GB Z 20283-2006 信息安全技术.保护轮廓和安全目标的产生指南.pdf
《GB Z 20283-2006 信息安全技术.保护轮廓和安全目标的产生指南.pdf》由会员分享,可在线阅读,更多相关《GB Z 20283-2006 信息安全技术.保护轮廓和安全目标的产生指南.pdf(54页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.040 L 80 道国中华人民共和国国家标准化指导性技术文件G/Z 20283-2006 信息安全技术保护轮廓和安全目标的产生指南Information security technology-Guide for the production of Protection Profiles and Security Targets (ISO/IEC TR 15446: 2004 , Information technology一一Security techniques-Guide for the production of Protection Profiles and Secur
2、ity Targets, NEQ) 2006-05-31发布中华人民共和国国家质量监督检验检菇总局中国国家标准化管理委员会发布GB/Z 20283一2006目次前言.皿引言.凹1 范围2 规范性引用文件3 术语和定义4 PP和ST概述4. 1 简介4.2 PP和ST内容14.3 PP与ST的关系.4.4 PP或ST的目标读者.4.5 PP和ST的开发过程.4.6 PP族.4 5 PP和ST的描述部分.45. 1 简介45.2 PP和ST的描述部分.6 TOE安全环境6. 1 简介6.2 识别和确定假设.6 6.3 识别和确定威胁66.4 识别和确定组织安全策略97 安全目的107. 1 简介1
3、07.2 确定TOE安全目的7.3 确定环境安全目的128 安全要求138. 1 简介138.2 确定PP或ST中的安全功能要求148.3 确定PP或ST中的保证要求208.4 环境安全要求229 TOE概要规范9. 1 简介.9.2 确定IT安全功能.24 9.3 确定安全机制249.4 确定保证措施2410 PP声明2510. 1 简介.25 10.2 PP引用.10.3 PP裁剪.G/Z 20283-2006 10.4 PP附件2511 PP和ST基本原理2511. 1 简介2511. 2 PP和ST中的安全目的基本原理.11. 3 PP和ST中的安全要求的基本原理12 复合及部件TOE
4、的PP与ST.12. 1 简介12. 2 复合TOE 31 12. 3 部件TOE u u 功能和保证包M13. 1 背景3413.2 确定功能包3413.3 确定保证包附录A(资料性附录)指南核查表36儿1简介A.2 PP和ST简介MA.3 TOE描述MA.4 定义TOE安全环境mA.5 定义安全目的37A.6 确定IT安全要求.A.7 产生TOE概要规范MA.8 构建PP基本原理38A.9 构建ST基本原理 38 附录因资料性附录)防火墙PP与ST示例39且1PP与ST简介mB.2 TOE描述. . . . . . . . . 39 B.3 安全环境. . . . . . . . . .
