信息安全保障1.ppt



Similar documents
untitled

ISO Internet IAB IETFIRTFRFC RFC ANSI 4 NIST FIPS PUBSPEC PUBDESFIPS PUB CCEESFPKIGKMIAES 5 DoDNCSC TCSECRainb

信息安全保障参考文件

标准名称

第 S1 期 薛 鹏 : 信 息 安 全 的 发 展 综 述 研 究 181 口 令 的 泄 露 将 导 致 网 络 身 份 认 证 机 制 完 全 失 效 等. 上 述 两 方 面 是 信 息 安 全 面 临 的 两 个 基 础 性 问 题, 由 此 指 明 了 当 前 信 息 安 全 建 设 的

(Microsoft Word \256\325\260\310\267|\304\263\254\366\277\375.doc)

女性减肥健身(一).doc

程 序 设 计 语 言 A 计 算 机 网 络 汇 编 语 言 计 算 与 优 化 课 程 设 计 数 据 库 原 理 及 应 用 现 代 操 作 系

% 98.6% 99.0% GB GB

最新监狱管理执法全书(五十三)

院系▲

業 用 地 出 讓 最 低 價 標 準 不 得 低 於 土 地 取 得 成 本 土 地 前 期 開 發 成 本 和 按 規 定 收 取 的 相 關 費 用 之 和 工 業 用 地 必 須 採 用 招 標 拍 賣 掛 牌 方 式 出 讓 其 出 讓 價 格 不 得 低 於 公 佈 的 最 低 價 標

条款

綜合社會保障援助指引

第二章

880041_C_Unique_REDACTED_.indb

水功能区划报告

<4D F736F F D20BDF0C8DABBFAB9B9D0C5CFA2BCBCCAF5CDE2B0FCB7E7CFD5B9DCC0EDB9E6B7B6A3A8B7A2B2BCB8E5A3A9>

Microsoft Word - 發布版---規範_全文_.doc

概 述 随 着 中 国 高 等 教 育 数 量 扩 张 目 标 的 逐 步 实 现, 提 高 教 育 质 量 的 重 要 性 日 益 凸 显 发 布 高 校 毕 业 生 就 业 质 量 年 度 报 告, 是 高 等 学 校 建 立 健 全 就 业 状 况 反 馈 机 制 引 导 高 校 优 化 招

鱼类丰产养殖技术(二).doc

疾病诊治实务(一)

名人养生.doc

<4D F736F F D2040B9C5B871A661B0CFABC8AE61C2A7AB55ACE3A8735FA7F5ABD8BFB3B9C5B871A661B0CFABC8AE61C2A7AB55ACE3A8732E646F63>


中老年保健必读(十).doc

27 i

% % ,542 12,336 14,53 16,165 18,934 22,698 25, ,557 7,48 8,877 11, 13,732 17,283 22,

海淀区、房山区(四)

穨ecr1_c.PDF

穨2005_-c.PDF

北京理工大学.doc

尲㐵.⸮⸮⸮⸮⸮

东城区(下)

果树高产栽培技术(一).doc

物质结构_二_.doc

第一節 研究動機與目的

i

水力发电(九)

中国古代文学家(八).doc

景观植物(一)

Microsoft Word - 目录.doc

园林植物卷(三).doc

19q indd

厨房小知识_一_

中南财经大学(七).doc


赵飞燕外传、四美艳史演义

厨房小知识(五)

最新监察执法全书(十八).doc

园林植物卷(十二).doc

华东师范大学.doc

國立中山大學學位論文典藏

乳业竞争_一_

最新执法工作手册(十).doc

untitled

最新执法工作手册(十六)

中国政法大学(六).doc

胎儿健康成长.doc

bnbqw.PDF

1. 本文首段的主要作用是 A. 指出 異蛇 的藥用功效 說明 永之人爭奔走焉 的原因 B. 突出 異蛇 的毒性 為下文 幾死者數矣 作鋪墊 C. 交代以蛇賦稅的背景 引起下文蔣氏有關捕蛇的敘述 2. 本文首段從三方面突出蛇的 異 下列哪一項不屬其中之一 A. 顏色之異 B. 動作之異 C. 毒性之

nb.PDF

第三章

untitled

Microsoft Word - edu-re~1.doc

Microsoft Word - 08 单元一儿童文学理论

南華大學數位論文

Microsoft Word 一年級散文教案.doc

米食天地教案

第32回独立行政法人評価委員会日本貿易保険部会 資料1-1 平成22年度財務諸表等

項 訴 求 在 考 慮 到 整 體 的 財 政 承 擔 以 及 資 源 分 配 的 公 平 性 下, 政 府 採 取 了 較 簡 單 直 接 的 一 次 性 減 稅 和 增 加 免 稅 額 方 式, 以 回 應 中 產 家 庭 的 不 同 訴 求 ( 三 ) 取 消 外 傭 徵 費 6. 行 政 長

