标准解读
《GB/Z 20283-2006 信息安全技术 保护轮廓和安全目标的产生指南》是指导如何为信息技术产品或系统制定保护轮廓(PP, Protection Profile)和安全目标(ST, Security Target)的标准文件。该标准主要针对的是信息安全评估过程中,如何明确描述一个IT产品或系统的安全需求及其所应达到的安全水平。
在该标准中,保护轮廓被定义为一类产品的安全要求规范,它包含了对该类产品预期使用环境、威胁假设、组织安全策略等信息的详细说明,并且明确了这类产品应当具备哪些安全功能以及这些功能需要达到的具体性能指标。而安全目标则是针对特定产品实例化后的具体实现情况,基于已有的保护轮廓进一步细化了该产品实际提供的安全功能和服务,以及如何满足保护轮廓中提出的要求。
标准还提供了关于如何撰写高质量保护轮廓与安全目标文档的方法论指导,包括但不限于:
- 分析目标对象的安全环境;
- 确定适用性声明以界定评估范围;
- 描述安全问题及解决这些问题所需的安全功能;
- 定义保证级别,即通过何种方式可以确信上述安全功能确实得到了正确实施;
- 指出依赖关系,如硬件平台、操作系统或其他软件组件对最终安全性的影响;
- 讨论可能存在的安全弱点及其缓解措施。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35.040L80中华人民共和国国家标准化指导性技术文件GB/Z20283—2006信息安全技术保护轮廊和安全目标的产生指南Informationsecuritytechnology-GuidefortheproduetionofProtectionProfilesandSecurityTargets(ISO/IECTR15446:2004,InformationtechnologySecuritytechniques--GuidefortheproductionofProtectionProfilesandSeeurityTargets.NEQ)2006-05-31发布中华人民共和国国家质量监督检验检疫总局爱布中国国家标准化管理委员会
GB/Z20283-2006前言引言1范围2规范性引用文件术语和定义4PP和ST概述4.14.2PP和ST内容4.3PP与ST的关系4.4PP或ST的目标读者4.5PP和ST的开发过程4.6PP族·…·……………·……·……·5PP和ST的描述部分5.1简介“····5.2PP和ST的描述部分6「OE安全环境………;6.1简介6.2识别和确定假设6.3识别和确定威胁6.4识别和确定组织安全策略7.2确定TOE安全目的7.3确定环境安全目的….1288安全要求……….B8.2确定PP或ST中的安全功能要求确定PP或ST中的保证要求8.3208.4环境安全要求……·TOE概要规范8确定1T安全功能9.29.3确定安全机制·.4确定保证措施·….10PP声明………10.1简介10.2PP引用10.3:PP裁剪
GB/Z20283-200610.4PP附件11PP和ST基本原理2511.2PP和ST中的安全目的基本原理11.3PP和ST中的安全要求的基本原理12:复合及部件TOE的PP与ST3112.2复合TOE12.3部件TOE3813功能和保证包13.1背景·……3413.2确定功能包34确定保证包13.335附录A(资料性附录)指南核查表36A.1简介30A.2PP和ST简介36「OE描述……….A.33A.4定义TOE安全环境·36A.5定义安全目的定IT安全要求……….A.6产生TOE概要规范A.7A.8构建PP基本原理……….A.9构建ST基本原理防火墙PP与ST示例附录B(资料性附录)PP与ST简介B.1TOE描述B.2安全环境B.3B.4安全目的5B.5JT安全要求40TOE概要规范B.6B.7PP声明·…B.8PP基本原理42B.9ST基本原理43附录C(资料性附录)数据库PP示例44C.1简介·44安全环境℃.244℃.3安全目的JT安全要求C.445C.5PP基本原理参考文献
GB/Z20283—2006本指导性技术文件与ISO/IECTR15446:2004《信息技术安全技术保护轮廊和安全目标产生指南》的一致性程度为非等效差异包括:根据(B/T1.1的要求对第1章至第3章的内容重新作了编排:规范性引用文件中将ISO/IEC15408:1999改为GB/T18336—2001.并对指导性技术文件中引用的GB/T18336-2001的章条编号进行了一致性处理:C删除了ISO/IECTR15446:2004中的第5章,以及资料性附录B(一般事例)、附录C(密码功能说明)和附录F(可信第三方保护轮魔示例)。本指导性技术文件的附录A、附录B、附录C是资料性附录。本指导性技术文件由全国信息安全标准化技术委员会提出并归口本指导性技术文件起草单位:中国信息安全产品测评认证中心。本指导性技术文件主要起草人:李守鹏、徐长醒、李红阳、刘威鹏、刘晖、付敏、简余良、周瑾