5、. 39 B.4 安全目的 40 B.5 IT安全要求.40 B.6 TOE概要规范UB.7 PP声明uB.8 PP基本原理.42 且9ST基本原理. . . . . 43 附录C(资料性附录)数据库PP示例 u 巳1简介. 44 C.2 安全环境 44 C.3 安全目的 G C.4 IT安全要求G巳5PP基本原理. . . . . . . .,. .,. 46 参考文献. . 48 H GB/Z 20283-2006 目。昌本指导性技术文件与ISO/IECTR 15446: 2004(信息技术安全技术保护轮廓和安全目标产生指南的一致性程度为非等效。差异包括:a) 根据GB/T1. 1的要求对
6、第1章至第3章的内容重新作了编排;b) 规范性引用文件中将ISO/IEC15408: 1999改为GB/T18336-2001,并对指导性技术文件中引用的GB/T18336-2001的章条编号进行了一致性处理;c) 删除了ISO/IECTR 15446: 2004中的第5章,以及资料性附录B(一般事例)、附录C(密码功能说明)和附录F(可信第三方保护轮廓示例)。本指导性技术文件的附录A、附录B、附录C是资料性附录。本指导性技术文件由全国信息安全标准化技术委员会提出并归口。本指导性技术文件起草单位:中国信息安全产品测评认证中心。本指导性技术文件主要起草人:李守鹏、徐长醒、李红阳、刘威鹏、刘晖、付
7、敏、简余良、周瑾。mu G/Z 20283-2006 51 GB/T 18336-2001(信息技术安全技术信息技术安全性评估准则基于风险管理的思想,使用保护轮廓(ProtectionProfile, PP)和安全目标(SecurityTarget, ST)构成灵活科学的安全测评框架,已成为表述安全的事实上的国际语言。本指导性技术文件的目的是帮助开发者、使用者、测评者等更规范更详细地表述安全目标和安全要求。本指导性技术文件是GB/T183362001的辅助性指南文件,为保护轮廓或安全目标各部分内容的描述及其相互关系提供了技术指南。本指导性技术文件的使用者应该熟悉GB/T18336-2001 0
8、 本指导性技术文件不解决诸如PP注册以及PP中涉及知识产权保护的问题(如:专利)。N GB/ Z 20283-2006 信息安全技术保护轮廓和安全目标的产生指南1 范围本指导性技术文件描述保护轮廓CPP)和安全目标(ST)中的内容及其各部分内容之间的相互关系,并在附录中给出了若干实例,供感兴趣的读本指导性技术文件给出PP和ST并陈述了PP与ST之间的关系,以2 规范性引用文件期的引用文件,其随后所而,鼓励根据本指导性GB/ T 527 1. 8-.2/0 GB/ T 18336. 1 模型(idtISO/ IEC GB/ T 18336. 求(idtISO/ IEC 15 GB/ T 1833
9、6.军要求(idtISO/ IEC 3 术语和定义4 PP和ST概述4.1 简介4.2 PP和ST内窑GB/ T 18336. 1-2001的图B.1中描述了P:安全功能要录清单。GB/T18336. 1-2001的图C.1中描述了ST所要求的内容条目。表2是ST推荐结构的示例目录清单。PP和ST的读者应该很容易地找到所需要的内容在PP或ST中的位置。引言部分标识PP或ST和评估对象(TOE)(包括它的版本号),并概要描述PP或SToPP概述可以被PP丈档的编目和注册引用。ST概述可以在公布的己评估的产品列表中被引用。这部分更详尽的讨论参见第5章。TOE描述提供TOE(或TOE类型)的一般信息
10、,并帮助理解TOE的安全要求和预期的使用方法。G/Z 20283-2006 ST的TOE描述应该包括TOE评估中所用的配置信息。这部分更详尽的讨论参见第5章。TOE安全环境定义TOE所处的环境,尤其是定义TOE预期的安全需求。安全环境详细描述用于定义安全需求的所有假设、预期使用的范围、要保护资产所面临的己知威胁(威胁与资产一起描述)以及TOE必须遵循的组织安全策略。这部分更详尽的讨论参见第6章。表1保护轮廓示例目录清单1 pp引言1. 1 标识1. 2 概述2 TOE描述TOE 安全环境3 3.1 假设3.2 威胁3.2 组织安全策略4 安全目的4.1 TOE安全目的4. 2 环境安全目的5
