一种面向标准评估的高保证安全操作系统开发方法

摘要

构造高保证的安全操作系统是信息安全研究领域的重要内容之一.目前通用标准(Common Criteria)提供了衡量安全操作系统安全性的流行准则.本文以开发安全操作系统SECIMOS的实践为基础,从安全目的出发,通过各类保证措施,提出了如何构建符合CC标准的高保证安全操作系统的方法.文中给出了CC标准的评估模型、评估过程,并分析了安全要求的产生.以SECIMOS系统为例,给出了该系统的实现框架,分析了安全功能与安全目的间的对应,以及为达到标准要求而在系统开发过程中使用的各种保证证据和保证措施.本文通过深入剖析通用标准中各个保证要求的内涵,为开发具有高保证要求的安全信息系统提供了理论指导和实现方法.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号