预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共59页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第PAGE59页共NUMPAGES59页第PAGE\*MERGEFORMAT59页共NUMPAGES\*MERGEFORMAT59页信息系统安全保护轮廓(PP)产生办法1前言所谓安全保护轮廓(PP),具体来说,就是为了满足一系列的安全目标而提出的一整套相对应的功能和保证需求。一个PP可以重复使用于一些不同的应用中。PP对于不同的团体均具有重要的意义。它叙述了用户实际的安全方法,为开发者提供了一套开发的基准,为学术界描述了一些很好的安全配置方法,为评估者提供了评估的标准。PP定义了对应一类TOEs的独立于应用的一系列安全需求。这些TOEs能满足用户对IT安全的需要。因而,用户能够不参考任何特定的TOE去构造或引用一个PP来描述他们自己的IT安全需要。PP应作为一个基于用户服务的文件来描述,尽量使PP用户不再去参考那些对于他们很难用到的资料。安全保护的原理应当明确的阐述,如果需要,可以单独提出。PP可以是由用户来制定,也可以是由IT产品研发方来制定,同时也可以由任何其它对此感兴趣的团体来制定。PP给予了用户一种查阅特殊安全需求的方式,同时也使将来对这些需求进行评估变得简单易行。一般而言,在安全目标(ST)中所包含的TOE的安全需求都应当在一个已存在的PP中详细叙述过,与PP中的需求保持一致。由一些已存在的PPs可以产生一个新的PP。PP的内容结构TOE安全功能需求TOE安全保证需求保护轮廓(PP)PP介绍PP标识PP概述TOE描述TOE安全环境假设威胁安全组织策略安全目标对TOE的安全目标对环境的安全目标IT安全需求TOE安全需求对IT环境的安全需求PP使用注释基本原理安全目标基本原理安全需求基本原理图1PP内容构架PP基本内容PP介绍PP介绍这部分内容应当包括执行PP注册登记所必需的文件管理和概要信息。内容如下:PP识别应当提供对PP识别、编制目录、注册、参照所必需的标签和描述信息。PP概述应当用简短的形式总结PP。概述必需足够详细,从而能够引起PP用户的兴趣。在PP目录和注册中,概述应独立出来作为摘要。TOE描述TOE描述这部分内容能帮助读者对于TOE安全需求的理解,应当对其产品型号以及一般的IT特征加以叙述。TOE描述同样提供了评估的内容。TOE描述中提供的信息将用在评估的过程中,来判别是否存在矛盾。由于一个PP一般不仅仅指代一个特定的应用,其所描述的TOE特征可以是假设。如果TOE是一个产品或系统,其首要功能是安全,PP的这部分内容将被用作是对TOE更广泛应用前景的叙述。TOE安全环境TOE安全环境应描述TOE所应用环境的安全方面,以及TOE期望被采用的方式。陈述应包括如下内容:假设描述了TOE的应用或想要应用的环境的安全方面,如:有关TOE的使用信息,包括可能的应用,潜在的资产价值,对使用的可能的限制。关于TOE使用环境的信息,包括物理的,人员的以及连接的方面。威胁应当包括所有对TOE内部受特殊保护的资产的威胁。应当申明的是,不是所有在此环境中遇到的可能的威胁必需列举出来,列举出来的仅是与安全的TOE运行相关的那部分。威胁应以一个辩明的威胁代理者,一次攻击的方式描述,而资产是攻击的主体。威胁代理者应当通过这些方面叙述,如专业知识,可用的资源和动机。攻击应当通过攻击方法,可利用脆弱点和机会来描述。如果仅仅从组织的安全法规以及假设来推导,那么,威胁的描述就可以忽略了。组织的安全法规的描述应确认和解释任何TOE必须遵守的组织的安全法规,解释和说明对于陈述任何一条法规都是必须的,这样有利于指定明确的安全目标。如果TOE是分布式的,则TOE环境的各个独立的范围的安全环境的方方面面(假设,威胁,组织安全法规)必须讨论。3.4安全目标安全目标这部分应当定义对TOE和其环境的安全目标。其内容应当涵盖已辩明的安全环境的所有方面。安全目标应当反映所陈述的目的,应能对抗所有已识别的威胁,并覆盖所有辩明的组织安全法规和假设。具体有如下的安全目标:TOE的安全目标应明确陈述,还须追踪到TOE会遭遇到的已知的威胁以及TOE须遵守的组织安全法规的各个方面。环境的安全目标同样须明确陈述,还应追踪到TOE没有完全遭遇到的已辩明的威胁或TOE须不完全遵守的组织安全法规及假设的各个方面。须注意的是,环境的安全目标也许是对TOE安全环境的假设部分的完全或部分重复叙述。IT安全需求PP的这部分内容详细定义了TO