期刊文献+

以系统工程的思想开发信息安全产品标准

Development of the information security product standards based on SSE-CMM
下载PDF
导出
摘要 信息安全产品标准的开发涉及到确定威胁、确定组织安全策略和假设、确定安全目的、标识安全功能要求、选择评估保证级别(evaluationassurancelevel,EAL)、验证一致性和完备性等方面,需要对产品进行复杂性分析,熟悉产品使用环境以及产品可能面临的威胁,因此开发信息安全产品标准的过程可视为一个系统安全工程。提出采用系统工程的思想,依据系统安全工程能力成熟模型(systemssecurityengineeringcapabilitymaturitymodel,SSE CMM)提出的一套成熟的工程过程来指导信息安全产品标准的开发,以提高产品标准开发过程的可预见性,提高所开发的产品标准的质量,确保目标与实际结果的一致性。 The development of information security product standards is a complex system engineering, requiring difficult engineering decisions, complex analyses, and detailed knowledge about the intended environment and use for a product or system. In order to improve the quality of product standard, a new method to develop information security product standard according to a set of maturity engineering process in the SSE-CMM is introduced.
出处 《系统工程与电子技术》 EI CSCD 北大核心 2004年第3期345-347,共3页 Systems Engineering and Electronics
基金 国家"863"高技术计划基金资助课题(2002AA143040)
关键词 系统工程 信息安全 标准 安全评估 system engineering information security standard security evaluation
  • 相关文献

参考文献10

  • 1何德全.新的世纪召唤新的INTERNET安全范式[J].信息安全与通信保密,2001(12):10-15. 被引量:8
  • 2SSE-CMM. Systems Security Engineering-Capability Maturity Model,Version 2, SSE - CMM Project[EB/OL]. http://www. sse - cmm.org, 1999.
  • 3黄元飞 陈晓桦.信息安全产品标准制定原理探讨[C]..中国计算机学会信息保密专业委员会论文集[C].,2001.115-121.
  • 4GB/T18336.1-2001.信息技术安全技术信息技术安全性评估准则-第1部分:简介和一般模型[S].[S].,2001..
  • 5GB/T18336.2-2001.信息技术安全技术信息技术安全性评估准则-第2部分:安全功能要求[S].[S].,2001..
  • 6GB/T18336.3-2001.信息技术安全技术信息技术安全性评估准则-第3部分:安全保证要求[S].[S].,2001..
  • 7SSE-CMM. Systems Security Engineering-Capability Maturity Model,Version 2, SSE - CMM Project[EB/OL]. http://www. sse - cmm.org, 1999.
  • 8GB/T18336.1-2001.信息技术安全技术信息技术安全性评估准则--第1部分:简介和一般模型[S].[S].,2001..
  • 9GB/T18336.2-2001.信息技术安全技术信息技术安全性评估准则--第2部分:安全功能要求[S].[S].,2001..
  • 10GB/T18336.3-2001.信息技术安全技术信息技术安全性评估准则--第3部分:安全保证要求[S].[S].,2001..

共引文献7

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部