国外信息安全测评认证体系介绍.doc

上传人:仙人指路1688 文档编号:3803965 上传时间:2023-03-22 格式:DOC 页数:77 大小:334KB
返回 下载 相关 举报
国外信息安全测评认证体系介绍.doc_第1页
第1页 / 共77页
国外信息安全测评认证体系介绍.doc_第2页
第2页 / 共77页
国外信息安全测评认证体系介绍.doc_第3页
第3页 / 共77页
国外信息安全测评认证体系介绍.doc_第4页
第4页 / 共77页
国外信息安全测评认证体系介绍.doc_第5页
第5页 / 共77页
点击查看更多>>
资源描述

《国外信息安全测评认证体系介绍.doc》由会员分享,可在线阅读,更多相关《国外信息安全测评认证体系介绍.doc(77页珍藏版)》请在三一办公上搜索。

1、国外信息安全测评认证体系介绍国外信息安全测评认证体系介绍中国国家信息安全测评认证中心2000.6I国外信息安全测评认证体系介绍目 录前言美国的信息安全测评认证体系英国的信息安全测评认证体系澳大利亚的信息安全测评认证体系加拿大的信息安全测评认证体系德国的信息安全测评认证体系法国的信息安全测评认证体系荷兰的信息安全测评认证情况介绍西班牙信息安全测评认证体系以色列的信息安全测评认证情况介绍韩国的信息安全测评认证体系日本的信息安全测评认证情况介绍参考文献 第 页 共 77页前言全球信息技术的蓬勃发展,带动了信息安全产业的发展。但是,随着IT安全产品种类的增多、功能综合性的增强、应用范围的扩大,IT产品

2、的用户已不满足于生产厂商对其产品安全性的声明,这就需要一种全球统一、标准的评估方法,由可信第三方对IT安全产品进行独立的定性和定量的测评认证。这种统一、标准的评估准则就是信息技术安全评估通用准则-CC,国际标准化组织已将CC 2.0版采纳成ISO 15408。目前,CC已成为评估IT安全产品的世界性通用准则。以美国、加拿大等国为首的IT业发达国家分别于70年代和80年代就建立了国家的测评认证机构。这种国家认证机构通常都由国家的安全、情报、标准化等部门联合授权建立,国家认证机构通过对安全专业公司和研究所的授权和认可,建立相应评估机构或测评实验室,实施IT安全性评估和认证,并以此构成国家测评认证体

3、系。从目前已建立了基于CC的信息安全测评认证体系的有关国家来看,都是由政府主管部门授权建立国家级认证机构,以保证测评认证的权威性、公正性。因此由国家权力部门对信息安全测评认证进行统一集中的管理已成为必然趋势。信息技术安全产品和系统的测评认证是一项综合、复杂和繁重的工作,因此,必须充分利用社会资源及技术力量,在国家认证机构的统一授权和监督指导下,进行安全产品的评估工作。一些有能力的大学、安全专业公司和研究所,可以申请成为授权的CC评估/测试实验室,在认证机构的监督管理下,对信息技术安全产品进行检测或对信息系统进行评估,并将结果提交认证机构批准。这些按地域或行业分布的评估机构将形成信息技术安全产品

4、评估的强大力量,并在国家认证机构的统一监督管理下,逐步形成信息技术安全产品的测评认证体系。基于CC的测评认证技术和体系,以美国、英国、加拿大最为成熟,他们已经建立了较完整的测评认证体系。欧洲几大国家如德国、法国等在90年代后期开始加大基于CC的测评认证工作,并取得了较大的进展。这些国家已经相继颁发了几类主要的信息技术安全产品认证证书,如操作系统、智能卡、防火墙、数据通信产品等等。除了在本国开展测评认证工作以外,这些发达国家已经开始进行测评结果的互认,并达成双边互认协定。亚洲的日本和韩国近几年也在吸收美国等国家建立测评认证的经验,开始建立符合自己国情的测评认证体系,并逐步开始颁发测评认证证书。美

