GB T 18336.3-2008 信息技术.安全技术.信息技术安全性评估准则.第3部分 安全保证要求.pdf
《GB T 18336.3-2008 信息技术.安全技术.信息技术安全性评估准则.第3部分 安全保证要求.pdf》由会员分享,可在线阅读,更多相关《GB T 18336.3-2008 信息技术.安全技术.信息技术安全性评估准则.第3部分 安全保证要求.pdf(112页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35040L 80 a雷中华人民共和国国家标准GBT 1 83363-2008ISOIEC 1 54083:2005代替C,BT 183363 2001信息技术 安全技术信息技术安全性评估准则200806-26发布第3部分:安全保证要求Information technology-Security techniques-Evaluation criteria for IT securityPart 3:Security assurance requirements(IS0IEC 154083:2005,IDT)20081 1-01实施车瞀鹊紫瓣警矬瞥星发布中国国家标准化管理委员会况11
2、1前言-引言- 1 范围-2规范性引用文件-3术语、定义和缩略语-4概述- 41本部分的结构-5 GBT 18336保证范型51 GBT 1 8336基本原则62保证方法- 53 GBT 18336评估保证尺度6安全保证要求61结构-62组件分类法63保护轮廓和安全目标评估准则类结构64本部分中术语的用法65保证分类66保证类和族概况-7保护轮廓与安全目标评估准则71概述72保护轮廓准则概述73安全目标准则概述8 APE类:保护轮廓评估81 TOE描述(APEDES)82安全环境(APEENV) 83 PP引言(APE_INT)- 84安全目的(APE-oBJ)85 IT安全要求(APEREQ
3、)86 明确陈述的IT安全要求(APESRE)9 ASE类:安全目标评估91 TOE描述(ASEDES)92安全环境(ASEENV)-93 ST引言(ASEINT)-94安全目的(ASEOBJ)95 PP声明(ASEPPC)96 IT安全要求(ASEREQ)97 明确陈述的IT安全要求(AsESRE)GBT 183363-2008ISOIEC 154083:2005目 次V,0000,加HHM坫船坞趵扒匏匏船船孔孙孙GBT 183363-2008ISOIEC 154083:200598 TOE概要规范(ASETSS)10评估保证级,-lo1评估保证级(EAL)概述-102评估保证级细节103评
4、估保证级1(EALl)功能测试lO4评估保证级2(EAL2)结构测试105评估保证级3(EAI,3)系统地测试和检查106评估保证级4(EAI。4)系统地设计、测试和复查lo7评估保证级5(EAI。5)半形式化设计和测试108评估保证级6(EA,5)一半形式化验证的设计和测试109 评估保证级7(EAL7)形式化验证的设计和测试1l保证类、族和组件12 ACM类:配置管理-121 CM自动化(ACMAUT) 122 CM能力(ACMCAP)123 CM范围(ACMSCP)-13 ADO类:交付和运行-131交付(ADODEI。)132安装、生成和启动(ADOIGS)14 ADV类:开发-141
5、功能规范(ADv-FSP)142高层设计(ADVHI,D)143实现表示(ADVjMP)144 TSF内部(ADv_rNT)-145低层设计(ADVLLD) -146表示对应性(ADVRCR)-147安全策略模型(AD址SPM)15 AGD类:指导性文档1 51管理员指南(AGDADM)152用户指南(AGD-USR)16 ALC类:生命周期支持1611621 63164l 71711721 731 7418开发安全(ALCDVS) -缺陷纠正(AI。cFI。R) 生命周期定义(AI。CI。CD)工具和技术(ALCTAT)ATE类:测试测试覆盖(ATECOV)测试深度(ATEDPT)功能测试(
