Tag/
共585个网摘 [
1 2 3 4 5 6 7 8 9 ...
20 ]
上一页 |
下一页 |
xiaoyong322收录,使用标签:1,时间:2008-7-7 12:38:20 | 相关网摘,我也收藏
常常被问到这么一个问题:如何评测一个软件系统到底有多安全?
一个回答是:我们不是有专门的软件安全评测标准和机构吗?没错,我们有专门的国际标准Common Criteria, ISO/IEC 15408,国家标准GB 18336。有专门的评测中心,如Common Criteria Lab,和中国信息安全产品测评认证中心。
似乎我们只要按照标准提供相应文档,把软件交给评测机构,不就行了?但是,事实上真的这么简单吗?举个例子,微软的Windows 2000系统得到了Common Criteria的EAL4 认证,但是还是有这么多软件安全补丁发布。问题到底出在什么地方?
我们先看一下Common Criteria是如何评估软件系统的安全的。首先要确定产品对应的Protection Profile (PP)。一个PP定义了一类产品的安全特性模板。例如数据库的PP,防火墙的PP等等。然后,根据PP再提出具体的安%
http://blog.csdn.net/chengyun_chu/archive/2008/07/04/2610150.aspx
共585个网摘 [
1 2 3 4 5 6 7 8 9 ...
20 ]
上一页 |
下一页