
正文
cc技术信息安全,cipp信息安全
提示:扫一扫查出行【扫一扫了解最新限行尾号】
复制提示
什么是EAL4认证?
1、法律分析:EAL4是安全保障的专项认证《信息技术安全评估准则》的其中一个评估等级,是国际标准化组织统一现有多种准则的结果,评估等级分为EALEALEALEALEALEAL6和EAL7共七个等级。
2、国际上说的EAL4+通常指的是CC EAL4+,是在CCRA成员国之间互认的,理论上不被我国承认。中国不是CCRA组织成员,但参考CC EAL4+的标准也弄了中国自己的EAL4+认证,但这个认证理论上仅在中国被承认。
3、经中国信息安全产品测评中心测试和检验,公司研发中心开发的产品EP10S系统手机专用SIM卡Turbo COS0操作系统符合GB/T18336-2001《信息技术 安全技术 信息技术安全性评估准则》标准的要求,通过国家信息安全产品EAL4增强级认证。
4、KeyGuarder硬件平台采用专用的CPU卡芯片-西门子保密控制器SLE66C161PE,具有防检测,抗攻击等多种内部安全设计,硬件安全性获得国际安全认证EAL4+级认证,该芯片主要应用于手机SIM卡领域,安全性获得全球范围的认可。
5、华为鸿蒙系统是一款全新的面向全场景的分布式操作系统,创造一个超级虚拟终端互联的世界,将人、设备、场景有机地联系在一起。
相关问答
Q1: 信息安全评测标准cc是什么标准
CC )”,简称CC标准,它综合了已有的信息安全的准则和标准,形成了一个更全面的框架。CC标准是信息技术安全性评估标准,用来评估信息系统、信息产品的安全性。CC标准的评估分为两个方面:安全功能需求和安全保证需求。
CC符合PDR模型; CC评估准则是面向整个信息产品生存期的; CC评估准则不仅考虑了保密性,而且还考虑了完整性和可用性多方面的安全特性; CC评估准则有与之配套的安全评估方法CEM(CommonEvaluation Methodology)。
CC标准是一个框架,计算机相关产品或信息技术产品开发者可以根据保护配置文件(Protection Profile, 简称PP)中的安全功能要求(SFR)和安全功能保证要求(SAR)开发自己的产品来满足认证需求。
Q2: 对比分析TCSEC和CC标准,指出CC标准的优势。
TCSEC标准是计算机系统安全评估的第一个正式标准,具有划时代的意义。该准则于1970年由美国国防科学委员会提出,并于1985年12月由美国国防部公布。TCSEC最初只是军用标准,后来延至民用领域。
CC符合PDR模型; CC评估准则是面向整个信息产品生存期的; CC评估准则不仅考虑了保密性,而且还考虑了完整性和可用性多方面的安全特性; CC评估准则有与之配套的安全评估方法CEM(CommonEvaluation Methodology)。
CC已经被五技术发达的国家承认为代替TCSEC的评价安全信息系统的标准。目前,CC已经被采纳为国家标准ISO 15408。
CC标准是信息技术安全性评估标准,用来评估信息系统、信息产品的安全性。CC标准的评估分为两个方面:安全功能需求和安全保证需求。CC标准主要分为以下部分,简介和一般模型、安全功能要求、安全保证要求。
cc技术信息安全的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于cipp信息安全、cc技术信息安全的信息别忘了在本站进行查找喔。








