共同準則

共同準則

共同準則是美國、歐盟和加拿大聯合研究制訂的“信息技術安全共同評價準則”的簡稱。1999年,該準則由國際標準化組織推薦為計算機產品安全的的評價標準。

目錄

正文


共同準則通過一系列功能性和安全性的要求提供了一個分類方法來評價產品的安全功能。共同準則包括了11條功能類要求:
 安全審計
 消息通訊
 加密支持
 用戶數據保護
 身份識別和認證
 安全管理的職能
 隱私
 安全防護功能
 資源利用
 組件訪問
 可信路徑或通道