Free性欧美Hd另类_精品亚洲欧美视频在线观看_freesex欧美喷水_字幕av在线_久久久久久国产免费_伊人5566

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全評估相關標準之FC中的CC

安全評估相關標準之FC中的CC

2018-04-03 15:19:03 | 來源:中培企業(yè)IT培訓網(wǎng)

4.CC

信息技術安全評估通用標準( Common Criteria for Information Technology Sec,urity Evaluation,簡稱通用標準或CC)是計算機安全認證的國際標準(IS0/IEC 15408)。為了適應經(jīng)濟全球化的形勢要求,在CC標準制定出不久,六國七方即推動國際標準化組織(ISO)將CC標準納入國際標準體系。經(jīng)過多年協(xié)商和磋切,國際標準組織于1999年批準CC標準以“ISO/IECl5408-1999”編號正式列入國際標準系列,標準名稱為:Information technology - Security techniques - Evaluation criteria for IT securit),。2005年IS0對CC進行了改版,發(fā)布了ISO/IEC 15408:2005。其后又不斷修訂,最新版本為:IS015408-1:2009、IS015408-2:2008、 IS015408-3:2008。

GB/T18336國家標準等同采用國際標準IS015408,因此CC也是我國信息安全評估的匡l家標準。

通用標準作為評估框架,計算機系統(tǒng)用戶可以通過使用保護配置文件( PP)來指定其安全功能和保證要求(分別為SFR和SAR),供應商可以實施和/或對其產(chǎn)品的安全屬性進行聲明測試實驗室可以對產(chǎn)品進行評估,以確定其是否符合要求。換句話說,通用標準規(guī)定, 計算機安全產(chǎn)品的規(guī)范,實施和評估過程以嚴格,標準和可重復的方式進行與目標使用環(huán)境相稱。

CC標準有一定的局限性:

◇CC標準采用半形式化語言,比較難以理解;

◇CC不包括那些與IT安全措施沒有直接關聯(lián)的、屬于行政性管理安全措施的評估準則,即該標準并不關注于組織、人員、環(huán)境、設備、網(wǎng)絡等方面的具體的安全措施;

◇CC重點關注人為的威脅,對于其他威脅源并沒有考慮;

◇CC并不針對IT安全性的物理方面的評估(如電磁干擾);

◇CC并不涉及評估方法學;

◇CC不包括密碼算法固有質量的評估。

標簽: 信息技術
主站蜘蛛池模板: 国产精品日本一区二区不卡视频 | 成人qvod免费观看影院 | 色老板最新地址入口处 | 手机一级片 | 亚洲色精品三区二区一区 | 蜜桃av影院 | 国产真实乱子伦视频播放 | 一夲道DVD高清无码 粉嫩av在线播放一绯色 | 日本理论视频 | 久久综合五月丁香六月丁香 | 国产91精品亚洲一区二区三区 | 国产人妖在线播放网址 | 人妻大胸奶水2 | 国产精彩在线视频 | 国产一级视频免费观看 | 国产手机精品一区二区 | 欧美日韩在线观看视频小说 | 亚洲理论片在线观看 | 无码区日韩特区永久免费系列 | 青视频在线 | 久久精品无码一区二区小草 | 国产精品美女久久久网站 | 久久久6精品成人午夜51777 | 日韩永久免费 | gogogo免费视频观看 | 少妇精品久久久久www蜜月 | 交资源www在线观看 国产大胸A在线观看 | 国产欧美一区二区三区视频 | 日韩久久久久久久久久 | 潜行者40集连续剧免费观看 | 国产午夜福利精品一区二区三区 | 猫咪成人网 | 国产亚洲专区 | 四虎永久在线高清国产精品 | 中文字幕永久网 | 色偷偷日本| 久久公开视频 | 有码av在线 | 亚洲AV午夜精品一区二区三区 | 国产高清色高清在线观看 | 天天操天天操天天操天天 |