GB/T 18336.2-2015 信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能组件

标准号:GB/T 18336.2-2015
标准名称:信息技术 安全技术 信息技术安全评估准则 第2部分 安全功能组件
英文名称:Information technology-Security techniques
Evaluation criteria for IT security---Part 2: Security functional components
标准格式:PDF
发布时间:2015-05-15
实施时间:2016-01-01
标准大小:15.4M
标准介绍:GB/T18336《信息技术安全技术信息技术安全评估准则》分为以下三部分
第1部分:简介和一般模型;
第2部分:安全功能组件;
第3部分:安全保障组件
本部分是GB/T18336的第2
本部分按照GB/T1.1—2009给出的规则编写。
本部分代替GB/T18336.2—2008《信息技术安全技术信息技术安全评估准则第2部分:安
全功能要求》
本部分与GBT18336.2-2008的主要差异如下:
保证”( assurance)改为“保障”;
“10.4输出到TSF控制之外( FDP ETO)”改为“10.4从TOE输出( FDP ETC)将“10.7从TSF控制之外输入( FDP ITO)”改为“10.7从TOE之外输入( FDP ITO)”;删除了“14FPT类:TSF保护”中的“14.1底层抽象机测试( FPT AMT)”、“14.10引用仲裁FPT RVM)”、“14.11域分离( FPT SEP)”;
在“14FPT类:TSF保护”中增加了“14.12外部实体测试( FPT TEE)”;
将“16.3会话锁定( FTA SSI)”改为“16.3会话锁定和终止(FTA_SSL)”
将“门限值”改为“临界值”;
将“介导”改为“促成
本部分使用翻译法等同采用国际标准 ISO/ IEC15408-2:2008《信息技术安全技术信息技术安
全评估准则第2部分:安全功能组件》。

为了安全评估的意图,GB/T1836的本部分定义了安全功能组件所需要的结构和内容。本部分个安全组件的分类目录,将满足许多IT产品的通用安全功能要求
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修订版)适用于本文件
ISO/IEC15408-1信息技术安全技术信息技术安全评估准则第1部分:简介和一般模型
3术语、定义和缩略语
ISO/IEC15408-1中给出的术语、定义、符号和缩略语适用于本文件

GB/T 18336.2-2015 信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能组件

GB/T 18336.2-2015 信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能组件

标准下载地址: