CNS 15408-2-2004 Information technology – Security techniques – Evaluation criteria for ITsecurity – Part 2 Security functional requirements《信息技术-安全技术-信息技术安全评估准则- 第2部:安全功能需求》.pdf
《CNS 15408-2-2004 Information technology – Security techniques – Evaluation criteria for ITsecurity – Part 2 Security functional requirements《信息技术-安全技术-信息技术安全评估准则- 第2部:安全功能需求》.pdf》由会员分享,可在线阅读,更多相关《CNS 15408-2-2004 Information technology – Security techniques – Evaluation criteria for ITsecurity – Part 2 Security functional requirements《信息技术-安全技术-信息技术安全评估准则- 第2部:安全功能需求》.pdf(222页珍藏版)》请在麦多课文档分享上搜索。
1、 1 印行年月 94 年 10 月 本標準非經本局同意不得翻印 中華民國國家標準 CNS 總號 類號 ICS 35.040.00 X5068-2 15408-2 經濟部標準檢驗局印行 公布日期 修訂公布日期 93 年 1 月 9 日 年月日 資訊技術安全技術資訊技術安全評估準則第 2 部:安全功能需求 (共 222 頁)Information technology Security techniques Evaluation criteria for IT security Part 2: Security functional requirements 目錄 前言 7 1. 適用範圍 8 1
2、.1 功能需求之延伸與維護 8 1.2 本標準之組織 8 1.3 功能需求典範 9 2. 安全功能組件 15 2.1 概觀 15 2.1.1 類別結構 15 2.1.2 屬別結構 15 2.1.3 組件結構 17 2.1.4 允許之功能組件運作 . 19 2.2 組件型錄 . 20 3. FAU 類別:安全稽核 22 3.1 安全稽核自動回應( FAU_ARP) 22 3.2 安全稽核資料產生( FAU_GEN) . 23 3.3 安全稽核分析( FAU_SAA) . 24 3.4 安全稽核審查( FAU_SAR) . 26 3.5 安全稽核事件選取( FAU_SEL) 27 3.6 安全稽核
3、事件儲存( FAU_STG) 28 4. FCO 類別:通訊 . 30 4.1 來源不可否認性( FCO_NRO) . 30 4.2 接收不可否認性( FCO_NRR) . 31 5. FCS 類別:密碼支援 33 5.1 密碼金鑰管理( FCS_CKM) 33 5.2 密碼運作( FCS_COP) 35 6. FDP 類別:使用者資料保護 36 6.1 存取控制政策( FDP_ACC) . 38 6.2 存取控制功能( FDP_ACF) . 39 6.3 資料鑑別( FDP_DAU) . 40 6.4 輸出至 TSF 控制之外( FDP_ETC) 41 2 CNS 15408-2, X 50
4、68-2 6.5 資訊流控制政策( FDP_IFC) . 42 6.6 資訊流控制功能( FDP_IFF) . 43 6.7 從 TSF 控制之外輸入( FDP_ITC) . 46 6.8 TOE 內部轉送( FDP_ITT) . 47 6.9 殘餘資訊保護( FDP_RIP) 49 6.10 轉返( FDP_ROL) . 50 6.11 儲存資料完整性( FDP_SDI) . 51 6.12 TSF 間使用者資料機密性轉送保護( FDP_UCT) 52 6.13 TSF 間使用者資料完整性轉送保護( FDP_UIT) . 53 7. FIA 類別:識別及鑑別 56 7.1 鑑別失效( FIA
5、_AFL) . 57 7.2 使用者屬性定義( FIA_ATD) 57 7.3 秘密之規格( FIA_SOS) 58 7.4 使用者鑑別( FIA_UAU) . 59 7.5 使用者識別( FIA_UID) 62 7.6 使用者主體繫結( FIA_USB) 63 8. FMT 類別:安全管理 64 8.1 TSF 功能管理( FMT_MOF) . 65 8.2 安全屬性管理( FMT_MSA) 65 8.3 TSF 資料管理( FMT_MTD) . 67 8.4 廢止( FMT_REV) 68 8.5 安全屬性到期( FMT_SAE) . 69 8.6 安全管理角色( FMT_SMR) 69
