首页 | 本学科首页   官方微博 | 高级检索  
     

CC标准中安全架构与策略模型的分析方法
作者姓名:石竑松  高金萍  贾炜  刘晖
作者单位:中国信息安全测评中心, 北京 100085
摘    要:通用评估准则(CC)未论述安全架构及策略模型这2个保障要求的具体分析方法, 因而不利于实际的安全评估工作。为此, 首先从设计分解的角度论述了CC的基本评估模型, 将安全功能(TSF)从内涵功能和元功能2个角度进行定义, 以此论述安全架构设计的意义, 并基于脆弱性分析活动来描述安全架构及评估方法。其次, 从论述保护轮廓(ST)与功能规范(FSP)的逻辑差距出发, 描述了形式化安全策略模型的意义, 并提出了对TSF要求进行(半)形式化的方法来弥补此差距的途径。由于等同于CC v3.1标准的国标GB/T18336即将在中国推行, 该文结论将有助于改进后续的安全评估工作。

关 键 词:CC评估  安全架构  TSF元功能  TSF内涵功能  安全策略模型  
本文献已被 CNKI 等数据库收录!
点击此处可从《清华大学学报(自然科学版)》浏览原始摘要信息
点击此处可从《清华大学学报(自然科学版)》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号