收藏到云盘
纠错反馈
GB/T 18336.2-2015 信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能组件
Information technology—Security techniques—Evaluation criteria for IT security—Part 2: Security functional components基本信息
- 标准号:GB/T 18336.2-2015
- 名称:信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能组件
- 英文名称:Information technology—Security techniques—Evaluation criteria for IT security—Part 2: Security functional components
- 状态:现行
- 类型:国家标准
- 性质:推荐性
- 发布日期:2015-05-15
- 实施日期:2016-01-01
- 废止日期:暂无
- 相关公告:
分类信息
- ICS分类:【 】
- CCS分类:【 】
- 行标分类:暂无
描述信息
- 前言:GB/T18336《信息技术 安全技术 信息技术安全评估准则》分为以下三部分:
———第1部分:简介和一般模型;
———第2部分:安全功能组件;
———第3部分:安全保障组件。
本部分是 GB/T18336的第2部分。
本部分按照 GB/T1.1—2009给出的规则编写。
本部分代替 GB/T18336.2—2008《信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能要求》。
本部分与 GB/T18336.2—2008的主要差异如下:
———将“保证”(assurance)改为“保障”;
———将“10.4输出到 TSF控制之外(FDP_ETC)”改为“10.4从 TOE输出(FDP_ETC)”;
———将“10.7从 TSF控制之外输入(FDP_ITC)”改为“10.7从 TOE之外输入(FDP_ITC)”;
———删除了“14FPT 类:TSF 保护”中的“14.1底层抽象机测试(FPT_AMT)”、“14.10引用仲裁(FPT_RVM)”、“14.11域分离(FPT_SEP)”;
———在“14FPT 类:TSF保护”中增加了“14.12外部实体测试(FPT_TEE)”;
———将“16.3会话锁定(FTA_SSL)”改为“16.3会话锁定和终止(FTA_SSL)”;
———将“门限值”改为“临界值”;
———将“介导”改为“促成”。
本部分使用翻译法等同采用国际标准ISO/IEC15408-2:2008《信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能组件》。
与本部分中规范性引用的国际文件有一致性对应关系的我国文件如下:
———GB/T18336.1 信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型(GB/T18336.1—2015,ISO/IEC15408-1:2009,IDT)
本部分做了下列编辑性修改:
———第4.1条标准原文有编辑性错误,现已更正为“对于有关结构、规则和指南,编写 PP或 ST 的人员应参见ISO/IEC15408-1第3章和相关附录”。
本部分由全国信息安全标准化技术委员会(SAC/TC260)提出和归口。
本部分起草单位:中国信息安全测评中心、信息产业信息安全测评中心、公安部第三研究所、吉林信息安全测评中心。
本部分主要起草人:张翀斌、郭颖、石竑松、毕海英、张宝峰、高金萍、王峰、杨永生、李国俊、董晶晶、谢蒂、王鸿娴、张怡、顾健、邱梓华、宋好好、陈妍、杨元原、李凤娟、庞博、张骁、刘昱函、王书毅、周博扬、唐喜庆、蒋显岚、张双双。
本部分所代替标准的历次版本发布情况为:
———GB/T18336.2—2001;
———GB/T18336.2—2008。 - 适用范围:为了安全评估的意图,GB/T 18336的本部分定义了安全功能组件所需要的结构和内容。本部分包含一个安全组件的分类目录,将满足许多IT产品的通用安全功能要求。
- 引用标准:暂无
相关标准
- 代替标准:GB/T 18336.2-2008
- 引用标准:ISO/IEC 15408-1
- 采用标准:ISO/IEC 15408-2:2008 信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能组件 (等同采用 IDT)
相关部门
- 主管部门:国家标准化管理委员会
- 归口单位:全国信息安全标准化技术委员会(SAC/TC 260)
- 起草单位:公安部第三研究所 中国信息安全测评中心 吉林信息安全测评中心 信息产业信息安全测评中心
相关人员
暂无
关联标准
- GB/Z 24294.1-2018 信息安全技术 基于互联网电子政务信息安全实施指南 第1部分:总则
- GB 25902.1-2010 信息技术 通用多八位编码字符集 西双版纳新傣文32点阵字型 第1部分:赫罕白体
- SJ/T 11606-2016 射频识别标签信息查询服务的网络架构技术规范
- GB/T 7422.1-1987 信息交换用蒙古文16×12、16×8、16×4点阵字模集
- GB/T 29274-2012 信息技术 藏文编码字符集(基本集及扩充集A) 16×32点阵字型 甘丹黑体
- GB 15851-1995 信息技术 安全技术 带消息恢复的数字签名方案
- GB/T 18391.5-2009 信息技术 元数据注册系统(MDR) 第5部分:命名和标识原则
- DB45/T 1860-2018 广西壮族自治区药用植物种质资源保存编码规则
- GB/T 40688-2021 物联网 生命体征感知设备数据接口
- GB/T 26228.1-2010 信息技术 自动识别与数据采集技术 条码检测仪一致性规范 第1部分:一维条码
- GB/T 9649.21-2009 地质矿产术语分类代码 第21部分:工程地质学
- GB/T 12461-1990 中国海洋调查船代码
- GB/T 17902.1-1999 信息技术 安全技术 带附录的数字签名 第1部分:概述
- SJ/Z 11648-2016 射频识别技术仓储业务应用指南
- GB/T 12907-1991 库德巴条码
- GA/T 1390.3-2017 信息安全技术 网络安全等级保护基本要求 第3部分:移动互联安全扩展要求
- GB/T 22323-2008 信息技术 藏文编码字符集(基本集及扩充集A) 24×48点阵字型 吾坚琼体
- GB/T 25893.2-2010 信息技术 通用多八位编码字符集 蒙古文名义字符与变形显现字符 16点阵字型 第2部分:新闻体
- GB/T 16502-2009 用人单位用人形式分类与代码
- GB/T 32925-2016 信息安全技术 政府联网计算机终端安全管理基本要求