CNS 15408-3-2004 Information technolgoy – Security techniques – Evaluation criteria for ITSecurity – Part 3 Security assurance requirements《信息技术-安全技术-信息技术安全评估准则-第3部:安全保证需求》.pdf
《CNS 15408-3-2004 Information technolgoy – Security techniques – Evaluation criteria for ITSecurity – Part 3 Security assurance requirements《信息技术-安全技术-信息技术安全评估准则-第3部:安全保证需求》.pdf》由会员分享,可在线阅读,更多相关《CNS 15408-3-2004 Information technolgoy – Security techniques – Evaluation criteria for ITSecurity – Part 3 Security assurance requirements《信息技术-安全技术-信息技术安全评估准则-第3部:安全保证需求》.pdf(154页珍藏版)》请在麦多课文档分享上搜索。
1、 1 印行年月 94 年 10 月 本標準非經本局同意不得翻印 中華民國國家標準 CNS 總號 類號 ICS 35.040.00 X5068-315408-3經濟部標準檢驗局印行 公布日期 修訂公布日期 93 年 4 月 12 日 年月日 (共 154 頁 )資訊技術安全技術資訊技術安全 評估準則第 3 部:安全保證需求 Information technolgoy Security techniques Evaluation criteria for IT Security Part 3: Security assurance requirements 目錄 前言 . 7 1. 適用範圍 8
2、 1.1 本標準之組織 . 8 1.2 本系列標準保證典範 . 8 1.2.1 本系列標準理念 . 8 1.2.2 保證方式 8 1.2.3 本系列標準評估保證尺度 10 2. 安全保證需求 11 2.1 結構 11 2.1.1 類別結構 .11 2.1.2 保證屬別結構 . 13 2.1.3 保證組件結構 . 14 2.1.4 保證元件 15 2.1.5 EAL 結構 . 16 2.1.6 在保證需求和保證等級之間的關係 19 2.2 組件分類法 19 2.3 保護剖繪和安全標的評估準則類別結構 . 19 2.4 用語釋義 19 2.5 保證歸類 21 2.6 保證類別和屬別概論 . 21
3、2.6.1 類別 ACM:組態管理 . 22 2.6.2 類別 ADO:交付和運作 23 2.6.3 類別 ADV:發展 23 2.6.4 類別 AGD:指引文件 . 24 2.6.5 類別 ALC:生命週期支援 . 24 2.6.6 類別 AT E:測試 . 25 2.6.7 類別 AVA:脆弱性評鑑 . 25 2.7 維護歸類 26 2.8 維護保證類別和屬別概論 26 2 CNS 15408-3, X 5068-3 2.8.1 類別 AMA:維護保證 . 26 3. 保護剖繪和安全標的評估準則 . 27 3.1 概論 . 27 3.2 保護剖繪準則概論 27 3.2.1 保護剖繪評估 .
4、 27 3.2.2 與安全標的評估準則的關係 27 3.2.3 評估員任務 27 3.3 安全標的準則概論 28 3.3.1 安全標的評估 . 28 3.3.2 與本標準裡的另一評估準則的關係 28 3.3.3 評估員任務 28 4. 類別 APE:保護剖繪評估 30 4.1 TOE 描述 (APE_DES) . 30 4.2 安全環境 (APE_ENV) . 31 4.3 PP 簡介 (APE_INT) 31 4.4 安全目的 (APE_OBJ) 32 4.5 IT 安全需求 (APE_REQ) . 33 4.6 明確陳述的 IT 安全需求 (APE_SRE) . 34 5. 類別 ASE:
5、安全標的評估 36 5.1 TOE 描述 (ASE_DES) . 36 5.2 安全環境 (ASE_ENV) . 37 5.3 ST 簡介 (ASE_INT) 37 5.4 安全目的 (ASE_OBJ) 38 5.5 PP 聲明 (ASE_PPC) 39 5.6 IT 安全需求 (ASE_REQ) . 40 5.7 明確陳述的 IT 安全需求 (ASE_SRE) . 41 5.8 TOE 彙總規格 (ASE_TSS). 42 6. 評估保證等級 . 44 6.1 評估保證等級 (EAL)概論 44 6.2 評估保證等級細節 44 6.2.1 評估保證等級 1 (EAL1)功能測試 46 6.2
