標(biāo)準(zhǔn)解讀
《GB/Z 20283-2006 信息安全技術(shù) 保護(hù)輪廓和安全目標(biāo)的產(chǎn)生指南》是指導(dǎo)如何為信息技術(shù)產(chǎn)品或系統(tǒng)制定保護(hù)輪廓(PP, Protection Profile)和安全目標(biāo)(ST, Security Target)的標(biāo)準(zhǔn)文件。該標(biāo)準(zhǔn)主要針對的是信息安全評估過程中,如何明確描述一個IT產(chǎn)品或系統(tǒng)的安全需求及其所應(yīng)達(dá)到的安全水平。
在該標(biāo)準(zhǔn)中,保護(hù)輪廓被定義為一類產(chǎn)品的安全要求規(guī)范,它包含了對該類產(chǎn)品預(yù)期使用環(huán)境、威脅假設(shè)、組織安全策略等信息的詳細(xì)說明,并且明確了這類產(chǎn)品應(yīng)當(dāng)具備哪些安全功能以及這些功能需要達(dá)到的具體性能指標(biāo)。而安全目標(biāo)則是針對特定產(chǎn)品實例化后的具體實現(xiàn)情況,基于已有的保護(hù)輪廓進(jìn)一步細(xì)化了該產(chǎn)品實際提供的安全功能和服務(wù),以及如何滿足保護(hù)輪廓中提出的要求。
標(biāo)準(zhǔn)還提供了關(guān)于如何撰寫高質(zhì)量保護(hù)輪廓與安全目標(biāo)文檔的方法論指導(dǎo),包括但不限于:
- 分析目標(biāo)對象的安全環(huán)境;
- 確定適用性聲明以界定評估范圍;
- 描述安全問題及解決這些問題所需的安全功能;
- 定義保證級別,即通過何種方式可以確信上述安全功能確實得到了正確實施;
- 指出依賴關(guān)系,如硬件平臺、操作系統(tǒng)或其他軟件組件對最終安全性的影響;
- 討論可能存在的安全弱點及其緩解措施。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
文檔簡介
ICS35.040L80中華人民共和國國家標(biāo)準(zhǔn)化指導(dǎo)性技術(shù)文件GB/Z20283—2006信息安全技術(shù)保護(hù)輪廊和安全目標(biāo)的產(chǎn)生指南Informationsecuritytechnology-GuidefortheproduetionofProtectionProfilesandSecurityTargets(ISO/IECTR15446:2004,InformationtechnologySecuritytechniques--GuidefortheproductionofProtectionProfilesandSeeurityTargets.NEQ)2006-05-31發(fā)布中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局愛布中國國家標(biāo)準(zhǔn)化管理委員會
GB/Z20283-2006前言引言1范圍2規(guī)范性引用文件術(shù)語和定義4PP和ST概述4.14.2PP和ST內(nèi)容4.3PP與ST的關(guān)系4.4PP或ST的目標(biāo)讀者4.5PP和ST的開發(fā)過程4.6PP族·…·……………·……·……·5PP和ST的描述部分5.1簡介“····5.2PP和ST的描述部分6「OE安全環(huán)境………;6.1簡介6.2識別和確定假設(shè)6.3識別和確定威脅6.4識別和確定組織安全策略7.2確定TOE安全目的7.3確定環(huán)境安全目的….1288安全要求……….B8.2確定PP或ST中的安全功能要求確定PP或ST中的保證要求8.3208.4環(huán)境安全要求……·TOE概要規(guī)范8確定1T安全功能9.29.3確定安全機(jī)制·.4確定保證措施·….10PP聲明………10.1簡介10.2PP引用10.3:PP裁剪
