ISO/IEC 15408-1:2009 - IT安全评估标准
需积分: 10 60 浏览量
更新于2024-07-08
收藏 865KB PDF 举报
"ISO/IEC 15408-1:2009是国际标准化组织(ISO)和国际电工委员会(IEC)联合发布的一份关于信息安全技术评价标准的文档,通常被称为信息技术安全评估通用标准(Common Criteria,简称CC)。这份标准的第三版发布于2009年12月15日,并在2014年1月15日进行了修正。它的主要目标是提供一个通用模型和框架,用于评估信息技术产品的安全性。
文档的核心内容包括介绍和一般模型,它定义了IT安全评估的基础和方法。该标准旨在帮助购买者、开发者以及第三方评估机构理解和比较不同IT产品或系统的安全特性,确保它们满足预设的安全需求。这些需求涵盖了从基本的数据保护到高级的系统安全功能。
ISO/IEC 15408分为多个部分,其中第一部分(Part 1)是基础和通用模型,它阐述了评估过程的基本概念和术语,如保护轮廓(Protection Profile,PP)和安全目标(Security Target,ST)。保护轮廓描述了一类系统或产品的理想安全特性,而安全目标则针对特定产品或环境详细定义了需要实现的安全特性。
该标准采用了一个层次结构的方法,包括评估保证级别(Evaluation Assurance Level,EAL)和功能安全要求(Functional Requirements)。EAL是一个从1到7的等级系统,表示了评估深度和广度的递增,反映了产品开发过程中的安全控制强度。功能安全要求则详细列出了系统必须实现的安全功能。
ISO/IEC 15408-1还讨论了评估流程,包括预先定义的评估任务、测试和验证方法,以及评估结果的表述。这个流程确保了公正性和一致性,使得不同的评估结果可以进行有效的比较。
此文档强调了知识产权保护,未经ISO或其成员国书面许可,任何部分都不得复制或以任何形式使用,包括电子和机械方式,如影印和缩微胶片。
ISO/IEC 15408-1:2009是全球范围内广泛接受的信息技术产品安全评估的标准,对于保障信息安全和建立信任具有重要意义。"
2021-10-19 上传
2020-07-04 上传
2021-10-19 上传
2020-07-04 上传
2020-07-04 上传
2021-10-19 上传
omibao.zheng
- 粉丝: 0
- 资源: 3
最新资源
- SSM动力电池数据管理系统源码及数据库详解
- R语言桑基图绘制与SCI图输入文件代码分析
- Linux下Sakagari Hurricane翻译工作:cpktools的使用教程
- prettybench: 让 Go 基准测试结果更易读
- Python官方文档查询库,提升开发效率与时间节约
- 基于Django的Python就业系统毕设源码
- 高并发下的SpringBoot与Nginx+Redis会话共享解决方案
- 构建问答游戏:Node.js与Express.js实战教程
- MATLAB在旅行商问题中的应用与优化方法研究
- OMAPL138 DSP平台UPP接口编程实践
- 杰克逊维尔非营利地基工程的VMS项目介绍
- 宠物猫企业网站模板PHP源码下载
- 52简易计算器源码解析与下载指南
- 探索Node.js v6.2.1 - 事件驱动的高性能Web服务器环境
- 找回WinSCP密码的神器:winscppasswd工具介绍
- xctools:解析Xcode命令行工具输出的Ruby库