当前位置: 首页 > news >正文

网站建设公司无锡北京关键词快速排名

网站建设公司无锡,北京关键词快速排名,武汉本地新闻最新消息,赤峰北京网站建设文章目录 1. 变化2. Part1 简介和一般模型3. Part2 安全功能组件4. Part3 安全保障组件5. Part4 评估方法和活动规范框架6. Part5 预定义的安全要求包7. 总结 1. 变化 增加了两个部分:评估方法和活动规范框架 & 预定义的安全要求包 术语已经过审查和更新&#…

文章目录

  • 1. 变化
  • 2. Part1 简介和一般模型
  • 3. Part2 安全功能组件
  • 4. Part3 安全保障组件
  • 5. Part4 评估方法和活动规范框架
  • 6. Part5 预定义的安全要求包
  • 7. 总结

1. 变化

  增加了两个部分:评估方法和活动规范框架 & 预定义的安全要求包

  • 术语已经过审查和更新;
  • 引入了新的功能要求和新的保证要求;
  • 引入了确切的一致性类型;
  • 删除了低保证保护配置文件(PP)并引入了 PP 的直接理由;
  • 引入多重保证评估;
  • 引入了保证的组成。

2. Part1 简介和一般模型

  目标读者发生变化,由原来的三个(消费者、开发者和评估者)变为五个(消费者、开发人员、技术工作组、评估者和其他)

CC:2022 parts消费者(风险所有者)开发人员技术工作组评估者其他
Part 1应用于背景信息、参考目的以及 PP 结构、PP - 模块、PP - 配置、ST 和组合的指导。应用于开发 TOE 的安全规范和安全问题定义 (SPD)。应用于背景信息、参考目的以及 PP、PP - 模块、PP - 配置、ST 和组合结构的指导。应用于开发 TOE 的安全规范。应用于背景信息、参考目的以及 PP、PP 模块、PP 配置、ST 和组成的结构指导。 用于开发包、PP、PP 模块和 PP 配置的安全规范。在评估包、PP、PP-模块和PP-配置中给出的安全功能组件或ST中的安全保证要求时应用作参考。在审查包、PP、PP-模块和 PP-配置中给出的安全功能组件或 ST 中的安全保证要求时可用作参考。
Part 2在为其风险环境制定安全功能组件声明时应用作指导和参考。在解释包、PP 和 PP - 模块中的安全功能组件的声明时应用作参考。开发 ST 时应使用。可以在制定 IT 产品的安全功能时使用。在制定包、PP 和 PP 模块中的安全功能组件声明时应用作参考。在评估包、PP 和 PP 模块中给出的安全功能组件或 ST 中的安全功能要求(SFR)时应用作参考。在审查包、PP 和 PP 模块中给出的安全功能组件或 ST 中的安全功能要求 (SFR) 时,可用作参考。
Part 3在确定其风险环境所需的安全保证时应用作指导和参考。在解释包、PP、PP - 模块和 PP - 配置中的安全保证组件的声明时应用作参考。开发 ST 时应使用 制定或改进开发流程时可使用。在制定包、PP、PP-模块和PP-配置中的安全保证组件声明时应用作参考。在评估包、PP、PP-模块和PP-配置中给出的安全功能组件或ST中的安全保证要求时应用作参考。在审查包、PP、PP-模块和 PP-配置中给出的安全功能组件或 ST 中的安全保证要求时可用作参考。
Part 4应用于评估方法和/或活动结构中的参考和背景信息。应用于参考目的以及评估方法和/或活动结构的指导。应用于参考目的并指导评估方法和活动的结构。应用于参考目的并指导评估方法和活动的结构。制定具体评价方法和活动时应使用。 可用于参考目的以及评估方法和活动结构的指导。
Part 5在确定任何声明的预定义安全要求包的内容时应用作参考。在开发声称符合预定义安全要求包的 ST 时应使用。在准备符合预定义安全要求包的评估 TOE 时,应用作参考。在开发声称符合预定义安全要求包的 PP、PP 模块和 PP 配置时应使用。在评估 PP、PP 模块和 PP 配置或声称符合预定义安全要求包的 ST 时,应用作参考。可用作确定任何声明的预定义安全要求包的内容时的参考。

