第1页共61页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共61页信息系统安全保护轮廓(PP)产生办法1前言所谓安全保护轮廓(PP),具体来说,就是为了满足一系列的安全目标而提出的一整套相对应的功能和保证需求
一个PP可以重复使用于一些不同的应用中
PP对于不同的团体均具有重要的意义
它叙述了用户实际的安全方法,为开发者提供了一套开发的基准,为学术界描述了一些很好的安全配置方法,为评估者提供了评估的标准
PP定义了对应一类TOEs的独立于应用的一系列安全需求
这些TOEs能满足用户对IT安全的需要
因而,用户能够不参考任何特定的TOE去构造或引用一个PP来描述他们自己的IT安全需要
PP应作为一个基于用户服务的文件来描述,尽量使PP用户不再去参考那些对于他们很难用到的资料
安全保护的原理应当明确的阐述,如果需要,可以单独提出
PP可以是由用户来制定,也可以是由IT产品研发方来制定,同时也可以由任何其它对此感兴趣的团体来制定
PP给予了用户一种查阅特殊安全需求的方式,同时也使将来对这些需求进行评估变得简单易行
一般而言,在安全目标(ST)中所包含的TOE的安全需求都应当在一个已存在的PP中详细叙述过,与PP中的需求保持一致
由一些已存在的PPs可以产生一个新的PP
第2页共61页第1页共61页TOE安全功能需求TOE安全保证需求保护轮廓(PP)PP介绍PP标识PP概述TOE描述TOE安全环境假设威胁安全组织策略安全目标对TOE的安全目标对环境的安全目标IT安全需求TOE安全需求对IT环境的安全需求PP使用注释基本原理安全目标基本原理安全需求基本原理编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共61页2PP的内容结构第3页共61页第2页共61页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共61页