5、国的信息安全测评认证体系1. 简介美国在信息技术方面一直处于世界领先地位,而且是信息安全测评认证的发源地。早在70年代,美国政府就意识到信息安全关系到国家安全和国家利益,随即展开了信息安全测评认证标准的研究工作,并于1985年由国防部(DOD)正式公布了可信计算机系统评估准则(TCSEC),即桔皮书,也就是国际公认的第一个计算机信息系统评估标准。评估目标仅限于政府部门和军队系统的计算机系统。进入90年代以后,随着互联网的蓬勃发展,以计算机系统为基础的IT产品也出现了空前的繁荣景象。IT产品不仅在政府部门、组织及各行各业得到广泛应用,而且伸入到社会生活的方方面面。从个人隐私到国家秘密,从电子商务

6、到国防安全,人们开始广泛关注这些IT产品本身的安全性问题。1997年美国关键基础设施保护委员会的成立和相关法令的出台,使这一问题更加成为政府和公众关注的焦点。为了帮助消费者选择合适可用的IT产品,保护国家的关键基础设施,同时为本国IT产品的制造商提供更加广阔的商业机会,美国国家标准和技术研究所(NIST)和国家安全局(NSA)于1997年共同组建了国家信息保证联盟(NIAP),并确立了信息技术通用准则评估和认证体系(CCEVS)。NIAP专门负责基于通用准则(CC)的信息安全评估和认证,研究并开发相关的测评认证方法和技术。NIAP的认证机构由NIST和NSA共同管理,负责CCEVS的运作和维护

7、。该评估认证体系用于为政府部门和私有部门中广大的IT安全产品制造商和消费者服务,其中包括增强IT产品安全性的系统开发者、集成者,以及负责IT产品获得安全功能并安全运行的机构。经过几年的运作,NIAP已建成了以6家授权的CC测试实验室为主的测试、评估、认证的完善体系。2. 发展过程美国政府历来将IT产品和系统视为国家的信息基础设施的一部分,所以非常重视IT产品安全性与可信赖性,不论是公有或私有部门的IT产品和系统。为了履行公法100235(即1987年计算机安全法案)规定的责任,NIST和NSA与政府和工业部门共同合作,开发并应用了信息安全技术、保证要求度量标准和信息技术安全标准,这对保护与美国

8、整个经济和国家安全利益相关的信息是至关重要的。二十多年来,NIST和NSA致力于IT产品的安全技术研究和开发,他们主要集中于政府资助的项目,即制定出有效的IT安全评估准则。从1983年美国国防部发布可信计算机系统评估准则(TCSEC)以来,其IT产品的测评认证发展过程大致可以分为三个阶段。1、 实施可信产品评估程序(TPEP)阶段;TPEP是由国家计算机安全中心(NCSC,前身为国防部计算机安全中心,1985年更名为NCSC)对照安全性标准进行计算机系统的评估程序。具体的工作由NCSC下属的一个独立单位负责。其主要目的是保证使用的可信产品满足了用户的运行要求;为一个可信系统提供可信产品;为可信

9、产品的使用提供指导;为可信产品的安全功能和保证级别提供互操作性。TPEP已由TTAP取代。2、 实施可信技术评估程序(TTAP)阶段;TTAP是由美国国家安全局(NSA)和NIST推行的评估程序,其目的是准备将低可信级别的COTS(现用商用)产品的评估商业化,即由商业评估实验室实施可信产品的评估。TTAP已经确定了商业评估实验室,进行由通用准则所描述的功能和保证级为EAL4(或TCSEC的C2可信级)及以下级别的产品评估。TTAP的监督机制将保证评估的质量和公平性。而且TTAP可以就EAL3以下级别的评估与其他国家互认。目前TTAP既采用TCSEC标准,也采用CC准则,两类评估也是并存的。一旦

