10.03.2014 Views

信息安全测评与认证 - 中国信息安全产品测评认证中心

信息安全测评与认证 - 中国信息安全产品测评认证中心

信息安全测评与认证 - 中国信息安全产品测评认证中心

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

信 息 安 全 测 评 与 认 证<br />

王 贵 驷 高 级 工 程 师<br />

wanggs@itsec.gov.cn<br />

中 国 信 息 安 全 产 品 测 评 认 证 中 心<br />

副 主 任<br />

中 国 计 算 机 学 会 理 事<br />

中 国 信 息 产 业 商 会 信 息 安 全 产 业 分 会<br />

副 理 事 长<br />

二 ○○ 二 年 五 月


主 要 内 容<br />

一 、 国 家 信 息 安 全 测 评 认 证 体 系<br />

二 、 信 息 安 全 测 评 认 证 标 准<br />

三 、 认 证 中 心 的 四 种 业 务<br />

四 、 通 用 信 息 系 统 安 全 性 测 评 过 程<br />

五 、CA 系 统 安 全 性 测 评 认 证


一 、 国 家 信 息 安 全 测 评 认 证 体 系 介 绍<br />

1、 、 信 息 安 全 测 评 认 证 的 背 景<br />

2、 、 我 国 信 息 安 全 测 评 认 证 体 系 的 基 本 情 况<br />

3、 、 信 息 安 全 测 评 认 证 工 作 的 进 展


1、 、 信 息 安 全 测 评 认 证 的 背 景<br />

(1)) 对 信 息 安 全 问 题 的 认 识<br />

(2)) 信 息 安 全 事 关 国 家 的 安 全<br />

(3)) 国 外 信 息 安 全 测 评 认 证 体 系


(1)) 对 信 息 安 全 问 题 的 认 识<br />

• 互 联 网 的 迅 速 发 展 直 接 牵 动 了 科 技 创 新 、 信 息 产 业<br />

的 发 展 和 知 识 经 济 的 勃 兴 ; 信 息 网 络 已 逐 渐 成 为 经<br />

济 繁 荣 、 社 会 稳 定 和 国 家 发 展 的 基 础<br />

• 信 息 化 深 刻 影 响 着 全 球 经 济 的 整 合 、 国 家 战 略 的 调<br />

整 和 安 全 观 念 的 转 变<br />

• 全 球 化 和 信 息 化 的 潮 流 , 给 我 国 带 来 了 难 得 的 发 展<br />

机 遇 , 同 时 也 在 国 际 斗 争 和 国 家 安 全 方 面 提 出 了 严<br />

峻 的 挑 战 。 信 息 安 全 问 题 已 从 单 纯 的 技 术 性 问 题 变<br />

成 事 关 国 家 安 全 的 全 球 性 问 题


信 息 安 全 问 题 之 一 :<br />

通 信 保 密 问 题<br />

• 40 年 代 -70-<br />

年 代<br />

• 重 点 是 通 过 密 码 技 术 解 决 通 信 保 密 问 题 , 保 证 数 据<br />

的 保 密 性 与 完 整 性<br />

• 主 要 安 全 威 胁 是 搭 线 窃 听 、 密 码 学 分 析<br />

• 主 要 保 护 措 施 是 加 密<br />

• 重 要 标 志<br />

– 1949 年 Shannon 发 表 的 《 保 密 通 信 的 信 息 理 论 》<br />

– 1977 年 美 国 国 家 标 准 局 公 布 的 数 据 加 密 标 准 (DES(<br />

DES)<br />

– 1976 年 由 Diffie 与 Hellman 在 “New Directions in<br />

Cryptography” 一 文 中 提 出 了 公 钥 密 码 体 制<br />

• 参 考 资 料 :Bruce:<br />

Schneier 的 ‘Applied<br />

Cryptography’, 中 译 本 为 《 应 用 密 码 学 》


信 息 安 全 问 题 之 二 :<br />

计 算 机 系 统 安 全 问 题<br />

• 70-80<br />

年 代<br />

• 重 点 是 确 保 计 算 机 系 统 中 硬 件 、 软 件 及 正 在 处 理 、<br />

存 储 、 传 输 信 息 的 机 密 性 、 完 整 性 和 可 控 性<br />

• 主 要 安 全 威 胁 扩 展 到 非 法 访 问 、 恶 意 代 码 、 脆 弱 口<br />

令 等<br />

• 主 要 保 护 措 施 是 安 全 操 作 系 统 设 计 技 术 (TCB(<br />

TCB)<br />

• 主 要 标 志 是 1985 年 美 国 国 防 部 公 布 的 可 信 计 算 机 系<br />

统 评 估 准 则 (TCSEC(<br />

TCSEC) 将 操 作 系 统 的 安 全 级 别 分 为<br />

四 类 七 个 级 别 (D、C1(<br />

C1、C2、B1、B2、B3、A1)<br />

, 后 补 充 红 皮 书 TNI(1987<br />

1987) 和 TDI(1991<br />

1991),<br />

构<br />

成 彩 虹 (rainbow(<br />

rainbow) 系 列


信 息 安 全 问 题 之 三 :<br />

网 络 时 代 的 信 息 安 全 问 题<br />

• 90 年 代 以 来<br />

• 重 点 需 要 保 护 信 息 , 确 保 信 息 在 存 储 、 处 理 、 传 输<br />

过 程 中 及 信 息 系 统 不 被 破 坏 , 确 保 合 法 用 户 的 服 务 和<br />

限 制 非 授 权 用 户 的 服 务 , 以 及 必 要 的 防 御 攻 击 的 措 施<br />

。 强 调 信 息 的 保 密 性 、 完 整 性 、 可 控 性 、 可 用 性<br />

• 主 要 安 全 威 胁 发 展 到 网 络 入 侵 、 病 毒 破 坏 、 信 息 对 抗<br />

的 攻 击 等<br />

• 主 要 保 护 措 施 包 括 防 火 墙 、 防 病 毒 软 件 、 漏 洞 扫 描 、<br />

入 侵 检 测 、PKI、<br />

PKI、VPN、 安 全 管 理 等<br />

• 主 要 标 志 是 提 出 了 新 的 安 全 评 估 准 则 CC(ISO<br />

15408、GB/T 18336) 和 信 息 保 障 体 系 概 念


(2)) 信 息 安 全 事 关 国 家 的 安 全<br />

由 信 息 安 全 问 题 引 起 的 国 家 所 面 临 的 主 要<br />

安 全 威 胁 :<br />

• 信 息 霸 权 的 威 胁<br />

• 经 济 安 全 的 威 胁<br />

• 舆 论 安 全 的 威 胁<br />

• 社 会 稳 定 的 威 胁


信 息 霸 权 的 威 胁<br />

• 网 络 空 间 打 破 了 传 统 的 地 缘 政 治 格 局 , 信<br />

息 霸 权 日 益 成 为 国 家 安 全 的 新 威 胁<br />

• 网 络 空 间 的 权 力 制 衡 包 括 制 信 息 化 权 、 制<br />

信 息 权 、 制 创 新 权 和 网 络 能 量 的 制 衡 权<br />

• 以 信 息 为 武 器 , 在 数 字 化 地 球 这 个 新 的 网<br />

际 舞 台 上 , 各 国 将 围 绕 信 息 化 利 益 展 开 政<br />

治 角 逐<br />

• 信 息 霸 权 已 成 为 美 国 政 治 扩 展 的 新 武 器


经 济 安 全 的 威 胁<br />

信 息 化 对 日 益 全 球 化 的 经 济 带 来 安 全 隐 患 :<br />

• 国 民 经 济 运 行 与 监 管 的 安 全<br />

• 国 家 金 融 资 本 流 动 与 运 作 的 安 全<br />

• 证 券 市 场 的 安 全<br />

• 经 济 金 融 网 络 的 安 全<br />

• 经 济 信 息 的 安 全


舆 论 安 全 的 威 胁<br />

信 息 化 网 络 是 传 媒 的 革 命 , 对 文 化 和 文 明 提<br />

出 了 新 挑 战 :<br />

• 多 样 的 文 化 将 共 存 在 同 一 个 互 联 网 上<br />

• 文 明 的 冲 突 直 接 表 现 为 信 息 的 冲 突<br />

• 舆 论 操 纵 已 成 为 互 联 网 上 的 政 治 武 器<br />

• 文 化 侵 略 是 主 权 国 家 必 须 面 临 的 持 久 战


社 会 稳 定 的 威 胁<br />

• 信 息 化 社 会 的 安 定 依 赖 信 息 基 础 设 施<br />

• 政 府 管 理 、 航 空 运 输 、 水 、 电 控 管 、 通<br />

信 传 播 、 指 挥 调 度 、 财 税 经 贸 、 日 常 生<br />

活 都 要 依 靠 信 息 系 统 和 信 息 化 设 施<br />

• 信 息 基 础 设 施 一 旦 遭 到 破 坏 , 立 即 就 会<br />

引 发 社 会 不 安 和 动 荡<br />

• 美 国 总 统 专 门 发 布 总 统 令 , 提 出 信 息 系<br />

统 保 护 国 家 计 划 , 保 护 信 息 基 础 设 施


我 国 国 家 领 导 高 度 重 视 信 息 安 全<br />

• 江 总 书 记 指 出 : 面 对 经 济 、 科 技 全<br />

球 化 趋 势 , … … 在 信 息 化 进 程 中<br />

要 趋 利 避 害<br />

• 胡 锦 涛 同 志 在 一 份 报 告 上 批 示 : 信<br />

息 安 全 事 关 国 家 安 全 , 必 须 予 以 高<br />

度 重 视<br />

• 李 岚 清 同 志 在 中 办 的 一 份 信 息 通 报<br />

上 批 示 : 信 息 安 全 是 危 及 国 家 安 全<br />

的 大 事


信 息 技 术 与 产 品 成 为 信 息 安 全<br />

的 基 础 和 焦 点<br />

• 信 息 技 术 已 经 成 为 应 用 面 最 广 、 渗 透 性 最 强 的<br />

