jxq
作者jxq·2018-11-14 08:54
其它·gbase

数据库产品 CC 认证的最佳实践(四十六)《GBase 8t V8.5安全目标》之6.2.3 开发

字数 1317阅读 1490评论 2赞 5

如果觉得我的文章对您有用,请点赞。您的支持将鼓励我继续创作!

5

添加新评论2 条评论

xiu6011xiu6011软件开发工程师大数据
2022-08-11 14:58
《GBase 8t V8.5功能规范》 《GBase 8t V8.5高层设计》 《GBase 8t V8.5低层设计》 《GBase 8t V8.5安全策略模型》 你好。这些文档是内部文档还是公开文档?若是公开的,能否分享一下?谢谢

jxq@xiu6011 GB/T 18336.1-2015《信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型》附录A“安全目标规范”是ST内容要求的基础。

2022-08-15 18:02

jxq@xiu6011 是呀。这是EAL评估的“重头戏”。————GB/T 20009-2019 4.4罗列了评估过程的三个阶段。“评估发起者给评估者提供《安全目标》”是第一阶段的先决条件。

2022-08-15 17:56

xiu6011@jxq 这整个都是安全目标的内容?

2022-08-15 17:47

jxq@xiu6011 说说我的理解:————“基本原理”只是ST中的一个章节。————关于ST的完整结构,请参阅:————https://www.talkwithtrend.com/Article/242397————我的实操建议是:根据上述文档结构先写一ST初稿;再根据测评机构的整改建议完善ST。————GB/Z 20283-2006《信息安全技术 保护轮廓和安全目标的产生指南》是面向IT的,不是专门面向DBMS的。————此外,GB/T 20283-2020《信息安全技术 保护轮廓和安全目标的产生指南》于2021年4月1日实施,“全部代替”了GB/Z 20283-2006。

2022-08-15 17:20

xiu6011@jxq st的编写就是你文章里的 基本原理 那样子吗?还是是根据GBZ 20283-2006 信息安全技术.保护轮廓和安全目标的产生指南 的要求去写?谢谢!

2022-08-15 16:40

jxq@xiu6011 感谢关注!上述文档涉及DBMS产品个性,往往属于内部文档。————根据个人经验,文档结构相对ST较为自由,没有一定之规。文档内容覆盖GB/T 20273-2019 7.3.2以及GB/T 20009-2019 5.2.1要求就没有大问题。

2022-08-15 10:05
wuwenpinwuwenpin软件开发工程师南京
2018-11-21 20:45
共享光荣!
Ctrl+Enter 发表

作者其他文章

相关文章

相关问题

相关资料

X社区推广