日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全需求的分類

安全需求的分類

2018-04-08 17:03:41 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

1.安全需求的分類

用戶對安全方面的需求有很多,涉及待開發(fā)系統(tǒng)的功能、性能和約束等各個(gè)方面的內(nèi)容。 “信息技術(shù)安全性認(rèn)證通用標(biāo)準(zhǔn)”(Commo,,Criteria for Inform!ation Technology Security Evaluation,CC)中將安全需求劃分為安全功能需求(Security functional requirements)和安全保障需求(Security assurai,ce requirements)兩個(gè)獨(dú)立的范疇來定義,前者描述的是安全系統(tǒng)應(yīng)該提供的安全功能;后者描述的是安全可信度及為獲取一定的可信度而應(yīng)該采取的措施。 為了規(guī)范化安全需求,CC標(biāo)準(zhǔn)中定義了1 1種安全功能需求類和7種安全保障類,并給出了一套評價(jià)系統(tǒng)安全可信度的指標(biāo)一安全保障級別( EVL)。EVL通過安全系統(tǒng)在構(gòu)造管理、發(fā)行與操作、開發(fā)、指南文檔、生命周期支持、測試和脆弱性評估等方面所采取的措施來確定系統(tǒng)的安全可信度。

CC標(biāo)準(zhǔn)提供安全保障的原則是基于對系統(tǒng)安全可信度的評價(jià)。然而.除了EAL這一定性的評價(jià)指標(biāo)外,可以用于評價(jià)系統(tǒng)安全保障程度的指標(biāo)還有很多,尤其是其中的一些定量化指標(biāo)(例如系統(tǒng)的病毒感染率和平均失效時(shí)間MTTF等),對用戶來說更加直觀,更加易于理解。CC標(biāo)準(zhǔn)中并沒有排斥也沒有評論這些指標(biāo),當(dāng)這些指標(biāo)的計(jì)算和評價(jià)方法進(jìn)一步成熟之后,用戶對這些定量指標(biāo)的要求將被納入到對系統(tǒng)的安全保障需求中去。

在現(xiàn)有的這些評價(jià)安全保障程度的定量化指標(biāo)中,安全風(fēng)險(xiǎn)值是當(dāng)前較為流行,也是比較成熟的一種指標(biāo)。用戶對系統(tǒng)安全風(fēng)險(xiǎn)值的要求也應(yīng)該是安全保障需求中的一部分。此外,在CC標(biāo)準(zhǔn)和信息保障技術(shù)框架(IATF)中,信息系統(tǒng)的安全風(fēng)險(xiǎn)也是確定安全需求的一個(gè)重要依據(jù),所以安全風(fēng)險(xiǎn)分析是安全需求分析過程中的一個(gè)重要步驟。

標(biāo)簽: 安全需求
主站蜘蛛池模板: 欧美老熟妇喷水 | 99热这里只有精品在线观看 | 蜜桃视频网站免费 | 欧美一级xxx | 无码伊人久久大杳蕉中文无码 | 国产欧美在 | 草莓香蕉樱桃黄瓜视频 | 日日大香人伊一本线久 | 伊人网站视频 | 风起洛阳在线观看免费西瓜影视 | 人体内射精一区二区三区 | 黑人巨大xxxx | 欧洲-级毛片内射八十老太婆 | 国产在线播放av | 狠狠躁夜夜躁人人爽天天天天97 | 狠狠躁日日躁夜夜躁老司机 | 中文日产幕无线码一区tr | 亚洲欧洲无码一区二区三区 | 俄罗斯性bbbbbxxxxx | 亚洲成a人片在线观看天堂无码 | 肉体少妇理论片 | 日韩一卡2卡3卡4卡2021免费观看国色天香 | 1313午夜精品理论片 | 国产一级片免费 | 8x拔播拔播x8国产精品 | 99er视频在线观看 | 激情自拍视频 | 无码H肉3D动漫在线观看 | 不卡亚洲 | 国产精品无码av网站 | 国产午夜精品一区二区三区免费 | 日本乱子伦一区二区三区 | 亚洲AV日韩AV永久无码PPT | 欧美成人精品一区二区综合 | 国产69成人精品视频免费 | 久久成人午夜视频 | 亚洲AV成人综合网久久 | 国产成人AV大片在线播放 | 午夜精品久久久久久久99芒果 | 久久国产a级久久美女毛片 精品国产1 | 澳门黄色录像 |