战 略 性 技 术 。 信 息 安 全 问 题 日 益 突 出 , 信 息 安<br />

全 产 业 应 运 而 生<br />

• 信 息 安 全 产 品 和 信 息 系 统 固 有 的 敏 感 性 和 特 殊<br />

性 , 直 接 影 响 着 国 家 的 安 全 利 益 和 经 济 利 益<br />

• 各 国 政 府 纷 纷 采 取 颁 布 标 准 , 实 行 测 评 认 证 制<br />

度 等 方 式 , 对 信 息 安 全 产 品 的 研 制 、 生 产 、 销<br />

售 、 使 用 和 进 出 口 实 行 严 格 、 有 效 的 控 制


什 么 是 测 评 认 证<br />

• 测 试 、 评 估 、 认 证 是 三 个 不 同 的 概 念<br />

• 测 试 / 检 验 : 按 照 规 定 的 程 序 , 为 确 定 给 定 的<br />

产 品 、 材 料 、 设 备 、 生 物 组 织 、 物 理 现 象 、 工<br />

艺 或 服 务 的 一 种 或 多 种 特 性 的 技 术 操 作<br />

• 评 估 : 对 测 试 / 检 验 产 生 的 数 据 进 行 分 析 、 形<br />

成 结 论 的 技 术 活 动<br />

• 认 证 是 指 第 三 方 依 据 程 序 对 产 品 、 过 程 或 服 务<br />

符 合 规 定 的 要 求 给 予 书 面 保 证 ( 证 书 ), 用 于<br />

评 价 产 品 质 量 和 企 业 质 量 管 理 水 平<br />

• 认 证 的 依 据 是 标 准 和 测 试 / 检 验 / 评 估 的 结 果


传 统 的 安 全 测 评 方 法<br />

• 用 户 测 试<br />

• 厂 商 自 测<br />

• 商 业 性 测 试<br />

• 政 府 内 部 的 安 全 测 试 与 检 测<br />

• 攻 击 性 ( 分 析 、 对 抗 性 ) 检 测<br />

• 软 件 工 程 质 量 保 障 方 法


传 统 测 评 方 法 的 不 足<br />

• 缺 乏 标 准 的 安 全 需 求 规 范<br />

• 缺 乏 通 用 的 安 全 测 评 准 则<br />

• 缺 乏 客 观 的 安 全 测 评 工 具<br />

• 缺 乏 专 业 的 安 全 测 评 人 员<br />

• 缺 乏 公 正 的 第 三 方 测 评 机 制<br />

• 缺 乏 完 善 的 测 评 认 证 体 系


国 家 信 息 安 全 认 证<br />

• 统 一 的 国 家 标 准 和 行 业 补 充 技 术 要 求<br />

• 国 际 通 用 的 安 全 测 评 方 法<br />

• 客 观 的 安 全 测 评 工 具<br />

• 专 业 的 安 全 测 评 人 员<br />

• 独 立 运 作 的 公 正 第 三 方 测 评 机 制<br />

• 国 家 授 权 的 、 权 威 的 测 评 认 证 体 系


信 息 安 全 测 评 认 证<br />

发 展 是 第 一 位 的 , 是 硬 道 理 。<br />

安 全 是 保 驾 护 航 。 没 有 安 全 , 就 没<br />

有 健 康 的 发 展 。<br />

作 为 国 家 信 息 基 础 设 施 , 没 有 安 全 ,<br />

就 是 “ 豆 腐 渣 ” 工 程 。


认 证 的 分 类<br />

• 按 认 证 对 象 的 不 同 可 分 为 产 品 质 量 认 证 和 质 量 体<br />

系 认 证<br />

• 产 品 质 量 认 证 是 依 据 产 品 标 准 和 相 应 技 术 要 求 ,<br />

经 认 证 机 构 确 认 并 通 过 颁 发 认 证 证 书 和 认 证 标 志<br />

来 证 明 某 一 产 品 符 合 相 应 标 准 和 相 应 技 术 要 求 的<br />

活 动<br />

• 质 量 体 系 认 证 是 以 质 量 体 系 标 准 为 依 据 , 参 照 审<br />

核 要 点 进 行 现 场 审 核 , 以 评 价 受 审 核 单 位 的 质 量<br />

体 系 是 否 符 合 质 量 保 证 模 式 标 准 的 活 动


测 评 认 证 在 信 息 安 全 中 的 作 用<br />

• 对 信 息 技 术 的 依 赖 越 来 越 强 , 信 息 技 术<br />

自 主 性 越 来 越 弱 是 全 球 性 的 趋 势<br />

• 测 评 认 证 是 做 到 心 中 有 数 和 市 场 准 入 控<br />

制 的 重 要 手 段 , 是 我 国 加 入 WTO 的 需 要<br />

• 测 评 认 证 是 信 息 安 全 保 障 的 重 要 环 节<br />

• 信 息 技 术 的 复 杂 性 与 质 量 问 题<br />

• 信 息 技 术 的 两 用 性 与 安 全 问 题<br />

• 世 界 各 国 都 将 测 评 认 证 体 系 作 为 国 家 信<br />

息 化 的 重 要 基 础 设 施 , 由 信 息 安 全 主 管<br />

部 门 和 质 量 监 督 部 门 共 同 负 责 管 理


(3)) 国 外 信 息 安 全 测 评 认 证 体 系<br />

• 美 国 由 NSA 与 国 家 标 准 局 联 合 实 施 国 家 信 息 安 全 认 证 ,<br />

英 、 德 、 法 、 澳 、 加 、 荷 等 国 家 也 由 国 家 信 息 安 全 主<br />

管 部 门 联 合 国 家 标 准 主 管 部 门 共 同 管 理 信 息 安 全 认 证<br />

工 作 。 先 后 建 立 起 国 家 信 息 安 全 测 评 认 证 体 系<br />

• 芬 兰 、 瑞 典 、 西 班 牙 、 挪 威 、 意 大 利 、 比 利 时 等 欧 洲<br />

国 家 和 日 本 、 韩 国 等 亚 洲 国 家 纷 纷 仿 效 , 积 极 开 展 信<br />

息 安 全 测 评 认 证 工 作<br />

• 国 外 的 信 息 安 全 测 评 认 证 体 系 由 :1):<br />

) 一 个 测 评 认 证 管<br />

理 协 调 组 织 、2)、<br />

) 一 个 测 评 认 证 实 体 、 和 3) ) 多 个 技 术<br />

检 测 机 构 组 成


美 国 (NIAP(<br />

NIAP)<br />

负 责 管 理 和 运 行 美 国 的 信 息 安 全 测 评 认 证 体 系


德 国 (GISA(<br />

GISA)<br />

负 责 管 理 和 运 行 德 国 的 信 息 安 全 测 评 认 证 体 系


法 国 (SCSSI(<br />

SCSSI)<br />

French IT<br />

Evaluation<br />

and<br />

Certification<br />

Scheme<br />

负 责 管 理 和 运 行 法 国 的 信 息 安 全 测 评 认 证 体 系


澳 大 利 亚 (AISEP(<br />

AISEP)<br />

Australasian Information Security Evaluation Programme<br />

负 责 管 理 和 运 行 澳 大 利 亚 的 信 息 安 全 测 评 认 证 体 系


测 评 认 证 成 为 国 际 性 话 题<br />

国 际 会 议 : 从 6 国 发 起 到 14 国 互 认<br />

• 各 国 政 府 在 充 分 认 识 到 全 球 化 和 信 息 化<br />

利 弊 的 基 础 上 对 信 息 安 全 予 以 高 度 重 视<br />

• 各 国 为 适 应 信 息 化 时 代 国 际 竞 争 的 新 形<br />

势 纷 纷 成 立 专 门 的 测 评 认 证 机 构<br />

• 有 条 件 的 互 认 是 各 国 参 与 国 际 化 和 维 护<br />

自 主 权 的 务 实 选 择


2、 、 我 国 信 息 安 全 测 评 认 证 体<br />

系 的 基 本 情 况


建 设 国 家 测 评 认 证 机 构 是 发 展 的 需 要<br />

• 产 业 发 展 的 需 要 : 信 息 安 全 产 品 的 开 发 、 使 用 和 管<br />

理 需 要 统 一 的 规 范<br />

• 技 术 监 督 的 需 要 : 安 全 性 、 可 靠 性 、 可 用 性 需 要 依<br />

据 标 准 的 检 测 与 认 证<br />

• 国 际 接 轨 的 需 要 : 测 试 、 评 估 与 认 证 的 框 架 必 须 符<br />

合 国 际 惯 例 和 通 用 标 准<br />

• 国 际 竞 争 的 需 要 : 加 入 WTO 的 客 观 要 求 ( 例 外 )<br />

• 国 家 管 理 的 需 要 : 安 全 检 查 、 许 可 证 管 理 、 行 业 管<br />

理 需 要 技 术 支 持<br />

• 国 家 安 全 的 需 要 : 信 息 化 时 代 的 国 家 主 权 和 安 全


我 国 信 息 安 全 管 理 体 系<br />

• 党 和 国 家 长 期 以 来 一 直 十 分 重 视 安 全 保 密<br />

工 作 , 并 从 敏 感 性 、 特 殊 性 和 战 略 性 的 高 度<br />

, 自 始 至 终 置 于 党 的 绝 对 领 导 之 下<br />

• 中 央 机 要 管 理 部 门 、 国 家 安 全 机 关 、 公 安<br />

机 关 和 国 家 保 密 主 管 部 门 等 分 工 协 作 、 各 司<br />

其 职 , 形 成 了 维 护 国 家 信 息 安 全 的 管 理 体 系


测 评 认 证 中 心 的 建 设 过 程<br />

• 1997 年 初 , 国 务 院 信 息 化 工 作 领 导 小 组 委 托 筹 建<br />

“ 中 国 互 联 网 络 安 全 产 品 测 评 认 证 中 心 ”<br />

1998 年 7 月 , 该 中 心 挂 牌 运 行<br />

• 1998 年 10 月 , 国 家 质 量 技 术 监 督 局 授 权 成 立 “ 中<br />

国 国 家 信 息 安 全 测 评 认 证 中 心 ”<br />

1999 年 2 月 9 日 , 该 中 心 挂 牌 运 行<br />