10、CCEVS完善后,TTAP将停止运行。3、 实施通用准则评估认证程序(CCEVS)阶段;进入90年代以后,信息技术飞速发展,需要一种国际通用的标准来度量IT产品的安全性。1993年6月,与CTCPEC(加拿大计算机产品评估准则)、FC(美国联邦准则)、TCSEC和ITSEC(信息技术安全准则)有关的六个国家中七个相关政府组织集中了他们的成果,并将各自独立的准则集合成一个能被广泛接受的IT安全准则。其目的是解决统一各国标准中出现的概念和技术上的差异,并把结果提交给了ISO。1996年颁布了1.0版,1998年颁布了2.0版,1999年12月ISO正式将CC2.0作为国际标准ISO 15408发布

11、。鉴于国际化发展的需要,同时为了达到IT安全领域COTS产品的更好的可比较性,NIST和NSA在NIAP之下建立了一套评估IT产品与标准一致性的程序,正式的名称为CCEVS,同时面向公有和私有部门服务。目前CCEVS已进入实施阶段,其内部质量管理、基础设施已日趋完善。3. 评估认证体系(CCEVS)CCEVS就是在NIAP管理下对IT产品与信息技术安全性评估国际通用准则(CC)的一致性进行评估的一套程序。CCEVS主要的参与者包括:1) IT安全评估发起者2) NIAP认证机构(NIST/NSA)3) 通用准则测试实验室除了以上列出的主要参与者外,NIST的国家自愿测试实验室认可程序(NVLA

12、P)在CCEVS的运作中发挥着重要作用。NIAP及其CCEVS的简单组织框架可由图11表示:国家安全局(NSA)国家标准和技术研究所(NIST)国家信息保证联盟NIAP测试和评估安全要求规范测试技术研究与开发通用准则评估认证体系(CCEVS)图11:NIAP及其CCEVS的组织框架根据CCVES中的定义,发起者是指请求认可的测试实验室对一件IT产品进行安全评估并支付评估费用的当事人。发起者通常是该产品的开发商或销售商,但也可能是某一政府机构、工业财团或其他寻求得到一项IT安全评估的组织。NIAP认证机构由NIST和NSA共同管理,其成员由NIST和NSA的技术/行政人员组成。认证机构在充分考虑

13、公共和私有部门利益的基础上,按照已有的政策和程序批准认可的测试实验室参加测试和评估。认证机构还为各测试实验室提供技术指导,对IT安全评估结果与通用准则的一致性进行认证。IT安全评估由商业性的测试实验室负责实施,该测试实验室必须是由NVLAP认可并由NIAP认证机构批准的。经批准的测试实验室称为通用准则测试实验室(CCTL)。成为CCTL的首要条件是要通过NVLAP的认可,NVLAP认可的目的是为了保证该实验室满足ISO/IEC导则25-校准和测试实验室能力的一般要求【ISO90】和具体IT安全评估方案的要求。NVLAP认可的范围包括测试实验室在进行IT安全评估中将用到的特定测试方法。测试实验室

14、可从NIAP认证机构开发的已批准的测试方法列表中选择认可范围。因此认证机构还须维护已批准的测试方法列表。认证机构与NVLAP相互协调配合,以保证CCTL能得到及时适当的认可。得到NVLAP的认可并满足评估方案具体要求的一个CCTL,将被列在NIAP批准的实验室列表上。由CCTL所做出的安全性评估结果,经认证机构评审通过后,签署通用准则认证证书。证书与相关的认证报告将表明,该IT产品由已认可的测试实验室使用与通用准则相一致的通用评估方法,对产品的安全目标中的功能与保证进行了评估。证书还表明IT安全评估是按照评估认证方案的规定条款进行的,而且评估机构做出的结论与评估过程中出现的证据相一致的。按照本

