標準解讀

《GB/T 20283-2020 信息安全技術 保護輪廓和安全目標的產生指南》相比《GB/Z 20283-2006 信息安全技術 保護輪廓和安全目標的產生指南》,主要在以下幾個方面進行了調整和更新:

  1. 標準性質變化:從指導性技術文件(GB/Z)升級為國家標準(GB/T),意味著該文檔從推薦性指導轉變為具有更強規范性和強制性的實施要求,對行業和企業的信息安全實踐具有更直接的指導意義和執行力度。

  2. 內容更新與細化:新版標準在原有基礎上對保護輪廓(Protection Profile, PP)和安全目標(Security Target, ST)的編制方法、結構、內容要求等方面進行了細化和完善,以適應信息技術快速發展下不斷變化的安全需求。具體包括更加明確的安全功能要求表述、增強的安全保證要求描述以及對評估目標的詳細規定,旨在提高信息安全產品的標準化和互操作性。

  3. 國際標準接軌:2020版標準在制定過程中參考了更多的國際標準和最佳實踐,如ISO/IEC 15408系列標準,確保我國信息安全技術標準與國際先進水平保持同步,有助于促進國際間的信息安全產品和服務交流。

  4. 加強實用性和可操作性:新標準提供了更為詳盡的操作指南和示例,幫助信息安全專業人員更好地理解和應用保護輪廓和安全目標的創建流程,提升了文檔的實用價值。同時,增加了對新興技術和應用場景的考慮,如云計算、大數據、物聯網等,確保指南能夠覆蓋當前信息技術環境下的安全需求。

  5. 安全威脅與風險評估方法的改進:引入了更先進的安全威脅分析和風險評估方法,指導組織在制定保護輪廓和安全目標時能更準確地識別和評估潛在的安全風險,從而制定出更加針對性和有效的安全策略。

  6. 法律合規性考量:考慮到近年來全球范圍內數據保護法規的加強,如GDPR等,新標準強調了在制定保護輪廓和安全目標時需考慮的法律、法規及行業標準的合規性要求,確保信息安全措施符合國內外法律法規的規定。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2020-09-29 頒布
  • 2021-04-01 實施
?正版授權
GB/T 20283-2020信息安全技術保護輪廓和安全目標的產生指南_第1頁
GB/T 20283-2020信息安全技術保護輪廓和安全目標的產生指南_第2頁
GB/T 20283-2020信息安全技術保護輪廓和安全目標的產生指南_第3頁
GB/T 20283-2020信息安全技術保護輪廓和安全目標的產生指南_第4頁
GB/T 20283-2020信息安全技術保護輪廓和安全目標的產生指南_第5頁
已閱讀5頁,還剩51頁未讀 繼續免費閱讀

下載本文檔

GB/T 20283-2020信息安全技術保護輪廓和安全目標的產生指南-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標準

GB/T20283—2020

代替

GB/Z20283—2006

信息安全技術

保護輪廓和安全目標的產生指南

Informationsecuritytechnology—Guidefortheproductionof

protectionprofilesandsecuritytargets

(ISO/IECTR15446:2017,Informationtechnology—Securitytechniques—

Guidefortheproductionofprotectionprofilesandsecuritytargets,NEQ)

2020-09-29發布2021-04-01實施

國家市場監督管理總局發布

國家標準化管理委員會

中華人民共和國

國家標準

信息安全技術

保護輪廓和安全目標的產生指南

GB/T20283—2020

*

中國標準出版社出版發行

北京市朝陽區和平里西街甲號

2(100029)

北京市西城區三里河北街號

16(100045)

網址

:

