GB T 18492-2001 信息技术 系统及软件完整性级别.pdf
《GB T 18492-2001 信息技术 系统及软件完整性级别.pdf》由会员分享,可在线阅读,更多相关《GB T 18492-2001 信息技术 系统及软件完整性级别.pdf(11页珍藏版)》请在麦多课文档分享上搜索。
1、GB/T 18492-2001 前当日本标准等同采用国际标准ISO/IEC15026:1998(信息技术系统及软件完整性级别儿本标准定义了与完整性级别相关的概念,定义了确定完整性级别和软件完整性需求的过程,并提出对每个过程的需求。本标准由中华人民共和国信息产业部提出。本标准由中国电子技术标准化研究所归口。本标准由中国电子技术标准化研究所负责起草。本标准主要起草人z胡九JI、罗锋盈、蔡愉祖。340 GB/T 18492-2001 ISO/IEC前言ISO(国际标准化组织)和IEC(国际电工委员会)是世界性的标准化专门机构。国家成员体(它们都是ISO或IEC的成员国)通过国际组织建立的各个技术委员
2、会参与制定针对特定技术范围的国际标准。ISO和IEC的各技术委员会在共同感兴趣的领域内进行合作。与ISO和IEC有联系的其他官方和非官方国际组织也可参与国际标准的制定工作。对于信息技术,ISO和IEC建立了一个联合技术委员会,即ISO/IEC TC 10由联合技术委员会提出的国际标准草案需分发给国家成员体进行表决。发布一项国际标准,至少需要75%的参与表决的国家成员体投票赞成。国际标准ISO/IEC15026由ISO/IECJTCl信息技术联合技术委员会SC7软件工程分技术委员会制定。 341 中华人民共和国国家标准信息技术系统及软件完整性级别GB/T 18492-2001 idt ISO/I
3、EC 15026,1998 Information technology-System and software integrty levels 1 范自本标准介绍了软件完整性级别的概念和软件完整性需求,定义了与完整性级别相关的概念,定义了确定完整性级别和软件完整性需求的过程,并提出对每个过程的需求。本标准不规定专门的一组完整性级别或软件完整性需求。它们必须依据某一项目的基础在该项目中加以确定。本标准仅适用于软件,系统完整性级别和非软件都件的完整性级别仅在本标准中被用来确定软件部件的完整性级别。本标准可供软件产品或包含软件产品的系统的开发者、使用者、采购者和评估人员使用,向他们提供关于这些产品
4、和系统在管理上和技术上的支持。软件完整性级别表示软件特性的取值范围,该范围对将系统风险保持在可容忍的限度内是必需的。对于执行缓减功能的软件而言,此特性是指软件必须执行缓减功能的可靠性。对于因其失效而导致一个系统威胁的软件而言.此特性是指对该失效的频率或概率的限制。软件完整性需求是软件开发中软件工程过程所必需满足的需求,是软件工程产品所必需满足的需求;或是为提供与软件完整性级别相适应的软件置信度而对软件在某一时段的性能的需求。本标准未规定将确定软件完整性级别(的工作)同整个系统工程生存期过程结合在一起的方法。2 引用标准下列标准所包含的条文,通过在本标准中引用而构成为本标准的条文。本标准出版时,
5、所示版本均为有效。所有标准都会被修订。使用本标准的各方应探讨使用下列标准最新版本的可能性。GB/T 5271. -2000信息技术词汇第1部分2基本术语(eqvI50/IEC 2382 1, 993) GB/T 5271. 20-1994信息技术词汇20部分系统开发(idtISO/IEC 2382-20 , 1990) GB/T 6583一1994质量管理和质量保证术语(idtI50 8402: 1994) GB/T 8566-2001 信息技术软件生存周期过程(idtISO/IEC 2207 ;1995) IEC 50牛191:1990国际电工词汇,191章:可信性和服务质量JEC 300-
6、3-9:1995可信性管理第3部分z应用指南第9章:技术系统的风险分析3 定义除下述定义所作的修改或补充外,GB/T527 1. 1、GB/T527!. 20、GB/T6583和IEC50-191中给出的定义适用于本标准。3. 1 部件component 在一个特定的分析层次上考虑的系统中带有分立结构的实体。诸如一个组合或软件模块。3- 2 置信度degree of confidence 在本标准中,置信度仅用于表示软件同其需求相符合的置信度。3.3 设计机构design authority 申华人民共和国国家质量监督检验检疫总局2001-11-02批准却02-06-01实施342 GB/T
7、1创92-2001负责产生系统设到的人或组织。3. 4 失效falure 一个项未能或不能在预先规定的限制内执行某个要求的功能的状况。3. 5 故障隔离fault solaton 子系统防止它的一个故障引发其他子系统发生相应故障的能力。J.6 功能functon 系统的预期行为的一个方面。3-7 引发事件initating evnt 能导致一个威胁的事件。3- 8 完整性保证机构integrity assurance authorty 负责评估完整性需求的符合性的独立的人或组织。3.9 完整性级别integrty level 项的某个特性的取值范围的种表示,该特性取值范围对将系统风险保持在可容
