GB/T 18336.1-2001
信息技术 安全技术 信息技术安全性评估准则 第1部分:简介和一般模型

Information technology--Security techniques--Evaluation criteria for IT security Part 1: Introduction and general model

GBT18336.1-2001, GB18336.1-2001

2008-11

标准号
GB/T 18336.1-2001
别名
GBT18336.1-2001, GB18336.1-2001
发布
2001年
发布单位
国家质检总局
替代标准
GB/T 18336.1-2008
当前最新
GB/T 18336.1-2015
 
 
适用范围
GB/T 18336定义了作为评估信息技术产品和系统安全特性的基础准则,由于历史和连续性的原因,仍叫通用准则(CC——Common Criteria)。通过建立这样的通用准则库,使信息技术安全评估的结果能被更多的人理解。 针对在安全性评估过程中信息技术产品和系统的安全功能及相应的保证措施,CC提供了一组通用要求,使各种独立的安全评估结果具有可比性。评估过程为满足这些要求的产品和系统的安全功能以及相应的保证措施确定一个可信级别。评估结果可以帮助用户确定信息技术产品和系统对他们的应用而言是否足够安全,以及在使用中隐藏的安全风险是否可以容忍。 CC可用于具有信息技术安全功能的产品和系统的开发与采购指南。在评估过程中,这样的产品和系统被称为评估对象(TOE——Target of Evaluation),如:操作系统、计算机网络、分布式系统以及应用等。 CC涉及信息保护,以避免未经授权的信息泄露、修改和无法使用,与此对应的保护类型通常分别称之为保密性、完整性和可用性。除上述三个方面外,CC还适用于信息安全的其他方面。CC重点考虑人为的信息威胁,无论其是否是恶意的。但CC也可用于非人为因素导致的威胁。此外,CC还可适用于其他信息技术领域,但对严格意义上信息技术安全之外的领域,CC不做承诺。 CC适用于硬件、固件和软件实现的信息技术安全措施,当一些特定的评估仅适用于某些实现方法时,这一点将在相关的准则说明中注明。 某些内容因涉及特殊的专业技术或仅是信息技术安全的外围技术,不在CC的范围内,例如: a)CC不包括那些与信息技术安全措施没有直接关联的属于行政性管理安全措施的安全评估准则。但是,应该认识到TOE安全的重要部分是通过诸如组织的、个人的、物理的、程序的监控等行政性管理安全措施来实现的。当行政性管理安全措施影响到信息技术安全措施对抗确定威胁的能力时,这类管理安全措施在TOE的运行环境中被认为是TOE安全使用的前提条件。 B)对于信息技术安全性的物理方面(诸如电磁辐射控制)的评估,虽然CC的许多概念是适用的,但并不专门针对该领域,然而也会专门涉及TOE物理保护的一些方面。 C)CC并不涉及评估方法学,也不涉及评估机构使用本规则的管理模式或法律框架,但希望CC能在具有这样的框架和方法论的环境中用于评估。 D)评估结果用于产品和系统认可的过程不属于CC的范围。产品和系统的认可是行政性的管理过程,据此授权信息技术产品和系统在其整个运行环境中投入使用。评估集中于产品和系统的信息技术安全部分,以及直接影响到安全使用信息技术要素的那些运行环境,因而评估结果是认可过程的有效依据。但是,当其他技术更适合于评价非信息技术相关的系统或产品的安全特性及其与信息技术安全部分的关系,认可者应分别作出这些方面的认可。 E)CC不包括密码算法固有质量评价准则。如果需要对嵌入TOE的密码数学特性进行单独的评价,则在使用CC的评估体制中必须提供这样的评价。

GB/T 18336.1-2001相似标准


推荐

中国主导!量子密钥分发这一国际标准即将发布

该国际标准为QKD模块定义了一套严格通用的安全规范,分为《量子密钥分发的安全要求、测试评估方法1部分:要求》(ISO/IEC 23837-1)、《量子密钥分发的安全要求、测试评估方法 2部分:测试评估方法》(ISO/IEC 23837-2)。该标准将为量子密钥分发产品的设计安全测评提供标准指导,助力量子通信领域产业化结构的优化升级,对于完善商用密码体系具有积极作用。...

国内首个生成式AI安全指导性文件明确31种风险

c)应将本文件各条款的评估结论以及相关证明、支撑材料写入评估报告: 1评估报告应符合开展评估时主管部门要求; 2)撰写评估报告过程中,因报告格式原因,本文件中部分条款的评估结论相关情况无法写入评估报告正文的,应统一写入附件。...

关于批准发布《公路路面等级与面层类型代码》等373项推荐性国家标准6项国家标准修改单的公告

信息系统安全保障评估框架 1部分简介一般模型 信息安全技术 信息系统安全保障评估框架 1部分简介一般模型 GB/T 20274.1-2006 2023-10-01 32 GB...

史上最好的乙肝新药Vemlidy标签更新了,中国或年底上市

此次标签更新中也纳入了与肾脏实验室变化骨密度(BMD)效应相关的安全性数据。在汇总分析中,Vemlidy治疗组eGFR从基线至96周的中位变化为-1.2毫升/分钟,TDF治疗组为-4.8毫升/分钟。采用双能X射线骨密度仪评估的腰椎BMD全髋关节BMD, Vemlidy治疗组腰椎从基线至96周的平均百分比变化分别为-0.7%-0.3%,TDF治疗组分别为-2.6%-2.5%。...


GB/T 18336.1-2001系列标准


谁引用了GB/T 18336.1-2001 更多引用





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号