网络安全的CC评估与CEM方法的研究

被引量 : 4次 | 上传用户:xieyuanming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的不断发展和计算机网络的日益普及,网络安全问题已成为政府机关、军事部门、经济机构、商务组织等众多领域所面临的重要课题。日益增长的网络威胁大大刺激了各种网络安全产品的开发,安全产品的种类、数量及复杂性都不断增加。网络安全产品的标准化工作已成为世界各国关注的问题。 本文主要研究信息技术安全评估通用准则(简称CC)及其在网络安全产品评估和开发中的应用。在介绍CC标准基本结构和基本思想的基础上,对其评估方法、评估原理、评估过程和评估结论等方面进行了研究。 文中结合低风险环境下包过滤防火墙产品阐述了安全产品的安全功能要求和保证要求的产生过程,以及安全要求的规范化方法。 提出了对定性和定量评估项的评估结果的量化和归一化方法,并给出了几种可用于评估结果综合的数学模型。 本文还讨论了CC标准与SSE-CMM能力成熟度模型以及IS017799标准的综合运用。作为尝试,还给出CC标准应用于系统评估中的一些想法。 最后给出了CC/CEM研究的新方向。
其他文献
在我国,为解决国有商业银行大量不良资产,以化解金融风险,并推动国有企业改革,经国务院批准,信达、东方、华融和长城四家金融资产管理公司(Financial Asset Management Corpo
本文是关于家庭教育中知识学习方面教育现状的一个研究结果,重点分析了知识学习中家庭规范的表现与运作过程。 本研究采用质的研究方法,通过对三个初中生家庭个案的现场观察
广西地处祖国南疆,背靠大西南,毗邻粤、港、澳,面向东南亚,具有边疆、沿海、民族、侨乡等独特的人文地理特征。历史上,广西既非全国的政治重心,也非经济核心地区,社会经济、
在全球经济一体化、科技飞速发展、竞争日益激烈的趋势下,企业面临着越来越多的挑战与冲击,顾客需求瞬息万变,技术创新与进步不断加速,企业所执行战略的有效期在缩短。企业不得不
本雅明力图以晦涩拒绝被理解,他的独特却召唤着无尽的理解。中国文化语境中的本雅明研究更是富于意味的,中西文化传统、社会状况与学术背景的差异书就了一段独特的本雅明接受史
首先本文从理论上阐述了TRIPs协议对知识产权保护的要求,分析了TRIPs协议的产生背景,指出加强知识产权的保护是国际贸易发展的趋势,是谁也阻挡不了的。然后分析了世界医药市场发
在出版界,有一种流行的说法:所谓的外宣图书,是指那种出于宣传的需要,国家出资出版的图书,这些书通常是“叫好不叫座”。因此,如果没有专款支撑,一般的出版社是不敢贸然出版
船舶剧烈振动可导致船体结构产生疲劳破坏,影响设备和仪表的正常工作,降低使用精度,缩短使用寿命,严重的船舶振动甚至会令船底板断裂而导致沉没。此外,船舶振动还会影响船员
随着信息技术和经济全球化的快速发展,企业所面临的环境越来越复杂,不确定因素与日俱增,竞争日趋激烈。在这种背景下,越来越多的企业认识到绩效管理作为战略管理的实施工具和人力
目的 总结我科近10年收治的5例胰岛素瘤 (insulinoma) 的治疗经过, 结合本领域的诊治技术进步而进一步总结其特点.方法 回顾性分析我科近10年收治的5例胰岛素瘤患者的临床资料