11、IT安全要求5.1 TOE安全功能要求5.2 TOE安全保证要求5. 3 信息技术(IT)环境安全要求6 pp应用注释7 基本原理7. 1 安全目的基本原理7.2 安全要求基本原理表2安全目标示例目录清单l ST引言1.3与GB/T183362001的一致性6 TOE概要规范6.1 TOE安全功能6.2 保证措施7 pp声明7.1 PP引用7.2 PP裁剪7.3 PP附加项8 基本原理8.3 TOE概要规范基本原理8.4 PP声明基本原理a PP应用注释不包括在安全目标中安全目的提供与安全需求对应的一致性声明,既有由TOE满足的安全目的,也有由TOE环境中IT的或非IT的措施满足的安全目的。这
12、部分更详尽的讨论参见本指导性技术文件第7章。IT安全要求定义了对TOE的安全功能要求、保证要求和IT环境中对TOE的所有软硬件或固件的要求,IT安全要求使用GB/T18336.2-2001和GB/T18336. 3-2001中的功能组件和保证组件来描述。这部分更详尽的讨论参见第8章。2 GB/Z 20283-2006 pp应用注释是pp中一个可选部分,它提供pp作者认为有用的附加的信息。值得注意的是,应用注释可能分布在pp的相关章节,而不是以单独的章节的形式出现。这部分更详尽的讨论参见第5章。TOE概要规范是ST的一部分,包括由TOE提供的用于满足特定安全功能要求的IT安全功能,以及所有声明满
13、足特定安全保证要求的保证措施。这部分更详尽的讨论参见第9章。pp声明是ST的可选部分,用于声明ST遵循和满足的所有pp,以及对pp内容的补充或裁减。这部分更详尽的讨论参见第10章。基本原理部分论证pp或ST规范的要求是完整且内聚的,并且满足ST的TOE能有效地满足安全需求,另外,IT安全功能措施和保证措施能有效地满足TOE安全要求。值得注意的是,基本原理可能分布在pp或ST的相关章节,而不以单独章节的形式出现。这部分更详尽的讨论参见第11章。注意:基本原理也能够作为一个单独的文档,参见GB/T18336. 1-2001的B.2.8o4.3 PP与ST的关系比较表l和表2的示例目录清单,可以明显
14、看出pp与ST之间有很多共同之处,特别是在TOE安全环境、安全目的和IT安全要求,以及基本原理中的相关部分。事实上,如果ST简单地声明与某一个pp相一致,而没有多余的功能和保证要求,那么ST中这些部分的内容可能与pp中的对应内容完全一样。在这种情况下,建议ST简单地引用pp内容,只对与pp不同的部分提供详细描述。ST中应该对下列pp中没有提到的各部分给出详细描述,以反映ST的特点,即说明TOE如何对确定的安全需求提供解决方案:a) TOE概要规范,包括IT安全功能、安全措施或技术以及保证强度;b) PP声明,论证与所引用PP的一致性;c) ST基本原理,阐明IT安全功能和保证强度足以满足IT安
15、全要求。4.4 PP或ST的目标读者编写PP或ST过程中,最具挑战的是如何表达,以使目标读者各得其所:a) 用户一用户(如高层设计者)需要了解遵循PP的TOE以安全方式提供哪些相关功能,对于成功的pp,用户应该是该pp的最大读者群;b) 开发者一一-开发者(包括ST的实现者)需要获得无歧义的安全需求定义,以便去构建符合PP的TOE;c) TOE使用者一一TOE使用者(包括安装者、管理员及维护者)需要获得相关的TOE安全环境的信息;d) 评估者一一-PP或ST评估者需要获得相关的证实PP或ST技术稳定性和有效性的信息。PP或ST的不同部分针对不同的读者,各部分要分别撰写。PP或ST引言、TOE描
16、述和TOE环境等部分主要针对用户,安全目的也主要针对用户。但是,TOE开发者也应该认真了解TOE安全环境和TOE安全目的的内容。PP中的IT安全要求部分主要针对TOE开发者,ST中的TOE概要规范部分也主要针对TOE的实现者。如果这些部分不是自包含的,那么就应当对相关的内容给出全面而准确的解释。例如,如果TOE概要规范的含义依赖于TOE安全技术要求,那么就应该明确说明它们的对应关系。一般PP并不直接告诉TOE使用者有关TOE的信息,但会以适当形式提供基本信息,并用交付和运行保证类(ADO类)的组件传递这样的信息。使用信息可能出现在PP的不同的地方,如:假设、环境目的或对环境要求的部分。评估者需
