CC标准中安全架构与策略模型的分析方法

来源 :第八届信息安全漏洞分析与风险评估大会 | 被引量 : 0次 | 上传用户:zhanagyuxing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
CC3.1(通用评估准则)未论述安全架构及策略模型这两个保障要求的具体分析方法,因而不利于实际的安全评估工作.为此,本文从设计分解的角度论述了CC的基本评估模型,将安全功能从内涵功能和元功能两个角度进行定义,以此论述安全架构设计的意义,并基于脆弱性分析活动来描述安全架构的论述及评估方法.其次,本文从论述ST(保护轮廓)与FSP(功能规范)的逻辑差距出发,描述了形式化安全策略模型的意义,并提出了对安全功能要求进行(半)形式化的方法来弥补此差距的途径.由于等同于CC3.1标准的国标GB/T18336即将在我国推行,本文结论将有助于改进后续的安全评估工作.
其他文献
目的:观察点穴配合加味香苏饮治疗糖尿病胃轻瘫(DGP)的临床疗效。方法:69例DGP患者随机分为治疗组35例与对照组34例。两组均给予控制血糖的基础治疗,治疗组予点穴配合加味香苏饮
英语教学是备受关注的语言教学实践活动,其宗旨在于增强学生语文综合素养,这就需要教师重视对学生的阅读和写作能力进行培养,引入以读促写的教学策略,引导学生通过阅读获得写
凡哺乳期内,产妇乳汁甚少或全无,称为“缺乳”或“乳汁不足”。临床以产后初期缺乳最为常见,一般发生于产后2~3d至半月内。本病多因产妇自身体质虚弱所致。笔者运用参芪增乳汤辨
全面介绍垃圾焚烧炉中二噁英生成机理的研究进展。研究表明,从头合成反应和前驱物异相催化反应是形成二噁英的最主要反应,其影响因素包括温度、反应的烟气环境、氧量、氯源、
染料废水因染料本身的特性,无法通过传统的污水治理方法对废水内的染料进行降解,使得染料废水往往直接被排放,对生态环境造成恶劣影响,而染料本身所具有的生物毒性也有可能影
数码电器类产品是网上最畅销的商品品类。本文通过对淘宝数据魔方和正望咨询的相关数据统计结果的分析,以及最新的业界动态,描述了2010年以来我国数码电器网购市场的最新发展
目的:观察变态反应性鼻炎中药鼻腔雾化及内服治疗治疗效果。方法:随机将150例变态反应性鼻炎患者分为两组,每组75例,对照组采用布地奈德鼻喷雾剂鼻内吸入,治疗组在口服酮替芬基础
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
目的探讨优质护理服务在老年性脑梗死护理中的应用效果。方法将2017年2月至2018年6月90例老年性脑梗死患者随机分组,对照组遵循常规护理,实验组落实优质护理服务。比较两组老
为解决传统水印算法嵌入水印时对数据造成失真问题,本文提出一种基于最小四叉树分块和特征夹角的零水印算法。本算法以矢量地图数据线图元的特征点为基础,采用D-P压缩算法提取线图元的特征点,对矢量地图按照特征点坐标进行最小四叉树分块,保证每个分块内均可以构造一个完整的零水印信息,然后根据矢量地图坐标点之间在几何操作前后的不变性,利用每个最小分块内每一线图元上的前后特征点构造特征夹角,最后将置乱后的有效水印