GB/T 18336.3-2015 信息技术 安全技术 信息技术安全评估准则 第3部分:安全保障组件

GB/T 18336.3-2015 Information technology—Security techniques—Evaluation criteria for IT security—Part 3:Security assurance components

国家标准 中文简体 现行 页数:159页 | 格式:PDF

基本信息

标准号
GB/T 18336.3-2015
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2015-05-15
实施日期
2016-01-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
GB/T 18336的本部分定义了保障要求,包括:评估保障级(EAL)——为度量部件TOE的保障定义了一种尺度;组合保障包(CAP)——为度量组合TOE的保障提供了一种尺度;组成保障级和保障包的单个保障组件;PP和ST的评估准则。

研制信息

起草单位:
中国信息安全测评中心、信息产业信息安全测评中心、公安部第三研究所
起草人:
张翀斌、郭颖、石竑松、毕海英、张宝峰、高金萍、王峰、杨永生、李国俊、董晶晶、谢蒂、王鸿娴、张怡、顾健、邱梓华、宋好好、陈妍、杨元原、许源、饶华一、吴毓书、毛军捷
出版信息:
页数:159页 | 字数:295 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准

/—//:

GBT18336.32015ISOIEC15408-32008

代替/—

GBT18336.32008

信息技术安全技术

信息技术安全评估准则

:

第部分安全保障组件

3

——

InformationtechnoloSecurittechniues

gyyq

EvaluationcriteriaforITsecurit—

y

:

Part3Securitassurancecomonents

yp

(/:,)

ISOIEC15408-32008IDT

2015-05-15发布2016-01-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—//:

GBT18336.32015ISOIEC15408-32008

目次

前言…………………………Ⅴ

引言…………………………Ⅶ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4概述………………………1

4.1本部分的结构………………………1

5保障范型…………………2

/的基本原则………………………

5.1ISOIEC154082

5.2保障方法……………2

/评估保障尺度……………………

5.3ISOIEC154083

6安全保障组件……………3

、…………

6.1安全保障类族和组件结构3

6.2评估保障级结构……………………7

6.3组合保障包结构……………………8

7评估保障级………………10

()……………

7.1评估保障级EAL概述11

7.2评估保障级细节……………………12

评估保障级()———功能测试……………

7.31EAL112

评估保障级()———结构测试……………

7.42EAL213

评估保障级()———系统地测试和检查…………………

7.53EAL314

()———、……………

7.6评估保障级4EAL4系统地设计测试和复查15

评估保障级()———半形式化设计和测试………………

7.75EAL517

评估保障级()———半形式化验证的设计和测试………

7.86EAL618

评估保障级()———形式化验证的设计和测试…………

7.97EAL719

8组合保障包………………21

()……………

8.1组合保障包CAP概述21

8.2组合保障包细节……………………22

组合保障级()—结构组合………………

8.3ACAP-A22

组合保障级别()—系统组合……………

8.4BCAP-B23

()—、………………

8.5组合保障级CCAP-C系统组合测试和复查24

:…………………

9APE类保护轮廓评估25

引言(_)………………

9.1PPAPEINT26

符合性声明(_)…………

9.2APECCL26

安全问题定义(_)………………………

9.3APESPD28

/—//:

GBT18336.32015ISOIEC15408-32008

安全目的(_)……………

9.4APEOBJ29

扩展组件定义(_)………………………

9.5APEECD30

安全要求(_)……………

9.6APEREQ31

:………………

10ASE类安全目标评估33

引言(_)……………

10.1STASEINT34

符合性声明(_)…………

10.2ASECCL35

安全问题定义(_)………………………

10.3ASESPD36

安全目的(_)……………

10.4ASEOBJ37

扩展组件定义(_)………………………

10.5ASEECD38

安全要求(_)……………

10.6ASEREQ39

概要规范(_)……………………

10.7TOEASETSS41

:………………

定制服务

    推荐标准

    关联标准

    相似标准推荐

    更多>