以超越TCSEC為目的,將安全概念分為功能與功能評估兩部分
功能準則:在測定上分F1-F10共10級
1-5級對應于TCSEC的D到A
6-10級加上了以下概念:
F6:數據和程序的完整性 F7:系統可用性
F8:數據通信完整性 F9:數據通信保密性
F10:包括機密性和完整性的網絡安全
評估準則:分為6級:
E1:測試 E2:配置控制和可控的分配
E3:能訪問詳細設計和源碼 E4:詳細的脆弱性分析
E5:設計與源碼明顯對應 E6:設計與源碼在形式上一致。