6、9. FPR 類別:隱私 . 72 9.1 匿名性( FPR_ANO) . 73 9.2 假名性( FPR_PSE) 73 9.3 不可鏈結性( FPR_UNL) 75 9.4 不可觀察性( FPR_UNO) 75 10. FPT 類別: TSF 保護 . 78 10.1 下層抽象機測試( FPT_AMT) 81 10.2 失效保全( FPT_FLS) . 81 10.3 輸出之 TSF 資料的可用性( FPT_ITA) . 82 10.4 輸出之 TSF 資料的機密性( FPT_ITC) . 82 10.5 輸出之 TSF 資料的完整性( FPT_ITI) 83 10.6 TOE 內部之 T
7、SF 資料轉送( FPT_ITT) 84 10.7 TSF 實體保護( FPT_PHP) . 86 10.8 可信賴之復原( FPT_RCV) . 87 10.9 重送之偵測( FPT_RPL) 88 3 CNS 15408-2, X 5068-210.10 參考中介( FPT_RVM) 90 10.11 領域分隔( FPT_SEP) . 91 10.12 狀態同步協定( FPT_SSP) . 92 10.13 時戳( FPT_STM) . 93 10.14 TSF 間 TSF 資料的一致性( FPT_TDC) . 94 10.15 TOE 內部之 TSF 資料複製的一致性( FPT_TRC)
8、 . 95 10.16 TSF 自我測試( FPT_TST) 96 11. FRU 類別:資源運用 97 11.1 容錯( FRU_FLT) 97 11.2 服務之優先權( FRU_PRS) . 98 11.3 資源配置( FRU_RSA) 99 12. FTA 類別: TOE 存取 .101 12.1 可選取之屬性範圍的限制( FTA_LSA) .101 12.2 多重並行交談之限制( FTA_MCS) .102 12.3 交談鎖定( FTA_SSL) 103 12.4 TOE 存取旗幟( FTA_TAB) .104 12.5 TOE 存取歷史( FTA_TAH) .105 12.6 TOE
9、 交談之建立( FTA_TSE) 106 13. FTP 類別:可信賴路徑 /通道 107 13.1 TSF 間可信賴通道( FTP_ITC) 107 13.2 可信賴路徑( FTP_TRP) 108 附錄 A 安全功能需求之應用須知 110 A.1 須知之結構 111 A.1.1 類別之結構 .111 A.1.2 屬別之結構 .112 A.1.3 組件之結構 .112 A.2 相依性表 .113 附錄 B 功能之類別、屬別及組件 121 附錄 C 安全稽核( FAU) .122 C.1 安全稽核自動回應( FAU_ARP) 123 C.2 安全稽核資料產生( FAU_GEN) 124 C.3
10、 安全稽核分析( FAU_SAA) .126 C.4 安全稽核審查( FAU_SAR) .129 C.5 安全稽核事件選取( FAU_SEL) .131 C.6 安全稽核事件儲存( FAU_STG) 131 附錄 D 通訊( FCO) 134 D.1 來源不可否認性( FCO_NRO) .134 D.2 接收不可否認性( FCO_NRR) .136 4 CNS 15408-2, X 5068-2 附錄 E 密碼支援( FCS) . 139 E.1 密碼金鑰管理( FCS_CKM) 140 E.2 密碼運作( FCS_COP) 142 附錄 F 使用者資料保護( FDP) 143 F.1 存取控
11、制政策( FDP_ACC) . 146 F.2 存取控制功能( FDP_ACF) . 148 F.3 資料鑑別( FDP_DAU) 149 F.4 輸出至 TSF 控制之外( FDP_ETC) 150 F.5 資訊流控制政策( FDP_IFC) . 151 F.6 資訊流控制功能( FDP_IFF) . 153 F.7 從 TSF 控制之外輸入( FDP_ITC) . 157 F.8 TOE 內部轉送( FDP_ITT) . 159 F.9 殘餘資訊保護( FDP_RIP) 161 F.10 轉返( FDP_ROL) . 162 F.11 儲存資料完整性( FDP_SDI) . 163 F.1
