官术网_书友最值得收藏!

信息技術安全評估準則:源流、方法與實踐
會員

本書在概述信息技術(IT)安全評估準則發展過程、基本概念及評估模型基礎上,對GB/T18336中預定義的安全功能和安全保障相關的類、族、組件和元素進行了剖析,并按照IT產品安全開發周期這一思路分別論述了標準用戶如何采用保護輪廓(PP)結構規范地表達IT產品消費者的安全要求,IT產品開發者如何采用安全目標(ST)結構規范地描述IT產品的安全解決方案并準備相應的評估證據,在此基礎上還論述了IT產品安全評估的基本流程,以及評估者如何基于信息技術安全評估準則采用合理的測試方法與技術對IT產品進行安全評估。為了增加可讀性,本書列舉了大量的實例以幫助讀者理解GB/T18336標準的應用方法和技術。本書結合了編者在制定、修訂GB/T18336及其相關國家標準和規范,以及從事IT產品安全測評時所獲得的經驗,闡述了GB/T18336不同用戶角色在標準應用過程中的任務分工,給出了從事IT產品安全評估需要掌握的知識、方法和技術,對提升各類用戶理解和運用GB/T18336標準有一定指導意義。信息技術安全評估準則是世界公認的信息安全領域的重要基礎性標準。本書有助于高校網絡空間安全、軟件工程、信息系統等專業的本科生、研究生理解和掌握這一標準,可作為教材使用。

吳世忠 葉曉俊 李守鵬 石竑松 ·網絡通信 ·28.6萬字

QQ閱讀手機版

主站蜘蛛池模板: 漳浦县| 昭觉县| 许昌县| 镇安县| 治多县| 清苑县| 永吉县| 汽车| 兴隆县| 温宿县| 宁津县| 四子王旗| 南投县| 巫山县| 长垣县| 昭觉县| 喀喇沁旗| 永仁县| 台州市| 阿克陶县| 房产| 合肥市| 阿图什市| 辉南县| 都江堰市| 旬邑县| 利辛县| 临潭县| 丰镇市| 鹰潭市| 右玉县| 马鞍山市| 扶绥县| 丁青县| 喀喇| 宁波市| 青州市| 原阳县| 灌南县| 长兴县| 大庆市|