GB T 18336.3-2001 信息技术 安全技术 信息技术安全性评估准则 第3部分;安全保证要求.pdf
《GB T 18336.3-2001 信息技术 安全技术 信息技术安全性评估准则 第3部分;安全保证要求.pdf》由会员分享,可在线阅读,更多相关《GB T 18336.3-2001 信息技术 安全技术 信息技术安全性评估准则 第3部分;安全保证要求.pdf(106页珍藏版)》请在麦多课文档分享上搜索。
1、中华人民共和国国家标准信息技术安全技术信息技术安全性评估准则第 部分安全保证要求发布 实施国家质量技术监督局 发布前言本标准等同采用国际标准 信息技术安全技术信息技术安全性评估准则第部分 安全保证要求本标准介绍了信息技术安全性评估的安全保证要求在总标题 信息技术安全技术信息技术安全性评估准则下由以下 个部分组成第 部分简介和一般模型第 部分安全功能要求第 部分安全保证要求本标准的附录 和附录 是提示的附录本标准由国家质量技术监督局提出本标准由全国信息技术标准化技术委员会归口本标准由中国国家信息安全测评认证中心信息产业部电子第 研究所国家信息中心复旦大学负责起草本标准主要起草人吴世忠吴承荣龚奇敏
2、陈晓桦李守鹏方关宝吴亚飞雷利民叶红 李鹤田黄元飞 任卫红本标准委托中国国家信息安全测评认证中心负责解释前言国际标准化组织 和 国际电工委员会 形成了全世界标准化的专门体系 作为 或成员的国家机构通过相应组织所建立的涉及技术活动特定领域的委员会参加国际标准的制定 和技术委员会在共同关心的领域里合作其他与 和 联盟的政府的和非政府的国际组织也参加了该项工作国际标准的起草符合 导则第 部分的原则在信息技术领域 和 已经建立了一个联合技术委员会 联合技术委员会采纳的国际标准草案交付给国家机构投票表决 作为国际标准公开发表需要至少 的国家机构投赞成票国际标准 是由联合技术委员会 信息技术与通用准则项目发
3、起组织合作产生的 与 同样的文本由通用准则项目发起组织作为信息技术安全性评估通用准则 发表 有关通用准则项目的更多信息和发起组织的联系信息由 的附录提供在信息技术 安全技术 信息技术安全性评估准则的总标题下由以下几部分组成第 部分 简介和一般模型第 部分 安全功能要求第 部分 安全保证要求附录 和附录 构成 本部分的提示部分以下具有法律效力的提示已按要求放置在 的所有部分在 附录 中标明的七个政府组织总称为通用准则发起组织 作为信息技术安全性评估通用准则第 至第 部分 称为 版权的共同所有者在此特许 在开发国际标准中非排他性地使用 但是通用准则发起组织在他们认为适当时保留对 的使用拷贝分发以及
4、修改的权利中华人民共和国国家标准信息技术安全技术信息技术安全性评估准则第 部分 安全保证要求国家质量技术监督局 批准 实施范围本标准定义了保证要求 它包括衡量保证尺度的评估保证级 组成保证级的每个保证组件以及 和 的评估准则本标准的结构第 章是本标准的引论和范例第 章描述了保证类子类 组件和评估保证级的表示结构 以及它们之间的关系 同时还刻画了第章到第 章可找到的保证类和子类的特征第 章第 章和第 章先对 和 的评估准则作简要的介绍 然后对在评估中要用到的子类与组件做了详尽的解释第 章是评估保证级 的详尽定义第 章对保证类作了简要的介绍 在随后的第 章到第 章给出了这些类的详尽定义第 和第 章