• 2001 年 5 月 , 中 编 办 根 据 党 中 央 、 国 务 院 有 关 领<br />

导 的 指 示 精 神 , 正 式 定 名 为 “ 中 国 信 息 安 全 产 品<br />

测 评 认 证 中 心 ” , 英 文 简 称 为 CNITSEC


国 家 信 息 安 全 测 评 认 证 体 系 组 织 结 构<br />

监 管 机 构<br />

国 家 信 息 安 全 测 评 认 证 管 理 委 员 会<br />

国 家 认 证 实 体<br />

国 家 实 验 室<br />

认 可 程 序<br />

ISO65、25<br />

中 国 信 息 安 全 产 品 测 评<br />

认 证 中 心 及 其 分 支 机 构<br />

授 权<br />

测 试<br />

质 管<br />

报 告<br />

测 试 报 告<br />

评 估 报 告<br />

认 证 证 书<br />

授 权 测 评 机 构<br />

授 权 测 试 实 验 室<br />

申 报<br />

认 证 申 请 者


认 证 中 心 的 性 质<br />

• 中 国 信 息 安 全 产 品 测 评 认 证 中 心 是 经 中<br />

央 批 准 成 立 的 、 代 表 国 家 实 施 信 息 安 全<br />

测 评 认 证 的 职 能 机 构 , 依 据 国 家 有 关 产<br />

品 质 量 认 证 和 信 息 安 全 管 理 的 法 律 法 规<br />

, 管 理 和 运 行 国 家 信 息 安 全 测 评 认 证 体<br />


认 证 中 心 的 主 要 职 能 任 务<br />

1、 对 国 内 外 信 息 安 全 设 备 和 信 息 技 术 实 施<br />

安 全 性 检 验 、 测 试 与 认 证<br />

2、 、 对 国 内 信 息 系 统 和 工 程 进 行 安 全 性 评 估 与<br />

认 证<br />

3、 、 对 提 供 信 息 安 全 服 务 的 单 位 、 人 员 的 资 质<br />

进 行 评 估 与 认 证<br />

4、 、 承 担 国 家 信 息 安 全 技 术 标 准 的 研 究 、 制 订<br />

和 信 息 安 全 培 训<br />

5、 、 与 各 国 相 应 的 测 评 认 证 机 构 进 行 国 际 交 流<br />

与 合 作


中 心 标 志


认 证 标 志<br />

中 华 人 民 共 和 国<br />

国 家 信 息 安 全 认 证


测 评 认 证 体 系 的 发 展<br />

• 多 个 授 权 测 评 机 构<br />

1、 、 上 海 测 评 中 心 : 上 海 市<br />

2、 、 东 北 测 评 中 心 : 吉 林 省 长 春 市<br />

3、 、 北 京 测 评 中 心 : 北 京 市<br />

4、 、 华 中 测 评 中 心 : 湖 南 省 长 沙 市<br />

5、 、 西 南 测 评 中 心 : 四 川 省 成 都 市<br />

6、 、 计 算 机 测 评 中 心 : 信 息 产 业 部 电 子 十 五 所<br />

7、 、 广 电 测 评 中 心 : 由 广 电 部 2000 年 列 编 设 立<br />

银 行 、 证 券 、 电 信 等 行 业 ,2001,<br />

年 起 开 始 测 评 认 证


信 息 安 全 要 害 部 门 的 委 托<br />

• 2000 年 1 月 , 中 国 人 民 银 行 发 布 信 息 技<br />

术 总 体 纲 要 , 规 定 金 融 系 统 的 计 算 机 设<br />

备 和 信 息 安 全 产 品 将 逐 步 要 求 通 过 认 证<br />

中 心 的 测 评 认 证<br />

• 2000 年 3 月 30 日 , 国 家 证 监 会 发 布 “ 网<br />

上 证 券 委 托 管 理 办 法 ”,, 要 求 网 络 证 券<br />

系 统 和 服 务 必 须 通 过 认 证 中 心 的 认 证


3、 、 测 评 认 证 工 作 的 进 展


产 品 认 证 的 基 本 情 况<br />

• 产 品 认 证 情 况 :1999:<br />

年 ,28,<br />

项<br />

2000 年 ,33,<br />

项<br />

2001 年 ,34,<br />

项<br />

• 系 统 认 证 情 况 :1999:<br />

年 ,1,<br />

项<br />

2000 年 ,5,<br />

项<br />

2001 年 ,16,<br />


资 质 认 证 的 基 本 情 况<br />

• 安 全 服 务 认 证 :<br />

2000 年 , 调 查 研 究 ; 制 定 标 准<br />

2001 年 , 完 成 评 估 准 则 ; 并 试 行<br />

2002 年 初 , 完 成 10 家 单 位 的 认 证<br />

• 安 全 专 业 人 员 认 证 :<br />

2000 年 , 调 查 研 究 ; 制 定 标 准<br />

2001 年 , 开 发 题 库 和 考 试 大 纲 ; 并 试 行<br />

2002 年 初 , 完 成 首 批 认 证 人 员 的 注 册


国 家 标 准 的 制 定 情 况<br />

1、 、 包 过 滤 防 火 墙 安 全 技 术 要 求<br />

2、 、 应 用 级 防 火 墙 安 全 技 术 要 求<br />

3、 信 息 技 术 安 全 性 评 估 准 则<br />

4、 、 信 息 系 统 安 全 工 程 能 力 成 熟 模 型<br />

5、 信 息 安 全 服 务 评 价 准 则<br />

6、 、 信 息 安 全 工 程 质 量 管 理 要 求<br />

7、 、 电 信 智 能 卡 安 全 技 术 要 求<br />

8、 、 商 用 密 码 产 品 安 全 技 术 要 求<br />

9、 、 网 上 证 券 委 托 系 统 安 全 技 术 要 求<br />

10、 、 信 息 技 术 安 全 性 评 估 方 法 等 共 20 多 项


参 与 国 际 合 作 的 情 况<br />

• 代 表 我 国 参 加 第 一 届 ( 美 国 )、 第 二 届<br />

( 英 国 ) 信 息 安 全 测 评 认 证 标 准 与 互 认<br />

国 际 会 议<br />

• 与 美 国 、 俄 罗 斯 、 英 国 、 法 国 、 新 加 坡<br />

、 日 本 等 国 家 开 展 信 息 安 全 测 试 、 评 估<br />

技 术 的 交 流<br />

• 2002 年 起 , 按 WTO 的 原 则 , 积 极 参 与 和<br />

推 动 信 息 安 全 领 域 的 国 际 互 认


二 、 信 息 安 全 测 评 认 证 标 准<br />

• 通 用 准 则 CC(Common Common Criteria)<br />

• 国 际 标 准 为 ISO/IEC 15408<br />

• GB/T 18336<br />

• 采 用 统 一 、 通 用 的 结 构 和 语 言 表 示 信 息 技 术<br />

产 品 或 系 统 的 安 全 要 求<br />

• 对 信 息 技 术 安 全 要 求 的 组 件 和 要 素 进 行 标 准<br />

化 的 分 类


CC 的 发 展<br />

国 家 时 间 标 准 名 称 功 能 级 别 保 证 级 别<br />

美 国 1980 TCSEC D,C1,C2,B1,B2,B3,A1<br />

德 国 1985 绿 皮 书 F1~F10 Q1~Q8<br />

英 国 1989 L1~L66<br />

欧 共 体 1991 ITSEC F1~F10 E0~E7<br />

加 拿 大 1993 CTCPEC<br />

美 国 1993 FC<br />

ISO 1999 CC EAL1~EAL7


国 际 上 安 全 测 评 标 准 的 发 展<br />

1990 年<br />

欧 洲 信 息 技 术<br />

安 全 性 评 价 准 则<br />

(ITSEC)<br />

1985 年<br />

美 国 国 防 部 可 信<br />

计 算 机 评 价 准 则<br />

(TCSEC)<br />

1990 年<br />

加 拿 大 可 信 计 算 机 产 品<br />

评 价 准 则<br />

(CTCPEC))<br />

1995 年<br />

国 际 通 用 准 则<br />

(CC)<br />

1999 年<br />

CC 成 为 国 际 标 准<br />

(ISO15408)<br />

1991 年<br />

美 国 联 邦 政 府<br />

评 价 准 则<br />

(FC)


国 际 上 与 信 息 安 全 有 关 的 组 织 及 标 准 :<br />

♦ 国 际 :ISO:<br />

ISO( 国 际 标 准 化 组 织 )SC27)<br />

WG1: 信<br />

息 安 全 有 关 的 需 求 、 服 务 和 指 南 ;WG2;<br />

WG2: 信 息<br />

安 全 技 术 和 机 制 ;WG3;<br />

WG3: 信 息 安 全 评 估 标 准 ;<br />

TC68: 信 息 安 全 分 技 术 委 员 会<br />

♦ 美 国 : ANSI:X9<br />

X9,NIST(FIPS),<br />

),DoD(<br />

DoDI)<br />

♦ 欧 洲 :ECMA:<br />

ECMA( 欧 洲 计 算 机 制 造 商 协 会 )TC36)<br />

:IT<br />

安 全 ;ECBS;<br />

ECBS( 银 行 ) 和 CEN( 欧 洲 银 行 标<br />

准 化 组 织 )<br />

♦ 其 他 国 际 组 织 :IETF:<br />

IETF(RFC、Internet Draft)<br />

;ETSI( 电 信 )<br />

( A5-A8<br />

A8、UMTS) UMTS);ITU-T (<br />

X400)<br />

行 业 :IEEE:<br />

IEEE-1363,PGP,PKCS,GOST<br />

( 俄 罗 斯 )