6、.2 評估保證等級 2 (EAL2)結構性測試 46 6.2.3 評估保證等級 3 (EAL3)系統化測試和檢查 48 6.2.4 評估保證等級 4 (EAL4)系統化設計、測試和審查 . 49 6.2.5 評估保證等級 5 (EAL5)半正規地設計和測試 51 6.2.6 評估保證等級 6 (EAL6)半正規地查證設計和測試 . 53 6.2.7 評估保證等級 7 (EAL7)正規地查證設計和測試 . 55 7. 保證類別、屬別和組件 . 57 3 CNS 15408-3, X 5068-3 8. 類別 ACM:組態管理 . 58 8.1 CM 自動化 (ACM_AUT) . 58 8.2
7、CM 能力 (ACM_CAP) . 60 8.3 CM 範圍 (ACM_SCP) 65 9. 類別 ADO:交付和運作 68 9.1 交付 (ADO_DEL) . 68 9.2 安裝、產生和啟動 (ADO_IGS) . 69 10. 類別 ADV:發展 . 72 10.1 功能規格 (ADV_FSP) . 75 10.2 高階設計 (ADV_HLD) 78 10.3 實作表示 (ADV_IMP). 82 10.4 TSF 內部事宜 (ADV_INT) 85 10.5 低階設計 (ADV_LLD) 87 10.6 表示之對應性 (ADV_RCR) . 90 10.7 安全政策模型化 (ADV_S
8、PM) 92 11. 類別 AGD:指引文件 95 11.1 管理者指引 (AGD_ADM) 95 11.2 使用者指引 (AGD_USR) . 96 12. 類別 ALC:生命週期支援 98 12.1 發展安全 (ALC_DVS). 98 12.2 缺點修補 (ALC_FLR) . 99 12.3 生命週期定義 (ALC_LCD).101 12.4 工具和技術 (ALC_TAT) .104 13. 類別 ATE:測試 .106 13.1 涵蓋 (ATE_COV).107 13.2 深度 (ATE_DPT) .109 13.3 功能測試 (ATE_FUN) 111 13.4 獨立測試 (ATE
9、_IND).116 14. 類別 AVA:脆弱性評鑑 117 14.1 隱密通道分析 (AVA_CCA) .117 14.2 誤用 (AVA_MSU) 120 14.3 TOE 安全功能強度 (AVA_SOF) 123 14.4 脆弱性分析 (AVA_VLA) 125 15. 保證維護典範 129 15.1 簡介 129 15.2 保證維護週期 131 15.2.1 TOE 接受驗收 .132 15.2.2 TOE 監視 133 4 CNS 15408-3, X 5068-3 15.2.3 重新評估 .134 15.3 保證維護類別和屬別 135 15.3.1 保證維護計畫 135 15.3.
10、2 TOE 組件歸類報告 .136 15.3.3 保證維護的證據 .137 15.3.4 安全衝擊的分析 .137 16. 類別 AMA:保證維護 .139 16.1 保證維護計畫 (AMA_AMP)139 16.2 TOE 組件歸類報告 (AMA_CAT) .141 16.3 保證維護的證據 (AMA_EVD) 142 16.4 安全衝擊分析 (AMA_SIA) .143 附錄 A 保證組件相依性之交互參考 (參考 ) 147 附錄 B EAL 和保證組件之交互參考 (參考 ) 150 英中名詞對照表 151 5 CNS 15408-3, X 5068-3 附圖表列 圖 2.1 - 保證類別
11、 /屬別 /組件 /元件階層 . 12 圖 2.2 - 保證組件結構 . 14 圖 2.3 - EAL 結構 . 17 圖 2.4 - 保證和保證等級關聯 18 圖 2.5 - 樣本類別之圖解 . 19 圖 4.1 - 保護剖繪評估類別之圖解 . 30 圖 5.1 - 安全標的評估類別之圖解 . 36 圖 8.1 - 組態管理類別之圖解 58 圖 9.1 - 交付和運作類別之圖解 . 68 圖 10.1 - 發展類別之圖解 . 72 圖 10.2 - 在 TOE 表示和需求之間的關係 . 73 圖 11.1 - 指引文件類別之圖解 95 圖 12.1 - 生命週期支援類別之圖解 . 98 圖