GB/Z20283-200610.4PP附件11PP和ST基本原理2511.2PP和ST中的安全目的基本原理11.3PP和ST中的安全要求的基本原理12:復(fù)合及部件TOE的PP與ST3112.2復(fù)合TOE12.3部件TOE3813功能和保證包13.1背景·……3413.2確定功能包34確定保證包13.335附錄A(資料性附錄)指南核查表36A.1簡介30A.2PP和ST簡介36「OE描述……….A.33A.4定義TOE安全環(huán)境·36A.5定義安全目的定IT安全要求……….A.6產(chǎn)生TOE概要規(guī)范A.7A.8構(gòu)建PP基本原理……….A.9構(gòu)建ST基本原理防火墻PP與ST示例附錄B(資料性附錄)PP與ST簡介B.1TOE描述B.2安全環(huán)境B.3B.4安全目的5B.5JT安全要求40TOE概要規(guī)范B.6B.7PP聲明·…B.8PP基本原理42B.9ST基本原理43附錄C(資料性附錄)數(shù)據(jù)庫PP示例44C.1簡介·44安全環(huán)境℃.244℃.3安全目的JT安全要求C.445C.5PP基本原理參考文獻(xiàn)
GB/Z20283—2006本指導(dǎo)性技術(shù)文件與ISO/IECTR15446:2004《信息技術(shù)安全技術(shù)保護(hù)輪廊和安全目標(biāo)產(chǎn)生指南》的一致性程度為非等效差異包括:根據(jù)(B/T1.1的要求對第1章至第3章的內(nèi)容重新作了編排:規(guī)范性引用文件中將ISO/IEC15408:1999改為GB/T18336—2001.并對指導(dǎo)性技術(shù)文件中引用的GB/T18336-2001的章條編號進(jìn)行了一致性處理:C刪除了ISO/IECTR15446:2004中的第5章,以及資料性附錄B(一般事例)、附錄C(密碼功能說明)和附錄F(可信第三方保護(hù)輪魔示例)。本指導(dǎo)性技術(shù)文件的附錄A、附錄B、附錄C是資料性附錄。本指導(dǎo)性技術(shù)文件由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口本指導(dǎo)性技術(shù)文件起草單位:中國信息安全產(chǎn)品測評認(rèn)證中心。本指導(dǎo)性技術(shù)文件主要起草人:李守鵬、徐長醒、李紅陽、劉威鵬、劉暉、付敏、簡余良、周瑾
GB/Z20283—2006GB/T18336-2001《信息技術(shù)安全技術(shù)信息技術(shù)安全性評估準(zhǔn)則》基于風(fēng)險管理的思想,使用保護(hù)輪廊(ProtectionProfile.PP)和安全目標(biāo)(SecurityTarget.ST)構(gòu)成靈活科學(xué)的安全測評框架,已成為表述安全的事實上的國際語言。本指導(dǎo)性技術(shù)文件的目的是幫助開發(fā)者、使用者、測評者等更規(guī)范更詳細(xì)地表述安全目標(biāo)和安全要求。本指導(dǎo)性技術(shù)文件是GB/T18336—2001的輔助性指南文件,為保護(hù)輪廊或安全目標(biāo)各部分內(nèi)容的描述及其相互關(guān)系提供了技術(shù)指南本指導(dǎo)性技術(shù)文件的使用者應(yīng)該熟悉(B/T18336—2001。本指導(dǎo)性技術(shù)文件不解決諸如PP注冊以及PP中涉及知識產(chǎn)權(quán)保護(hù)的間題(如:專利)。
GB/Z20283—2006信息安全技術(shù)保護(hù)輪廊和安全目標(biāo)的產(chǎn)生指南1范圍本指導(dǎo)性技術(shù)文件描述保護(hù)輪廊(PP)和安全目標(biāo)(ST)中的內(nèi)容及其各部分內(nèi)容之間的相互關(guān)系,并在附錄中給出了若干實例.供感興趣的讀者參考。本指導(dǎo)性技術(shù)文件給出PP和ST文檔內(nèi)容的概述、示例目錄清單和目標(biāo)用戶最關(guān)心的其他內(nèi)容并陳述了PP與ST之間的關(guān)系.以及PP和ST的開發(fā)編寫過程,為使用者編寫PP和ST提供指導(dǎo)。規(guī)范性引用文件下列文件中的有關(guān)條款通過本指導(dǎo)性技術(shù)文件的引用而成為本指導(dǎo)性技術(shù)文件的條款。