美 国 早 期 的 安 全 测 评 标 准 (TCSEC)<br />

• 1970 年 由 美 国 国 防 科 学 委 员 会 提 出 ,1985,<br />

年 公<br />

布 为 国 防 部 标 准 , 后 扩 展 至 民 用<br />

• 安 全 级 别 从 高 到 低 分 为 A、B、C、D 四 级 , 级 下<br />

再 分 小 类<br />

• 分 级 分 类 主 要 依 据 四 个 准 则 :<br />

a 安 全 政 策<br />

b 可 控 性<br />

c 保 证 能 力<br />

d 文 档


欧 洲 的 安 全 测 评 标 准 (ITSEC)<br />

• 欧 洲 多 国 安 全 评 价 方 法 的 综 合 产 物 , 军 用 、 政 府 用 和 商 用<br />

• 以 超 越 TCSEC 为 目 的 , 将 安 全 概 念 分 为 功 能 与 功 能 评 估 两 部 分<br />

• 功 能 准 则 在 测 定 上 分 F1-F10 共 10 级 。1-5 级 对 应 于 TCSEC 的 D<br />

到 A。6-10 级 加 上 了 以 下 概 念 :<br />

F6: 数 据 和 程 序 的 完 整 性 F7: 系 统 可 用 性<br />

F8: 数 据 通 信 完 整 性 F9: 数 据 通 信 保 密 性<br />

F10 包 括 机 密 性 和 完 整 性 的 网 络 安 全<br />

• 评 估 准 则 分 为 6 级 :<br />

E1: 测 试 E2: 配 置 控 制 和 可 控 的 分 配<br />

E3: 能 访 问 详 细 设 计 和 源 码<br />

E4: 详 细 的 脆 弱 性 分 析 E5: 设 计 与 源 码 明 显 对 应<br />

E6: 设 计 与 源 码 在 形 式 上 一 致


ITSEC 与 TCSEC 的 对 应 关 系<br />

I T S E C 保 证 T CS E C 分 级<br />

E 0 D<br />

F 1 E 1 C 1<br />

F 2 E 2 C 2<br />

F 3 E 3 B1<br />

F 4 E 4 B2<br />

F 5 E 5 B3<br />

F 5 E 6 A1


加 拿 大 的 评 测 标 准 (CTCPEC)<br />

• 1989 年 公 布 , 专 为 政 府 需 求 而 设 计<br />

• 与 ITSEC 类 似 , 将 安 全 分 为 功 能 性 需 求 和 保 证<br />

性 需 要 两 部 分<br />

• 功 能 性 要 求 分 为 四 个 大 类 :<br />

a 机 密 性<br />

b 完 整 性<br />

c 可 用 性<br />

d 可 控 性<br />

• 在 每 种 安 全 需 求 下 又 分 成 很 多 小 类 , 表 示 安 全<br />

性 上 的 差 别 , 分 级 条 数 为 0-5 级


CTCPEC 的 功 能 性 要 求 及 分 级<br />

可 控 性 范 围 可 用 性 范 围<br />

审 计 WA-0 到 WA-5 抗 攻 击 性 AC-0 到 AC-3<br />

识 别 与 鉴 别 WI-0 到 WI-5 容 错 AF-0 到 AF-2<br />

可 信 路 径 WT-0 到 WT-3 可 靠 AR-0 到 AR-3<br />

可 恢 复 AY-0 到 AY-3<br />

机 密 性 范 围 完 整 性 范 围<br />

隐 蔽 信 息 CC-0 到 CC-3 域 完 整 性 IB-0 到 IB-2<br />

无 条 件<br />

无 条 件 ID-0 到 ID-4<br />

CD-0 到 CD-4<br />

机 密 性<br />

完 整 性<br />

强 制 性<br />

IM-0 到 IM-4<br />

CM-0 到 CM-4 强 制 完 整 性<br />

机 密 性<br />

目 标 重 用 CR-0 到 CR-4 物 理 完 整 性 IP-0 到 IP-4<br />

反 馈 IR-0 到 IR-2<br />

权 限 分 隔 IS-0 到 IS-3<br />

自 测 IT-0 到 IT-3


CTCPEC 与 TCSEC 分 级 的 对 比<br />

C T C P E C<br />

T C S E C<br />

WA-1, WI-1, C D-2, C R-1, ID-1, IS-1, IT-1 C 2<br />

WA-1, WI-1, C D-2, C M-2, C R-1, ID-1 or<br />

IM-1, IS-1, IT-1<br />

B 1<br />

WA-1, WI-1, WT-1, C C-1, C D-2, C M-3,<br />

C R-1, ID-1 or IM-1, IS-2, IT-1<br />

B 2<br />

WA-2, WI-1, WT-2, AY-1, C C-1, C D-3, B 3<br />

CM-3, C R-1, ID-1 or IM-1, IS-2, IT-1


美 国 联 邦 准 则 (FC)<br />

• 对 TCSEC 的 升 级 1992 年 12 月 公 布<br />

• 引 入 了 “ 保 护 轮 廓 (PP(<br />

PP)” 这 一 重 要 概 念<br />

• 每 个 轮 廓 都 包 括 功 能 部 分 、 开 发 保 证 部 分 和 评<br />

测 部 分<br />

• 分 级 方 式 与 TCSEC 不 同 , 吸 取 了 ITSEC、<br />

CTCPEC 中 的 优 点<br />

• 供 美 国 政 府 用 、 民 用 和 商 用


四 种 评 测 准 则 的 比 较<br />

T C S E C F C C T C P E C I T S E C<br />

D E 0<br />

C 1 E 1<br />

C 2 T- 1 T- 1 E 2<br />

B 1 T- 2 T- 2 E 3<br />

T- 3 T- 3<br />

T- 4<br />

B 2 T- 5 T- 4 E 4<br />

B 3 T- 6 T- 5 E 5<br />

A 1 T- 7 T- 6 E 6<br />

T- 7


国 际 通 用 准 则 (CC)<br />

• 国 际 标 准 化 组 织 统 一 现 有 多 种 准 则 的 努<br />

力<br />

• 1993 年 开 始 ,1996,<br />

年 出 V 1.0, 1998 年 出<br />

V 2.0;1999<br />

年 5 月 , 成 为 ISO-15408<br />

• 主 要 思 想 和 框 架 取 自 ITSEC 和 FC<br />

• 充 分 突 出 “ 保 护 轮 廓 ”,, 将 评 估 过 程 分<br />

为 “ 功 能 ” 和 “ 保 证 ” 两 部 分<br />

• 是 目 前 最 全 面 的 评 价 准 则


CC 的 目 标 用 户<br />

• 消 费 者 : 利 用 评 估 结 果 比 较 不 同 产 品 和 系 统 。<br />

以 保 护 轮 廓 的 形 式 表 明 特 定 安 全 要 求<br />

• 开 发 者 : 为 开 发 者 准 备 产 品 或 系 统 评 估 提 供 技<br />

术 支 持 , 通 过 评 估 特 定 安 全 功 能 和 安 全 保 证 来<br />

证 明 产 品 或 系 统 满 足 了 特 定 的 安 全 要 求<br />

• 评 估 者 : 为 评 估 者 提 供 可 重 复 性 和 客 观 性 的 评<br />

估 依 据 , 保 证 独 立 的 安 全 评 估 具 有 可 比 性


CC 的 应 用 范 围<br />

• CC 的 评 估 对 象 (TOE(<br />

TOE) 为 具 有 信 息 安 全 功 能 的<br />

产 品 和 系 统<br />

• 不 包 括 属 于 行 政 性 管 理 安 全 措 施 的 评 估 准 则<br />

• 不 包 括 安 全 技 术 物 理 方 面 ( 诸 如 电 磁 辐 射 控 制<br />

) 的 评 估 准 则<br />

• 不 包 括 密 码 算 法 固 有 质 量 评 价 准 则


CC 的 文 档 结 构<br />

• 第 一 部 分 : 简 介 和 一 般 介 绍 以 及 保 护 轮<br />

廓 规 范 (PP(<br />

PP) 和 安 全 目 标 (ST(<br />

ST) 规 范<br />

• 第 二 部 分 : 安 全 功 能 要 求<br />

• 第 三 部 分 : 安 全 保 证 要 求


CC 第 一 部 分<br />

保 护 轮 廓 规 范<br />

PP<br />

简<br />

介<br />

评<br />

估<br />

对<br />

象<br />

描<br />

述<br />

评<br />

估<br />

对<br />

象<br />

安<br />

全<br />

环<br />

境<br />

安<br />

全<br />

目<br />

的<br />

IT<br />

安<br />

全<br />

要<br />

求<br />

PP<br />

应<br />

用<br />

注<br />

释<br />

基 本 原 理


CC 第 一 部 分<br />

TOE 安 全 环 境 描 述<br />

假 定 : 如 果 环 境 满 足 该 假 定 ,TOE 被 认 为 是 安 全<br />

的<br />

威 胁 : 包 括 TOE 及 其 环 境 需 要 保 护 的 特 定 资 产 所<br />

面 临 的 与 TOE 安 全 操 作 相 关 的 威 胁<br />

组 织 安 全 策 略 :TOE 必 须 遵 守 的 任 何 组 织 安 全 策<br />

略 和 规 则


CC 第 一 部 分<br />

安 全 目 的<br />

定 义 : 意 在 对 抗 确 定 的 攻 击 , 满 足 确 定 的<br />

组 织 安 全 策 略 和 假 定 的 陈 述<br />

TOE 安 全 目 的<br />

