官术网_书友最值得收藏!

信息技術(shù)安全評估準(zhǔn)則:源流、方法與實踐
會員

本書在概述信息技術(shù)(IT)安全評估準(zhǔn)則發(fā)展過程、基本概念及評估模型基礎(chǔ)上,對GB/T18336中預(yù)定義的安全功能和安全保障相關(guān)的類、族、組件和元素進行了剖析,并按照IT產(chǎn)品安全開發(fā)周期這一思路分別論述了標(biāo)準(zhǔn)用戶如何采用保護輪廓(PP)結(jié)構(gòu)規(guī)范地表達IT產(chǎn)品消費者的安全要求,IT產(chǎn)品開發(fā)者如何采用安全目標(biāo)(ST)結(jié)構(gòu)規(guī)范地描述IT產(chǎn)品的安全解決方案并準(zhǔn)備相應(yīng)的評估證據(jù),在此基礎(chǔ)上還論述了IT產(chǎn)品安全評估的基本流程,以及評估者如何基于信息技術(shù)安全評估準(zhǔn)則采用合理的測試方法與技術(shù)對IT產(chǎn)品進行安全評估。為了增加可讀性,本書列舉了大量的實例以幫助讀者理解GB/T18336標(biāo)準(zhǔn)的應(yīng)用方法和技術(shù)。本書結(jié)合了編者在制定、修訂GB/T18336及其相關(guān)國家標(biāo)準(zhǔn)和規(guī)范,以及從事IT產(chǎn)品安全測評時所獲得的經(jīng)驗,闡述了GB/T18336不同用戶角色在標(biāo)準(zhǔn)應(yīng)用過程中的任務(wù)分工,給出了從事IT產(chǎn)品安全評估需要掌握的知識、方法和技術(shù),對提升各類用戶理解和運用GB/T18336標(biāo)準(zhǔn)有一定指導(dǎo)意義。信息技術(shù)安全評估準(zhǔn)則是世界公認(rèn)的信息安全領(lǐng)域的重要基礎(chǔ)性標(biāo)準(zhǔn)。本書有助于高校網(wǎng)絡(luò)空間安全、軟件工程、信息系統(tǒng)等專業(yè)的本科生、研究生理解和掌握這一標(biāo)準(zhǔn),可作為教材使用。

吳世忠 葉曉俊 李守鵬 石竑松 ·網(wǎng)絡(luò)通信 ·28.6萬字

QQ閱讀手機版

主站蜘蛛池模板: 嘉鱼县| 理塘县| 霸州市| 孟村| 沈阳市| 茌平县| 甘肃省| 兰西县| 韶关市| 水城县| 和平县| 梅州市| 原阳县| 富阳市| 环江| 祥云县| 全州县| 建瓯市| 宁德市| 新绛县| 大足县| 松江区| 昌江| 沛县| 乌鲁木齐市| 施甸县| 云和县| 塔城市| 枣庄市| 黄陵县| 天长市| 武威市| 霍林郭勒市| 无棣县| 谷城县| 基隆市| 赣榆县| 临颍县| 宣恩县| 舞钢市| 潮州市|