GB18336I-SO15408信息技术安全性评估准则
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
信息技术安全技术
信息技术安全性评估准则
第2部分:安全功能要求
Information technology—Security techniques—Evaluation criteria for IT security Part 2:Security functional requirements
目次
前言 (v)
ISO/IEC前言 (vi)
1范围 (1)
1.1 功能要求的扩展和维护 (1)
1.2 本标准的结构 (2)
1.3 功能要求范例 (2)
2引用标准 (6)
3安全功能组件 (6)
3.1 综述 (6)
3.2 组件分类 (10)
4FAU类:安全审计 (11)
4.1 安全审计自动应答(FAU_ARP) (12)
4.2 安全审计数据产生(FAU_GEN) (13)
4.3 安全审计分析(FAU_SAA) (14)
4.4 安全审计查阅(FAU_SAR) (16)
4.5 安全审计事件选择(FAU_SEL) (18)
4.6 安全审计事件存储(FAU_STG) (19)
5FCO类:通信 (21)
5.1 原发抗抵赖(FCO_NRO) (22)
5.2 接收抗抵赖(FCO_NRR) (24)
6FCS类:密码支持 (26)
6.1 密钥管理(FCS_CKM) (27)
6.2 密码运算(FCS_COP) (29)
7FDP类:用户数据保护 (30)
7.1 访问控制策略(FDP_ACC) (33)
7.2 访问控制功能(FDP_ACF) (34)
7.3 数据鉴别(FDP_DAU) (35)
7.4 输出到TSF控制之外(FDP_ETC) (36)
7.5 信息流控制策略(FDP_IFC) (37)
7.6 信息流控制功能(FDP_IFF) (38)
7.7 从TSF控制之外输入(FDP_ITC) (41)
7.8 TOE内部传送(FDP_ITT) (43)
7.9 残余信息保护(FDP_RIP) (45)
7.10 反转(FDP_ROL) (46)
7.11 存储数据的完整性(FDP_SDI) (47)
7.12 TSF间用户数据传送的保密性保护(FDP_UCT) (49)
7.13 TSF间用户数据传送的完整性保护(FDP_UIT) (50)
8FIA类:标识和鉴别 (52)
8.1 鉴别失败(FIA_AFL) (53)
8.2 用户属性定义(FIA_ATD) (54)
8.3 秘密的规范(FIA_SOS) (55)
8.5 用户标识(FIA_UID) (59)
8.6 用户_主体绑定(FIA_USB) (60)
9FMT类:安全管理 (61)
9.1 TSF中功能的管理(FMT_MOF) (62)
9.2 安全属性的管理(FMT_MSA) (63)
9.3 TSF数据的管理(FMT_MTD) (65)
9.4 撤消(FMT_REV) (67)
9.5 安全属性到期(FMT_SAE) (68)
9.6 安全管理角色(FMT_SMR) (69)
10FPR类:隐私 (71)
10.1 匿名(FPR_ANO) (72)
10.2 假名(FPR_PSE) (73)
10.3 不可关联性(FPR_UNL) (75)
10.4 不可观察性(FPR_UNO) (76)
11FPT 类:TSF保护 (78)
11.1 根本抽象机测试(FPT_AMT) (80)
11.2 失败保护(FPT_FLS) (81)
11.3 输出TSF数据的可用性(FPT_ITA) (82)
11.4 输出TSF数据的保密性(FPT_ITC) (83)
11.5 输出TSF数据的完整性(FPT_ITI) (84)
11.6 TOE内TSF数据的传送(FPT_ITT) (86)
11.7 TSF物理保护(FPT_PHP) (88)
11.8 可信恢复(FPT_RCV) (90)
11.9 重放检测(FPT_RPL) (92)
11.10 参照仲裁(FPT_RVM) (93)
11.11 域分离(FPT_SEP) (94)
11.12 状态同步协议(FPT_SSP) (96)
11.13 时间戳(FPT_STM) (97)
11.14 TSF间TSF数据的一致性(FPT_TDC) (98)
11.15 TOE内TSF数据复制的一致性(FPT_TRC) (99)
11.16 TSF自检(FPT_TST) (100)
12FRU类:资源利用 (101)
12.1 容错(FRU_FLT) (102)
12.2 服务优先级(FRU_PRS) (103)
12.3 资源分配(FRU_RSA) (104)
13FTA 类:TOE访问 (105)
13.1 可选属性范围限定(FTA_LSA) (106)
13.2 多重并发会话限定(FTA_MCS) (107)
13.3 会话锁定(FTA_SSL) (108)
13.4 TOE 访问旗标(FTA_TAB) (110)
13.5 TOE 访问历史(FTA_TAH) (111)
13.6 TOE 会话建立(FTA_TSE) (112)
14FTP类:可信路径/信道 (113)