3. Part2 安全功能组件

  安全功能组件增加了。组件层次也增加了,在此不做统计。

组件
FCS密码支持FCS_RBG 随机位生成6
FCS_RNG 随机数生成1
FDP 用户数据保护FDP_IRC 信息保留控制1
FDP_SDC 存储数据的机密性2
FIA 标识和鉴别FIA_API 身份验证证明1
FMT 安全管理FMT_LIM 有限的功能和可用性2
FPT TSF保护FPT_EMS TOE发射1
FPT_INI TSF初始化1
FTP 可信信道FTP_PRO 可信通道协议3

4. Part3 安全保障组件

  没有了对评估保障级EAL1~EAL7的介绍,挪到了part5去了。
  增加了ACE类,增加了对复合产品产品的要求。

组件
ACE PP配置评估ACE_INT介绍
ACE_CCL一致性声明
ACE_SPD安全问题定义
ACE_OBJ安全目的
ACE_ECD扩展组件
ACE_REQ安全要求
ACE_MCO一致性,依赖关系
ACE_CCO配置一致性
ASE ST评估ASE_COMP复合电子产品安全目标的一致性
ADV 开发ADV_COMP复合设计合规性
ALC 生命周期支持ALC_TDATOE 开发工件
ALC_COMP组成部件的整合和交付的一致性检查程序
ATE 测试ATE_COMP复合功能测试
AVA 脆弱性分析AVA_COMP综合脆弱性评估

5. Part4 评估方法和活动规范框架

  为规范评估方法和活动提供标准化框架,这些方法和活动可能包含在 PP、ST 和任何支持它们的文件中,供评估人员使用 CC 其他部分中描述的模型来支持评估。
  CEM 是 CC 第 4 部分的基础。CEM 提供了根据 CC 执行的 IT 安全评估的基线方法。

6. Part5 预定义的安全要求包

  提供了安全保证和 SFR 包,这些包已被确定为可用于支持利益相关者的共同使用。 提供的包的示例包括评估保证级别 (EAL) 和组合保证包 (CAP)。
  值得一说的是,虽然Part3增加了部分安全保障组件,但对于评估各个等级所需要的文档并没有影响,但是ALC_FLR 缺陷纠正类被取消了。

7. 总结

  虽然标准组成由3个part变为了5个part,但是整体变化不是很大。Part5是从Part3中提取出来的,Part4是以CEM为基础的。变化最大的可能要属part2,增加了几个安全功能组件,这几个组件的增加主要是因为很多物联网产品或者芯片都需要在原有的组件上面进行扩展,干脆直接加入了标准里面。

  CC国际标准最新版于2022年11月发布,国内GB/T 15408标准估也很快也会等同采用更新,但总的来说对于国内CC认证的影响不是很大。

  最新国际标准下载地址

http://www.hengruixuexiao.com/news/40688.html

相关文章:

  • 用dw制作影视网站怎样做学设计什么培训机构好
  • 网站定制生成器管理培训课程
  • 网站建设与管理的网页晋中网站seo
  • 做网站到底能不能赚钱app开发公司哪家好
  • 电商网站备案网络推广与推广
  • 网站设计过程中需要注意的问题网络营销策划的主要特点
  • 为什么简洁网站会受到用户欢迎网站如何赚钱
  • 深圳西乡网站建设互联网域名注册查询
  • 传奇网站一般怎么做的软文营销网站
  • 网站规划的意义做网站的公司哪家最好
  • 网页设计与网站建设基础网站自助建站系统
  • 建设银行wap网站友情下载网站
  • 网站里的聊天怎么做的关键词代发排名推广
  • vfp网站开发什么是网站外链
  • wordpress 关闭评论网站优化及推广
  • 微网站搭建流程专业的网页制作公司
  • 做外贸用哪些网站广州网站到首页排名
  • 属于您自己的网站建设湖北seo关键词排名优化软件
  • 深圳做高端企业网站建设公司品牌营销方案
  • 北京网络公司的网站seo网站排名优化公司哪家
  • 都有哪些可以做app的网站网站推广策划
  • seo百度网站排名软件百度一下官网
  • 主网站下建立子目录站sem优化托管公司
  • 自己怎样做网站文章关键词内链软文素材网
  • 自己做的网站打不开了百度平台我的订单查询在哪里
  • 昆明建个网站哪家便宜大数据营销的案例
  • wordpress上传音频 http错误短视频入口seo
  • 上海专业网站建设服务2345网址导航安装
  • 成都企业网站建设那家好企业培训视频
  • 源码超市网站源码企业宣传册模板