期刊文献+

信息安全评估研究 被引量:7

Research of Information System Security Evaluation
在线阅读 下载PDF
导出
摘要 介绍了信息安全评估的定义、标准及其发展,重点讨论了可信计算机系统评估准则中机构化保护级评估标准安全策略中的自主访问控制、客体重用、标记(标记完整性和标记信息的输出)和强制访问控制;责任中的身份鉴别和审计;保证中的操作保证(系统结构、系统完整性、隐蔽信道分析和可信设施管理)和生命周期保障(安全测试、设计说明书和检验以及配置管理);文档中的安全特征用户指南、可信设施指南、测试文档和设计文档。最后,将机构化保护级与信息技术安全评估通用准则中的测试级5进行了比较分析。 This paper introduces the definition, standard and development on evaluation of information security; emphasis on Class of B2 in TCSEC, especially the security policy of B2, such as discretionary access control, object reuse, Labels (label integrity and exportation of labeled information) and mandatory access control. this paper also studies and analyses the other requirements for class B2, such as identification and authentication in the requirement of accountability; operational assurance (system architecture, system integrity, covert channel analysis and trusted facility management) and life-cycle assurance (security testing, design specification and verification and configuration management) in the requirement of assurance; security features user’s guide, trusted facility manual, test documentation and design documentation in the requirement of documentation. in the end of this paper, we study and comparatively analyses the class of B2 with the class of EAL5 in CC.
出处 《电子科技大学学报》 EI CAS CSCD 北大核心 2005年第3期373-376,共4页 Journal of University of Electronic Science and Technology of China
基金 四川省科技攻关项目(03FG013-008)
关键词 信息安全 评估 可信计算机系统评估准则 可信计算基 information security evaluation trusted computer system evaluation criterial trusted calculate base
  • 相关文献

参考文献7

  • 1GB/T18336.2-2001.信息技术安全技术信息技术安全性评估准则[S].[S].,2001..
  • 2王志兰,赵怀勋,刘菲.网络信息安全技术的研究[J].现代电子技术,2003,26(8):39-41. 被引量:5
  • 3DoD 5200.28-STD.Department of defensetrusted computer system evaluation criteria[S].1995
  • 4GB/T17859-1999.计算机信息系统安全保护等级划分准则[S].[S].,1999..
  • 5郭振民,胡学龙,姜会亮.网络与信息系统安全性评估及其指标体系的研究[J].现代电子技术,2003,26(9):9-11. 被引量:22
  • 6CCIMB-99-031. Common criteria for information technology security evaluation( Version 2.1)[S]. 1999
  • 7ISO/IEC 15408-1,2,3. Information technology security technology evaluation criteria for IT security[S]. 1999

二级参考文献2

共引文献29

同被引文献33

引证文献7

二级引证文献9

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部