評估過程的預(yù)期結(jié)果是對TOE 滿足ST 中安全要求的確認(rèn),其形式是評估者依據(jù)評估準(zhǔn)則對TOE得出的一個(gè)或多個(gè)記載調(diào)查結(jié)果的報(bào)告。這些報(bào)告對TOE(產(chǎn)品或系統(tǒng))的實(shí)際用戶和潛在用戶非常有用,對開發(fā)者也同樣有用。
2018-05-17 閱讀全文>>包:為了滿足一組確定的安全目的而組合在一起的一組可重用的功能或保證組件(如EAL)。
2018-05-17 閱讀全文>>類是安全要求的最高層次組合。一個(gè)類中所有成員關(guān)注同一個(gè)安全焦點(diǎn),但覆蓋的安全目的范圍不同
2018-05-17 閱讀全文>>作為指定的TOE評估基礎(chǔ)的一組安全要求和規(guī)范。
2018-05-17 閱讀全文>>滿足特定用戶需求、一類TOE的,與實(shí)現(xiàn)無關(guān)的一組安全要求
2018-05-17 閱讀全文>>作為評估主體的IT產(chǎn)品及系統(tǒng)以及相關(guān)的管理員和用戶指南文檔。
2018-05-17 閱讀全文>>CC從寫作安排上確保評估滿足用戶的需求,因?yàn)檫@是評估過程的根本目的和理由。
2018-05-17 閱讀全文>>建立一系列功能組件作為表達(dá)TOE功能要求的標(biāo)準(zhǔn)方法。
2018-05-17 閱讀全文>>CC不包括那些與IT安全措施沒有直接關(guān)聯(lián)的、屬于行政性管理安全措施的評估準(zhǔn)則,即該標(biāo)準(zhǔn)并不關(guān)注于組織、人員、環(huán)境、設(shè)備、網(wǎng)絡(luò)等方面的具體的安全措施;
2018-05-16 閱讀全文>>通過評估有助于增強(qiáng)用戶對于IT產(chǎn)品的安全信心
2018-05-16 閱讀全文>>國際上認(rèn)同的表達(dá)IT安全的體系結(jié)構(gòu)
2018-05-16 閱讀全文>>主要思想和框架取自ITSEC和FC,充分突出“保護(hù)輪廓”,將評估過程分“功能”和“保證”兩部分
2018-05-16 閱讀全文>>1992年12月公布,是對TCSEC的升級
2018-05-16 閱讀全文>>以超越TCSEC為目的,將安全概念分為功能與功能評估兩部分
2018-05-16 閱讀全文>>信息技術(shù)安全評估標(biāo)準(zhǔn)(Information Technology Security Evaluation Criteria ,ITSEC)評估產(chǎn)品和系統(tǒng)中計(jì)算機(jī)安全性的一套結(jié)構(gòu)化的標(biāo)準(zhǔn)首次提出了信息安全三元組的概念,保密性、完整性和可用性。
2018-05-16 閱讀全文>>2090條 上一頁 1.. 44 45 46 47 48 ..140 下一頁