5、对保证维护的评估准则做了简要的介绍其后给出了所用到的子类和组件的详尽定义附录 给出了保证组件之间依赖关系的概要附录 给出了评估保证级 和保证组件之间的交叉引用的保证范例本条旨在阐述支撑本标准保证方法的基本原则 通过对本条的理解将使读者了解隐含在本标准保证要求中的基本原理基本原则的基本原则 就是应该清楚描述那些对安全和组织安全策略承诺所造成的威胁并且提出足以达到所期望的安全目的的安全措施进一步地说就是应采取一些措施以减少可能存在的脆弱性 减弱有意利用或者无意触发 或利用一个脆弱性的能力以及减轻因利用一个脆弱性而导致的破坏程度另外 还需要采纳一定的措施 便于今后标识一些脆弱性消除 减轻或通告一个已
6、经被利用或触发过的脆弱性保证方法的基本原则是为被信任的 产品或系统的评估积极的调查提供保证 评估是提供保证的传统方法 并且是 文档的基础 为了与现行的方法保持一致 采用相同的基本原则 建议由专业评估员在不断强调范围深度和严格性的基础上 衡量文档和已完成的 产品或系统的有效性不排斥也不评论用其他方法的获得保证的有关优点 有关获得安全保证的其他方法还在研究当中 一旦成熟的 可选择的方法产生可以考虑把它们吸收到 中因为的结构允许将来引入更新的内容脆弱性的意义假定存在积极寻求违反安全策略的可乘之机的威胁者 他们无论是为了非法获利还是出于别的意图 其行为都是不安全的 威胁者也可能偶然触发了脆弱性 造成对
7、系统的损害 由于处理敏感信息的需求与可用的足够可信产品或者系统缺乏之间的矛盾 一旦 失效 将会导致很大的风险 因此 破坏安全可能造成重大的损失破坏 安全的事件主要发生于应用 处理业务过程中 脆弱性被有意利用或无意地触发应该采取一定的措施防止在 产品和系统中出现脆弱性 在可行的情况下 脆弱性应该被消除 即应该采取积极的措施来发现除去或者消灭所有可利用的脆弱性最小化 即应该采取积极的措施减少任何可利用脆弱性的潜在影响 使残留的脆弱性达到一个可接受的程度监视 即应该采取积极的措施确保发现任何利用残余脆弱性的企图 以便采取及时限制破坏的措施脆弱性产生的原因以下的失败可导致脆弱性要求 即 产品或者系统具
8、有所有必要的功能和特性 但仍然可能包含着脆弱性 使得产品或系统在安全方面不合适或者无效构造 即 产品或系统不符合设计规范 或者由于低劣的构造标准或选择了不正确的系统设计而导致了脆弱性运行 即 产品或者系统被正确构造 且符合正确的规范 但是在其运行中由于不适当的控制而导致了脆弱性本标准的保证保证是 产品或系统符合其安全目的的信任基础 保证可从诸如未证实的声明 有关的先期经验或者特定经验等作参考的原始资料获得 然而 本标准通过积极的调查来提供保证 积极的调查就是对 产品或者系统进行评估以确定其安全特性通过评估获得保证评估是获取保证的传统手段并且是 方法的基础 评估技术包括但不限于以下这些分析并检查
9、过程和步骤检查过程和步骤是否被使用分析评估对象 设计表述之间的一致性针对要求分析评估对象 的设计表述验证证据分析指导性文档分析所开发的功能测试和所提供的结果独立的功能测试分析脆弱性 包括缺陷假设穿透性测试评估保证尺度的基本原则确信 更好的保证源于更大的评估努力 而目标却是运用最小的努力来获得必要的保证级 努力程度的增加基于范围 即指因为包含更多的 产品或者系统 所以需要更大的努力深度 即指因为要在更好的设计和实施细节这一层次上展开 所以需要更大的努力严格性 即指因为要以更结构化更形式化的方式应用 所以需要更大的努力引用标准下列标准所包括的条文通过在本标准中引用而构成为本标准的条文 本标准出版时