17、要熟悉PP或ST的所有部分。尽管PP或ST的所有用户对于基本原理都有兴趣,但该部分主要针对评估者,是通常的评估信息。4.5 PP和ST的开发过程在GB/T18336. 1-2001附录B和附录C以及GB/T18336. 3-2001的第3章到第5章中,关于PP和ST要求的陈述,就是建议PP与ST的开发应该按逻辑顺序以自上而下的方式进行,例如,PP3 GB/Z 20283-2006 的开发顺序可以是:a) 定义安全需求;b) 确认与安全需求对应的安全目的;c) 定义满足TOE安全目的的IT安全要求。不排除可能需要重复表述的情形。例如,定义安全要求时可能会突出表示所要满足的安全目的或安全需求;在验
18、证威胁、安全目的与安全要求和功能之间关系时可能有一定的重复;在描述pp或ST基本原理时,可能出现更多的重复。如果TOE是要满足什么要求,Il说,当没有特别声月它们的安全目的方安全功能要求(SFRHI保证要求,这种区别应d5 PP和ST的描述部分5.1 简介本章为pp和ST描述部分的构建提供指南,即:a) PP和ST的引言;b) PP或ST中的TOE描述;c) PP应用注释。5.2 PP和ST的描述部分5.2. 1 引言5.2. 1. 1 标识问对应的问题都被消除后,才能假定pp与ST、l信息,这就要求以文档形式记pp族中的pp包PP或ST标识部分应该能提供足够的信息,惟一地标识出PP或ST,用
19、于PP注册或公布己评估产4 GB/Z 20283-2006 品列表等目的,标识内容至少包括具有惟一版本的pp或ST名称,以及用于标识TOE的内容(例如,名称和版本号)0 PP或ST标识可能还包括下列信息:a) 关键词(例如,用来识别或检索在注册或产品列表中的安全功能和特征); b) 保证组件包例如,可能是某个评估保证级(EAL)的保证组件包。GB/ T 18336-2001中未严格规定将EAL放在哪一部分,本指导性技术文件建议将其放引言中,以便于国际互认。标识部分还需要包括用于开发PP或ST的GB/T18336-2001的版本信息,以便于版本控制,尽c) TOE 除非TO和操作环境的在PP中,
20、TOE描述对解,例如,不要描述5.2. 3 应用注释应用注释是PP安全要求一起描述。应同非f6 TOE安全环境6.1 简介、斗回爵因哥哥精SE部分还需要包括进PP或ST需要的,并与GB/T18336.1-2001中独用于PP编目和注册安全问题,以使目标用部分一致。是建议性的): 果包括TOE边界OEo ST则必.须提OE所提供的IT特本章指导说明PP或ST中有关TOE的安全环境。GB/T18336-2001对PP或ST中这一部分内容的要求参见GB/T18336 . 1-2001的B.2. 4和C.2. 4。在GB/T18336. 1-2001中它们的措辞相同,表明PP或ST的TOE安全环境部分
21、的预期内容差别不大。TOE安全环境的目的就是定义TOE预期被使用的环境范围和特征,以及预期使用时的方式,例如安全需求由TOE来处理。如图l所示。5 GB/Z 20283-2006 定义对资产的威胁安全需求固1安全需求的定义本章包括以下内容的讨论:a) 对TOE安全环境的假设,从而定义出安全需求的范围;b) 需要保护的资产,包括:IT环境或TOE本身典型的信息或资产,以及己知的威胁主体和对资产的威胁;c) 在处理安全需求时,必须遵循的所有组织安全策略或规则。pp或ST的后几部分说明TOE如何结合操作环境处理安全要求。因此要确保能够清楚明了地定义安全需求,否则可能导致pp或ST错误地处理安全需求。
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 20283 2006 信息 安全技术 保护 轮廓 安全 目标 产生 指南
