評估過程的預期結果是對TOE 滿足ST 中安全要求的確認,其形式是評估者依據評估準則對TOE得出的一個或多個記載調查結果的報告。這些報告對TOE(產品或系統)的實際用戶和潛在用戶非常有用,對開發者也同樣有用。
2018-05-17 閱讀全文>>包:為了滿足一組確定的安全目的而組合在一起的一組可重用的功能或保證組件(如EAL)。
2018-05-17 閱讀全文>>類是安全要求的最高層次組合。一個類中所有成員關注同一個安全焦點,但覆蓋的安全目的范圍不同
2018-05-17 閱讀全文>>作為指定的TOE評估基礎的一組安全要求和規范。
2018-05-17 閱讀全文>>滿足特定用戶需求、一類TOE的,與實現無關的一組安全要求
2018-05-17 閱讀全文>>作為評估主體的IT產品及系統以及相關的管理員和用戶指南文檔。
2018-05-17 閱讀全文>>CC從寫作安排上確保評估滿足用戶的需求,因為這是評估過程的根本目的和理由。
2018-05-17 閱讀全文>>建立一系列功能組件作為表達TOE功能要求的標準方法。
2018-05-17 閱讀全文>>CC不包括那些與IT安全措施沒有直接關聯的、屬于行政性管理安全措施的評估準則,即該標準并不關注于組織、人員、環境、設備、網絡等方面的具體的安全措施;
2018-05-16 閱讀全文>>通過評估有助于增強用戶對于IT產品的安全信心
2018-05-16 閱讀全文>>國際上認同的表達IT安全的體系結構
2018-05-16 閱讀全文>>主要思想和框架取自ITSEC和FC,充分突出“保護輪廓”,將評估過程分“功能”和“保證”兩部分
2018-05-16 閱讀全文>>1992年12月公布,是對TCSEC的升級
2018-05-16 閱讀全文>>以超越TCSEC為目的,將安全概念分為功能與功能評估兩部分
2018-05-16 閱讀全文>>信息技術安全評估標準(Information Technology Security Evaluation Criteria ,ITSEC)評估產品和系統中計算機安全性的一套結構化的標準首次提出了信息安全三元組的概念,保密性、完整性和可用性。
2018-05-16 閱讀全文>>2060條 上一頁 1.. 42 43 44 45 46 ..138 下一頁