- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
百川东到海,何时复西归?少壮不尽力,老大徒伤悲。——汉乐府《长歌行》 精品文档 一.信息安全测评服务介绍 1. 中国信息安全测评中心: 1)履行国家信息安全漏洞分析和风险评估职能 2 )对信息产品、系统和工程进行评估 3 )对信息安全服务,人员的资 质进行审核 2. CISP 以信息安全保障(IA )作为主线 二.信息安全测评认证体系介绍 1. 由信息安全问题所引起的国家面临的主要威胁:1)信息霸权的威胁 2 )经济安全 3 )舆论安全 4 )社会稳定 2 .我国测评认证中心的建设过程:1)1998.10 国家质量技术监督局成立“中国国家信息安全测评认证中心”,1999.2 该 中心挂牌运行 2 )2001.5 中编办 “中国信息安全产品测评认证中心”(中编办【2001 】51 号) CNITSEC 3 )2007 改名“中国信息安全测评中心” 3 .认证要点 (1) 一个目标:TOE 评估的正确性和一致性 (2 ) 两种方法:“质量过程核查”,“评估活动评价” (3 ) 三个阶段:准备,评估,认证 (4 )四类活动 4 .行业许可证制度 1)信息安全产品:公安部 3 所检测,公安部 11 局颁发 2 )防病毒产品:指定单位 (天津市公安局) 3 )商用密码产 品:国密办颁发 5.商业性测评:制定化,控制,量化 6.认证业务的范围:服务商,专业人员,产品,系统 三.信息安全测评认标准 1. 测评标准发展 1)美国TCSEC (桔皮书):美国国防部 1985 年提出,军用机密性,D 最小保护 C1 自主安全保护 C2 访问控制保 护 B1 安全标签保护 B2 结构化保护 B3 安全域保护 A1 验证设计保护 2 )欧共体 ITSEC :将安全性分为功能和保证;提出TOE ;提出 “安全目标”ST ;E1-6 3)加拿大 CTCPEC :功能性要求分为机密性,完整性,可用性,可控性 4 )美国联邦 FC :引入了保护轮廓 PP ;每个轮廓包括功能,保障和评测需求 5 )通用评估准则 CC :1996 年 V1.0 ;1998 年 V2.0 ;1999 年为 ISO15408 (GB/T18336 );思想框架来源于 FC 和 ITSEC ; EAL1-7 2. CC 的评估保证级 EAL EAL1 功能测试;EAL2 结构测试;EAL3 系统地测试和检查;EAL4 系统地设计、测试和复查;EAL5 半形式化设计 和测试 (无隐蔽通道);EAL6 半形式化验证的设计和测试;EAL7 形式化验证的设计和测试 3. CC 的结构:1)简介和一般介绍,以及保护轮廓规范和安全目标规范 2 )第二部分:安全功能需求 3 )第三部分: 安全保障需求 4. CC 的范围不包括:1)行政性管理安全措施的评估准则;2 )物理安全方面(诸如电磁辐射控制)的评估准则;3 ) 密码算法固有质量评价准则 包括:信息系统产品和技术 5. 保护轮廓 PP (甲方)没有详细的设计方案,安全目标 ST (乙方)方案 6. APE 类:保护轮廓的评估准则; ASE 类:安全目标的评估准则 7. CC 的结构:类,子类,组件 8. 其他重要标准 1)ITIL :IT 服务框架 2 )Gobit :ISACA 协会 IT 内控审计、IT 治理框架 精品文档 宠辱不惊,看庭前花开花落;去留无意,望天上云卷云舒。——《洪应明》 一寸光阴一寸金,寸金难买寸光阴。——《增广贤文》 精品文档 四.我国标准 1. 我国:国家 GB/T; 行业:GA,GJB; 地方:DB/T; 企业:Q 2. 标准化:最佳秩序,对实际的或潜在的问题制定共同的和重复使用的规则的活动。 目的:获得最佳秩序和社会效益。 3. 我国通行“标准化八字原理:“统一”,“简化”,“协调”,“最优” 4. idt 为等同采用,MOD (修改采用),NEQ (非等效采用) 5 .1 )IEC 国际电工委员会(有TC77 电磁兼容);2 )ITU 国际电信联盟(安全框架,安全联盟);IETF (英特网工程工 作组) 6. 1 )GB/T 5271.8-2001 (idt ISO 2382.8) ;GJB 2256-1994 《军用计算机安全术语》 2 )GB/T 9387.2-1995 (idt ISO7498-2 );RFC 2401 因特网安全体系结构 3 )安全框架 IS
您可能关注的文档
- 科目一题库精简.pdf
- 必威体育精装版大学生环保知识竞赛题库(含答案)DHT.pdf
- 航空航天概论习题及答案.pdf
- 公司关于疫情复工消防安全检查培训总结心得5篇.pdf
- “互联网+产品质量检测”技术研究.pdf
- 2023年学生自我鉴定汇总6篇_6.pdf
- 2022年-2023年政法干警 公安之公安基础知识模考预测题库(夺冠系列).pdf
- 2023年近年反洗钱考试试题库及答案.pdf
- 大数据分析师(ACP)认证考试大纲.pdf
- 2023年山东省人力资源管理师证书介绍必威体育精装版考试试题库.pdf
- mysql数据库设计 习题.pdf
- 2022~2023实验室安全系统考试考试题库及答案第434期.pdf
- 2023年中级经济师之中级经济师金融专业通关考试题库带答案解析.pdf
- 2023年度河南省美容师资格考试中级考试试题试卷(含答案).pdf
- 2022年-2023年企业人力资源管理师之四级人力资源管理师模考预测题库(夺冠系列).pdf
- 《安全生产法律法规知识》题库(判断题).pdf
- 计算机组成原理第八章课后答案.pdf
- 2022~2023电信职业技能鉴定考试题库及答案参考54.pdf
- 2022~2023资料员考试题库及答案参考93.pdf
- 【2020国开】国开2020《Web开发基础》形考任务1-5题目汇总..pdf
最近下载
- 2025年广西民族印刷包装集团有限公司招聘14人考前自测高频考点模拟试题(浓缩500题)附答案详解(.docx VIP
- 英语资料:100个句子搞定3500词.docx VIP
- 滨水绿地规划设计—滨水绿地详细设计(园林规划设计课件).pptx
- 滨水景观绿地设计的原则.PPT
- 地面35kV预制舱变电站安装工程(劳务部分).doc VIP
- 景观规划设计(第3版)课件:滨水景观生态设计.pptx VIP
- 河道保洁服务文明作业保障措施.docx VIP
- 滨水景观案例.ppt VIP
- 严重多发伤处理的欧洲共识(2025)解读PPT课件.pptx VIP
- 景观规划设计(第3版)课件:滨水景观文化设计.pptx VIP
有哪些信誉好的足球投注网站
文档评论(0)