环 境 安 全 目 的


CC 第 一 部 分<br />

IT 安 全 要 求<br />

TOE 安 全 要 求<br />

TOE 安 全 功 能 要 求<br />

TOE 安 全 保 证 要 求<br />

IT 环 境 安 全 要 求


CC 第 一 部 分<br />

安 全 目 标 规 范<br />

ST<br />

简<br />

介<br />

评<br />

估<br />

对<br />

象<br />

描<br />

述<br />

评<br />

估<br />

对<br />

象<br />

安<br />

全<br />

环<br />

境<br />

安<br />

全<br />

目<br />

的<br />

IT<br />

安<br />

全<br />

要<br />

求<br />

评<br />

估<br />

对<br />

象<br />

概<br />

要<br />

规<br />

范<br />

PP<br />

声<br />

明<br />

基 本 原 理


CC 第 一 部 分<br />

评 估 对 象 开 发 模 型<br />

安 全 要 求<br />

功 能 定 义<br />

设 计 和 实 现 细 化<br />

高 层 设 计<br />

相 应 分 析 和 集 成 测 试<br />

源 代 码 硬 件 设 计<br />

实 现


CC 第 二 部 分<br />

安 全 功 能 要 求 的 表 达 形 式<br />

类 (Class)<br />

族 (Family)<br />

族 (Family)<br />

组 件<br />

组 件<br />

组 件<br />

组 件


CC 第 二 部 分<br />

安 全 功 能 要 求 的 11 个 类<br />

FAU 类 : 安 全 审 计<br />

FCO 类 : 通 信<br />

FCS 类 : 密 码 支 持<br />

FDP 类 : 保 护 用 户 数 据<br />

FIA 类 : 标 识 和 鉴 别<br />

FMT 类 : 安 全 管 理<br />

FPR 类 : 秘 密<br />

FPT 类 :TOE 安 全 功 能<br />

的 保 护<br />

FRU 类 : 资 源 利 用<br />

FTA 类 :TOE 访 问<br />

FTP 类 : 可 信 路 径 / 通 道


CC 第 二 部 分<br />

FAU 类 : 安 全 审 计<br />

安 全 审 计 自 动 响 应<br />

安 全 审 计 数 据 产 生<br />

安 全 审 计 分 析<br />

安 全 审 计 查 阅<br />

安 全 审 计 事 件 选 择<br />

安 全 审 计 事 件 存 贮<br />


CC 第 二 部 分<br />

FCO 类 : 通 信<br />

族<br />

原 发 抗 抵 赖<br />

接 收 抗 抵 赖<br />

FCS 类 : 密 码 支 持<br />

族<br />

密 钥 管 理<br />

密 码 运 算


CC 第 二 部 分<br />

安 全 功 能 要 求 组 件 标 识<br />

FDP_IFF.4.2<br />

4 - 第 四 个 组 件<br />

IFF- 信 息 流 控 制 功 能 族<br />

DP- 保 护 用 户 数 据<br />

F- 功 能 要 求


CC 第 二 部 分<br />

安 全 功 能 要 求 应 用<br />

<br />

用 于 构 成 PP 中 IT 安 全 要 求 的 TOE 安<br />

全 功 能 要 求<br />

<br />

用 于 构 成 ST 中 IT 安 全 要 求 的 TOE 安<br />

全 功 能 要 求


不 同 于 CC 的 常 见 安 全 功 能 分 类<br />

• ISO 7498-2 分 为<br />

• 鉴 别 、 访 问 控 制 、 机 密 性 、 完 整<br />

性 和 抗 抵 赖 等 五 种 安 全 服 务<br />

• IATF 中 分 为<br />

• 访 问 控 制 、 机 密 性 、 完 整 性 、 抗<br />

抵 赖 和 可 用 性 等 五 种 安 全 服 务


1. 标 识 与 鉴 别<br />

1.1 登 录 控 制<br />

※ 对 用 户 标 识<br />

※ 对 用 户 鉴 别<br />

※ 限 制 重 复 性 登 录 失 败 次 数<br />

※ 保 证 登 录 的 可 信 路 径 ( 本 地 或 远 程 )<br />

※ 限 制 在 一 天 当 中 允 许 访 问 的 时 间


1.2 口 令 字 选 取<br />

※ 控 制 用 户 口 令 字 选 取 ( 如 最 小 长 度 , 组 合 , 历 史 )<br />

※ 某 些 口 令 可 由 系 统 生 成 再 分 配 给 用 户<br />

※ 强 制 实 施 口 令 字 生 命 期 ( 有 效 期 )


1.3 鉴 别 数 据 保 护<br />

输 入 口 令 字 时 不 许 回 显<br />

避 免 未 授 权 的 访 问 与 修 改<br />

防 止 重 播 攻 击<br />

防 止 伪 造 或 拷 贝<br />

防 止 重 用 ( 如 , 单 次 使 用 的 口 令 )<br />

提 供 口 令 字 修 改 的 可 信 路 径


1.4 会 话 连 接 挂 起<br />

在 用 户 停 止 操 作 一 段 时 间 后 挂 起<br />

根 据 用 户 要 求 挂 起<br />

在 用 户 停 止 操 作 一 段 时 间 后 终 止<br />

1.5 用 户 帐 号 与 属 性 文 件<br />

控 制 对 用 户 帐 号 的 生 成 、 删 除 、 激 活 或 停 用<br />

定 义 用 户 属 性 文 件 中 所 包 含 的 安 全 属 性<br />

控 制 对 用 户 属 性 文 件 的 修 改


2. 访 问 控 制<br />

2.1 自 决 性 访 问 控 制 (DAC(<br />

DAC)<br />

安 全 政 策 范 围 验 证 ( 主 体 、 客 体 以 及 操 作 )<br />

控 制 主 体 访 问 客 体 的 规 则 验 证<br />

验 证 可 超 越 DAC 的 特 权<br />

2.2 对 DAC 属 性 的 控 制<br />

改 变 客 体 的 许 可 权 限 /ACL<br />

对 新 建 客 体 的 缺 省 保 护<br />

改 变 客 体 的 属 主<br />

改 变 用 户 组 的 隶 属 关 系


2.3 强 制 性 访 问 控 制 (MAC)<br />

安 全 政 策 范 围 验 证 ( 主 体 、 客 体 以 及 操 作 )<br />

验 证 控 制 访 问 和 信 息 流 的 规 则<br />

验 证 可 超 越 MAC 特 权<br />

隐 蔽 通 道 限 制<br />

2.4 对 MAC 属 性 的 控 制<br />

改 变 客 体 标 记<br />

对 新 建 客 体 的 缺 省 标 记<br />

改 变 用 户 安 全 属 性<br />

在 登 录 时 选 择 会 话 连 接


2.5 导 出 / 导 入<br />

导 入 未 标 记 数 据<br />

通 过 通 信 通 道 / 设 备 导 出 , 不 泄 露 安 全 属 性<br />

为 打 印 输 出 打 上 标 记<br />

2.6 信 息 标 识<br />

对 信 息 标 识 值 的 限 制<br />

控 制 “ 浮 动 ” 标 识 的 规 则<br />

2.7 对 象 重 用<br />

保 护 在 文 件 、 内 存 等 之 中 的 驻 留 信 息


2.8 基 于 角 色 的 访 问 控 制 (RBAC(<br />

RBAC)<br />

政 策 范 围 ( 涉 及 角 色 、 操 作 )<br />

完 成 操 作 的 规 则 控 制<br />

标 识 角 色<br />

强 制 2 人 规 则<br />

2.9 对 RBAC 属 性 的 控 制<br />

改 变 用 户 特 权 / 授 权<br />

改 变 角 色 能 力 定 义<br />

改 变 对 用 户 角 色 的 指 派<br />

2.10 防 火 墙 访 问 控 制<br />

主 体 - 客 体 信 息 流 查 阅<br />

基 于 会 话 连 接 的 查 阅


3. 审 计 安 全<br />

3.1 审 计 事 件<br />

对 可 审 计 事 件 和 需 记 录 信 息 的 说 明<br />

对 需 审 计 事 件 选 择 的 控 制<br />

选 择 需 审 计 事 件 的 基 础<br />

对 单 个 身 份 审 计<br />

3.2 入 侵 检 测 和 应 对<br />

生 成 报 警 并 对 即 将 发 生 的 安 全 违 规 采 取 应 对 措 施<br />

定 义 用 于 指 示 潜 在 或 即 将 发 生 的 安 全 违 规 的 那 些 规 则 、<br />

事 件 、 事 件 序 列 或 系 统 使 用 模 式


3.3 审 计 记 录 保 护<br />

避 免 数 据 丢 失 ( 如 , 审 计 记 录 饱 和 、 操 作 中 断 )<br />

避 免 未 授 权 的 修 改 / 访 问<br />

3.4 审 计 记 录 分 析 / 查 阅<br />

提 供 审 计 记 录 分 析 / 查 阅 工 具


4. 完 整 性<br />

4.1 数 据 完 整 性<br />

对 存 储 数 据 错 误 的 检 测<br />

生 成 并 验 证 校 验 和 、 单 向 Hash、 信 息 摘 要 等<br />

事 务 回 卷 ( 如 , 数 据 库 )<br />

4.2 系 统 完 整 性<br />

篡 改 检 测<br />

抗 篡 改<br />

4.3 数 据 鉴 别<br />

数 字 签 名 与 验 证<br />

证 书 生 成 与 验 证 ( 如 , 公 钥 证 书 )