15、评估认证方案成功通过评估与认证的IT产品,将由认证机构发布在已认证产品列表中。为了使IT产品获得CC认证证书,并被发布在已认证产品列表中,必须对明确的安全目标做出评估。一个安全目标可与保护轮廓一致或不一致。与特定的保护轮廓声明一致的安全目标必须针对该轮廓进行评估,以强化这一声明的正确性。IT产品安全评估的费用由发起者和负责实施评估的测试实验室之间协商确定。在方案运作的前两年,NIAP认证机构将免费为发起者和CCTL提供认证服务。CC认证证书的最后颁发、认证报告的发布、公布已认证产品等活动所需的实际费用,在受理评估之初一并交纳,而且认证机构保留两年后再评估的权利。图12表明了CCEVS中主要参加

16、者之间的关系。ISO标准准则方法NIAP认证机构已批准实验室列表已批准测试方法列表认证报告已认证产品列表社团输入(政府、工业部门、学院)通用准则证书方案需要技术合作消费者组本国政府本国非政府国外政府国外非政府安全社团IT安全评估具体需要评估结果 国家志愿实验室认可程序技术监督认可 通用准则测试实验室评估发起者图12:通用准则评估与认证体系(CCEVS)ISO/IEC (导则25)需要(IT产品或保护轮廓)4. 组织与管理4.1 IT安全评估发起者发起者是请求对一种IT产品或保护轮廓进行安全评估的个人或组织。发起者与IT产品或轮廓的关系依赖于产品或轮廓的种类和评估环境,大多数情况下,安全评估的发

17、起者是IT产品或保护轮廓的实际开发者。然而,也不一定都是这种情况。安全评估的发起者可以是IT产品的增值分销商,或应用IT系统的组织或个人,而那个产品是该IT系统的关键部件。发起者也可以是独立承包人,作为试图履行合同要求的系统开发者或集成商。如果评估发起者不是产品或保护轮廓开发者,发起者需要得到开发者协助,向CCTL提供必要的技术资料和重要交付件,以进行完整一致的IT安全评估。评估文件条款的具体细节由发起者和产品开发者之间的合约进行处理。4.2 NIAP认证机构NIAP认证机构的主要任务是为政府和工业部门提供适合的IT安全评估和认证服务。认证机构对其按照相关政策和程序进行的活动负全部责任。在适当

18、的时候,对其政策和程序进行解释和修订。NIST和NSA负责向认证机构提供充足的资源以保证履行其职责。NIAP认证机构必须确保运行机制的合理性,以保护IT安全评估过程中参与各方的利益。由任何一方(如评估发起者、产品开发者或CCTL)引发的关于CCEVS运作或其它活动的争议,将交由认证机构解决。如果认证机构也卷入了争议,则由NIST和NSA的高级管理层按照双方都认同的程序解决。4.2.1 人员组成认证机构的主任和副主任由NIST和NSA各自选出一人担任。认证机构的主任向NIAP的主任汇报管理和预算方面的工作,并向NIST和NSA证书颁发机构汇报方案执行方面的工作。一般情况下,认证机构主任和副主任任

19、期两年,根据NIST和NSA的情况可延长任期。另外为给评估发起者和CCTL提供各种服务,认证机构拥有一定数量的技术和管理人员,包括认证人员、技术人员、各技术领域的专家等。具体说来,认证机构的人员组成如下:a) 主任(NIST或NSA)b) 副主任(NIST或NSA)c) 技术顾问(NIST或NSA)d) 监督委员会(NIST、NSA、NVLAP、工业界)e) 技术人员(NIST和NSA)f) 管理人员(NIST和NSA)g) 招聘人员(如需要)图1-3给出了认证机构的组织框架。主任副主任质量主管资源主管合同培训人事资料/记录主管CCTL管理与联络证书维护技术监督主管记录管理文档控制证书管理解释

