首页 新闻 论坛 群组 Blog 文档 下载 读书 Tag 网摘 搜索 .NET Java 游戏 视频 人才 外包 数据库 第二书店 程序员

Tag/ 


共585个网摘 [ 1  2  3  4  5  6  7  8  9 ... 20 ]  上一页 | 下一页  |  

魔域外挂

nihaoyaliu收录,使用标签:1,时间:2008-7-19 4:05:15 | 相关网摘我也收藏

1


防火墙技术指南.pdf CSDN 下载频道

xc023023收录,使用标签:1,时间:2008-7-12 14:42:08 | 相关网摘我也收藏

防火墙技术指南


C#高级编程(第3版)

ccg_2008收录,使用标签:1,时间:2008-7-10 13:31:24 | 相关网摘我也收藏

C#高级编程(第3版)


如何评测软件系统的安全性 - 信息安全专栏 -- 褚诚云 - CSDNBlog

xiaoyong322收录,使用标签:1,时间:2008-7-7 12:38:20 | 相关网摘我也收藏

常常被问到这么一个问题:如何评测一个软件系统到底有多安全?

一个回答是:我们不是有专门的软件安全评测标准和机构吗?没错,我们有专门的国际标准Common Criteria, ISO/IEC 15408,国家标准GB 18336。有专门的评测中心,如Common Criteria Lab,和中国信息安全产品测评认证中心。

似乎我们只要按照标准提供相应文档,把软件交给评测机构,不就行了?但是,事实上真的这么简单吗?举个例子,微软的Windows 2000系统得到了Common Criteria的EAL4 认证,但是还是有这么多软件安全补丁发布。问题到底出在什么地方?

我们先看一下Common Criteria是如何评估软件系统的安全的。首先要确定产品对应的Protection Profile (PP)。一个PP定义了一类产品的安全特性模板。例如数据库的PP,防火墙的PP等等。然后,根据PP再提出具体的安%



共585个网摘 [ 1  2  3  4  5  6  7  8  9 ... 20 ]  上一页 | 下一页

Tag/相关标签



    网站简介广告服务网站地图帮助联系方式诚聘英才English 问题报告
    北京创新乐知广告有限公司 版权所有 京 ICP 证 070598 号
    Copyright © 2000-2008, CSDN.NET, All Rights Reserved