姚轶崭
信息系统安全保障评估标准综述
A Summary on Information System Security Assurance Standards
摘要 在分析信息系统安全保障的基础上,详细介绍GB/T 20274《信息系统安全保障评估框架》的基本原理和主要内容,包括安全技术、管理、工程保障控制要求和信息系统安全保障级的评定等内容,并对其应用进行了研究,旨在阐述GB/T 20274及其配套性标准《信息系统保护轮廓和信息系统安全目标编制指南》和《信息系统安全保障通用评估方法》的主要内容并理清其内在联系。
关键词 信息系统安全保障 信息系统保护轮廓 信息系统安全目标 评估对象
Abstract: Based on the analysis of information systems security assurance, this paper
introduces the basic principles and main contents of the standard GB/T 20274"Evaluation
framework for information systems security assurance",and then study on its application
The purpose is to illustrate the main idea and the internal relations of GB/T 20274 and
its supporting standards “Guide for the production of information system protect
profile and information system security target” and “Common Methodology for
Information Systems Security Assurance Evaluation”.
Keyword: information system security assurance; information systems protection profile;
information systems security target; target of evaluation
本期目录
- 国推污染控制认证启动 ...
- IEC/SC21A国际会议重点...
- 业内信息
- 我国新能源汽车产业标准化的思考...
- 对象标识符(OID)技术和应用...
- 维哈柯文通用软件标准符合性检测...
- SJ/T 11408...
- 打印机、传真机能效限定值以及能...
-
探索中国产品认证新模式
- 深入开展电子信息产品污染控制 ...
- 我国数字家庭网络国际标准实现“...
- 物联网标准体系研究与产业发展策...
- 智能传感器在物联网领域中的应用...
- 数据交换标准是物联网产业发展的...
- 交互式智能电子标签在物联网中的...
- 构建中国RFID基础技术标准体...
- 数字高清光盘系统及标准状况 ...
- 信息系统安全保障评估标准综述 ...
- PKI签发机制相关标准一致性验...
- 基于多进程/多线程技术的RFI...
- 企业信息搜索方案初步探讨 <...