20、认证图13:NIAP认证机构的组织框架4.2.2 主要职责通常,认证机构的职责是:a) 制定CCEVS的政策与运作程序,保证其政策与运作程序的执行;b) 编纂CCEVS的组织、政策和运作程序,并对外公开;c) 批准CCTL参与CCEVS;d) 监督CCTL的活动,是否遵守、应用和解释了通用准则和通用评估方法;e) 如果一个CCTL已不能达到CCEVS的规定条款和条件,则将其从NIAP批准实验室列表中取消;f) 通告NIAP批准实验室列表的变化情况,包括增加或撤销CCTLs,以及实验室认可范围的变更情况;g) 保证CCEVS的运作程序是合理的,以保护与被评估IT产品或保护轮廓相关的敏感或专有信息

21、,并保证严格遵守运作程序;h) 必要时为培训CCTL提供建议、指导、支持和标准;i) 对CCTL的评估技术报告进行评审,以保证评估结论与出现的证据相符合,而且正确运用了通用准则和通用评估方法;j) 通过监督委员会的活动,保证所有CCTL评估的一致性;k) 对有关CCEVS的争议和技术问题,寻求各行业专家(如消费者、IT产品或保护轮廓开发者、测试实验室、研究者、标准组)的指导,给予解答并做出决定。l) 发布公开发行的认证报告,并为成功的评估颁发通用准则证书;m) 定期公布已认证产品表,对已发布认证报告和已颁发通用准则证书的所有IT产品和保护轮廓,提供详细情况;n) 将在其他国家完成评估、认证并获

22、得与信息技术安全领域通用准则证书共同认可协议一致证书的IT产品,列入已认证产品列表;o) 保证通用准则证书或其他需要标识的文档中有适当的标记和记号;p) 保证充分考虑了CCEVS活动参与各方的利益;q) 对CCEVS描述中上下文中出现的争议做出裁决;r) 批准与CCEVS有关的新闻发布或类似声明;s) 发布记述CCEVS活动的年度报告。为了保证CCEVS的实施,达到信息技术安全领域通用准则证书共同认可协议的要求,认证机构必须在安全测试和评估的各个方面保持高的技术水平和实力。这对评估活动的实施以及为参与CCEVS的评估发起者和CCTL提供必须的技术支持是至关重要的。为此,认证机构将保留向CCTL

23、s派遣技术人员的权利,以在各个技术方面观察且/或参与基于通用准则的评估。这一方式被称为阴影评估。认证机构协调其与参加阴影评估的CCTL的管理和人员之间的关系,以保证不会影响测试实验室正在进行的评估活动。4.3 通用准则测试实验室CCTL是由NVLAP认可,被NIAP认证机构列入批准实验室列表的测试实验室,必须满足以下规定:a). NIST手册150,程序与一般要求;b). NIST手册15020,信息技术安全测试通用准则;c). NIAP认证机构确定的特定IT安全评估准则与其他规定;通常,一个实验室成为CCTL的流程见图14:图14:CCEVS的CCTL批准过程满足CCEVS的要求实验室实验室

24、-美国国内的实验室-非政府性质-接受政府的监督和参与现场评审管理者熟练程度测试质量手册评审NVLAP一般要求ISO25/9000CCT规范熟练程度测试NVLAP认可的实验室列表已批准的实验室列表NIAP的CCEVS认证机构CCTL与发起者就使用NIAP批准的测试方法进行IT产品和保护轮廓的安全评估签署协议,测试方法是从通用准则和通用评估方法导出的。IT安全评估是按照CCEVS的政策和程序进行的。CCTL必须遵守最高标准的公平性、完整性和商业机密性,在CCEVS确立的指导原则下开展评估活动。在商业机密性方面,CCTL必须制定相应政策和程序,以保护敏感或专有信息。以上程序须由NVLAP和NIAP认