凡注明日期的引用文件,其隨后所有的修改單(不包括勒誤的內(nèi)容)或修訂版均不適用于本指導(dǎo)性技術(shù)文件,然而,鼓勵根據(jù)本指導(dǎo)性技術(shù)文件達(dá)成協(xié)議的各方研究是否可使用這些文件最新版本。凡是不注日期的引用文件.其最新版本適用于本指導(dǎo)性技術(shù)文件。GB/T5271.8-2001信息技術(shù)詞匯第8部分:安全(idtISO/IEC2382-8:1998)GB/T18336.1—2001信息技術(shù)安全技術(shù)信息技術(shù)安全性評估準(zhǔn)則第1部分:簡介和一般模型(idtISO/IEC15408.1:1999)GB/T18336.2-2001信息技術(shù)安全技術(shù)信息技術(shù)安全性評估準(zhǔn)則第2部分:安全功能要求(idtISO/IEC15408-2:1999)GB/T18336.3-2001信息技術(shù)安安全技術(shù)信息技術(shù)安全性評估準(zhǔn)則第3部分:安全保證要求(idtISO/IEC15408-3:1999)3術(shù)語和定義GB/T5271.8-2001.GB/T18336.1-2001、GB/T18336.2-2001和GB/T18336.3-2001確立的術(shù)語、定義和縮略語適用于本指導(dǎo)性技術(shù)文件。4PP和ST概達(dá)4.1簡介本章提供PP和ST的概述,總結(jié)它們的內(nèi)容.并討論兩者之間的關(guān)系,以及文檔開發(fā)的流程,、參見GB/T18336.1-2001的附錄B和附錄C.4.2PP和ST內(nèi)容GB/T18336.1-2001的圖B.1中描述了PP中所要求的內(nèi)容條目。表1是PP推薦結(jié)構(gòu)的示例目錄清單。GB/T18336.1—2001的圖C.1中描述了ST所要求的內(nèi)容條目。表2是ST推薦結(jié)構(gòu)的示例目錄清單。PP和ST的讀者應(yīng)該很容易地找到所需要的內(nèi)容在PP或ST中
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 知識產(chǎn)權(quán)維權(quán)合同
- 信息安全法律法規(guī)與標(biāo)準(zhǔn)解讀
- 三農(nóng)村經(jīng)濟(jì)發(fā)展策略方案
- 地名特定資源開發(fā)利用合同
- 智慧旅游平臺建設(shè)與運(yùn)營服務(wù)合同
- 旅游業(yè)的智慧旅游景區(qū)綜合服務(wù)平臺開發(fā)計劃
- 在線支付結(jié)算系統(tǒng)研發(fā)合作協(xié)議
- 企業(yè)網(wǎng)站建設(shè)及維護(hù)服務(wù)協(xié)議
- 企業(yè)培訓(xùn)與人才發(fā)展平臺開發(fā)策略研究
- 企業(yè)營銷短信發(fā)送服務(wù)合同
- 2025年1月普通高等學(xué)校招生全國統(tǒng)一考試適應(yīng)性測試(八省聯(lián)考)英語試題
- 2024年度大數(shù)據(jù)支撐下的B2B電子商務(wù)購銷服務(wù)合同3篇
- 廣東省廣州市2025屆高三上學(xué)期12月調(diào)研測試語文試卷(含答案)
- 【9歷期末】安徽省利辛縣部分學(xué)校2023~2024學(xué)年九年級上學(xué)期期末考試歷史試卷
- GB/T 44949-2024智能熱沖壓成形生產(chǎn)線
- 房屋市政工程生產(chǎn)安全重大事故隱患判定標(biāo)準(zhǔn)(2024版)宣傳海報
- 2024-2025學(xué)年統(tǒng)編版七年級語文上學(xué)期期末真題復(fù)習(xí) 專題01 古詩文名篇名句默寫
- 2024-2030年中國企業(yè)大學(xué)建設(shè)行業(yè)轉(zhuǎn)型升級模式及投資規(guī)劃分析報告
- 醫(yī)院培訓(xùn)課件:《病歷書寫基本規(guī)范(醫(yī)療核心制度)》
- 2024年“中銀杯”安徽省職業(yè)院校技能大賽(高職組)花藝賽項競賽規(guī)程
- 部隊年度安全規(guī)劃方案
評論
0/150
提交評論