GB T 18336.1-2008 信息技术.安全技术.信息技术安全性评估准则.第1部分 简介和一般模型.pdf
《GB T 18336.1-2008 信息技术.安全技术.信息技术安全性评估准则.第1部分 简介和一般模型.pdf》由会员分享,可在线阅读,更多相关《GB T 18336.1-2008 信息技术.安全技术.信息技术安全性评估准则.第1部分 简介和一般模型.pdf(37页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35040L 80 镭雪,11华人民共和国国家标准GBT 1 83361-2008ISOIEC 1 54081:2005代替GBT 1833612001信息技术安全技术信息技术安全性评估准则第1部分:简介和一般模型2008-0626发布Information technology-Security techniques-Evaluation criteria for IT securityPart 1:Introduction and general model(IS0IEC 1 54081:2005,IDT)2008-1 1-01实施丰瞀鹞鬻瓣警糌瞥翼发布中国国家标准化管理委员会及1
2、11GBT 18336|-2008ISOIEC 15408-1:2005目 次前言g言-1范围-12术语和定义13缩略语74概j盎-741 g【言-7411 GBT 18336的目标读者742评估相关要素843本标准的组织95一般模型950 BI言-951安全相关要素9511一般安全相关要素9512信息技术安全相关要素一1152 GBT 18336方法11521 开发1l522 TOE评估-12523运行1353安全概念13531安全环境14532安全目的15533 IT安全要求15534 TOE概要规范15535 TOE实现1554 GBT 18336描述材料15541安全要求的表达1654
3、2评估类型196 GBT 18336要求和评估结果1961引言-1962 PP和ST中的要求20621 PP评估结果一2063 TOE内的要求20631 TOE评估结果2164一致性结果2165 TOE评估结果的应用21附录A(规范性附录)保护轮廓规范23A1概述-23TGBT 183361-2008ISOIEC 154081:2005A2保护轮廓的内容A21内容与形式A22 PP引言-A23 TOE描述A24 TOE安全环境A25安全目的-A26 IT安全要求A27应用注释A28基本原理附录B(规范性附录)安全目标规范B1概述B2安全目标的内容B21内容与形式B。22 ST引言B23 TOE
4、描述一B24 TOE安全环境B25安全目的B26 IT安全要求B27 TOE概要规范B28 PP声明B29应用注释B210基本原理参考文献2323242424242525252727272727272829293030313132GBT 183361-2008ISOIEC 154081:2005刖 昌GBT 18336在总标题信息技术 安全技术 信息技术安全性评估准则下,由以下几个部分组成:第1部分:简介和一般模型第2部分:安全功能要求第3部分:安全保证要求本部分是GBT 18336-2008的第1部分。本部分等同采用国际标准ISOIEC 154081:2005信息技术安全技术信息技术安全性评
5、估准则第1部分:简介和一般模型,仅有编辑性修改。本部分代替GBT 1833612001信息技术 安全技术信息技术安全性评估准则 第1部分:简介和一般模型。本部分与GBT 1833612001的主要差异如下:1)删除了GBT 1833612001的“ISOIEC前言”;2)GBT 183361 2008增加了“引言”;3)删除了GBT 183361 2001的附录A“通用准则项目”;4)GBT 183361 200l的附录D编为本部分的“参考文献”。本部分的附录A和附录B是规范性附录。本部分由全国信息安全标准化技术委员会提出和归口。本部分的主要起草单位:中国信息安全测评中心。本部分主要起草人:吴
6、世忠、陈晓桦、李守鹏、黄元飞、王贵驷、刘晖、刘春明、付敏、郭颖、刘楠。GBT 183361-2008ISO1EC 154081:2005引 言GBT 18336将使各个独立的安全评估结果具有可比性。这通过在安全评估时,提供一套针对信息技术(IT)产品和系统安全功能及其保证措施的通用要求来实现。评估过程建立一个信任级别,表明该产品或系统的安全功能及其保证措施都满足这些要求。评估结果可以帮助客户确定该IT产品或系统对他们的预期应用是否足够安全以及使用该IT产品或系统带来的固有安全风险是否可容忍。GBT 18336对开发具有IT安全功能的产品或系统以及采办具有此类功能的商用产品和系统都是一本有益的指
7、南。在评估时,此类IT产品或系统称评估对象(TOE)。例如,常见的TOE有操作系统、计算机网络、分布式系统、应用软件等。GBT 18336致力于保护信息免受未授权的泄漏、修改或无法使用,与此对应的保护类别通常分别称为保密性、完整性和可用性。此外,GBT 18336也适用于IT安全的其他方面。GBT 18336主要关注人为的安全威胁,无论其是否是恶意的,但也适用于非人为因素导致的威胁。另外,GBT 18336还可用于IT技术的其他方面,但就其安全领域外的能力本标准不作承诺。GBT 18336适用于在硬件、固件或软件中实现的IT安全措施。另外,某些特殊的评估手段可能只适用于某些特定的实现方法,这将