12、2 TSF 間使用者資料機密性轉送保護( FDP_UCT) 164 F.13 TSF 間使用者資料完整性轉送保護( FDP_UIT) . 165 附錄 G 識別及鑑別( FIA) . 167 G.1 鑑別失效( FIA_AFL) . 169 G.2 使用者屬性定義( FIA_ATD) 170 G.3 秘密之規格( FIA_SOS) . 170 G.4 使用者鑑別( FIA_UAU) 171 G.5 使用者識別( FIA_UID) . 174 G.6 使用者主體繫結( FIA_USB) 174 附錄 H 安全管理( FMT) 175 H.1 TSF 功能之管理( FMT_MOF) . 176 H
13、.2 安全屬性管理( FMT_MSA) . 176 H.3 TSF 資料管理( FMT_MTD) 178 H.4 廢止( FMT_REV) 179 H.5 安全屬性到期( FMT_SAE) 180 H.6 安全管理角色( FMT_SMR) . 180 附錄 I 隱私( FPR) 182 I.1 匿名性( FPR_ANO) 183 I.2 假名性( FPR_PSE) . 184 I.3 不可鏈結性( FPR_UNL) . 188 I.4 不可觀察性( FPR_UNO) . 189 附錄 J TSF 之保護( FPT) . 193 J.1 下層抽象機測試( FPT_AMT) 195 5 CNS 1
14、5408-2, X 5068-2J.2 失效保全( FPT_FLS) 196 J.3 輸出之 TSF 資料的可用性( FPT_ITA) 196 J.4 輸出之 TSF 資料的機密性( FPT_ITC) 197 J.5 輸出之 TSF 資料的完整性( FPT_ITI) .197 J.6 TOE 內部之 TSF 資料轉送( FPT_ITT) .198 J.7 TSF 實體保護( FPT_PHP) 199 J.8 可信賴之復原( FPT_RCV) 201 J.9 重送之偵測( FPT_RPL) 203 J.10 參考中介( FPT_RVM) .203 J.11 領域分隔( FPT_SEP) .204
15、 J.12 狀態同步協定( FPT_SSP) 205 J.13 時戳( FPT_STM) 206 J.14 TSF 間 TSF 資料的一致性( FPT_TDC) 206 J.15 內部 TOE 之 TSF 資料複製的一致性( FPT_TRC) 207 J.16 TSF 自我測試( FPT_TST) .208 附錄 K 資源運用( FRU) .209 K.1 容錯( FRU_FLT) 209 K.2 服務之優先權( FRU_PRS) .210 K.3 資源配置( FRU_RSA) 211 附錄 L TOE 存取( FTA) 212 L.1 可選取之屬性範圍的限制( FTA_LSA) .213 L
16、.2 多重並行交談之限制( FTA_MCS) .214 L.3 交談鎖定( FTA_SSL) .215 L.4 TOE 存取旗幟( FTA_TAB) 216 L.5 TOE 存取歷史( FTA_TAH) 216 L.6 TOE 交談之建立( FTA_TSE) .217 附錄 M 可信賴路徑 /通道( FTP) .218 M.1 TSF 間可信賴通道( FTP_ITC) 218 M.2 可信賴路徑( FTP_TRP) .219 英中名詞對照表 220 6 CNS 15408-2, X 5068-2 附圖表列 圖 1.1 安全功能需求典範(單體 TOE) 9 圖 1.2 分散式 TOE 內部安全功
17、能示意圖 10 圖 1.3 使用者資料與 TSF 資料間之關係 13 圖 1.4 鑑別資料與秘密間之關係 . 15 圖 2.1 功能類別之結構 . 15 圖 2.2 功能屬別之結構 . 16 圖 2.3 功能組件之結構 . 18 圖 2.4 類別圖解示意圖 . 21 圖 3.1 安全稽核類別之圖解 22 圖 4.1 通訊類別之圖解 . 30 圖 5.1 密碼支援類別之圖解 33 圖 6.1 使用者資料保護類別之圖解 37 圖 6.2 使用者資料保護類別之圖解(續) . 38 圖 7.1 識別及鑑別類別之圖解 . 56 圖 8.1 安全管理類別之圖解 64 圖 9.1 隱私類別之圖解 . 72
18、圖 10.1 TSF 保護類別之圖解 79 圖 10.2 TSF 保護類別之圖解(續) 80 圖 11.1 資源運用類別之圖解 97 圖 12.1 TOE 存取類別之圖解 101 圖 13.1 可信賴路徑 /通道類別之圖解 . 107 圖 A.1 功能類別之結構 .111 圖 A.2 應用須知之功能屬別結構 .112 圖 A.3 功能組件之結構 .113 圖 C.1 安全稽核類別圖解 . 123 圖 D.1 通訊類別之圖解 134 圖 E.1 密碼支援類別之圖解 139 圖 F.1 使用者資料保護類別之圖解 144 圖 F.2 使用者資料保護類別之圖解(續) . 145 圖 G.1 識別及鑑別