服務熱線

:400-168-0010

年月第一版

20209

*

書號

:155066·1-65501

版權專有侵權必究

GB/T20283—2020

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………1

保護輪廓和安全目標概述

5………………2

簡述

5.1…………………2

讀者

5.2…………………2

保護輪廓和安全目標的使用

5.3………………………2

保護輪廓安全目標開發過程

5.4/………………………6

閱讀和理解保護輪廓和安全目標

5.5…………………6

保護輪廓安全目標引言

6/………………10

符合性聲明

7………………11

安全問題定義

8……………11

簡述

8.1…………………11

識別非正式的安全要求

8.2……………12

識別和確定威脅

8.3……………………14

識別和確定策略

8.4……………………18

識別和確定假設

8.5……………………19

完成安全問題定義

8.6…………………20

安全目的

9…………………21

簡述

9.1…………………21

構建威脅策略和假設

9.2、……………22

識別非運行環境安全目的

9.3IT……………………22

識別運行環境安全目的

9.4IT………………………23

識別安全目的

9.5TOE………………23

產生安全目的基本原理

9.6……………24

擴展組件定義

10…………………………25

安全要求

11………………26

簡述

11.1………………26

安全范型

11.2…………………………28

確定安全功能要求

11.3………………34

GB/T20283—2020

確定安全保障要求

11.4………………43

概要規范

12TOE…………………………44

組合及部件的保護輪廓和安全目標

13TOE…………45

組合

13.1TOE…………………………45

部件

13.2TOE…………………………47

特殊情況

14………………47

低保障級的保護輪廓和安全目標

14.1………………47

功能和保障包

14.2……………………48

附錄資料性附錄擴展組件定義示例

A()………………49

GB/T20283—2020

前言

本標準按照給出的規則起草

GB/T1.1—2009。

本標準代替信息安全技術保護輪廓和安全目標的產生指南與

GB/Z20283—2006《》,

相比主要技術變化如下

GB/Z20283—2006,:

修改了保護輪廓和安全目標概述見第章年版的第章

———(5,20064);

修改了安全目的見第章年版的第章

———(9,20067);

修改了安全要求見第章年版的第章

———(11,20068);

修改了概要規范見第章年版的第章

———TOE(12,20069);

刪除了和的描述部分安全環境聲明和基本原理和功能和保

———“PPST”“TOE”“PP”“PPST”“

證包見年版的第章第章第章第章和第章

”(20065、6、10、1113);

增加了縮略語保護輪廓安全目標引言符合性聲明安全問題定義擴展組件定義特

———“”“/”“”“”“”“

殊情況見第章第章第章第章第章和第章

”(4、6、7、8、1014);

刪除了指南核查防火墻與示例和數據庫示例三個附錄見年版的附

———“”“PPST”“PP”(2006

錄附錄和附錄

A、BC);

增加了資料性附錄擴展組件定義示例見附錄

———“”(A)。

本標準使用重新起草法參考信息技術安全技術保護輪廓和安全目

ISO/IECTR15446:2017《

標產生指南編制與的一致性程度為非等效

》,ISO/IECTR15446:2017。

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任

。。

本標準由全國信息安全標準化技術委員會提出并歸口

(SAC/TC260)。

本標準起草單位中國信息安全測評中心北京郵電大學吉林信息安全測評中心清華大學

:、、、。

本標準主要起草人楊永生崔寶江葉曉俊高金萍賈煒王宇航王峰鄧輝唐喜慶蔣顯嵐

:、、、、、、、、、。

本標準所代替標準的歷次版本發布情況為

:

———GB/Z20283—2006。

GB/T20283—2020

引言

所有部分使用保護輪廓和安全目標構成靈活科學的安全測評框架已成為表

GB/T18336—2015(),

述安全的通用語言本標準的目的是幫助開發者使用者測評者等更規范更詳細地表述安全目標和安

。、、

全要求

GB/T20283—2020

信息安全技術

保護輪廓和安全目標的產生指南

1范圍

本標準給出了保護輪廓和安全目標文檔各部分內容的描述并提供了保護輪廓和安全目標概述保

,、

護輪廓安全目標引言符合性聲明安全問題定義安全目的擴展組件定義安全要求概要規

/、、、、、、TOE

范組合及部件的保護輪廓和安全目標特殊情況等信息

、TOE、。

本標準適用于信息技術產品的測試評估采購并為產品的使用者開發者測評者使用保護輪廓

、、,、、

和安全目標提供指導

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

所有部分信息技術安全技術信息技術安全評估準則

GB/T18336—2015()

信息安全技術術語

GB/T25069—2010

3術語

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論