CC标准与CC认证简介一、标准简介1
1CC标准的发展1
2CC标准的意义1
3CC标准的局限性2
CC标准内容简介2
1CC第1部分2
2CC第2部分2
3CC第3部分二、CC认证简介1
CC认证简介1
1第三方权威机构;1
2认证的主要活动:编制和修订认证文档;TOE样品测试;现场审查
3认证的过程2
CC认证文档2
1PP理解2
2ST理解2
3文档编写的有关注意事项一、标准简介1
1CC标准的发展1
1背景随着信息技术的快速发展,信息技术的应用日益渗透到政府、企业、团体、军队、家庭、个人等社会和经济的各个角落,并日益深刻的改变着人们传统的工作模式、商业模式、管理模式和生活模式
伴随着信息技术的快速发展和全面应用,信息安全的重要性也日益凸现出来
IT产品和系统拥有的信息资产是能使组织完成其任务的关键资源
因此,人们要求IT产品和系统具备充分的安全性来保护IT产品和系统内信息资产的保密性、完整性和可用性
随着技术的飞速发展、社会分工的进一步细化,加剧了组织与顾客之间的信息不对称
许多IT用户缺乏判断其IT产品和系统的安全性是否恰当的知识、经验和资源,他们并不希望仅仅依赖开发者的声明
用户可借助对IT产品和系统的安全分析(即安全评估)来增加他们对其安全措施的信心
由此产生了对于IT产品和系统的安全性评估准则的需求
组织第三方顾客顾客1
2发展在整个安全性评估准则的发展历程中,有三个非常重要的里程碑式的标准:TCSEC、ITSEC和CC标准
1TCSECTCSEC是“可信计算机系统评估准则”的英文缩写
�是由美国国防部于1985年开发的,是彩虹系列丛书之一,即桔皮书;�主要用于军事领域,后延用至民用,主要针对保密性而言;�重点是通用的操作系统,为了使其评估方法适用于网络,于1987年出版了一系列关于可信计算机数据库和可信计算机网络等的