19、類別之圖解 168 圖 H.1 安全管理類別之圖解 . 175 圖 I.1 隱私類別之圖解 . 182 圖 J.1 TSF 保護類別之圖解 . 193 圖 J.2 TSF 保護類別之圖解(續) 194 圖 K.1 資源運用類別之圖解 . 209 圖 L.1 TOE 存取類別之圖解 . 213 圖 M.1 可信賴路徑 /通道類別之圖解 . 218 7 CNS 15408-2, X 5068-2表格表列 表 A.1 功能組件相依性表 114 前言 本系列標準,包含下列部分: - 第 1 部:簡介及一般模型 - 第 2 部:安全功能需求 - 第 3 部:安全保證需求 本標準之附錄 A 到附錄 M 僅
20、供參考。 備考 1. 本標準是參照 ISO/IEC 15408 系列標準制定;而 ISO/IEC 15408 系列標準是由共同準則( Common Criteria, CC)計畫贊助組織,將其資訊技術安全評估共同準則第 1 部至第 3 部,授與 ISO/IEC 而制定之國際標準。 2. ISO/IEC JTC/SC27 根據共同準則詮釋管理委員會( Common Criteria Inter-pretation Management Board, CCIMB)已在修訂之共同準則相關資訊,根據CCIMB 公布的資料,資訊技術安全評估共同準則於本標準審定時已有多處修正,參考時宜多加注意(參考網址:
21、 http: /moncriteria.org/ccc /ri/finalIndex.jsp) 。 8 CNS 15408-2, X 5068-2 1. 適用範圍 本標準所定義之安全功能組件,為保護剖繪( Protection Profile, PP) 或安全標的( Security Target, ST) 中所述之評估標的( Target of Evaluation, TOE) 資訊技術 (IT)安全功能需求之基礎。這些需求說明了對評估標的所期待應具有之安全行為,且這些需求用意在於滿足 PP 或 ST 中所述之安全目的。這些需求詳述使用者可以借由與評估標的直接互動(亦即輸入、輸出)或利用 T
22、OE 對刺激的回應偵測出來之安全性質。 安全功能組件傳達了安全計畫對抗 TOE 運作環境中所產生的威脅之安全需求,及/或涵蓋任何已識別之組織安全政策與假設。 本標準之讀者包括保全 IT 系統、產品之消費者、發展者及評估者。本標準系列標準第 1 部第 3 節對本系列標準的之讀者及讀者群組如何使用標準提供額外之資訊。這些讀者群組可依下述使用本標準: 消費者,其於選取組件以傳達功能需求、滿足 PP 或 ST 所述之安全目的時,而使用本標準。本系列標準第 1 部第 4.3 小節對安全目的與安全需求之間的關係另有更加詳細之說明。 發展者,其於建構 TOE 中,對實際或已發覺之消費者安全需求予以回應時,可
23、於本標準中發現標準化方法進而瞭解這些需求。他們亦能將本標準之內容作為基礎,進一步定義符合這些需求之 TOE 安全功能及機制。 評估者,其將本標準所定義之功能需求用於查證 PP 或 ST 內所述之 TOE 功能需求是否滿足 IT 安全目的,並查證是否所有相依性皆納入考慮,且顯示已經滿足需求。評估者亦應使用本標準,協助判斷某 TOE 是否滿足所述之需求。 1.1 功能需求之延伸與維護 本系列標準及其結合之安全需求並無意對所有 IT 安全問題做確定回答。更恰當地,本標準提供的是一套習知且可用來創造反應出市場需要之可信賴產品或系統的安全功能需求。這些安全功能需求是依最新的需求規格及其評估而提出的。 本
24、標準並未認定其已納入所有可能之安全功能需求,而是儘可能地將那些已知、且具有價值之安全功能需求納入其中。 消費者的瞭解及消費者之需求可能會改變,因此對本標準所述之功能需求有修編之需要。可想像某些 PP/ST 擬訂者或有未被涵蓋於本標準功能需求組件內的其他安全需要。在此情形下, PP/ST 之擬訂者或可選擇考慮使用本標準以外之功能需求(稱為延伸性),如本系列標準第 1 部附錄 B 及 C 之解釋。 1.2 本標準之組織 第 1 節為本標準之簡介導論。 第 2 節介紹本標準功能組件之型錄。 第 3 節到第 13 節說明功能類別。 附錄 A 為功能組件之潛在使用者提供了引起興趣之其他資訊,包括一完全功
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CNS1540822004INFORMATIONTECHNOLOGY SECURITYTECHNIQUES EVALUATIONCRITERIAFORITSECURITY PART2SECURITYFUNCTIONALREQUIREMENTS

链接地址:http://www.mydoc123.com/p-635105.html