6、ATEFUN)独立测试(ATEIND)AVA类:脆弱性评定 卯勰弘如趴弛船弘拍盯盯耵聃蛎“娟船曲旺弱弱孵盯姻n他船鸦弛巧鸺引跎雅弘黯181 隐蔽信道分析(AVACCA)-182误用(AVAMSU)183 TOE安全功能强度(AVASOF)184 脆弱性分析(AVAVLA)附录A(资料性附录) 保证组件依赖关系的交叉引用附录B(资料性附录) EAI。和保证组件的交叉引用-GBT 183363-2008ISOIEC 154083:200591939697102106GBT 183363-2008ISOIEC 154083:2005刖 昌GBT 18336在总标题信息技术安全技术信息技术安全性评估准
7、则下,由以下几个部分组成:第1部分:简介和一般模型第2部分:安全功能要求第3部分:安全保证要求本部分是GBT 18336的第3部分。本部分等同采用国际标准ISOIEC 15408 3:2005信息技术安全技术信息技术安全性评估准则第3部分:安全保障要求,仅有编辑性修改。本部分代替GBT 1833632001信息技术安全技术信息技术安全性评估准则 第3部分:安全保障要求。本部分与GBT 1833632001的主要差异如下:1 删除了GBT 183363 2001的“IsOIEc前言”;2 增加了“引言”;3 减少了“AMA:保证维护”类;4对GBT183363 2001附录A中表A1进行了调整。
8、本部分的附录A和附录B是资料性附录。本部分由全国信息安全标准化技术委员会提出和归口。本部分的主要起草单位:中国信息安全测评中心。本部分主要起草人:吴世忠、李守鹏、王贵驷、黄元飞、陈晓桦、刘晖、刘春明、李斌、彭勇、付敏、刘楠、徐长醒、简余良、张利。VGBT 18336320081SOIEC 15408-3:2005引 言本部分定义的安全保证组件是在一个保护轮廓(PP)或安全目标(sT)中表述安全保证要求的基础。这些要求建立了一种表述评估对象(TOE)保证要求的标准方法。本部分列出了一组保证组件、族和类。本部分还定义了PP和ST的评估准则,提出了定义关于TOE保证等级的预定义GBT 18336尺度
9、的一些评估保证级别,称为“评估保证级”(EAL)。本部分的目标读者主要有安全的IT系统和产品的客户、开发者、评估者。GBT 183361第4章提供了关于GBT 18336目标读者的附加信息,以及目标读者组如何使用GBT 18336的附加信息。这些读者组可以如下方式使用本部分:a)客户,在选取组件来表述保证要求,以满足一个PP或ST提出的安全目的时,使用本部分。GBT 183361的54条提供了关于安全目的和安全要求之间关系的更多详细信息;1)开发者,在构造TOE时响应实际的或预测的客户安全要求,在解释保证要求陈述和确定TOE的保证方法时参考本部分;c)评估者,在确定TOE的保证以及评估PP和S
10、T时,使用本部分所定义的保证要求作为评估准则的强制性陈述。GBT 183363-2008ISOIEC 15408-3:2005信息技术安全技术信息技术安全性评估准则第3部分:安全保证要求1范围本部分定义了GBT 18336的保证要求,包括衡量保证尺度的评估保证级(EAL)、组成保证级的单个保证组件以及PP和ST的评估准则。2规范性引用文件下列文件中的条款通过GBT 18336的本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本
11、适用于本部分。GBT 1833612008信息技术安全技术信息技术安全性评估准则第1部分:简介和一般模型(ISOIEC 1 5408 1:2005,IDT)GBT 183362 2008 信息技术 安全技术 信息技术安全性评估准则 第2部分:安全功能要求(ISOIEC 15408 2:2005,IDT)3术语、定义和缩略语GBT 183361中给出的术语、定义和缩略语适用于本部分。4概述41本部分的结构第5章描述了在本部分的安全保证要求中使用的范型。第6章描述了保证类、族、组件和评估保证级的表示结构,以及它们之间的关系。同时还刻画_第12章到第18章可找到的保证类和族的特征。第7章、第8章和第
