新聞中心
信息安全標(biāo)準(zhǔn)CC是指信息技術(shù)安全評估通用準(zhǔn)則(Common Criteria,簡稱CC),它是一套國際上廣泛接受的信息安全評估標(biāo)準(zhǔn),旨在確保信息技術(shù)產(chǎn)品和系統(tǒng)的安全性能。

在黃石等地區(qū),都構(gòu)建了全面的區(qū)域性戰(zhàn)略布局,加強發(fā)展的系統(tǒng)性、市場前瞻性、產(chǎn)品創(chuàng)新能力,以專注、極致的服務(wù)理念,為客戶提供網(wǎng)站建設(shè)、成都網(wǎng)站制作 網(wǎng)站設(shè)計制作按需開發(fā)網(wǎng)站,公司網(wǎng)站建設(shè),企業(yè)網(wǎng)站建設(shè),品牌網(wǎng)站制作,成都全網(wǎng)營銷推廣,成都外貿(mào)網(wǎng)站建設(shè),黃石網(wǎng)站建設(shè)費用合理。
CC的背景和目的
1、背景:隨著信息技術(shù)的快速發(fā)展,信息安全問題日益突出,各國紛紛制定自己的信息安全標(biāo)準(zhǔn),為了解決不同國家之間的互操作性和一致性問題,國際標(biāo)準(zhǔn)化組織(ISO)于1999年成立了信息技術(shù)安全評估聯(lián)合工作組(JTC 1/SC 27),并制定了CC標(biāo)準(zhǔn)。
2、目的:CC標(biāo)準(zhǔn)的目的是為了提供一個統(tǒng)一的、可互操作的信息安全評估框架,使不同的評估機構(gòu)能夠?qū)π畔⒓夹g(shù)產(chǎn)品和系統(tǒng)進行一致的安全評估,從而降低信息安全風(fēng)險。
CC的組成部分
CC標(biāo)準(zhǔn)由以下幾個部分組成:
1、安全功能需求(Security Functional Requirements,簡稱SFR):描述了信息技術(shù)產(chǎn)品和系統(tǒng)應(yīng)該具備的安全功能。
2、安全保證要求(Security Assurance Requirements,簡稱SAR):描述了評估過程中需要滿足的安全保證要求。
3、安全評估方法(Evaluation Assurance Levels,簡稱EAL):定義了評估過程的可信度等級。
4、安全評估過程(Evaluation Process,簡稱EP):描述了評估的具體步驟和方法。
CC的應(yīng)用范圍
CC標(biāo)準(zhǔn)適用于各種類型的信息技術(shù)產(chǎn)品和系統(tǒng),包括但不限于操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、應(yīng)用程序、硬件設(shè)備等,它可以幫助用戶選擇安全可靠的產(chǎn)品和系統(tǒng),同時也為供應(yīng)商提供了一種證明其產(chǎn)品安全性的方法。
CC的優(yōu)勢
1、統(tǒng)一性:CC標(biāo)準(zhǔn)提供了一個統(tǒng)一的評估框架,使得不同國家和地區(qū)的評估結(jié)果具有可比性。
2、互操作性:CC標(biāo)準(zhǔn)使得不同供應(yīng)商的產(chǎn)品和系統(tǒng)能夠?qū)崿F(xiàn)互操作,提高了整體的信息安全水平。
3、靈活性:CC標(biāo)準(zhǔn)可以根據(jù)不同的應(yīng)用場景和需求進行靈活的評估和認(rèn)證。
相關(guān)問題與解答:
1、CC標(biāo)準(zhǔn)是否適用于所有類型的信息技術(shù)產(chǎn)品和系統(tǒng)?
答:是的,CC標(biāo)準(zhǔn)適用于各種類型的信息技術(shù)產(chǎn)品和系統(tǒng),包括但不限于操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、應(yīng)用程序、硬件設(shè)備等。
2、CC標(biāo)準(zhǔn)是否只能由特定的評估機構(gòu)進行評估?
答:不是的,CC標(biāo)準(zhǔn)并沒有規(guī)定只能由特定的評估機構(gòu)進行評估,任何符合要求的評估機構(gòu)都可以根據(jù)CC標(biāo)準(zhǔn)對信息技術(shù)產(chǎn)品和系統(tǒng)進行評估。
網(wǎng)站名稱:信息安全標(biāo)準(zhǔn)cc是什么標(biāo)準(zhǔn)
網(wǎng)頁地址:http://m.5511xx.com/article/cogppgp.html


咨詢
建站咨詢