8、忍的限度内是必需的。对于执行缓减功能的项,此特性是指项必须执行缓减功能的可靠性。对于因其失效能导致一个威胁的项,此特性是指对该失效的频率或概率的限制。3. 10项ltem能够作为单独考虑的一个实体,如)个零件、部件、子系统、设备或系统。一个项可以包括硬件、软件或两者兼而有之。3. 11 缓减功能mitigating function 缓减功能是这样的功能,若其成功地提供,它将防止引发事件转变成为具体的威胁。3- 12 风险risk 一个给定威胁发生的概率及该威胁发生后的潜在不利后果的函数。3.13 风险维risk dimension 对系统进行风险评估采用的一种视点如安全性、经济性、安全保密性
9、)。3.14 安全性safety 对系统在规定的条件下不导致危害人类生命、健康、财产或环境的一个状态的期望值。3.15 安全保密性secunty 对系统各项的保护,使其免于受到偶然的或恶意的访问、使用、更改、破坏及泄露e3.16 软件完整性级别software integrity level 软件项的完整性级别。J 17 子系统subsystem 子系统是作为较大系统的-部分的任何系统。3. 18 系统system 个集成的复合体,它由一个或多个过程、硬件、软件、设施和人员组成,提供满足明确陈述的要求或目标的能力。3. 19 系统性失效systematc falure 以确定的方式与某个确凿的
10、原因相关的失效,该失效仅能通过设计、制造过程、操作规程、文档或其他相关因素的更改才能排除。3.20 系统完整性级别system integrity level 系统的完整性级别。3.21 威胁threat 系统或系统环境的一种状态,它能导致一个或多个给定的风险维内的负面作用。343 GB/T 18492-2001 4 符号和编略语本标准中没有使用符号。缩略语在文中第一次出现时用全称表示。5 软件完整性级别框架5. 1 如何使用本标准独立的完整性保证机构是正确应用本标准的基础。完整性保证机构是负责验证完整性需求符合性的人或组织。设计机构与完整性保证机构通过协商所作出的决定都要文档备案。需要协商的
11、决策内容包括确定相关风险维、使用的具体的完整性级别、为每个级别规定的明确的标准、对具体的设计结构特征所允许的受益度,以及因软件被分配一个特定的完整性级别而产生的对该软件的需求。本标准中描述的过程同整体系统工程的过程有区别,但本标准无意防止这些标准同系统工程的过程相集成。无论这些过程如何被实现,它们与本标准的符合性意味着本标准中的所有需求均需予以满足。5.2提供了确定完整性级别和软件完整性需求的过程概貌。第6、7和8章更详细地描述了这些过程并定义对这些过程所提出的需求。5. 2 概貌图l示出了一个决定系统和软件完整性级别,以及软件完整性需求所要求的过程概貌。表1列出了确定系统完整性级别、软件完整
12、性级别和软件完整性需求三个主要过程的各自的输入和输出。风险分析整体矗统工程新威胁革统定且威胁识别频阜分析风险维lE统工程| 后果分析风险计算排除/降低风险的可能性风险评价风险睿忍性风险|囔件工程|风险可容忍性决策风险风险控制关于软件革统设计威胳引发噩统完整性组JlIJ确定事件 软件完整性银剔确定得隙/降低风险的可健性|软件工程|教件完整性需求确定软件完整性需幸图1确定和应用软件完整性级别的过程概貌本标准中采用了基于风险(分析)的完整性级别的确定方法。所以,确定相应系统完整性级别的第-344 GB/T 18492-2001 步是进行风险分析。IEC300+9提供了执行风险分析的指南。为了实施风险
13、分析,必须获取关于系统、系统环境、以及与系统相关的风险维方面的足够信息。风险分析应覆盖设计机构与完整性保证机构之间商定的所有相关的诸如安全性、经济性和安全保密性等风险维。对在风险分析中标识出来的任何风险,必须予以评估以确定该风险是否可以容忍。一旦系统设计经过分析和评价有可容忍的风险,就为系统分配二个系统完整性级别。系统完整性级别反映了系统中存在的在最坏情况下的风险。系统中软件的完整性级别最初被分配为与系统的完整性级别相阔的级别。可以对系统的设计加以分析,以确定系统设计中是否存在为软件分配二个比系统完整性级别低的完整性级别的体系结构特征。表I输入和输出过程输人输出一一相关风险维风险系统定义威胁系
14、统完整性级别确定环境定义一可容忍频率/威胁发生的概率系统体系结构(若可提供)引发事件引发事件的频率/概率系统完整性级别系统完整性级llJ子系统/软件完整性级别F系统/软件体系结构一一被确认的降低完整性银别的体系结构威胁清单以及对每个威胁而言z特性威胁可容忍频率或威胁发生的概软件完整性级别确定率一可能导致威胁发生的引发事件引发事件的期望频率或每个引发事件发生的概率软件完整性需求的确定子系统/软件完整性级别软件完整性需求系统是由一个或多个部件组合集成的。一个部件可以是单独的软件、单独的硬件或由分解为更细的部件组成的子系统。最初,系统的完整性级别将分配给系统的任何软件部件。确定软件完整性级别涉及实施
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 18492 2001 信息技术 系统 软件 完整性 级别