12、9章先对PP和ST的评估准则作简要的介绍,然后对评估中要用到的族与组件做了详尽的解释。第10章给出了评估保证级(EAL)的详尽定义。第11章对保证类作了简要的介绍,在随后第12章到第18章给出了这些类的详尽定义。附录A给出了保证组件之间依赖关系的汇总。附录B给出了评估保证级(EAI,)和保证组件之间的交叉引用。5 GBT 18336保证范型本章旨在阐述支撑GBT 18336保证方法的基本原则。通过对本章的理解将使读者了解隐含在本部分保证要求中的基本原理。51 GBT 18336基本原则GBT 18336的基本原则是安全威胁和组织安全策略承诺应清楚明确地表述,以及所提出的安全措施经证实足以达到所
13、期望的安全目的。1GBT 1 83363-2008IS0IEC 1 5408-3:2005进一步地说,就是应采取一些措施减少可能存在的脆弱性,降低利用(即有意发掘或者无意触发)一个脆弱性的能力,以及减轻因一个脆弱性被利用而导致的破坏程度。另外,还应采取措旌,促进后续的脆弱性标识,以及消除、减轻或通告一个已经被发掘或触发的脆弱性。52保证方法GBT 18336的基本原则是基于对需要被信任的IT产品或系统的评估(主动调查)提供保证。评估是提供保证的传统手段,并且是以往的评估准则文档的基础。为了与现行的方法保持一致,GBT 18336采用相同的基本原则。GBT 18336建议由专业的评估人员在不断强
14、调范围、深度和严格性的基础上衡量文档和已完成的IT产品或系统的有效性。GBT 18336不排斥也不评论用其他方法获得保证的有关优点。有关获得安全保证的其他方法还在研究当中,一旦成熟的、可选择的方法产生,可以考虑把它们吸收到GBT 18336中,因为GBT 18336的结构允许将来引入更新的内容。521脆弱性的意义假定存在威胁者,他们将积极寻求违反安全策略的可乘之机,无论是为了非法获利还是出于善意,其行为都是不安全的。威胁者也可能偶然触发了脆弱性,造成对系统的伤害。由于需要处理敏感信息和充分可信产品或系统的可用性缺乏,IT失效将会导致很大的风险。因此,破坏IT安全性可能造成重大的损失。通过脆弱性
15、的有意利用或无意触发,破坏IT安全性的事件常发生在商用方面的IT应用过程中。应采取一定的措施防止在IT产品和系统中出现脆弱性。在可行的情况下,脆弱性应该被:a) 消除应采取积极的措施发现并排除或者抑制所有可利用的脆弱性;b)最小化应采取积极的措施减少任何脆弱性利用造成的潜在影响,使残留的脆弱性达到一个可接受的程度;c)监视应采取积极的措施确保任何利用残余脆弱性的企图都将被察觉,以便采取措施限制带来的损失。522脆弱性产生的原因在下列过程中,由于失效可产生脆弱性:a)要求IT产品或者系统可具有所有必需的功能和特征,也仍然可能包含脆弱性,致使产品或系统在安全性方面不适当或者不足;b)构造IT产品或
16、系统不符合其规范,或者由于不良的构造标准或不正确的设计抉择而引入了脆弱性;c)运行IT产品或者系统已经正确构造,且符合正确的规范,但是在其运行过程中由于缺乏控制而引入了脆弱性。523 GBT 18336保证保证是信任一个IT产品或系统符合其安全目的的基础。保证可从诸如未经证实的声明、先前相关经验或者特定经验等有关原始资料中导出。然而,GBT 18336通过主动调查来提供保证。主动调查就是对IT产品或者系统进行评估,以确定其安全特性。524通过评估获得保证评估是获取保证的传统手段,并且是GBT 18336方法的基础。评估技术包括但不限于以下这些:a) 分析并检查过程和步骤;b) 检查过程和步骤是
17、否正在被使用;c)分析TOE各设计表示之间的一致性;d)对照要求,分析TOE的设计表示;e)验证证据;f)分析指导性文档;,GBT 1 83363-2008ISOIEC 1 5408-3:2005g) 分析所开发的功能测试和所提供的结果;h)独立的功能测试;i) 分析脆弱性(包括缺陷假设);j)穿透性测试。53 GBT 18336评估保证尺度GBT 18336的基本原则确信,更好的保证源于更大的评估努力,目标是运用最小的努力来获得必要的保证级。努力程度的增加基于:a) 范围因为包含了IT产品或者系统的更多部分,所以需要更大的努力;b) 深度因为要部署到更细层次上的设计和实现细节,所以需要更大的
