使用CC進(jìn)行評(píng)估的基本過(guò)程二
4)評(píng)估流程
評(píng)估分PP評(píng)估、ST評(píng)估和TOE評(píng)估。
PP評(píng)估是依照GB/T 18336.3中的PPi;.lz估準(zhǔn)則進(jìn)行的。此類評(píng)估的目的是為了證明該P(yáng)P是完備的、一致的、技術(shù)合理的且適合用來(lái)作為一個(gè)可評(píng)估TOE的要求陳述。PP的評(píng)估結(jié)果為“通過(guò)”或“不通過(guò)”。評(píng)估結(jié)果為“通過(guò)”的PP應(yīng)當(dāng)列入PP注冊(cè)表中。
針對(duì)TOE的ST評(píng)估是依照GB/T l8336.3中的ST評(píng)估準(zhǔn)則進(jìn)行的。此類評(píng)估具有雙重目的:首先是為了證明該ST是完備的、一致的、技術(shù)合理的,因而適合用來(lái)作為相應(yīng)TOE評(píng)估的基礎(chǔ);其次,當(dāng)某個(gè)ST宣稱與一個(gè)PP-致時(shí),證明該ST完全滿足該P(yáng)P的要求。ST評(píng)估將產(chǎn)生在TOE評(píng)估框架中使用的中間結(jié)果。
TOEiy估是以一個(gè)充分完善的ST作為基礎(chǔ),依照GB/T 18336.3中的評(píng)估準(zhǔn)則進(jìn)行的。一個(gè)充分完善的STfi指所有的子條款都已被完善到評(píng)估方案接受的程度,且預(yù)知沒(méi)有重大的評(píng)估障礙,該ST可降低在隨后的評(píng)估過(guò)程中可能存在的風(fēng)險(xiǎn)。評(píng)估一個(gè)TOE的結(jié)果是證明該TOE滿足包含在已評(píng)估的ST中的安全要求。TOE的評(píng)估結(jié)果為“通過(guò)”或“不通過(guò)”。評(píng)估結(jié)果為“通過(guò)”的TOE應(yīng)當(dāng)列入一個(gè)注冊(cè)表中。