5. 可 用 性 安 全 功 能 验 证<br />

5.1 资 源 消 耗<br />

对 用 户 可 消 耗 全 局 资 源 的 定 量 / 额 进 行 强 制 限 制<br />

限 制 用 一 同 户 可 登 录 的 会 话 连 接 数 目<br />

5.2 出 错 处 理<br />

5.3 调 度<br />

当 万 一 出 现 故 障 时 , 维 持 系 统 的 进 行 ( 容 错 )<br />

出 错 检 测<br />

出 错 恢 复<br />

根 据 所 建 立 的 优 先 关 系 , 对 活 动 / 进 程 调 度


6. 机 密 性 安 全 功 能<br />

6.1 基 于 用 户 身 份 的 机 密 性<br />

在 使 用 服 务 或 资 源 时 , 避 免 用 户 身 份 泄 露<br />

通 过 受 保 护 的 用 户 别 名 , 以 匿 名 但 可 审 计 的 方 式<br />

使 用 服 务 或 资 源<br />

6.2 基 于 资 源 / 服 务 的 机 密 性<br />

避 免 泄 露 同 一 用 户 多 次 使 用 了 资 源 和 服 务 的 关 联<br />

系 统<br />

保 证 对 指 定 的 资 源 或 服 务 的 使 用 是 不 可 观 察 的


7. 数 据 交 换 安 全 功 能<br />

7.1 数 据 交 换 保 密 性<br />

用 户 数 据<br />

关 键 性 安 全 数 据 ( 如 , 密 钥 , 口 令 字 )<br />

7.2 数 据 交 换 完 整 性<br />

用 户 数 据<br />

关 键 性 安 全 数 据 ( 如 , 密 钥 , 口 令 字 )<br />

7.3 抗 抵 赖<br />

证 明 交 换 信 息 的 发 起 者<br />

证 明 交 换 信 息 的 接 收 者


CC 第 一 部 分<br />

威 胁 举 例<br />

T.REPLAY<br />

当 截 获 了 有 效 用 户 的 识 别 和 鉴 别 数 据 后 , 未<br />

授 权 用 户 可 能 在 将 来 使 用 这 些 鉴 别 数 据 , 以 访<br />

问 TOE 提 供 的 功 能


CC 第 一 部 分<br />

安 全 目 的 举 例<br />

O.SINUSE<br />

TOE 必 须 防 止 用 户 重 复 使 用 鉴 别 数 据 , 尝 试 通 过 互<br />

联 网 络 在 TOE 上 进 行 鉴 别<br />

O.SECFUN<br />

TOE 必 须 提 供 一 种 功 能 使 授 权 管 理 员 能 够 使 用 TOE<br />

的 安 全 功 能 , 并 且 确 保 只 有 授 权 管 理 员 才 能 访 问 该 功 能


CC 第 一 部 分<br />

TOE 安 全 功 能 要 求 举 例<br />

O.SINUSE<br />

FIA_ATD.1 用 户 属 性 定 义 , 允 许 为 每 个 用 户 单 独 保 存<br />

其 用 户 安 全 属 性 。<br />

FIA_UAU.1 鉴 别 时 , 允 许 用 户 在 身 份 被 鉴 别 前 , 实 施<br />

一 定 的 动 作 。<br />

FIA_UAU.4 单 用 户 鉴 别 机 制 , 需 要 操 作 单 用 户 鉴 别 数<br />

据 的 鉴 别 机 制 。<br />

FMT_MSA.3 静 态 属 性 初 始 化 , 确 保 安 全 属 性 的 默 认 值<br />

是 允 许 的 或 限 制 某 行 为 的 。


CC 第 一 部 分<br />

TOE 安 全 功 能 要 求 举 例<br />

O.SECFUN<br />

FMT_MOF.1 安 全 功 能 行 为 的 管 理 , 允 许 授 权 用 户 管 理<br />

TSF 中 使 用 规 则 或 有 可 管 理 的 指 定 条 件 的<br />

功 能 行 为 。<br />

FAU_STG.1 受 保 护 的 审 计 踪 迹 存 贮 , 放 在 审 计 踪 迹 中<br />

的 数 据 将 受 到 保 护 , 以 避 免 未 授 权 的 删 除<br />

和 / 或 修 改 。<br />

FAU_STG.4 防 止 审 计 数 据 丢 失 , 规 定 当 审 计 踪 迹 溢 满<br />

时 的 行 动 。


CC 第 三 部 分<br />

安 全 保 证 要 求 结 构<br />

APE 类 - 保 护 轮 廓 的 评 估 准 则<br />

ASE 类 - 安 全 目 标 的 评 估 准 则<br />

用 于 TOE 的 七 个 安 全 保 证 要 求 类


CC 第 三 部 分<br />

ACM 类 : 配 置 管 理<br />

用 于 TOE<br />

的 七 个 安<br />

全 保 证 要<br />

求 类<br />

ADO 类 : 分 发 和 操 作<br />

ADV 类 : 开 发<br />

AGD 类 : 指 导 性 文 件<br />

ALC 类 : 生 命 周 期 支 持<br />

ATE 类 :<br />

测 试<br />

AVA 类 : 脆 弱 性 评 定


CC 第 三 部 分<br />

ACM 类 : 配 置 管 理<br />

CM 自 动 化 (ACM_AUT)<br />

CM 能 力 (ACM_CAP)<br />

CM 范 围 (ACM_SCP)<br />


CC 第 三 部 分<br />

ADO 类 : 分 发 和 操 作<br />

族<br />

分 发 (ADO_DEL)<br />

安 装 、 生 成 和 启 动<br />

(ADO_IGS)<br />

AGD 类 : 指 导 性 文 件<br />

族<br />

管 理 员 指 南 (AGD_ADM )<br />

用 户 指 南 (AGD_USR )


CC 第 三 部 分<br />

ADV 类 : 开 发<br />

族<br />

功 能 规 范 (ADV_FSP)<br />

高 层 设 计 (ADV_HLD)<br />

实 现 表 示 (ADV_IMP)<br />

TSF 内 部 (ADV_INT)<br />

低 层 设 计 (ADV_LLD )<br />

表 示 对 应 性 (ADV_RCR)<br />

安 全 策 略 模 型 化 (ADV_SPM)


CC 第 三 部 分<br />

ALC 类 : 生 命 周 期 支 持<br />

族<br />

开 发 安 全 (ALC_DVS)<br />

缺 陷 纠 正 (ALC_FLR)<br />

生 命 周 期 定 义 (ALC_LCD )<br />

工 具 和 技 术 (ALC_TAT)


CC 第 三 部 分<br />

ATE 类 : 测 试<br />

范 围 ( ATE_COV)<br />

族<br />

深 度 (ATE_DPT)<br />

功 能 测 试 (ATE_FUN)<br />

独 立 性 测 试 (ATE_IND)


CC 第 三 部 分<br />

AVA 类 : 脆 弱 性 评 定<br />

隐 蔽 通 道 分 析 (AVA_CCA)<br />

族<br />

误 用 (AVA_MSU )<br />

TOE 安 全 功 能 强 度 (AVA_ SOF )<br />

脆 弱 性 分 析 (AVA_VLA )


CC 第 三 部 分<br />

评 估 保 证 级 别<br />

EAL7<br />

EAL6<br />

EAL5<br />

EAL4<br />

EAL3<br />

EAL2<br />

EAL1<br />

形 式 化 验 证 的 设 计 和 测 试 级<br />

半 形 式 化 验 证 的 设 计 和 测 试 级<br />

半 形 式 设 计 和 测 试 级<br />

系 统 设 计 、 测 试 和 复 查 级<br />

系 统 测 试 和 检 查 级<br />

结 构 测 试 级<br />

功 能 测 试 级


EAL1 级 : 功 能 测 试 级<br />

• 适 用 于 在 对 正 确 运 行 需 要 一 定 信 任 的 场 合 , 但<br />

在 该 场 合 中 对 安 全 的 威 胁 应 视 为 并 不 严 重<br />

• 保 证 组 件<br />

– 配 置 管 理<br />

ACM_CAP.1 版 本 号<br />

– 交 付 和 运 行 ADO_IGS.1 安 装 、 生 成 和 启 动 程 序<br />

– 开 发 ADV_FSP.1 非 形 式 化 功 能 规 范<br />

– ADV_RCR.1 非 形 式 化 对 应 性 论 证<br />

– 指 导 性 文 档 AGD_ADM.1 管 理 员 指 南<br />

– AGD_USR.1 用 户 指 南<br />

– 测 试 ATE_IND.1 独 立 性 测 试 —— 一 致 性


EAL2 级 : 结 构 测 试 级<br />

• 适 用 于 : 在 缺 乏 现 成 可 用 的 完 整 的 开 发 记 录 时 , 开<br />

发 者 或 使 用 者 需 要 一 种 低 到 中 等 级 别 的 独 立 保 证 的<br />

安 全 性<br />

• 保 证 组 件<br />

– 配 置 管 理 (ACM_CAP.2(<br />

配 置 项 )<br />

– 交 付 和 运 行 (ADO_DEL.1(<br />

交 付 程 序 、ADO_IGS.1<br />

安 装 、 生 成 和<br />

启 动 程 序 )<br />

– 开 发 (ADV_FSP.1(<br />

非 形 式 化 功 能 规 范 、ADV_HLD.1、<br />

描 述 性 高 层<br />

设 计 、ADV_RCR.1<br />

非 形 式 化 对 应 性 论 证 )<br />

– 指 导 性 文 档 (AGD_ADM.1(<br />

管 理 员 指 南 、AGD_USR.1、<br />

用 户 指 南 )<br />

– 测 试 (ATE_COV.1(<br />

范 围 证 据 、ATE_FUN.1<br />

功 能 测 试 、ATE_IND.2<br />

独 立 性 测 试 —— 抽 样 )<br />

– 脆 弱 性 评 定 (AVA_SOF.1(<br />

TOE 安 全 功 能 强 度 评 估 、AVA_VLA.1<br />

开<br />

发 者 脆 弱 性 分 析 )


EAL3 级 : 系 统 测 试 和 检 查 级<br />

• 适 应 于 : 开 发 者 或 使 用 者 需 要 一 个 中 等 级 别<br />

的 独 立 保 证 的 安 全 性 , 和 在 没 有 再 次 进 行 真<br />

正 的 工 程 实 践 的 情 况 下 , 要 求 对 TOE 及 其 开<br />

发 过 程 进 行 彻 底 调 查<br />

• 保 证 组 件 :( 相 对 EAL2 增 强 的 )<br />

– 配 置 管 理 (ACM_CAP.3(<br />

授 权 控 制 、ACM_SCP.1、<br />

TOE 配 置 管<br />

理 (CM(<br />

CM) 范 围 )<br />

– 开 发 (ADV_HLD.2(<br />

安 全 加 强 的 高 层 设 计 ) 生 命 周 期 支 持 (<br />

ALD_DVS.1 安 全 措 施 标 识 )<br />

– 测 试 (ATE_COV.2(<br />

范 围 分 析 、ATE_DPT.1、<br />

测 试 : 高 层 设 计 )<br />

– 脆 弱 性 评 定 (AVA_MSU.1(<br />

指 南 审 查 )