12、13.1 - 測試類別之圖解 106 圖 14.1 - 脆弱性評鑑類別之圖解 117 圖 15.1 - 保證維護週期之範例 .132 圖 15.2 - TOE 驗收方式之範例 .133 圖 15.3 - TOE 監視方式之範例 .134 圖 16.1 - 保證之維護類別的圖解 139 6 CNS 15408-3, X 5068-3 表之表列 表 2.1 - 保證屬別拆解和對映 22 表 2.2 - 維護保證類別圖解 26 表 3.1 - 保護剖繪屬別僅本系列標準需求 27 表 3.2 - 保護剖繪屬別本系列標準擴充需求 28 表 3.3 - 安全標的屬別僅本系列標準需求 28 表 3.4 -
13、安全標的屬別本系列標準擴充需求 29 表 6.1 - 評估保證等級彙總 45 表 6.2 - EAL1 . 46 表 6.3 - EAL2 . 47 表 6.4 - EAL3 . 48 表 6.5 - EAL4 . 50 表 6.6 - EAL5 . 52 表 6.7 - EAL6 . 54 表 6.8 - EAL7 . 56 表 15.1 - 維護保證屬別拆解和對映 135 表 A.1 - 保證組件相依性 148 表 A.2 - AMA 內部相依性 .149 表 B.1 - 評估保證等級彙總 .150 7 CNS 15408-3, X 5068-3 前言 本系列標準,包含下列三部: (1)
14、第 1 部:簡介及一般模型 (2) 第 2 部:安全功能需求 (3) 第 3 部:安全保證需求 本標準之附錄 A 及附錄 B 僅供參考。 備考 1. 本標準是參照 ISO/IEC 15408 系列標準制定;而 ISO/IEC 15408 系列標準是由共同準則( Common Criteria, CC)計畫贊助組織,將其資訊技術安全評估共同準則第 1 部至第 3 部,授與 ISO/IEC 而制定之國際標準。 2. ISO/IEC JTC/SC27 根據共同準則詮釋管理委員會( Common Criteria Interpretation Management Board, CCIMB)已在修訂共
15、同準則相關資訊。根據 CCIMB 公布的資料,資訊技術安全評估共同準則於本標準審定時已有多處修正,參考時宜多加注意(參 考網址: http :/moncriteria.org/ccc/ri/finalIndex.jsp) 。 8 CNS 15408-3, X 5068-3 1. 適用範圍 本標準定義本系列標準保證 (Assurance)需求,其中,包括用以定義衡量保證尺度(Scale)的評估保證等級 (Evaluation assurance level, EAL)、含有保證等級的個別保證組件 (Component)以及 PP 和 ST 的評估準則 (Criteria)。 1.1 本標準之組織
16、 第 1 節係本標準的簡介和典範 (Paradigm)。 第 2 節描述保證類別 (Class)、屬別 (Family)、組件和評估保證等級的表現(Presentation)結構以及其間關係。它亦刻劃出第 8 至 14 節所述保證類別和屬別的特性。 第 3、 4 和 5 節提供保護剖繪 (Protection profile, PP)和安全標的 (Security Target, ST)評估準則簡介,以及該等評估所使用屬別和組件的詳細解釋。 第 6 節提供詳細的 EAL 定義。 第 7 節提供保證類別簡介,後續第 8 至 14 節提供詳細的該等類別定義。 第 15 和 16 節提供保證維護評估
17、準則簡介,以及該等屬別和組件的詳細定義。 附錄 A 提供保證組件之間相依性的彙總。 附錄 B 提供 EAL 和保證組件之間的交互參考。 1.2 本系列標準保證典範 此小節的目的係載明支持本標準達成保證的理念。瞭解此小節將會讓讀者了解在本標準保證需求背後的理由闡述 (Rationale)。 1.2.1 本系列標準理念 本系列標準理念係宜清楚說明 對安全和組織安全政策承諾的威脅,同時,所建議的安全措施明確足以達成設想的目的。 此外,宜採用可減少發生脆弱性的可能性、操演脆弱性的能力 (也就是蓄意地利用或無意間觸發 ),以及減少從所操演脆弱性所發生損壞範圍的適當措施。另外,宜採用可方便後續識別脆弱性以
18、及抵消、緩和及 /或通知脆弱性已經被利用或觸發的適當措施。 1.2.2 保證方式 本系列標準理念係基於評估 (有效調查 )欲信賴 IT 產品或系統以提供保證。評估係提供保證的傳統方式且 係先前評估準則文件的基礎。為與既存方式一致,本系列標準採用相同的 理念。本系列標準提議資深評估員藉由強調範圍、深度和嚴謹性,以衡量文件及其所產生的 IT 產品或系統的有效性。 本系列標準不排除也不批評其 它獲得保證的方法的相對優點,針對獲得保證的替代方法則持續研究。當 成熟的替代方法從這些研究活動浮現時,它們將被考慮納入本系列標準裡 。本系列標準具相當結構化,故得以在未來引入它們。 1.2.2.1 脆弱性的意義