8、在相应的标准文本中指出。1范围GBT 183361-2008ISOIEC 154081:2005信息技术安全技术信息技术安全性评估准则第1部分:简介和一般模型GBT 18336旨在作为评估信息技术产品和系统安全特性的基础准则。通过建立这样的通用准则库,信息技术安全性评估的结果才能被更多的人理解。某些内容因涉及专业技术或仅仅是IT安全的外围技术,因此不在GBT 18336范围之内。例如:a)GBT 18336不包括那些与IT安全措施没有直接关联的属于行政性管理安全措施的安全评估准则。但是,应该认识到TOE安全的某些重要组成部分通常可通过诸如组织的、人员的、物理的、程序的控制等行政性管理措施来实现
9、。在TOE的运行环境中,当行政性管理安全措施影响到IT安全措施对抗已确定威胁的能力时,则将其作为安全使用假设;b) GBT 18336没有明确涵盖电磁辐射控制等IT安全中技术性物理方面的评估,虽然标准中的许多概念适用于该领域。换句话说,GBT 18336只涉及到TOE物理保护的某些方面;c)GBT 18336并不专注于评估方法学,也不专注于评估管理机构使用本准则的管理和法律架构,但希望GBT 18336能在具有这样的框架和方法论的环境中用于评估;d)评估结果用于产品或系统认可的程序不属于GBT 18336的范围。产品或系统的认可是行政性的管理过程,据此准许IT产品或系统在其整个运行环境中投入使
10、用。评估侧重于产品或系统的IT安全部分,以及直接影响到IT单元安全使用的那些运行环境。因此,评估结果是认可过程的重要输入。但是,由于其他技术更适合于评价非IT相关系统或产品的安全特性以及其与IT安全部分的关系,认可者应针对这些情况分别制定不同的条款;e)GBT 18336不包括评价密码算法固有质量相关的标准条款。如果需要对嵌入TOE的密码算法的数学特性进行独立评价,则必须在使用GBT 18336的评估体制中为相关评价制定专门条款。本标准定义了两种结构以表述IT安全功能和保证要求。其中,保护轮廓(PP)允许创建一些普遍可重复使用的安全要求集合。PP可被目标客户用于规范和识别满足其需求的产品及其I
11、T安全特性。安全目标(sT)用于阐述安全要求和详细说明被评估产品或系统的安全功能,这些产品通常称为评估对象(TOE)。ST被评估者用来作为在GBT18336指导下进行评估活动的基础。2术语和定义21下列术语和定义适用于本标准。注:本章只收录在GBT 18336中有特殊用法的术语。在GBT 18336中使用的大多数术语,或根据普遍接受的词典定义,或根据普遍接受的GB或ISO安全术语定义,或根据熟知的安全性术语定义。在GBT 18336中使用的但本章没有收录的一些由通用术语组合成的复合词,将在使用它们的地方进行解释。在GBT 183362和GBT 183363的“范型”章条中也可以见到某些术语和概
12、念的解释。资产assets由TOE安全策略保护的信息或资源。GBT 183361-2008ISO1EC 15408-1:200522赋值assignment说明组件中已标识的参数。23保证assurance实体达到其安全性目的的信任基础。24攻击潜力attack potential成功实施一次攻击或将要发起一次攻击的潜在能力,用攻击者的专业水平、资源和动机来表示。25增强augmentation将GBT 183363规定的一个或多个保证组件加入到评估保证级(EAL)或保证包中。26鉴别数据authentication data用于验证用户所声称身份的信息。27授权用户aathorised us
13、er依据TSP可以执行某项操作的用户。28类class ,具有共同目的的族的集合。29组件component可包含在PP、ST或一个包中的最小可选元素集。210连通性connectivity允许与TOE之外的IT实体进行交互的TOE特性,包括在任何环境或配置下通过任意距离的有线或无线方式的数据交换。211依赖关系dependency要求之间的一种关系,一个要求要达到其目的必须依赖另一个要求的满足。212元素element一个不可再分的安全要求。213评估evaluation依据确定的准则,对PP、ST或TOE的评价。214评估保证级evaluation assurance level;EAL由
14、GBT 183363中保证组件构成的包,该包代表了GBT 18336预先定义的保证尺度上的某个位置。ZGBT 183361-2008ISOIEC 154081:2005215评估管理机构evaluation authority通过评估体制为特定团体贯彻实施GBT 18336的机构,此机构负责制定标准和监控团体内各部门所执行评估的质量。216评估体制 evaluation scheme一种行政管理和监督管理框架,在此框架下评估管理机构在特定团体中实施GBT 18336。217扩展extension把不包括在GBT 183362中的功能要求或GBT 183363中的保证要求增加到ST或PP中。21
