竞争力,有效保证企业的稳定发展的前提。本
<正> 迄今认为柑桔根的根毛是在水培和砂培的情况下发生的,在一般栽培条件下,基本上不发生根毛。可是,笔者等从栽培在松山周围的花岗岩母质土壤里的柑桔树上采取细根,用扫描
位于西藏自治区首府——拉萨的拉鲁湿地是世界上海拔最高、面积最大的城市湿地,湿地是黑颈鹤、赤麻鸭等珍稀水禽和濒危水禽的栖息地和越冬场所。 该湿地具有的现实的和潜在
<正> 脱乙酰甲壳素具有高度生物相容性及生物可降解性,已用于控释制剂。它是一种阳离子聚合物,而海藻酸钠或聚丙烯酸钠都是阴离子聚合物,也是对人体安全并早已应用于制剂的辅
<正>到2016年,集聚各类企业600家以上,实现营业收入30亿元,其中文创企业实现营业收入20亿元,营业收入连续三年实现翻一番。培育年营业额亿元以上企业5家,5000万以上企业10家,
20世纪后期以来,对于跨文化背景下的比较诗学问题,中国学界出现了多种阐发。其中既有对本土文论“失语”的警示,也有对中国文化将成为21世纪主导的达观,以及对“和而不同”格局的
<正>2007年7月~2010年5月,笔者采用手法复位结合微创钢板内固定技术(MIPO)治疗老年肱骨外科颈骨折,取得较满意的疗效,结果报道如下。1临床资料
与人类社会相伴而生的贫困问题始终困扰着人类社会的发展,许多社会问题归根溯源总是与贫困有关。消除贫困已成为全球共识,而社会救助法律制度即为人类因应贫困风险的制度设计。
自改革开放以来我国的中小型民营企业发展速度极快,至今对我国国内的中小型民营企业数量进行综合统计以达到1000万家,而且相比于国内总企业数量中小型民营企业所占总比例的90