10、所示版本均为有效 所有标准都会被修订 使用本标准的各方应探讨使用下列标准最新版本的可能性信息技术安全技术信息技术安全性评估准则第部分简介和一般模型安全保证要求结构以下的章条描述了保证类子类组件和评估保证级 的结构以及它们之间的关系图 说明了本标准定义的保证要求 注意到保证要求中最抽象的集合称作一个类 每一个类包含多个保证子类每一个子类又包含多个保证组件 每一个组件同样又包含多个保证元素 类和子类提供对保证要求进行分类的分类法而组件用来指明 和 中的保证要求类结构保证类的结构如图 所示类名每一个保证类被指定一个唯一的名字 名字表明保证类涵盖的主题保证类名也具有唯一的简洁形式 这是引用保证类的主要
11、的方法 按惯例采取 后跟两个与类名有关的字母类介绍每一个保证类有一段介绍 描述类的组成并且包含了涉及该类意图的支持性文字保证子类每一个保证类包含至少一个保证子类 保证子类的结构将在下面的章条中介绍保证族结构保证族的结构如图 所示子类名每一个保证子类指定一个唯一的名字 该名字描述了与保证子类涵盖的主题相关的信息 每一个保证子类被置于一个保证类之内这个保证类也包括具有相同意图的其他保证子类保证子类名也有一个唯一的简洁形式 这是引用保证子类的主要方法 按惯例 其表示方法是所在类名的缩写 加下划线然后再加上与子类名有关的三个字母目的保证子类的目的部分说明保证子类的意图这部分描述了该保证子类所要表明的目
12、的特别是那些与 保证范例有关的目的 这个保证子类的描述是一般的描述 目的所要求的任何特定细节都应包含在该保证组件中组件分级每一个保证子类包含一个或多个保证组件 保证子类的这一部分主要描述可供使用的组件并且解释它们之间的差异 一旦确定该保证子类对 保证要求而言是必需或是有用的部分 就要区分这些保证组件这是组件分级的主要目的含有超过一个组件的保证子类将被分级并说明分级的理由 分级将依据范围深度或者严格性的原则进行应用注释如果有应用注释部分的话它将提供这个保证子类的附加信息而这些信息应该是保证子类用户例如 和 的作者 的设计者 评估者等等特别感兴趣的 它的表示是非形式化的 并且包括限制使用的警告和特
13、别要注意的地方保证组件每一个保证子类至少有一个保证组件 保证组件的结构将在下一条描述图 保证类 子类组件 元素的层次保证组件结构保证组件的结构如图 所示图 保证组件结构保证子类内组件之间的关系用粗体突出表示 那些新的要求 连同对同一级内前面组件的增强或修改部分 也用粗体突出表示 对于依赖关系也同样用粗体突出表示组件标识组件标识部分给出一些描述信息 这些信息对标识 分类 登记和引用一个组件是必须的每个保证组件指定唯一的一个名字 该名字提供关于该保证组件所涉及主题的描述性信息 每个保证组件均放置在与其共享安全目的的保证子类之内保证组件名字也给定了唯一的简洁形式这是引用保证组件的主要方法 按惯例 简
14、洁形式为子类名的缩写后面加一个点然后是数字符号 这个数字符号是根据组件在子类内的顺序从 开始编号的目的如果保证组件有目的部分那么它包含了特定保证组件的特定目的 在含有这部分信息的保证组件中 该信息详尽地解释了该组件的特定意图和目的应用注释如果保证组件有应用注释部分 则它包含了一些附加的信息以便于使用该组件依赖关系当一个组件无法自我满足而依赖于另一个组件时依赖关系就出现在这些保证组件中每一个保证组件都给出了一个完整的列表 表明了它与其他保证组件的依赖关系 一些组件可能无依赖关系 这表明它没有依赖于其他组件 被依赖的组件也可能依赖于其他组件依赖关系列表标识了所依赖的保证组件的最小集合 在依赖关系列