25、证机构审计。实施特定IT安全评估的CCTL或者CCTL的员工,都不能与该项评估的结果有既定的利益关系。任何情况下,CCTL员工或评估组都不能参与:a) 同一IT产品或保护轮廓的开发与评估;b) 为评估发起者或产品/轮廓开发者提供有损于评估独立性的咨询服务。因此,CCTL必须保证,任何与即将评估的IT产品或保护轮廓的评估证据产生有关的活动,不得与实验室对该产品或轮廓进行公正合理的评估活动发生冲突。上述利害冲突的指导原则须经NIAP认证机构和NVLAP的详细审查,以确保是满足条件的。认证机构和NVLAP是解决威胁安全评估完整性的潜在或实际利益冲突的最后裁决者。5. IT安全性评估过程5.1 IT安

26、全评估的准备评估初期的大多数活动都是在评估发起者和CCTL之间进行的。发起者负责提供安全目标和即将成为评估目标(TOE)的相关IT产品。TOE的组件可以多种多样,包括硬件、固件和软件(或它们的组合)。TOE也可包括多种IT产品(有时指一个IT系统),其中有些可能已经过评估。为保证IT安全评估的顺利进行,发起者必须向CCTL提供所有必需的文档。5.1.1 支持评估的咨询工作IT安全评估准备期间的咨询工作范围不受CCEVS的限制,而是由发起者和CCTL或其他顾问协商进行。然而,CCTL必须坚持NVLAP认可的条款和条件,以保证提供的建议不会影响任何评估中评估者的独立性或公正性。对每一项评估,CCT

27、L应将代表评估发起人进行的任何咨询活动通报给认证机构。上述活动允许CCTL说明其在评估期间将保持独立性和公正性。5.1.2 安全目标安全目标不仅是将被评估的IT产品(如TOE)安全功能的规范,而且是关于产品运行环境的描述。产品评估发起者提供安全目标,其中包括由发起者所作的关于IT产品的声明。安全目标的内容和陈述必须采用CC的语言。安全目标也可声明与某一个保护轮廓是一致的。5.1.3 交付件IT安全评估典型的交付件包括硬件、固件、软件或其他在产品开发过程中产生的技术文档。评估发起者必须保证为评估及时提供交付件。发起者应做出恰当的合同安排,以保证向CCTL提供评估交付件。如果TOE包含多个IT产品

28、,其中一部分已经被评估,则评估发起者必须保证合同安排中包括发布以前评估结果的授权。IT安全评估的发起者必须确保CCTL和认证机构有权获得进行评估和认证所需的专有信息。如果不能得到专有信息,则CCTL不能进行该产品评估,认证机构也不能发布其认证报告。认证机构和CCTL必须保证,不会将评估过程中的敏感或专有信息透露给未授权方,以免造成任何形式的信息泄露。CCTL应当明确规定专有信息的性质与范围,并运用适当的保护措施。5.1.4 评估准备发起者确定了评估目标和提供交付件的方法后,应提请CCTL开始产品评估。发起者也可使用完整的安全目标,从CCTL处得到评估建议。被选中进行评估的CCTL应当复查安全目

29、标,以确保该安全目标为评估提供了合理的依据。发现任何问题应及时通知发起者,以便在评估开始前修改安全目标。当一项成功的评估被认为可行时,选中的CCTL应准备具体的TOE评估工作计划、一份评估进度表和交付件列表。5.1.5 方案开始发起者和选中进行评估的CCTL将提议的评估上报认证机构,并请求正式进入方案实施,这时NIAP认证机构才开始介入IT安全评估。批准预期的评估进入方案实施前,认证机构需从发起者和CCTL处得到如下特定信息:a) 安全目标和TOE描述;b) 评估工作计划;c) 评估进度表。作为正式接受评估进入方案实施的一部分工作,认证机构须复查发起者和CCTL提交的文档,以评审所有参与方是否