19、 假定有威脅行動者( threat agent),不論係為了不法的利益或不安全的好意,積極尋求利用機會以違反安全政策。威脅行動者也可能意外 9 CNS 15408-3, X 5068-3 地觸發安全脆弱性,引起對組織的傷害。由於必需處理敏感資訊和缺乏充份信賴的產品或系統的可用性,所以, IT 的失效將會有重大的風險。因此, IT 安全漏洞 (Security breach)可能會導致重大的損失。 IT 安全漏洞的產生,係在業務事務中的 IT 應用上,透過蓄意地利用或無意間觸發脆弱性。 在 IT 產品和系統中,宜採取步驟以預防脆弱性浮現,在可行的限度下,脆弱性宜: (a) 消除 (Elimina
20、ted) 意即宜採取有效步驟以暴露並移除或消滅所有可操演的脆弱性。 (b) 極小化 (Minimised) 意即宜採 有效步驟以減少脆弱性之任何操演的潛在衝擊至可接受的殘餘位準。 (c) 監視 (Monitored) 意即宜採取有效步驟以確 保將偵測到操演殘餘脆弱性的任何嘗試,以便能採取步驟而限制損壞。 1.2.2.2 脆弱性原因 脆弱性會因下列失效而浮現: (a) 需求 意即 IT 產品或系統可擁有其所需的所有功能和特性,並仍包含安全不合宜或使安全無效的脆弱性。 (b) 建構 意即 IT 產品或系統不符合其規格,及 /或因不良結構化標準或不正確設計的選取已導致具有脆弱性。 (c) 運作 意即
21、 IT 產品或系統已依一正確規格正確地建構,但因在運作上不適當控制已導致具有脆弱性。 1.2.2.3 本系列標準保證( Assurance) 保證係信賴 IT 產品或系統符合其安全目的的基礎。保證可獲自參考諮詢來源,諸如非實例性判斷、先前相關經驗或特定經驗。然而,本系列標準透過有效調查提供保證。主動調查係經由評估 IT 產品或系統以判定其安全性質。 1.2.2.4 經由評估的保證 評估已經是獲得保證的傳統方式,是本系列標準實施方式的基礎。評估技術能包括,但不限於: (a) 分析和檢查各項處理過程及程序。 (b) 檢查正在應用的處理過程及程序。 (c) 在 TOE 設計表示間的對應性之分析。 (
22、d) 依需求分析 TOE 設計表示。 (e) 查證證據。 (f) 指引文件之分析。 (g) 所發展的功能測試和所提供的結果之分析。 (h) 獨立功能測試。 (i) 脆弱性分析 (包括瑕疵假說 )。 10 CNS 15408-3, X 5068-3 (j) 滲透測試。 1.2.3 本系列標準評估保證尺度 本系列標準理念主張較高保證 來自於較多評估努力的應用,且其目標係應用所需最小的努力,以提供必要的保證等級。提昇等級的努力係基於: (a) 範圍( scope) 意即因為包括了 IT 產品或系統的較大部分,所以需要較多努力。 (b) 深度( depth) 意即因為步署較佳等級的設計與實作細節,所以
23、需要較多努力。 (c)嚴謹( rigour) 意即因為以更結構化、正式方法的應用,所以需要較多努力。 11 CNS 15408-3, X 5068-3 2. 安全保證需求 2.1 結構 下列小節描述用以代表保證類別,屬別,組件和 EAL 以及其彼此之間關係的結構。 圖 2.1 說明本標準所定義的保證需求。請注意最簡要保證需求之收集即稱為類別。每一類別包含數個保證屬別,而保證屬別包含數個保證組件,該等保證組件則包含數項保證元件。類別和屬別用來提供分類法以分類保證需求,同時組件用來規定 PP/ST 裡的保證需求。 2.1.1 類別結構 圖 2.1 說明保證類別結構。 2.1.1.1 類別名稱( c
24、lass name) 每一保證類別均指定一唯一名稱。該名稱指示保證類別所涵蓋的主題。 亦提供保證類別名稱的唯一縮寫格式。此係參考保證類別的主要方法。採用的規約係 A緊接著關於類別名稱的二個字母。 2.1.1.2 類別簡介 每一保證類別具有一介紹性小節,其描述類別組成且涵蓋該類別意圖的輔助性文字。 2.1.1.3 保證屬別( assurance family) 每一保證類別至少包含一保證屬別。保證屬別的結構描述於下列小節。 12 CNS 15408-3, X 5068-3 圖 2.1 保證類別 /屬別 /組件 /元件階層 目的應用須知相依性保證元件組件識別應用須知組件分級目的屬別名稱類別簡介類別
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CNS1540832004INFORMATIONTECHNOLGOY SECURITYTECHNIQUES EVALUATIONCRITERIAFORITSECURITY PART3SECURITYASSURANCEREQUIREMENTS

链接地址:http://www.mydoc123.com/p-635106.html