certMILS项目D2.3:安全架构模板-确保中高可信度COTS系统对抗新兴威胁
需积分: 9 108 浏览量
更新于2024-07-16
收藏 939KB PDF 举报
certMILS-D2.3-Security-Architecture-Template-PU-M16.pdf是H2020-DS-LEIT-2016项目的 Deliverable (交付物)之一,该项目的全称为"Compositionalsecuritycertificationformediumtohigh-assuranceCOTS-basedsystemsinenvironmentswithemergingthreats",起始于2017年1月1日,计划在48个月内完成,目标是在面临新兴威胁的环境中对基于COTS(Commercial Off-The-Shelf,即商业现成组件)的系统提供组合安全认证。这份文档的重点在于TOE(Technical Operational Environment,技术运行环境)的安全架构规范,依据的是CC(Common Criteria)家族中的ADV_ARC(高级安全架构)标准。
文档的核心内容是提出了一套TOE安全架构模板,关注以下几个关键领域:
1. **域分离**:该模板强调了不同功能或服务之间的逻辑隔离,确保系统内的数据和操作不会意外地相互影响,从而提高系统的安全性。
2. **非绕过性**:设计了一种机制,确保未经授权的实体无法绕过安全控制直接访问系统核心功能,这有助于防止恶意攻击者通过漏洞进行渗透。
3. **抗篡改**:该模板考虑了如何抵御各种形式的篡改,包括硬件、软件和数据层面,以保护系统的完整性。
4. **安全初始化**:文档还关注了系统的初始设置过程,确保在启动时遵循严格的加密和安全配置,以防范早期阶段的潜在威胁。
此外,这份文档是由SYSGO公司负责,由Sergey Tverdyshev编辑,适用于公众(PU)级别的传播。它在预定的M16阶段(即2018年4月)应提交,实际提交日期为2018年5月4日。修订版本为1.0,并且得到了欧盟Horizon 2020研究与创新计划的资金支持,项目编号为731456。
这份模板对于任何需要设计和实施高可信度COTS系统安全架构的组织具有重要的参考价值,它提供了一个清晰的框架来满足CC assurance family的高级安全要求。通过理解和应用这个模板,开发团队能够更好地确保其产品在复杂安全环境下具备抵御新兴威胁的能力。
点击了解资源详情
点击了解资源详情
点击了解资源详情
2020-06-10 上传
2019-09-25 上传
2013-06-07 上传
2012-04-19 上传
2021-06-10 上传
2012-02-27 上传
weird213
- 粉丝: 3
- 资源: 29
最新资源
- 火炬连体网络在MNIST的2D嵌入实现示例
- Angular插件增强Application Insights JavaScript SDK功能
- 实时三维重建:InfiniTAM的ros驱动应用
- Spring与Mybatis整合的配置与实践
- Vozy前端技术测试深入体验与模板参考
- React应用实现语音转文字功能介绍
- PHPMailer-6.6.4: PHP邮件收发类库的详细介绍
- Felineboard:为猫主人设计的交互式仪表板
- PGRFileManager:功能强大的开源Ajax文件管理器
- Pytest-Html定制测试报告与源代码封装教程
- Angular开发与部署指南:从创建到测试
- BASIC-BINARY-IPC系统:进程间通信的非阻塞接口
- LTK3D: Common Lisp中的基础3D图形实现
- Timer-Counter-Lister:官方源代码及更新发布
- Galaxia REST API:面向地球问题的解决方案
- Node.js模块:随机动物实例教程与源码解析