15、表中与另一组件同层次的组件也可以用来满足依赖关系在特殊情况下所表明的依赖关系可能并不适用 的作者可以提供为什么给定的依赖关系不适用的理由 并选择不去满足这种依赖关系保证元素每一个保证组件给出了一组保证元素 一个保证元素就是一个安全要求 如果进一步细分的话 这个安全要求不会产生有意义的评估结果 它是本标准中最小的安全要求每一个保证元素都被确定属于以下三组保证元素中的一组开发者行为元素即由开发者将实施的活动 这组行为靠下一组元素中引用的证据材料来证明是否合格 开发者行为要求用元素编号上附加一个字母 的方法来表示证据的内容和形式元素 即所要求的证据证据所显示的以及证据所表述的信息 证据的内容和形式要
16、求用元素编号上附加字母 的方法来表示评估者行为元素 即评估者实施的活动 这组行为隐含了对在前面两组元素中规定要求的证实并且隐含了除开发者实施的活动之外还须实施的行为或分析 评估者行为要求用元素号上附加字母的方法来表示开发者行为与证据内容和形式这两组元素定义了代表一个开发者职责的保证要求而该开发者的职责就是论证 的安全功能保证 通过满足这些要求开发者能够更加确信 满足 或 的功能和保证要求评估者行为从评估的两个方面明确了评估者的责任 一个方面是根据第 章和第 章中定义的和 来确认 另一方面是验证 与其功能和保证要求的一致性 通过证明 是有效的并且 满足这些要求 评估者可以提供一个信任的基础 确信
17、这个 满足其安全目的评估者行为元素结合了证据的内容和形式指明了在验证 的 中所作的安全声明时将要进行的评估活动保证元素每一个元素代表一个需要满足的要求 描述要求的语句应当清晰简洁且无歧义 因此不能出现复杂句式即每一可分离的要求将作为单独的元素来说明对于使用的术语元素采用常见辞典上的意思 而不采用那些预先规定的术语的缩写形式 因为那将导致隐含性要求 因此 元素都表述为明确的要求而不用保留术语与 第 部分不同之处在于 在本标准中没有与元素有关的赋值和选择操作 然而 本标准可能根据需要进行细化 操作结构图 说明了在本标准中定义的所有评估保证级 和相应的结构 注意图中显示出保证组件的内容的同时 还将通
18、过引用 中定义的实际组件来将该结构信息包含在一个评估保证级 中图 结构名称给每一评估保证级 指定唯一的名称 该名称提供关于评估保证级 意图的描述性信息评估保证级 名称有唯一的简洁形式这是引用评估保证级 的主要方法目的评估保证级 的目的部分表明了评估保证级 的意图应用注释如果评估保证级 有应用注释部分则它包含评估保证级 的使用者 如 和 的作者以该评估保证级 为目的的评估对象 的设计者评估者 特别感兴趣的信息 它的表示是非形式化的 并且包含了限制使用的警告和应特别注意的地方保证组件必须为每一个评估保证级 选择一组保证组件可以用以下方法得到一个比给定的评估保证级 所提供的保证具有更高级别的保证从其
19、他保证子类中选取额外的保证组件从相同的保证子类中用更高级别的保证组件替换该保证组件保证和保证级的关系图 说明了本标准定义的保证要求和保证级之间的关系 当保证组件进一步分解为保证元素时保证元素不能被保证级单独引用 注意图中的箭头表示从一个评估保证级 到其所在类中一个保证组件的引用组件分类本标准包含一些根据相关保证分组的子类和组件的类在每一个类的开始是一个图表 指出该类中的子类和子类中的组件在图 中所显示的类包含一个单一的子类 这个子类包含三个线性分级的组件 如组件 在特定行为特定证据以及在行为或证据的严格性等方面上比组件 要求得更多 在本标准中的保证子类都是线性分级的尽管 线性 对以后可能增加的