(f) (g) (h) (ii) (iii) (a) (b) (c) (d) 208

计算机网络

, , ,000500,

前 言 湖 北 大 学 知 行 学 院 是 经 国 家 教 育 部 批 准 由 湖 北 大 学 举 办 的 具 有 学 士 学 位 授 予 权 的 全 日 制 普 通 高 等 院 校, 是 湖 北 省 首 批 应 用 技 术 转 型 发 展 试 点 院 校 之 一 学 院 非 常 注 重 规 模 质

Microsoft PowerPoint - 02_crime_security.pptx

扬州大学(上)

失眠防治(四).doc

Baby output.indb

冬季养生(二).doc

NSTISSC: National Security Telecommunications and Information System Security Committee 2. NSTISSI: National Security Telecommunications and In

、,

桐乡生态市建设规划.doc

Microsoft Word - 第5章.doc

国家军用标准

口 行 政 管 理 部 门 进 行 安 全 条 件 审 查 未 经 安 全 条 件 审 查 通 过, 港 口 建 设 项 目 不 得 开 工 建 设 第 六 条 交 通 运 输 部 指 导 监 督 全 国 港 口 建 设 项 目 安 全 条 件 审 查 工 作 国 务 院 国 家 发 展 改 革 委

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

女性健美保健(中).doc

计算机网络与教育(五).doc

马太亨利完整圣经注释—雅歌

二零零六年一月二十三日會議

(1) (2) (3) 1. (1) 2

HKAS 002C

(i) (ii) (iii) (iv) 380,000 [ ] , , % % % 5.5% 6.5%

厨房小知识(四)

妇女更年期保健.doc

小儿传染病防治(上)

<4D F736F F D B875B9B5A448ADFBBADEB27AA740B77EA4E2A5555FA95EAED6A641ADD75F2E646F63>

女性青春期保健(下).doc

避孕知识(下).doc

Transcription:

ComSEC) (CompSEC) IT (ITSEC) IA)

40 40 70 70 1949 1949 Shannon Shannon 1977 1977 DES DES 1976 1976 Diffie Diffie Hellman Hellman New Directions in New Directions in Cryptography Cryptography

70 70 80 80 TCB TCB 1985 1985 TCSEC TCSEC D C1 C1 C2 C2 B1 B1 B2 B2 B3 B3 A1 A1 TNI TNI 1987 1987 TDI TDI 1991 1991 rainbow rainbow

PKI PKIVPN CC ISO 15408 GB/T 18336

GB/T 9387.2 2 : ISO 7498-2 : a. b.

Application layer Representation layer Session layer Transport layer Network layer Link layer Physical layer enciperment Data integrity Access control Route control Digital signature Data Exchange Traffic Padding notarization authentication Access control Data integrity Data confidentiality Non-repudiation Trusted functionality Security Label Detection Security Audit Trail Security Restoration

OSI OSI

ISO 1 2 3 4 5 6 7

--CC GB 18336 idt ISO 15408

(CC) 1993 1996 1996 V 1.0, 1998 V 2.0 19995 ISO-15408. ITSEC FC PP.

CC IT / IT CC

TOE(Target of Evaluation) PP(Protection Profile) ST(Security Target) EAL(Evaluation Assurance Level)

TOE

PP : Smart Card PP, Firewall PP

PP 1 1 1 PP 12 PP 2 TOE TOE 3 31 32 33 4 41 TOE 42 5 IT 51 TOE 52 TOE 53 IT IT 6 61 62 7 PP TOE CC CC

ST / IT : Firewall ST

1.1 ST 1.2 ST ST 1.3 CC 2 TOE TOE 3 31 32 33 4 41 TOE 42 5 IT 51 TOE 52 TOE IT 53 IT 6 TOE 61 TOE 62 7 71 PP 72 PP 73 PP 8 81 82 83 TOE ST TOE ST TOE CC CC IT IT IT