CC 第 三 部 分<br />

评 估 保 证 级 别 (EAL(<br />

EAL) 关 系<br />

EAL1 EAL2 EAL3 EAL4 EAL5 EAL6 EAL7


CC 评 估<br />

保 护 轮 廓<br />

APE<br />

安 全 目 标<br />

ASE<br />

安 全 产 品 或 系 统<br />

EAL


基 于 CC 的 认 证<br />

评 估 准 则<br />

评 估 方 法 学<br />

评 估 方 案<br />

评 估<br />

最 终 评 估<br />

结 果<br />

批 准 / 证 明<br />

证 书 表 /<br />

( 注 册 )


目 前 产 品 认 证 用 的 PP<br />

• GB/T 18018-1999<br />

1999 路 由 器 安 全 技 术 要 求<br />

• GB/T 18019-1999<br />

1999 信 息 技 术 包 过 滤 防 火 墙<br />

安 全 技 术 要 求<br />

• GB/T 18020-1999<br />

1999 信 息 技 术 应 用 级 防 火 墙<br />

安 全 技 术 要 求<br />

• GB/T 17900-1999<br />

1999 网 络 代 理 服 务 器 的 安 全 技<br />

术 要 求<br />

• 等 等


目 前 正 在 试 行 中 的 其 它 标 准<br />

• 电 信 智 能 卡 安 全 技 术 要 求<br />

• 电 子 商 务 CA 中 心 安 全 技 术 要 求<br />

• 网 络 入 侵 检 测 系 统 的 安 全 技 术 要 求<br />

• 电 信 交 换 设 备 的 安 全 技 术 要 求<br />

• 信 息 安 全 服 务 评 价 准 则<br />

• 信 息 安 全 工 程 质 量 管 理 要 求<br />

• 密 码 模 块 的 安 全 技 术 要 求


三 、 中 心 的 四 种 测 评 认 证 业 务<br />

1、 、 信 息 安 全 产 品 测 评 认 证<br />

2、 、 信 息 系 统 安 全 性 测 评 认 证<br />

3、 、 信 息 安 全 服 务 单 位 资 质 测 评 认 证<br />

4、 、 信 息 安 全 服 务 人 员 资 质 测 评 认 证


国 家 信 息 安 全 测 评 认 证 目 录<br />

• 1) ) 网 络 安 全 产 品 : 如 防 火 墙 、 路 由 器 、 代<br />

理 服 务 器 、 网 关 、IDS、<br />

IDS、 扫 描 器 等<br />

• 2) ) 应 用 安 全 产 品 : 如 安 全 电 子 邮 件 、 安 全<br />

办 公 系 统 、 网 上 交 易 系 统 、 电 子 商 务 系 统<br />

等<br />

• 3) ) 安 全 支 持 类 产 品 : 如 PKI/CA<br />

CA、 密 钥<br />

管 理 系 统 等<br />

• 4) ) 操 作 系 统 安 全 产 品 : 如 操 作 系 统 强 制 访<br />

问 控 制 软 件 、 操 作 系 统 安 全 审 计 系 统 等


国 家 信 息 安 全 测 评 认 证 目 录 ( 续 1)<br />

• 5) ) 数 据 库 安 全 产 品 : 如 数 据 库 多 级 访 问<br />

控 制 产 品 等<br />

• 6) ) 内 容 安 全 产 品 : 如 内 容 分 级 系 统 、 内<br />

容 监 控 系 统 等<br />

• 7) ) 安 全 管 理 产 品 : 如 系 统 管 理 软 件 、 数<br />

据 备 份 系 统 等<br />

• 8) ) 通 信 安 全 产 品 : 如 链 路 加 密 机 、 保 密<br />

电 话 / 传 真 、 电 信 智 能 卡 等<br />

• 9) ) 物 理 安 全 产 品 : 如 TEMPEST 计 算 机 等


国 家 信 息 安 全 测 评 认 证 目 录 ( 续 2)<br />

• 10) ) 信 息 系 统 安 全 性 : 如 网 上 证 券 委 托<br />

交 易 系 统 、 网 上 银 行 系 统 等<br />

• 11) ) 信 息 安 全 服 务 资 质 : 包 括 单 位 和 人<br />

员 资 质


1、 、 信 息 安 全 产 品 测 评 认 证<br />

• 分 为 产 品 型 号 认 证 和 产 品 认 证<br />

• 目 前 进 行 的 认 证 保 证 级 别 相 当 于 EAL1 与<br />

EAL2 之 间<br />

• 已 开 发 了 防 火 墙 、IDS、<br />

等 多 种 补 充 技 术 要<br />

求 (PP(<br />

或 译 为 保 护 轮 廓 )<br />

• 针 对 CA 有 专 门 的 PP


认 证 业 务 : 产 品 型 号 认 证<br />

• 对 送 检 样 品 进 行 型 式 试 验 ( 测 试 评 估 ), 若 符<br />

合 标 准 要 求 , 即 予 认 证<br />

• 不 需 要 进 行 质 量 体 系 审 核<br />

• 监 督 检 验 :<br />

– 市 场 和 / 或 工 厂 ( 车 间 ) 抽 样<br />

– 进 行 核 查<br />

– 合 格 则 维 持 认 证 , 不 合 格 则 取 消 认 证


认 证 业 务 : 产 品 认 证<br />

• 获 准 认 证 条 件 :<br />

– 送 达 的 样 品 进 行 型 式 试 验<br />

– 质 量 体 系 ( 即 质 量 保 证 能 力 ) 进 行 检 查 、 评 审<br />

– 这 两 项 都 符 合 有 关 标 准 要 求 , 则 予 以 认 证 注 册<br />

• 监 督 检 验 、 监 督 检 查 :<br />

– 市 场 和 / 或 工 厂 ( 车 间 ) 抽 样 核 查<br />

– 质 量 体 系 进 行 监 督 性 复 查<br />

– 若 两 方 面 都 合 格 则 维 持 认 证 , 不 合 格 则 取 消 认 证


2、 、 信 息 系 统 安 全 性 测 评 认 证<br />

• 信 息 系 统 通 过 认 证 的 四 个 条 件 :<br />

1) ) 方 案 评 审 ( 风 险 评 估 )<br />

信 息 系 统 设 计 方 案 和 安 全 设 计 方 案 进 行 静 态 评 估<br />

2) ) 产 品 认 证<br />

信 息 系 统 中 的 关 键 安 全 设 备 必 须 通 过 认 证<br />

3) ) 系 统 测 评<br />

对 信 息 系 统 的 运 行 和 服 务 进 行 实 际 测 试 评 估<br />

4) ) 体 系 审 核<br />

对 信 息 系 统 的 管 理 和 保 障 体 系 进 行 评 估 验 证<br />

上 述 四 方 面 若 均 符 合 有 关 标 准 和 规 范 要 求 ,<br />

则 予 以 认 证


用 户 申 请<br />

2.1 系 统 认 证 流 程 文 档 审 查<br />

受 理 申 请<br />

方 案 评 审<br />

现 场 核 查<br />

系 统 测 试<br />

产 品 认 证<br />

体 系 审 核<br />

综 合 评 估<br />

抽 样 检 查<br />

认 证 决 定<br />

发 证 注 册 / 维 持 认 证<br />

不 予 认 证 / 撤 消<br />

公 告<br />

证 后 监 督


2.2 主 要 技 术 环 节<br />

系 统 安 全 认 证<br />

方 案 评 审<br />

产 品 认 证<br />

系 统 测 评<br />

体 系 审 核<br />

系<br />

统<br />

方<br />

案<br />

物<br />

理<br />

网<br />

络<br />

产<br />

品<br />

现<br />

场<br />

核<br />

查<br />

系<br />

统<br />

测<br />

试<br />

管<br />

理<br />

体<br />


各 环 节 的 作 用 ( 一 )<br />

静 态 评 估 — 方 案 评 审<br />

方 案 评 审 是 通 过 对 申 请 者 提 交 的 系 统<br />

设 计 方 案 和 安 全 方 案 进 行 静 态 分 析 , 对 该<br />

系 统 达 到 安 全 要 求 的 可 能 性 给 出 结 论


方 案 评 审 内 容 :<br />

• 系 统 安 全 方 针 评 审<br />

• 系 统 风 险 分 析 评 审<br />

• 安 全 体 系 结 构 评 审<br />

• 安 全 设 计 实 现 评 审<br />

• 产 品 选 型 评 审<br />

• 工 程 实 施 计 划 评 审


方 案 评 审 的 三 个 层 面<br />

• 对 安 全 方 案 在 网 络 结 构 方 面 的 合 理 性 和<br />

实 现 的 可 行 性 进 行 评 审<br />

• 对 安 全 方 案 的 整 体 安 全 设 计 的 完 整 性 和<br />

合 理 性 进 行 评 审<br />

• 确 定 安 全 方 案 与 国 家 安 全 政 策 的 符 合 性


各 环 节 的 作 用 ( 二 )<br />

系 统 安 全 测 评<br />

系 统 测 评 建 立 在 方 案 评 审 通 过 的 基 础 上 , 通<br />

过 对 系 统 的 安 全 实 现 状 况 进 行 现 场 的 调 查 取 证 ;<br />

对 系 统 性 能 、 功 能 和 安 全 功 能 进 行 验 证 性 测 试 ;<br />

对 系 统 防 御 能 力 进 行 穿 透 性 测 试 和 脆 弱 性 分 析 。<br />

从 而 对 系 统 状 态 满 足 标 准 的 安 全 性 要 求 给 出 结 论<br />


现 场 核 查 的 内 容<br />

• 进 一 步 了 解 系 统 情 况<br />

• 检 验 实 施 方 案 的 内 容 是 否 全 部 实 现<br />

• 检 查 产 品 选 用 与 方 案 中 的 设 计 一 致<br />

• 系 统 的 物 理 环 境 检 查<br />

• 为 系 统 测 试 作 准 备


现 场 核 查 的 方 法<br />

• 询 问 ( 职 责 、 知 识 等 )<br />

• 查 验 ( 文 件 、 制 度 、 记 录 、 报 告 等 )<br />

• 查 看 ( 设 备 、 设 施 等 )