30、已为提议的评估作了充分的准备。这个初始的审查包括召开有发起者和CCTL的有关人员参加的会议,目的就是尽量减少评估与认证过程中各参与方的风险。为了有力支持NIAP的认证机构所要求的技术监督和认证活动,切实履行其职责,根据信息技术领域通用准则证书互相认可协议,CCTL在没有得到对提议的评估进入实施的正式许可之前,不应启动实际的评估任务。图1-5概括了评估准备相关的活动:认证体审查CCTL提供的文档认证机构正式接受提议的评估进入实施阶段发起者说明进行一项IT产品安全评估的需求发起者提供安全目标并保证提供所有交付件CCTL向认证机构递交所需文档等待审查发起者与CCTL联系,签订合同,开始安全评估CCT

31、L准备评估工作计划、可交付件列表和评估进度表图 15:IT安全评估的准备活动5.2 IT安全性评估的实施评估就是对IT产品与通用准则是否一致的评价。它判断该产品或TOE是不是很好地支持了安全目标中的功能和保证安全规范。目的是让实施评估的CCTL出具一份公正的报告,陈述TOE是否满足了安全目标。CCTL使用交付件列表中的交付件,根据评估工作计划进行TOE的IT安全评估。在评估过程中,如果发起者向CCTL提供更多的信息,评估工作计划可能会随之变动。任何时候都鼓励CCTL与认证机构讨论技术问题、出现的异常情况或有关评估的问题。CCTL将IT安全评估结果编写成文,作为评估的成果。发起者和CCTL应将问

32、题观察报告通知认证机构,其中包括评估期间TOE中的问题和与通用准则或通用评估方法相关的问题。一般说来,CCTL应与发起者直接接触,以解决和找出评估中的问题。只有在下述情况下才递交观察报告:a) 当有发起者和CCTL不能解决的特定问题或争议时;b) 需要认证机构的指导或解释时。当发生与产品有关的争议或问题时,发起者应向认证机构和CCTL提出详细建议,以解决报告中的争议或问题以及这一过程的时限。如果存在不可能解决的争议或问题,且认证机构认为这会影响评估时,认证机构应与发起者联系,讨论潜在的影响和可能的折衷方法。根据与CCTL的合同,发起者可以:a) 放弃IT安全性评估;b) 与认证机构协商,在接受

33、问题及其对认证的影响下,讨论是否继续安全评估;c) 重新安排评估进度,并与认证机构协商,必要时可对TOE进行修改。当产生的争议或问题与通用准则、通用评估方法或CCEVS本身有关的时,认证机构在收到观察报告后,将依次采取以下措施:a) 评价直接的争议或问题,对该项IT安全评估做出初步结果;b) 组成由CCTL的安全和测试团体代表和技术专家参加的技术工作组,在CCEVS内部解决争议或问题。c) 如果需要,将按照已确定的程序,与国际上的相关标准研究组、技术委员会或其他合适的机构联合,寻求解决问题或争议的方法。5.3 评估结论IT安全评估的结果由CCTL记录并生成评估技术报告。报告的内容和证据的表述应

34、与通用准则和通用方法一致。CCTL应按一定形式组织评估技术报告,以便允许去掉专有或敏感信息。CCTL应向认证机构和评估发起者提交两种版本的报告:a) 完整的评估技术报告(包括专有和/或敏感信息)b) 有删节的评估技术报告(仅删除专有和/或敏感信息的报告)发起者可就报告中使人误解的、不公正或不准确之处与CCTL进行协商。图16简略表示了IT安全评估的行动和结论的相关活动。图 16 IT安全评估的实施和结论CCTL记录评估结果作为工作成果CCTL完成评估,向认证机构和发起者提交评估技术报告认证机构审查评估报告,决定进行认证CCTL向发起者和认证机构提交观察报告CCTL针对安全目标进行安全目标和TO

