伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 安全需求的分類

安全需求的分類

2018-04-08 17:03:41 | 來源:中培企業IT培訓網

1.安全需求的分類

用戶對安全方面的需求有很多,涉及待開發系統的功能、性能和約束等各個方面的內容。 “信息技術安全性認證通用標準”(Commo,,Criteria for Inform!ation Technology Security Evaluation,CC)中將安全需求劃分為安全功能需求(Security functional requirements)和安全保障需求(Security assurai,ce requirements)兩個獨立的范疇來定義,前者描述的是安全系統應該提供的安全功能;后者描述的是安全可信度及為獲取一定的可信度而應該采取的措施。 為了規范化安全需求,CC標準中定義了1 1種安全功能需求類和7種安全保障類,并給出了一套評價系統安全可信度的指標一安全保障級別( EVL)。EVL通過安全系統在構造管理、發行與操作、開發、指南文檔、生命周期支持、測試和脆弱性評估等方面所采取的措施來確定系統的安全可信度。

CC標準提供安全保障的原則是基于對系統安全可信度的評價。然而.除了EAL這一定性的評價指標外,可以用于評價系統安全保障程度的指標還有很多,尤其是其中的一些定量化指標(例如系統的病毒感染率和平均失效時間MTTF等),對用戶來說更加直觀,更加易于理解。CC標準中并沒有排斥也沒有評論這些指標,當這些指標的計算和評價方法進一步成熟之后,用戶對這些定量指標的要求將被納入到對系統的安全保障需求中去。

在現有的這些評價安全保障程度的定量化指標中,安全風險值是當前較為流行,也是比較成熟的一種指標。用戶對系統安全風險值的要求也應該是安全保障需求中的一部分。此外,在CC標準和信息保障技術框架(IATF)中,信息系統的安全風險也是確定安全需求的一個重要依據,所以安全風險分析是安全需求分析過程中的一個重要步驟。

標簽: 安全需求
主站蜘蛛池模板: 国产乱妇乱子在线播放视频 | 国产51人人成人人人人爽色哟哟 | 香蕉久久国产AV一区二区 | 免费视频入口 | 成人午夜免费网站 | 久久综合给合久久狠狠狠97色69 | 久久av高清 | 日韩成人一区 | 国产一区极品 | 久久精品国产亚州Av果冻传媒 | 久久精品国产亚洲av不卡 | 久久性色 | 操操操干干 | 国产熟妇疯狂4P交在线播放 | 2021精品国产综合久久 | 黑人巨大精品欧美一区 | 国产精品久久久久久无码人妻 | 在线免费观看的av | 亚洲中文字幕久爱亚洲伊人 | 埃博拉病毒在线观看 | 国产成人无码aⅴ片在线观看导航 | 国产午夜精品18久久蜜臀董小宛 | 国产成人亚洲人欧洲 | 亚洲精品视频在线看 | 亚洲精视频 | 日日噜噜夜夜爽爽 | 一区二区久久久久草草 | 成人免费高清在线播放 | 罚女仆夹震蛋器憋尿虐乳网站 | 91精品国产91久久久久福利 | 欧美69久成人做爰视频 | 91九色超碰 | 色在线观看视频 | 日日射日日操 | 粗壮挺进人妻水蜜桃成熟 | 在线观看一级黄色片 | 亚洲色欧美色2019在线 | 粗大的内捧猛烈进出在线视频 | 久久国产精品香蕉绿巨人 | 外国黄色一级毛片 | 国产尤物在线 |