10.03.2014 Views

信息安全测评与认证 - 中国信息安全产品测评认证中心

信息安全测评与认证 - 中国信息安全产品测评认证中心

信息安全测评与认证 - 中国信息安全产品测评认证中心

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

欧 洲 的 安 全 测 评 标 准 (ITSEC)<br />

• 欧 洲 多 国 安 全 评 价 方 法 的 综 合 产 物 , 军 用 、 政 府 用 和 商 用<br />

• 以 超 越 TCSEC 为 目 的 , 将 安 全 概 念 分 为 功 能 与 功 能 评 估 两 部 分<br />

• 功 能 准 则 在 测 定 上 分 F1-F10 共 10 级 。1-5 级 对 应 于 TCSEC 的 D<br />

到 A。6-10 级 加 上 了 以 下 概 念 :<br />

F6: 数 据 和 程 序 的 完 整 性 F7: 系 统 可 用 性<br />

F8: 数 据 通 信 完 整 性 F9: 数 据 通 信 保 密 性<br />

F10 包 括 机 密 性 和 完 整 性 的 网 络 安 全<br />

• 评 估 准 则 分 为 6 级 :<br />

E1: 测 试 E2: 配 置 控 制 和 可 控 的 分 配<br />

E3: 能 访 问 详 细 设 计 和 源 码<br />

E4: 详 细 的 脆 弱 性 分 析 E5: 设 计 与 源 码 明 显 对 应<br />

E6: 设 计 与 源 码 在 形 式 上 一 致

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!