18、努力;c)严格性因为要以更结构化、更形式化的方式实施,所以需要更大的努力。6安全保证要求61 结构以下条款描述了用于表示保证类、族、组件和EAI,的结构以及它们之间关系。图1图示说明了本部分所定义的保证要求。注意,保证要求中最抽象的集合称作一个类。每一个类包含多个保证族,每一个族又包含多个保证组件,每一个组件同样又包含多个保证元素。类和族用于提供对保证要求进行分类的分类法,而组件用来规定PPST中的保证要求。611类结构保证类的结构如图1所示。6111类名每个保证类被分配了一个唯一的名字。名字表明该保证类所涵盖的主题。还提供了保证类名的一个唯一缩写形式,这是引用保证类的主要手段。这里约定,采取
19、“A”后跟两个与类名有关的字母来表示。6112类介绍每个保证类有一段介绍,描述类的组成,并且包含涉及该类意图的支持性文字。 6113保证族每个保证类至少包含一个保证族。保证族的结构将在以下的条款中介绍。612保证族结构保证族的结构如图1所示。6121族名每个保证族被分配了一个唯一的名字。该名字提供了与保证族所涵盖主题相关的描述性信息。每个保证族归属于一个保证类,这个保证类也包括具有相同意图的其它保证族。保证族名也有一个唯一的缩写形式,这是引用保证族的主要手段。这里约定,其表示方法是所在类名的缩写,紧跟着一个下划线,然后再加上与族名有关的三个字母。6122目的保证族的目的条款说明保证族的意图。该
20、条款描述了该保证族所要对付的目的,特别是那些与GBT 18336保证范型有关的目的。保证族的这部分描述是一般性描述。目的所需的任何特定细节都包含在详细的保证组件中。6123组件分级每个保证族包含一个或多个保证组件。保证族的这一条款主要描述可供使用的组件并且解释它们之间的差异。一旦确定该保证族对PPST保证要求而言是必需或是有用的,就要区分这些保证组件,这是组件分级的主要目的。含有超过一个组件的保证族将被分级,并提供组件是如何分级的原理性解释。原理是按照范围、深度或严格性三方面来解释的。3GBT 183363-2008ISO1EC 154083:2005图1 保证类族组件元素的层次6124应用注
21、释保证族的应用注释条款,如果有的话,包含该保证族的一些附加信息,这些信息应该是保证族用户(例如PP和ST的作者、TOE的设计者、评估者等等)特别感兴趣的。这部分表述是非正式的,常包括关于使用限制的一些警告和特别需要注意的地方。6125保证组件每个保证族至少有一个保证组件。保证组件的结构将在613条描述。46,13保证组件结构保证组件的结构如图2所示。GBT 183363-2008ISOIEC 154083:2005图2保证组件结构这里约定,一个保证族内组件之间的关系用黑体突出表示。要求是新的那些部分,增强或修改了一个分级体系内上一级组件的要求,用黑体突出表示。6131组件标识组件标识条款提供了
22、识别、分类、注册和引用一个组件所必要的描述信息。每个保证组件被分配了一个唯一的名字。该名字提供关于该保证组件所涵盖主题的描述性信息。每个保证组件均被放置在与其共享安全目的的保证族之内。也提供了保证组件名字的一个唯一缩写形式,这是引用保证组件的主要手段。这里约定,其形式为族名的缩写,后面加一个点,然后是一个数字,这个数字是根据组件在族内的顺序从1开始编号的。6132目的保证组件的目的条款,如果有的话,包含该特定保证组件的特殊目的。如果保证组件含有这一条款,将提出该组件的特定意图和目的的详尽解释。6133应用注释保证组件的应用注释条款,如果有的话,包含一些附加的信息,以便于使用该组件。6134依赖
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 18336.3 2008 信息技术 安全技术 安全性 评估 准则 部分 安全 保证 要求

链接地址:http://www.mydoc123.com/p-255961.html