20、保证子类而言并不是的一个强制性的准则保护轮廓 和安全目标 评估准则类的结构保护轮廓 和安全目标 的评估要求被视为保证类 并且被表示为与其他保证类相似的结构 而这些结构将在下面进行描述 值得注意的是 相关的子类描述中没有组件分级这一部分 这是因为每一个子类仅仅有单一的组件没有分级的情况在本标准的第 章表 和 概述了组成 类和 类的子类以及两类的缩写有关 类中子类的叙述概要见 第 部分附录 的 到 有关 类中子类的叙述概要见 第 部分附录 的 到本标准中术语的应用以下是本标准需要准确使用的术语列表 它们并非对术语表的内容有任何扩充 因为它们只是一般词语它们的用法尽管被以下的定义所限制但仍然和词典中
21、的意思一致 然而这些术语曾作为本标准开发的指导因此有助于一般性的理解检查这个术语类似于 确认 或者 验证 但是并没有那么严格 这个术语要求评估者在经过一个粗略的分析 或者根本没有分析的情况下迅速作出决定连贯一个逻辑上有序的实体具有可辨别的意义 对于文档 这意味着既表示文档的实际文本又表示文档的结构 取决于它是否能为读者所理解图 保证和保证级的关系图 类分解图的实例完备提供一个实体所有必要的部分 用在文档中 这意味着该文档包含所有信息 其详细程度应达到一定的水平 在这个抽象程度的水平上不再需要进一步解释了确认这个术语用来表明某些事情需要在细节上进行复查并且需要对其充分性作出独立的判断 严格的程度
22、取决于主体本身的性质 这个术语仅适用于评估者行为一致这个术语描述两个或者更多实体之间的关系 表明这些实体之间没有明显的矛盾对抗这个术语主要表示一个安全对象对抗了一个特殊的威胁 但是不需要指出威胁最终被完全根除论证这个术语指一个可得出结论的分析 它不如 严格证明严格描述这个术语要求提供一个实体确定的特定细节决定这个术语要求作出独立的分析 以获得一个特定的结论 这个术语的用法不同于 确认或者 验证 因为后两者意味着分析已经完成而只需要复查而决定意味着通常在没有进行任何分析的情况下作出一个真正独立的分析确保这个术语意味着行为和结果之间有很强的因果关系 该术语典型的用法是把 帮助加在前面 表明它仅仅基
23、于行为而不是对结果的充分肯定彻底这个术语在本标准中表明实施分析或者其他行为 它与 系统的 有关但是相对更强一些 它表明不仅要根据一个明确的计划采取系统化的方法实施分析或其他行为 而且其后的计划应足以保证所有可能的方法都已被采纳了解释这个术语不同于 描述 和 论证 它旨在回答为什么 而并非试图争辩所采取行动的过程是最佳的内在一致实体的任何方面之间没有明显的矛盾 在文档中 这意味着没有自相矛盾的地方证明这个术语指用于得出结论的分析 但是比论证 更严格 这个术语要求在非常仔细和彻底地解释逻辑论点的每一个步时都需十分严格相互支持这个术语描述一组实体之间的相互关系表明实体占有的资源不与其他实体相冲突 甚
24、至可能辅助其他的实体完成任务它并不需要判断所有有关的独立实体是否直接支持所在组中的其他实体 而是一个更具一般意义的判断严格证明这指在数学意义上的一个形式化分析 它的各个方面完全都是严格的 典型地讲 严格证明 主要用于在高级别严格性的情况以显示两个 表示之间的对应关系规定这个术语的使用情况与 描述一样 但是倾向更严格和准确的含义 它十分类似于 定义追溯这个术语用来表明在具有最小级别严格性的两个实体之间所要求的一种非形式化的对应验证这个术语的用法类似于确认 但是有更严格的含义 当这个术语用于评估者行为时 表明要求评估者独立地作出努力保证分类保证类 子类和每一个保证子类的缩写在表 中进行说明表 保证
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 18336.3 2001 信息技术 安全技术 安全性 评估 准则 部分 安全 保证 要求

链接地址:http://www.mydoc123.com/p-267436.html