网络安全的CC评估与CEM方法的研究
摘要 | 第1-5页 |
Abstract | 第5-6页 |
第一章 绪论 | 第6-10页 |
1.1 网络面临的安全威胁及网络安全技术 | 第6-7页 |
1.2 网络安全产品的标准化需求 | 第7-8页 |
1.3 信息安全系统的评估方法和过程 | 第8-10页 |
1.3.1 评估方法 | 第8页 |
1.3.2 评估过程 | 第8-10页 |
第二章 CC准则的研究 | 第10-22页 |
2.1 背景 | 第10-13页 |
2.1.1 安全评估标准的发展历程 | 第10-11页 |
2.1.2 主要评估标准的比较 | 第11-13页 |
2.2 通用评估准则CC | 第13-18页 |
2.2.1 目标和范围 | 第13页 |
2.2.2 CC的基本构件及其组织形式 | 第13-17页 |
2.2.3 安全要求的导出 | 第17页 |
2.2.4 CC框架下的评估类型 | 第17-18页 |
2.3 CC的评估方法——CEM | 第18-22页 |
2.3.1 CC与CEM的关系 | 第18-19页 |
2.3.2 CEM一般评估模型 | 第19-20页 |
2.3.3 评估结果 | 第20-21页 |
2.3.4 指导评估的其他标准 | 第21-22页 |
第三章 CC框架下网络安全产品的安全要求 | 第22-29页 |
3.1 防火墙安全性 | 第22-23页 |
3.2 安全环境及安全威胁 | 第23-24页 |
3.2.1 安全假设及安全环境引起的威胁 | 第23-24页 |
3.2.2 TOE引起的威胁 | 第24页 |
3.3 安全目标 | 第24-25页 |
3.3.1 IT安全目标 | 第24-25页 |
3.3.2 环境安全目标 | 第25页 |
3.4 安全要求 | 第25-27页 |
3.4.1 安全功能要求 | 第25-27页 |
3.4.2 安全保证要求 | 第27页 |
3.5 安全功能要求的规范化 | 第27-29页 |
第四章 综合评估结果的量化模型 | 第29-35页 |
4.1 评估因素权重向量的确定 | 第29-30页 |
4.2 评估结果的量化和归一化 | 第30-32页 |
4.2.1 定性评估因素 | 第30页 |
4.2.2 定量评估因素 | 第30-32页 |
4.3 综合评估方法 | 第32-35页 |
4.3.1 加权算术平均 | 第32页 |
4.3.2 加权几何平均 | 第32-33页 |
4.3.3 模糊评估 | 第33-35页 |
第五章 评估准则的综合运用与系统评估的探讨 | 第35-40页 |
5.1 评估准则的综合运用 | 第35-38页 |
5.1.1 CC与SSE-CMM | 第35-37页 |
5.1.2 CC与ISO17799 | 第37-38页 |
5.2 CC/CEM应用的新方向——系统评估 | 第38-40页 |
结束语 | 第40-41页 |
致谢 | 第41-42页 |
参考文献 | 第42-43页 |