標準解讀

《GB/T 30847.1-2014 系統(tǒng)與軟件工程 可信計算平臺可信性度量 第1部分:概述與詞匯》是關于系統(tǒng)與軟件工程領域內可信計算平臺可信性度量的一系列標準中的首個文件,它為后續(xù)的具體度量方法和應用提供了基礎框架。該標準主要聚焦于定義與可信計算平臺相關的概念、術語及其相互關系,旨在為行業(yè)內的專業(yè)人士提供一個共同的語言環(huán)境,以便于交流和技術文檔的撰寫。

在內容上,該文件首先介紹了可信計算平臺的基本概念,包括但不限于其定義、組成要素以及實現(xiàn)目標。接著詳細列舉了大量專業(yè)術語,并對每一個術語進行了準確且詳細的描述,這些術語涵蓋了從硬件到軟件、從安全機制到評估方法等多個方面,為理解和討論可信計算平臺的各個方面奠定了堅實的理論基礎。


如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2014-06-24 頒布
  • 2015-02-01 實施
?正版授權
GB/T 30847.1-2014系統(tǒng)與軟件工程可信計算平臺可信性度量第1部分:概述與詞匯_第1頁
GB/T 30847.1-2014系統(tǒng)與軟件工程可信計算平臺可信性度量第1部分:概述與詞匯_第2頁
GB/T 30847.1-2014系統(tǒng)與軟件工程可信計算平臺可信性度量第1部分:概述與詞匯_第3頁
GB/T 30847.1-2014系統(tǒng)與軟件工程可信計算平臺可信性度量第1部分:概述與詞匯_第4頁
GB/T 30847.1-2014系統(tǒng)與軟件工程可信計算平臺可信性度量第1部分:概述與詞匯_第5頁
免費預覽已結束,剩余15頁可下載查看

下載本文檔

GB/T 30847.1-2014系統(tǒng)與軟件工程可信計算平臺可信性度量第1部分:概述與詞匯-免費下載試讀頁

文檔簡介

ICS35080

L77.

中華人民共和國國家標準

GB/T308471—2014

.

系統(tǒng)與軟件工程

可信計算平臺可信性度量

第1部分概述與詞匯

:

Systemandsoftwareengineering—

Trustedcomputingplatformtrustworthinessmeasurement—

Part1Overviewandvocabular

:y

2014-06-24發(fā)布2015-02-01實施

中華人民共和國國家質量監(jiān)督檢驗檢疫總局發(fā)布

中國國家標準化管理委員會

GB/T308471—2014

.

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

術語和定義

2………………1

可信計算平臺可信性度量

3………………4

概述

3.1…………………4

相關概念

3.2……………4

過程方法

3.3……………6

可信計算平臺可信性度量的重要性

3.4………………7

建立監(jiān)視維護和改進可信計算平臺可信性度量

3.5、、………………7

可信計算平臺可信性度量標準的意義

3.6……………8

的結構

4GB/T30847……………………8

綜述

4.1…………………8

概述與詞匯

4.2…………………………9

信任鏈

4.3………………9

用戶反饋

4.4……………9

服務行為

4.5……………9

附錄資料性附錄與相關的標準化術語

A()GB/T30847……………10

參考文獻

……………………12

圖通用參考模型

1…………………………8

GB/T308471—2014

.

前言

系統(tǒng)與軟件工程可信計算平臺可信性度量分為四個部分

GB/T30847《》:

第部分概述與詞匯

———1:;

第部分信任鏈

———2:;

第部分用戶反饋

———3:;

第部分服務行為

———4:。

本部分為的第部分

GB/T308471。

本部分按照給出的規(guī)則起草

GB/T1.1—2009。

本部分由全國信息技術標準化技術委員會提出并歸口

(SAC/TC28)。

本部分起草單位北京郵電大學國家自然科學基金委員會中國合格評定國家認可中心北京市產

:、、、

品質量監(jiān)督檢驗院中國電子技術標準化研究院南京大學中國互聯(lián)網絡信息中心北京中科院軟件中

、、、、

心有限公司中國科學院自動化研究所浙江大學

、、。

本部分主要起草人袁玉宇劉克劉瀟健林杰張旸旸劉川意孔寧龐浩王利明丁衛(wèi)敏張?zhí)鞓?/p>

:、、、、、、、、、、、

奉旭輝張熙張倪王林章李彥軍孫路偉韓強楊金翠張霄霄許政蘭吳朝暉

、、、、、、、、、、。

GB/T308471—2014

.

引言

隨著整個社會信息化進程的推進網絡服務逐漸向平臺化發(fā)展平臺的可信性問題越來越引起業(yè)界

,,

的關注也為傳統(tǒng)的信任與可信賦予了新的內涵度量評價和認證平臺的可信性變得越來越重要

,,、。

用戶想要使用計算平臺他們需要將自己的資產如個人敏感信息財產信息或資金提供給計算平

,(、)

臺提供者計算平臺提供者將控制用戶的資產而用戶將對這些資產失去直接控制的能力所以用戶

。,。,

在決定使用某一計算平臺前需要專業(yè)機構幫助他們驗證該計算平臺的可信性計算平臺能夠有效地

,。

提供服務并能按照用戶對可信性的需求完成服務行為是至關重要的

,。

致力于構建可信計算平臺及平臺可信性度量體系包括

GB/T30847。GB/T30847:

從信任鏈的角度對可信計算平臺可信性進行度量

a);

從用戶反饋的角度對可信計算平臺可信性進行度量

b);

從服務行為的角度對可信計算平臺可信性進行度量

c)。

的第部分整體描述可信計算平臺的度量第第和第部分分別從信任鏈用戶

GB/T308471,2、34、

反饋和服務行為的角度對可信計算平臺的度量方法進行規(guī)范

。

本部分對可信計算平臺可信性度量進行概述形成可信計算平臺可信性度量標準框架并對相關詞

,,

匯進行定義附錄闡述了可信性與其他相關術語的關系

。A。

GB/T308471—2014

.

系統(tǒng)與軟件工程

可信計算平臺可信性度量

第1部分概述與詞匯

:

1范圍

的本部分對可信計算平臺可信性度量進行概述總述可信計算平臺及可信計算平臺

GB/T30847;

可信性度量方法簡要描述循環(huán)過程定義可信計算平臺可信性度量標準

;Plan-Do-Check-Act(PDCA);

中使用的詞匯

。

本部分適用于商業(yè)機構政府部門非營利性組織對可信計算平臺的可信性進行度量評價驗證和

、、、、

提高也適用于幫助這些組織和機構有效地選擇適合的可信計算平臺或提高對可信計算平臺可信性度

,

量的能力

2術語和定義

下列術語和定義適用于本文件

。

注與相關的其他術語參見附錄

:GB/T30847A。

21

.

信任應用applicationoftrust

提供服務的機制

22

.

資產asset

任何對機構有價值的資源

。

注資產的類型包括但不限于

::

軟件如計算機程序和信息

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論