GB T 18336.2-2008 信息技术.安全技术.信息技术安全性评估准则.第2部分 安全功能要求.pdf
《GB T 18336.2-2008 信息技术.安全技术.信息技术安全性评估准则.第2部分 安全功能要求.pdf》由会员分享,可在线阅读,更多相关《GB T 18336.2-2008 信息技术.安全技术.信息技术安全性评估准则.第2部分 安全功能要求.pdf(175页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35040L 80中华人民 -I-P_,、囝园和国国家标准GBT 1 83362-2008ISOIEC 1 54082:2005代替GBT 1833622001信息技术 安全技术信息技术安全性评估准则第2部分:安全功能要求Information technology-Security techniques-Evaluation criteria for IT securityPart 2:Security functional requirements(ISOIEC 154082:2005,IDT)2008_0626发布 2008110 1实施发布局厶萏勰员摊委检理峪管黼鲴标柳家刚国队
2、国帕中GBT 1 83362-2008ISOIEC 1 5408-2:2005目 次前言引言1范围12规范性引用文件13术语、定义和缩略语14 概述一140引言141本部分的结构15功能要求范型26安全功能组件561概述一562组件分类87 FAU类:安全审计871安全审计自动响应(FAUARP)972安全审计数据产生(FAUGEN)1073安全审计分析(FAUSAA)1074安全审计查阅(FAUSAR)1275 安全审计事件选择(FAUSEI。)一1476安全审计事件存储(FAUSTG)148 FCO类:通信1681 原发抗抵赖(FCONRO)1682接收抗抵赖(FCONRR)179 FCS
3、类:密码支持1891密钥管理(FCSCKM)1992密码运算(FCSCOP)2010 FDP类:用户数据保护21101访问控制策略(FDPACC)23102访问控制功能(FDPACF)23103数据鉴别(FDPDAU)24104输出到TSF控制之外(FDPETC)25105信息流控制策略(FDPIFC)26106信息流控制功能(FDPIFF)27107从TSF控制之外输入(FDPITC)30108 TOE内部传送(FDPITT)31109残余信息保护(FDP_RIP)331010 回退(FDPROL)331011存储数据的完整性(FDPSDI) 341012 TSF间用户数据保密性传送保护(F
4、DP_UCT)35TGBT 1 833622008ISOIEC 1 54082:20051013 TSF间用户数据完整性传送保护(FDPUIT)3611 FIA类:标识和鉴别37111 鉴别失败(FIAAFI。)38112用户属性定义(FIAATD)39113秘密的规范(FIASOS)39114用户鉴别(FIAUAU)40115用户标识(FIAUID)43116用户一主体绑定(FIAUSB)4412 FMT类:安全管理44121 TSF中功能的管理(FMTMOF)45122安全属性的管理(FMTMSA)46123 TSF数据的管理(FMTMTD)47124撤消(FMTREV)48125安全属性
5、到期(FMTSAE)49126管理功能规范(FMTSMF)50127安全管理角色(FMTSMR)5013 FPR类:私密性51131匿名(FPRAN0)52132假名(FPRPSE)53133不可关联性(FPRUNL)54134不可观察性(FPRUNO)5414 FPT类:TSF保护-56141 底层抽象机测试(FPTAMT)57142失效保护(FPTFLS)58143输出TSF数据的可用性(FPT-ITA)58144输出TSF数据的保密性(FPTITC)59145输出TSF数据的完整性(FPTITI)59146 TOE内TSF数据的传送(FPTITT)60147 TSF物理保护(FPT-PH
6、P)62148 可信恢复(FPTRCV) 63149重放检测(FPTRPL)651410 引用仲裁(FPTRVM)651411域分离(FPTSEP)661412状态同步协议(FPT_SSP)671413时间戳(FPTSTM)681414 TSF间TSF数据的一致性(FPT-TDC) 681415 TOE内TSF数据复制的一致性(FPTTRC)691416 TSF自检(FPTTST)6915 FRU类:资源利用70151 容错(FRUFIT) 71152服务优先级(FRUPRS)71153 资源分配(FRURSA) 7216 FTA类:TOE访问73TTGBT 1 83362-2008ISOIE
7、C 1 5408-2:2005161可选属性范围限定(FTALSA)73162多重并发会话限定(FTAMCS)74163会话锁定(FTASSL)74164 TOE访问旗标(FTATAB)76165 TOE访问历史(FTATAH)76166 TOE会话建立(FTATSE)7717 FTP类:可信路径信道一77171 TSF间可信信道(FTP-ITC)78172可信路径(FTPTRP)79附录A(规范性附录) 安全功能要求应用注释80A1注释的结构80A2依赖关系表81附录B(规范性附录)功能类、族和组件87附录C(规范性附录) FAU类:安全审计88C1在分布式环境中的审计要求88C2安全审计自
8、动响应(FAUARP)89C3 安全审计数据产生(FAUGEN)90C4安全审计分析(FAUSAA)91C5安全审计查阅(FAUSAR)94C6安全审计事件选择(FAUSEL)95C7安全审计事件存储(FAUSTG)95附录D(规范性附录)FCO类:通信97D1原发抗抵赖(FCONRO)97D2接收抗抵赖(FCO NRR)98附录E(规范性附录)FCS类:密码支持101E1密钥管理(FCS_CKM)101E2密码运算(FCSCOP)103附录F(规范性附录)FDP类:用户数据保护104F1访问控制策略(FDPACC)107F2访问控制功能(FDP_ACF)108F3数据鉴别(FDPDAU)10