GB/Z20283—2006GB/T18336-2001《信息技术安全技术信息技术安全性评估准则》基于风险管理的思想,使用保护轮廊(ProtectionProfile.PP)和安全目标(SecurityTarget.ST)构成灵活科学的安全测评框架,已成为表述安全的事实上的国际语言。本指导性技术文件的目的是帮助开发者、使用者、测评者等更规范更详细地表述安全目标和安全要求。本指导性技术文件是GB/T18336—2001的辅助性指南文件,为保护轮廊或安全目标各部分内容的描述及其相互关系提供了技术指南本指导性技术文件的使用者应该熟悉(B/T18336—2001。本指导性技术文件不解决诸如PP注册以及PP中涉及知识产权保护的间题(如:专利)。
GB/Z20283—2006信息安全技术保护轮廊和安全目标的产生指南1范围本指导性技术文件描述保护轮廊(PP)和安全目标(ST)中的内容及其各部分内容之间的相互关系,并在附录中给出了若干实例.供感兴趣的读者参考。本指导性技术文件给出PP和ST文档内容的概述、示例目录清单和目标用户最关心的其他内容并陈述了PP与ST之间的关系.以及PP和ST的开发编写过程,为使用者编写PP和ST提供指导。规范性引用文件下列文件中的有关条款通过本指导性技术文件的引用而成为本指导性技术文件的条款。凡注明日期的引用文件,其随后所有的修改单(不包括勒误的内容)或修订版均不适用于本指导性技术文件,然而,鼓励根据本指导性技术文件达成协议的各方研究是否可使用这些文件最新版本。凡是不注日期的引用文件.其最新版本适用于本指导性技术文件。GB/T5271.8-2001信息技术词汇第8部分:安全(idtISO/IEC2382-8:1998)GB/T18336.1—2001信息技术安全技术信息技术安全性评估准则第1部分:简介和一般模型(idtISO/IEC15408.1:1999)GB/T18336.2-2001信息技术安全技术信息技术安全性评估准则第2部分:安全功能要求(idtISO/IEC15408-2:1999)GB/T18336.3-2001信息技术安安全技术信息技术安全性评估准则第3部分:安全保证要求(idtISO/IEC15408-3:1999)3术语和定义GB/T5271.8-2001.GB/T18336.1-2001、GB/T18336.2-2001和GB/T18336.3-2001确立的术语、定义和缩略语适用于本指导性技术文件。4PP和ST概达4.1简介本章提供PP和ST的概述,总结它们的内容.并讨论两者之间的关系,以及文档开发的流程,、参见GB/T18336.1-2001的附录B和附录C.4.2PP和ST内容GB/T18336.1-2001的图B.1中描述了PP中所要求的内容条目。表1是PP推荐结构的示例目录清单。GB/T18336.1—2001的图C.1中描述了ST所要求的内容条目。表2是ST推荐结构的示例目录清单。PP和ST的读者应该很容易地找到所需要的内容在PP或ST中
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 吉林农业科技学院《居室空间设计与虚拟实践》2023-2024学年第二学期期末试卷
- 湖北省襄阳市市级名校2024-2025学年初三下学期阶段性检测试题英语试题试卷含答案
- 南昌影视传播职业学院《文化地理学》2023-2024学年第一学期期末试卷
- 期货市场对冲基金服务考核试卷
- 油品市场营销策略考核试卷
- 白酒研发与创新实践考核试卷
- 渔业资源调查与监测技术考核试卷
- 皮革化学处理与加工技术考核试卷
- 搪瓷行业发展趋势与新技术应用考核试卷
- 畜禽产品质量安全检测设备考核试卷
- 主动披露报告表
- 2022年版小学《义务教育音乐课程标准》考试复习题库
- 筑业海南省建筑工程资料表格填写范例与指南
- 国家开放大学《广告学概论》形考任务1-4参考答案
- 自制移动吊车(炮车)方案
- 《咕咚来了》PPT图文带mpa
- (三四级)农业经理人复习阿备考题库及答案(含理论和实操)
- 订单形式收购粮食合同范本
- (北师大版)四年级数学下册字母表示数
- 储能技术课后参考答案梅生伟
- 2023学年中考生物试卷(含答案)
评论
0/150
提交评论