15、8外部IT实体external IT entity在TOE之外与其交互的任何可信或不可信的IT产品或系统。219族family一组具有共同安全目的、但侧重点或严格程度可能不同的组件的集合。220形式化 formal基于公认的数学概念,采用具有确定语义并有严格语法的语言表达。221指导性文档guidance documentation指导TOE用户、管理者和集成者如何交付、安装、配置、操作、管理和使用TOE的文档。有关指导性文档的范围、主要内容等方面的要求常在PP或ST中定义。222人员用户human user与TOE交互的任何人员。223身份identity能唯一标识一个授权用户的表示法(比如
16、一个字符串),它可以是该用户的全名或缩写名,也可以是一个假名。224非形式化informal采用自然语言表达。225内部通信信道internal communication channelTOE各分离部分间的通信信道。226TOE内部传送 internal TOE transfer在TOE各分离部分之间交换数据。227TSF间传送inter-TSF transfer在TOE与其他可信IT产品的安全功能之间交换数据。3GBT 183361-2008IS0IEC 154081:2005228反复 iteration一个组件在不同操作中多次使用。229客体object在TSC中包含有或接收信息的并由
17、主体操作的一个实体。230组织安全策略organisational security policies一个组织为其运转而强制推行的一个或多个安全规则、程序、惯例和指南。231包package为满足一组确定的安全目的而组合在一起的,一组可重用的功能或保证组件(如,一个EAL)。232产品product一个IT软件、固件或硬件包,提供相关功能且可用于或组合到多种系统中。233保护轮廓protection profile;PP满足特定用户需求的、一类TOE的、一组与实现无关的安全要求。234基准监视器reference monitor执行TOE访问控制策略的一种抽象机的概念。235基准确认机制ref
18、erence validation mechanism具有以下特性的基准监视器概念的一种实现:防篡改、一直运行、简单到能对其进行彻底的分析和测试。236细化refinement为组件添加细节。237角色role一组预先确定的规则,规定在一个用户和TOE之间所允许的交互行为。238秘密secret为了执行一个特定的SFP,必须仅由授权用户或TSF才可知晓的信息。239安全属性security attribute用于执行TSP的,主体、用户、客体、信息或资源的特征。240安全功能security function;SF为执行TSP中一组密切相关的规则子集而必须依赖的TOE的一个或多个部分。241安
19、全功能策略security function policy;SFP由一个SF执行的安全策略。4GBT 183361-20081tgOIIEC 15408-1:2005242安全目的security objective意在对抗特定的威胁或满足特定的组织安全策略和假设的一种陈述。243安全目标security target;ST作为一个既定TOE的评估基础使用的一组安全要求和规范。244选择selection从组件内列项表中指定一项或多项。245半形式化semiformal采用具有确定语义并有严格语法的语言表达。246功能强度strength of function;SOFTOE安全功能的一种指标
20、,表示通过直接攻击其基础安全机制,破坏其预期安全行为所需要的最小代价。247基本级功能强度SOFbasic一种TOE功能强度级别,分析表明本级别安全功能足够对抗拥有低攻击潜力的攻击者对TOE安全的偶发攻击。248中级功能强度SOF-medium一种TOE功能强度级别,分析表明本级别安全功能足够对抗拥有中等攻击潜力的攻击者对TOE安全的直接或故意攻击。249高级功能强度SOFhigh一种TOE功能强度级别,分析表明本级别安全功能足够对抗拥有高等攻击潜力的攻击者对TOE安全的有计划、有组织攻击。250主体subject在TSC中实施操作的实体。251系统system具有特定用途和运行环境的专用IT
21、装置。252评估对象target of evaluation;ToE作为评估主体的IT产品或系统以及相关的指导性文档。253TOE资源TOE resourceTOE中任何可用或可消耗的东西。254TOE安全功能TOE security functions;TSF正确执行TSP所必须依赖的所有TOE硬件、软件和固件的集合。5GBT 183361-2008ISOIEC 15408-1:2005255TOE安全功能接口TOE security functions interface;TSFI一组交互式(人机接口)或编程(应用编程接口)接口,TSF通过这些接口访问、调配TOE资源,或者通过它们从TSF
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 18336.1 2008 信息技术 安全技术 安全性 评估 准则 部分 简介 一般 模型

链接地址:http://www.mydoc123.com/p-255957.html