9、9F。4输出到TSF控制之外(FDPETC)109F5信息流控制策略(FDPIFC)110F6信息流控制功能(FDPIFF)112F7从TSF控制之外输入(FDP-ITC)114F8 TOE内部传送(FDP_ITT)116F9残余信息保护(FDPRIP)117F10 回退(FDPROL)118F11存储数据的完整性(FDPSDI)119F12 TSF间用户数据保密性传送保护(FDPUCT)120F13 TSF间用户数据完整性传送保护(FDPUIT)120附录G(规范性附录)FIA类:标识和鉴别122G1鉴别失败(FIAAFL) 123丌GBT 183362-2008ISOIEC 154082:
10、2005G2 用户属性定义(FIAATD) 123G3秘密的规范(FIASOS)124G4用户鉴别(FIAUAU)-一125G5用户标识(FIAUID)127G6用户一主体绑定(FIAUSB)一127附录H(规范性附录)FMT类:安全管理一128H1 TSF中功能的管理(FMTMOF) 128H2安全属性的管理(FMTMSA)129H3 TSF数据的管理(FMTMTD)131H4撤消(FMTREV)132H5安全属性到期(FMTSAE)132H6管理功能规范(FMT_SMF)132H7安全管理角色(FMTSMR)133附录I(规范性附录) FPR类:私密性】35I1 匿名(FPRAN0) 13
11、6I2假名(FPRPSE)137I3不可关联性(FPRUNL) 139I4不可观察性(FPRUNO)140附录J(规范性附录)FPT类:TSF保护143J1底层抽象机测试(FPTAMT)144J2失效保护(FPTFLS)145J3 输出TSF数据的可用性(FPTITA)146J4输出TSF数据的保密性(FPTITC)146J5输出TSF数据的完整性(FPT_ITI)146J6 TOE内TSF数据的传送(FPTITT)147J7 TSF物理保护(FPT-PHP) 148J8可信恢复(FPTRCV)149J9重放检测(FPTRPL)151J10引用仲裁(FPT_RVM)152J11域分离(FPTS
12、EP)152J12状态同步协议(FPT SSP)154J13时间戳(FPTSTM)154J14 TSF问TSF数据的一致性(FPT_TDC)154J15 TOE内TSF数据复制的一致性(FPTTRC)一155J16 TSF自检(FPTTST)155附录K(规范性附录)FRU类:资源利用157K1容错(FRUFLT)157K2服务优先级(FRU_PRS)158K3资源分配(FPRRSA)159附录L(规范性附录) FTA类:TOE访问161L1 可选属性范围限定(FTALSA)161L2多重并发会话限定(FTAMCS)162L3会话锁定(FTASSL)162GBT 1 83362-2008ISO
13、IEC 1 54082:2005L4 TOE访问旗标(FTATAB)】64L5 TOE访问历史(FTATAH)】64L6 TOE会话建立(FTATSE):】64附录M(规范性附录)FTP类:可信路径信道166M1 TSF间可信信道(FTPITC)】66M2可信路径(FTP_TRP)67VGBT 1 833622008ISOIEC 1 5408-2:2005厶_-I-刖 舌GBT 18336在总标题信息技术 安全技术 信息技术安全性评估准则下,由以下几个部分组成:第1部分:简介和一般模型第2部分:安全功能要求第3部分:安全保证要求本部分是GBT 18336的第2部分。本部分等同采用国际标准ISO
14、IEC 154082:2005信息技术安全技术 信息技术安全性评估准则第2部分:安全功能要求,仅有编辑性修改。本部分代替GBT 1833622001信息技术 安全技术 信息技术安全性评估准则 第2部分:安全功能要求。本部分与GBT 1833622001的主要差异如下:1) 删除了GBT 1833622001的“ISO1EC前言”;2)增加了“引言”;3) 将GBT 1833622001的“范围”11和12调整为本部分第4章,13调整为第5章;4)增加了FMTSMF族;5) 对6BT 1833622001附录A中表A1进行了调整。本部分的附录均为规范性附录。本部分由全国信息安全标准化技术委员会提
15、出和归口。本部分的主要起草单位:中国信息安全测评中心。本部分主要起草人:吴世忠、李守鹏、黄元飞、陈晓桦、王贵驷、李斌、付敏、刘晖、刘春明、郭颖、刘楠、甘杰夫、宋小龙、徐长醒、简余良、郭涛、王书毅。caT 1 833622008ISOIEC 1 5408-2:2005引 言本部分定义的安全功能组件是在一个保护轮廓(PP)或安全目标(ST)中表述安全功能要求的基础。这些要求描述一个评估对象(TOE)期待的安全行为或TOE的IT环境,并旨在满足在PP或ST中所提出的安全目的。这些要求描述那些用户能直接通过IT交互(即输入、输出)或IT刺激响应过程探测到的安全特性。安全功能组件表述安全要求,这些要求试
16、图对抗在TOE假定的运行环境中的威胁或涵盖所有的既定组织安全策略和假设。本部分的目标读者主要有安全的IT系统和产品的客户、开发者、评估者。GBT 183361第4章提供了关于GBT 18336目标读者和目标读者组如何使用GBT 18336的附加信息。这些组可以如下方式使用GBT 18336本部分:a) 客户,在选取组件来表述功能要求满足一个PP或ST提出的安全目的时,使用本部分。GBT 183361的54提供了关于安全目的和安全要求之间关系的更多详细信息;b)开发者,在构造TOE时响应实际的或预测的客户安全要求,可以在本部分中找到一种标准方法去理解这些要求。也可以以本部分的内容为基础,去进一步
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 18336.2 2008 信息技术 安全技术 安全性 评估 准则 部分 安全 功能 要求

链接地址:http://www.mydoc123.com/p-255959.html