国外计算机系统安全评估准则发展历程
考试要求: 熟悉     
知识路径:  > 网络安全基础知识  > 网络安全基础知识  > 可信计算机系统评估准则  > 可信计算机系统评估标准


 
       1)美国可信计算机系统评估准则(TCSEC)
       TCSEC标准是计算机系统安全评估的第一个正式标准,具有划时代的意义。该准则由美国国家计算机安全中心提出。TCSEC最初只是军用标准,后来延伸至民用领域。TCSEC将计算机系统的安全划分为4个等级、7个安全级别。
       2)欧洲的安全评价标准
       20世纪90年代西欧四国(英、法、荷、德)联合提出了信息技术安全评估标准(ITSEC),ITSEC又称为欧洲白皮书。
       3)加拿大的评价标准(CTCPEC)
       CTCPEC专门针对政府需求而设计。
       4)美国联邦准则(FC)
       FC是对TCSEC的升级,在美国的政府、民间和商业领域得到广泛应用。
       5)国际通用准则(CC)
       CC是国际标准化组织统一现有多种准则的结果,是目前最全面的评价准则。1996年6月CC第1版发布;1998年5月CC第2版发布;1999年10月CC V2.1版发布,并且成为ISO标准。
       1999年5月,国际标准化组织和国际电联(ISO/IEC)通过了将CC作为信息技术安全评估准则的国际标准。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有