當前位置:
首頁 >
信息技術 安全技術 信息技術安全性評估方法

nformation technology—Security technology—Methodology for IT security evaluation
標準號:GB/T 30270-2013
基本信息
標準號:GB/T 30270-2013
發布時間:2013-12-31
實施時間:2014-07-15
首發日期:
出版單位:中國標準出版社查看詳情>
起草人:李守鵬、吳世忠、黃元飛、李斌、劉暉、劉春明、郭穎、付敏、譚運猛、徐長醒、宋小龍、簡余良、郭濤、甘杰夫、張寶峰、石竑松、楊永生、畢海英、高金萍、王峰、李鳳娟、唐喜慶、曾華春
出版機構:中國標準出版社
標準分類: 數據加密
ICS分類:字符集和信息編碼
提出單位:全國信息安全標準化技術委員會(SAC/TC 260)
起草單位:中國信息安全測評中心、吉林信息安全測評中心、華中信息安全測評中心
歸口單位:全國信息安全標準化技術委員會(SAC/TC 260)
發布部門:中華人民共和國國家質量監督檢驗檢疫總局 中國國家標準化管理委員會
主管部門:全國信息安全標準化技術委員會(SAC/TC 260)
標準簡介
本標準描述了在采用ISO/IEC 15408《信息技術 安全技術 信息技術安全性評估準則》所定義的準則和評估證據進行評估時,評估者應執行的最小行為集,是ISO/IEC 15408的配套標準。
標準摘要
本標準按照GB/T1.1—2009給出的規則起草。 本標準采用翻譯法等同采用國際標準ISO/IEC18045:2005《信息技術 安全技術 信息技術安全性評估方法》。 與本標準中規范性引用的國際文件有一致性對應關系的我國文件如下: ———GB/T18336—2008 信息技術 安全技術 信息技術安全性評估準則(ISO/IEC15408:2005,IDT)。 本標準由全國信息安全標準化技術委員會(SAC/TC260)提出并歸口。 本標準主要起草單位:中國信息安全測評中心、吉林信息安全測評中心、華中信息安全測評中心。 本標準主要起草人:李守鵬、吳世忠、黃元飛、李斌、劉暉、劉春明、郭穎、付敏、譚運猛、徐長醒、宋小龍、簡余良、郭濤、甘杰夫、張寶峰、石竑松、楊永生、畢海英、高金萍、王峰、李鳳娟、唐喜慶、曾華春。 |
標準目錄
前言 Ⅲ 引言 Ⅳ 1 范圍 1 2 規范性引用文件 1 3 術語和定義 1 4 縮略語 3 5 概述 3 6 文檔約定 3 6.1 行文方式 3 6.2 動詞用法 3 6.3 通用評估指南 4 6.4 ISO/IEC15408和本標準結構間的關系 4 6.5 評估者裁定 4 7 通用評估任務 5 7.1 簡介 5 7.2 評估輸入任務 5 7.3 評估輸出任務 7 8 保護輪廓評估 12 8.1 簡介 12 8.2 PP 評估相互關系 12 8.3 PP 評估活動 12 9 ASE 類:安全目標評估 28 9.1 簡介 28 9.2 ST 評估相互關系 28 9.3 ST 評估活動 29 10 EAL1評估 50 10.1 簡介 50 10.2 目的 50 10.3 EAL1評估相互關系 50 10.4 配置管理活動 50 10.5 交付和運行活動 51 10.6 開發活動 52 10.7 指導性文檔活動 56 10.8 測試活動 60 11 EAL2評估 63 11.1 簡介 63 11.2 目的 64 11.3 EAL2評估相互關系 64 11.4 配置管理活動 64 11.5 交付和運行活動 66 11.6 開發活動 68 11.7 指導性文檔活動 74 11.8 測試活動 78 11.9 脆弱性評定活動 87 12 EAL3評估 94 12.1 簡介 94 12.2 目的 94 12.3 EAL3評估相互關系 94 12.4 配置管理活動 94 12.5 交付和運行活動 98 12.6 開發活動 100 12.7 指導性文檔活動 107 12.8 生命周期支持活動 112 12.9 測試活動 114 12.10 脆弱性評定活動 126 13 EAL4評估 134 13.1 簡介 134 13.2 目的 134 13.3 EAL4評估相互關系 135 13.4 配置管理活動 135 13.5 交付和運行活動 141 13.6 開發活動 144 13.7 指導性文檔活動 159 13.8 生命周期支持活動 163 13.9 測試活動 167 13.10 脆弱性評定活動 179 14 缺陷糾正子活動 193 14.1 缺陷糾正評估(ALC_FLR.1) 193 14.2 缺陷糾正評估(ALC_FLR.2) 194 14.3 缺陷糾正評估(ALC_FLR.3) 197 附錄A (規范性附錄) 通用評估指南 202 |
推薦檢測機構
申請入駐
暫未檢測到相關機構,邀您申請入駐~
推薦認證機構
申請入駐
暫未檢測到相關機構,邀您申請入駐~
推薦培訓機構
申請入駐
暫未檢測到相關機構,邀您申請入駐~