系 统 测 试 的 基 本 内 容<br />

• 扫 描 测 试<br />

• 配 置 核 查<br />

• 渗 透 性 测 试


系 统 测 试 的 方 法<br />

• 利 用 工 具<br />

• 手 动 测 试


各 环 节 的 作 用 ( 三 )<br />

产 品 认 证<br />

系 统 由 物 理 网 络 及 各 种 产 品 组 成 , 系<br />

统 认 证 建 立 在 系 统 中 主 要 产 品 通 过 认 证 的<br />

基 础 上 , 而 这 些 产 品 应<br />

另 行 申 请 认 证 。


各 环 节 的 作 用 ( 四 )<br />

管 理 体 系 审 核<br />

管 理 体 系 审 核 是 对 系 统 的 运 行 管 理 的<br />

规 范 性 进 行 检 查 , 从 而 保 证 系 统 能 够 持 续<br />

保 持 原 有 的 安 全 质 量 。


体 系 审 核 的 内 容<br />

物 理 安 全 管 理<br />

设 备 、 软 件 、 介 质 管 理<br />

运 行 过 程 管 理<br />

安 全 审 计 管 理<br />

人 员 管 理<br />

开 发 及 开 发 环 境 管 理<br />

备 份 与 恢 复 管 理<br />

系 统 应 急 管 理


2.3 证 后 监 督<br />

• 每 年 进 行 一 次 管 理 体 系 监 督 检 查<br />

• 每 年 进 行 一 次 产 品 质 量 的 监 督 检 测<br />

• 每 年 进 行 一 次 对 系 统 运 行 维 护 状 态 的 监<br />

督 核 查<br />

• 根 据 需 要 安 排 系 统 测 试


认 证 结 论 说 明<br />

• 达 到 中 心 认 证 标 准 的 产 品 或 系 统 只 是 达 到 了<br />

国 家 规 定 的 管 理 安 全 风 险 的 能 力 , 并 不 表 明<br />

该 产 品 完 全 消 除 了 安 全 风 险<br />

• 中 心 的 认 证 程 序 能 确 保 产 品 安 全 的 风 险 降 低<br />

到 国 家 标 准 规 定 和 公 众 可 接 受 的 水 平<br />

• 中 心 认 证 程 序 是 一 个 动 态 的 过 程 。 中 心 将 根<br />

据 信 息 安 全 产 品 的 技 术 发 展 和 最 终 用 户 的 使<br />

用 要 求 , 增 加 认 证 测 试 的 难 度


3/4、 、 信 息 安 全 服 务 认 证<br />

• 获 准 认 证 条 件 :<br />

对 认 证 申 请 者 的 技 术 、 资 源 、 法 律 、 管 理 等 方 面 的 资 质 、 能 力<br />

和 稳 定 性 、 可 靠 性 进 行 评 估<br />

• 监 督 检 查<br />

– 对 其 质 量 体 系 进 行 评 审 , 若 符 合 有 关 标 准 、 规 范 , 则 予 以 认<br />

证<br />

– 这 两 项 都 符 合 有 关 标 准 要 求 , 则 予 以 认 证 注 册<br />

– 获 取 证 书 后 , 对 上 述 各 方 面 进 行 监 督 性 核 查 、 验 证 , 核 查<br />

、 验 证 合 格 , 即 维 持 认 证 , 否 则 取 消 认 证<br />

• 主 要 依 据 标 准 : 参 照 SSE-CMM<br />

和 国 际 CISSP 相 关 标<br />

准 制 定 的 国 家 标 准 ( 报 批 试 行 )


四 、 通 用 信 息 系 统 安 全 性 测 评 认 证<br />

• CC 有 局 限 性 , 需 要 扩 充 与 改 进 以 适 应<br />

网 络 信 息 系 统 安 全 性 评 估 与 认 证 的 需 要<br />

• 通 用 评 估 过 程


五 、CA 系 统 安 全 性 测 评 认 证


测 试 依 据 和 标 准 及 规 范<br />

• SET、SSL<br />

SSL 规 范<br />

• 有 关 信 息 安 全 的 国 际 、 国 家 标 准 、 行 业 标 准<br />

• 国 家 信 息 化 办 公 室 《 中 国 电 子 商 务 框 架 》<br />

• 国 家 密 码 委 员 会 办 公 室 《 中 国 电 子 商 务 安 全 框<br />

架 》<br />

• 国 家 信 息 安 全 测 评 认 证 中 心 《 电 子 商 务 产 品 (<br />

系 统 ) 安 全 测 评 认 证 规 范 》《CA》<br />

安 全 测 试 认<br />

证 规 范 》


CA 认 证 系 统 安 全 性 测 评 内 容<br />

• 系 统 安 全 性<br />

• 密 钥 安 全 管 理<br />

• 证 书 安 全 管 理<br />

• 数 据 库 安 全<br />

• 网 络 安 全<br />

• 密 码 模 块<br />

• 风 险 评 估


CA: 系 统 安 全 性<br />

• 访 问 控 制<br />

• 数 据 安 全<br />

• 安 全 审 计<br />

• 物 理 安 全<br />

• 系 统 可 靠 性<br />

• 安 全 管 理 策 略


系 统 安 全 性 : 访 问 控 制<br />

• 口 令 保 护<br />

• 安 全 登 录<br />

• 双 登 录<br />

• 权 限 控 制


系 统 安 全 性 : 数 据 安 全<br />

• 物 理 介 质<br />

• 分 块 存 储<br />

• 加 密 保 护<br />

• 数 据 备 份 / 恢 复


系 统 安 全 性 : 安 全 审 计<br />

• 操 作 日 志<br />

• 证 书 信 息<br />

• 通 讯 消 息


系 统 安 全 性 : 物 理 安 全<br />

• 建 筑 物<br />

• 电 力 设 备<br />

• 存 储 介 质<br />

• 计 算 机 设 备<br />

• 网 络 设 备


系 统 安 全 性 : 系 统 可 靠 性<br />

• 容 错 处 理<br />

• 灾 难 预 防<br />

• 灾 难 恢 复


系 统 安 全 性 : 安 全 管 理 策 略<br />

• 管 理 机 构<br />

• 操 作 管 理<br />

• 业 务 培 训<br />

• 管 理 文 档 化<br />

• 应 急 措 施


密 钥 安 全 管 理<br />

• 根 认 证 机 构<br />

• 认 证 机 构 和 网 关<br />

• 持 卡 人 和 商 户


密 钥 安 全 管 理 : 内 容<br />

• 密 钥 产 生<br />

• 密 钥 存 放<br />

• 密 钥 备 份 和 恢 复<br />

• 密 钥 服 务


证 书 安 全 管 理<br />

• 根 证 书<br />

• 认 证 机 构 证 书<br />

• 网 关 、 商 户 证 书<br />

• 持 卡 人 证 书<br />

• 证 书 黑 名 单


安 全 证 书 管 理 : 持 卡 人 证 书<br />

• 证 书 申 请<br />

• 证 书 更 新<br />

• 证 书 废 除


数 据 库 安 全<br />

• 并 发 控 制<br />

• 恢 复 管 理


数 据 库 安 全 : 并 发 控 制<br />

• 封 锁 管 理<br />

• 并 发 调 度


数 据 库 安 全 : 恢 复 管 理<br />

• 事 务 的 失 败<br />

• 软 故 障<br />

• 硬 故 障


网 络 安 全<br />

• 外 部 连 接<br />

• 内 部 连 接<br />

• 通 讯 消 息


网 络 安 全 的 测 评 内 容<br />

• 路 由 器<br />

• 防 火 墙<br />

• 入 侵 检 测 系 统


密 码 模 块<br />

• 软 件 密 码 模 块<br />

• 智 能 卡<br />

• 硬 件 加 密 机 ( 卡 )


CA 系 统 安 全 性 风 险 评 估<br />

• 基 本 攻 击 手 段<br />

• 攻 击 者 分 析<br />

• 受 害 对 象 分 析<br />

• 抗 风 险 策 略 分 析


风 险 评 估 : 基 本 攻 击 手 段<br />

• 密 钥 管 理<br />

• 偷 窃 密 钥<br />

• 破 坏 密 钥<br />

• 非 法 使 用 密 钥<br />

• 证 书 服 务<br />

• 为 非 法 用 户 签 发 证 书<br />

• 非 法 废 除 证 书<br />

• 更 新 证 书<br />

• 证 书 错 签<br />

• 数 据 库 操 作<br />

• 非 法 查 询<br />

• 非 法 添 加<br />

• 非 法 修 改<br />

• 非 法 删 除


风 险 评 估 : 攻 击 者<br />

• 内 部 管 理 人 员<br />

• 对 数 据 库 的 攻 击<br />

• 越 权 操 作<br />

• 密 钥 存 储 媒 介<br />

• 外 部 攻 击 者<br />

• 得 到 或 破 解 密 钥<br />

• 使 用 密 钥<br />

• 骗 取 信 任<br />

• 系 统 崩 溃


风 险 评 估 : 受 害 对 象<br />

• 认 证 机 关<br />

• 网 关<br />

• 商 户<br />

• 持 卡 人<br />

• 发 卡 银 行<br />

• 获 款 银 行


谢 谢 !<br />

问 题 ?

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!