- / - -

/ FDP FDP FDP_ACC FDP_ACC FDP_ACC.1) PP/ST/

Family Family PP/ST/

CC / PP ST

Family Family

11

6 2 3 6 13 4 16 3 3 2 6 135 135

FAU

CM ACM CM CM ADO ADV TSF AGD ALC ATE AVA TOE ACM_AUT ACM_CAP ACM_SCP ADO_DEL ADO_IGS ADV_FSP ADV_HLD ADV_IMP ADV_INT ADV_LLD ADV_RCR ADV_SPM AGD_ADM AGD_USR ALC_DVS ALC_FLR ALC_LCD ALC_TAT ATE_COV ATE_DPT ATE_FUN ATE_IND AVA_CCA AVA_MSU AVA_SOF AVA_VLA

EAL1 EAL2 EAL3 EAL4 EAL5 EAL6 EAL7

EAL E AL EAL1 EAL2 EAL3 EAL4 EAL5 EAL6 EAL7

C1 C2 C3 Cn (CC PART 2) (CC PART 3) Family C1 C2 C3 Cn Family C1 C2 C3 Cn C1 C2 C3 Cn C1 C2 C3 Cn C1 C2 C3 Cn PPST 1 2 3 n CC CC TOE / CC CC

via TSP via TSP INTERNET Via TSP 1 2 Via TSP

--

- SSE-CMM ISSE

Engineering Engineering Assurance Assurance Risk Risk

PA04 PA04 PA05 PA05 PA03 PA03 PA02 PA02

PA10 PA10 PA08 PA08 PA07 PA07 PA09 PA09 PA01 PA01 SSE-CMM CMM

PA11 PA11 PA06 PA06 PA PA SSE-CMM CMM

1 2 3 4 5

1. 2. 3.

1. 2. 3. 4. ( ) 5.

P,D),

-- PDR PPDR APPDRR

PDR Protection: (DACL) (MACL) (Security Label)

PDR Detection:

PDR Reaction:

PDR)

Fred Cohen BUG

GB 18336 idt ISO/IEC 15408 BS 7799, ISO/IEC 17799 SSE-CMM

/ /

GB 18336 idt ISO/IEC 15408

- / / / / / /

-

GB/T 18336 idt ISO/IEC 15408 GB/T 18336 idt ISO/IEC 15408 PP PP PP PP PP PP PP PP ISO/IEC 18045 CEM ISO/IEC 18045 CEM ISPP ISPP /

GB GB 18336 18336 idt idtiso/iec 15408 15408 IATF IATF BS BS 7799, 7799, ISO/IEC ISO/IEC 17799 17799 ISO/IEC ISO/IEC 15443, 15443, COBIT COBIT ISSE ISSE SSE-CMM SSE-CMM DITSCAP, DITSCAP,

- PBX (Internet) Internet VPN PKI

-

-

I II B B B M B M / III B M H IV B H H V M H H

T1 T2 T3 T4 T5 T6 T7

SAL1 SAL1 SAL1 SAL2 SAL2 SAL2 SAL1 SAL1 SAL1 SAL2 SAL3 SAL3 SAL1 SAL2 SAL2 SAL3 SAL3 SAL4 SAL2 SAL3 SAL4 SAL4 SAL4 SAL5

+ EAL EAL + + XX ISPP ISPP XX ISST ISST

ISPP ISPP ISPP ISPP TOE TOE TOE TOE ISPP ISPP ISPP ISPP TOE ISPP ISPP ISPP ISPP TOE TOE TOE TOE ISPP ISPP ISPP ISPP TOE

ISST ISST ISST ISST TOE TOE ISPP ISPP ISST ISST TOE IT TOE TOE TOE TOE TOE ISST ISST ISST ISST TOE TOE ISPP ISPP ISST ISST TOE IT TOE TOE TOE TOE TOE TOE TOE TOE

?,

--CIA

CIA--,,,,,,

MAC DAC BLP Chinese Wall RBAC Biba Clark-Wilson the Chinese Wall Policy is a mandatory access control policy for stock market analysts. This organizational policy is legally binding in the United Kingdom stock exchange.

Usual notation Knowledge logic BAN Process theory CSP,FDR, Casper Spi-calculus Petri nets Strands MSR Inductive methods Temporal logic Automata NRL Prot. Analizer CAPSL Murφ

UMLsec

,,

, Confidence CC C&A Assurance

Complexity Composition&Decomposition Security property System&Security Modelling.

,