无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全需求的分類

安全需求的分類

2018-04-08 17:03:41 | 來源:中培企業(yè)IT培訓網(wǎng)

1.安全需求的分類

用戶對安全方面的需求有很多,涉及待開發(fā)系統(tǒng)的功能、性能和約束等各個方面的內(nèi)容。 “信息技術安全性認證通用標準”(Commo,,Criteria for Inform!ation Technology Security Evaluation,CC)中將安全需求劃分為安全功能需求(Security functional requirements)和安全保障需求(Security assurai,ce requirements)兩個獨立的范疇來定義,前者描述的是安全系統(tǒng)應該提供的安全功能;后者描述的是安全可信度及為獲取一定的可信度而應該采取的措施。 為了規(guī)范化安全需求,CC標準中定義了1 1種安全功能需求類和7種安全保障類,并給出了一套評價系統(tǒng)安全可信度的指標一安全保障級別( EVL)。EVL通過安全系統(tǒng)在構造管理、發(fā)行與操作、開發(fā)、指南文檔、生命周期支持、測試和脆弱性評估等方面所采取的措施來確定系統(tǒng)的安全可信度。

CC標準提供安全保障的原則是基于對系統(tǒng)安全可信度的評價。然而.除了EAL這一定性的評價指標外,可以用于評價系統(tǒng)安全保障程度的指標還有很多,尤其是其中的一些定量化指標(例如系統(tǒng)的病毒感染率和平均失效時間MTTF等),對用戶來說更加直觀,更加易于理解。CC標準中并沒有排斥也沒有評論這些指標,當這些指標的計算和評價方法進一步成熟之后,用戶對這些定量指標的要求將被納入到對系統(tǒng)的安全保障需求中去。

在現(xiàn)有的這些評價安全保障程度的定量化指標中,安全風險值是當前較為流行,也是比較成熟的一種指標。用戶對系統(tǒng)安全風險值的要求也應該是安全保障需求中的一部分。此外,在CC標準和信息保障技術框架(IATF)中,信息系統(tǒng)的安全風險也是確定安全需求的一個重要依據(jù),所以安全風險分析是安全需求分析過程中的一個重要步驟。

標簽: 安全需求
主站蜘蛛池模板: 嫩呦国产一区二区三区av | 欧美日韩在线高清 | 女人高潮一级片 | 老奶奶性视频 | 中文字幕字啊幕乱码六 | 二级大黄大片在线播放 | 麻豆成人久久精品二区三区小说 | 97dyy理论片| 欧美精品久久一区二区 | 大地资源影视中文二页 | 国产99久久精品一区二区300 | 日韩精品无码中文字幕一区二区 | 大地资源高清在线观看剧情 | 成人黄色a | 国内精品999 | 国产又粗又长又大视频 | 国产高清精品二区 | 国产xxwwxxww视频 | 国产美女裸体丝袜喷水视频 | 亚洲欧美va| 久热久热 | 91先生在线?看 | VIDEOS1080P内射少妇 | 有码在线播放 | 大陆精大陆国产国语精品 | 中文字幕无线码免费人妻 | 国产成人欧美一区二区三区 | 亚洲欧美日韩v在线观看不卡 | 噜妇插内射精品 | 一本色道综合久久亚洲精品 | 精品视频在线播放免 | 爆乳jufd492汗だく肉感 | 国产伦理精品一区二区三区观看体验 | 久人久人久人久久久久人 | 四虎影视最新免费版 | 牛鞭擦进少妇的下身 | 成年视频在线 | 欧亚乱色熟一区二区三四区 | 18禁真人抽搐一进一出免费 | 亚洲精品乱码久久久久久国产主播 | 中文字幕日韩在线播放 |