35、E的评估认证机构授权CCTL进行评估;提供技术监督5.4 保护轮廓的评估评估保护轮廓的目的是证明该保护轮廓是完整、一致且是技术上合理的,因此可以用作一个或多个被评估TOEs的需求的描述语言。发起人负责向实施评估的CCTL提交保护轮廓。此外,发起者可以向CCTL提供与保护轮廓开始有关的任何文档。NIAP认证机构在同意预期的保护轮廓评估进入实施阶段之前,CCTL和发起者必须向认证机构提供如下信息:a) 保护轮廓b) 评估工作计划c) 评估进度表随着IT产品的评估,CCTL将轮廓的评估结果写进评估技术报告。报告中的内容和证据的表述应与通用准则和通用方法的相关内容一致。这份报告提交给NIAP认证机构和

36、评估发起者。发起者可就保护轮廓评估技术报告中使人误解的、不公正或不准确之处与CCTL进行协商。6. 技术监督与认证6.1 技术监督技术监督是NIAP认证机构一贯采取的方式,以保证CCEVS内的评估和认证活动是严格按照通用准则、通用方法、信息技术领域通用准则证书互相认可协议以及CCEVS特定的政策和程序的规定进行的。技术监督包括对CCTLs和特定评估的监督。通用准则方案强调实验室认可程序的重要性,以确保商业测试机构具有持续进行IT产品安全评估的能力。然而,设计分析和测试的双重需要带来的IT安全评估的复杂性,使这一类型的评估有其特殊性。为了保证对所有可实施IT评估的CCTL的公平性,需要CCEVS

37、内部的一致性。这些复杂性和一致性要求使技术监督显得尤为重要。技术监督开始于NIAP认证机构同意IT安全评估进入方案实施阶段。评估期间,认证机构将与CCTL和评估发起者通过如下方式保持联系:a) 提供IT安全评估成功进行的技术和非技术领域的信息;b) 要求得到对认证过程非常重要的技术和非技术领域的信息;c) 共同合作,解决重要的技术问题。认证机构实施的技术监督,须保证CCTL对特定IT安全评估和保证级别的确定,完整正确地运用了通用准则和通用方法。技术监督和评估监督的目的是尽可能减少CCEVS参与各方(即NIAP认证机构、CCTLs和评估起者)的风险。一般说来,监督过程相关活动的多少、种类和强度取

38、决于如下因素:a) 安全目标中的保证要求(即预先确定的CC评估保证级别和发起人确定的保证包);b) 评估目标(TOE)的复杂性;c) CCTL在IT产品评估中的经验。为了建立代表CCTL和评估发起者利益的技术监督水平,认证机构将发布严格的指导原则,详细规定在CCEVS内部技术监督活动的实施方法。6.2 认证过程 认证就是提供独立的确认,证实安全评估是按照CCEVS的条款进行的,CCTL的结论与其评估技术报告中的事实是相符的。认证机构通过认证过程来保证方案内的评估运用了通用准则和通用方法,得到了一致的技术结论。认证过程的最后一步就是由认证机构发布正式报告颁布通用准则证书。认证机构为每一项IT安全

39、评估指定一个代表或认证员,作为与CCTL和评估发起者的主要联系人。评估过程中,CCTL和发起者也指定一个联系人,与认证机构保持联系。认证机构将让其代表监督评估并执行一些认证活动。根据对特定评估的认证要求,认证员可以参加CCTL和/或发起者召集的评估进展审查会或其他会议,这也是成功评估和认证所必须的。安全评估结束后,认证机构审查CCTL生成的评估技术报告,确定TOE满足安全目标的程度。如果是保护轮廓的评估,则要审查保护轮廓的一致性、完整性和合理性的程度。认证机构还需确认,评估是按照通用准则、通用评估方法和CCEVS的程序进行的,而且评估报告为最终的认证报告提供了适当的基础。认证机构将保留与CCT

40、L联系的权利,以得到澄清有关评估问题的信息且/或得到支持报告中的所有结论的具体技术证据和结果。IT安全评估的结果将写入最终认证报告,认证报告是由认证员与NIAP选派的技术代表协商后准备的。报告的大部分信息来自于CCTL的评估技术报告,其目的是提供TOE与其安全目标如何一致的声明,或者是保护轮廓如何满足了通用准则和通用方法要求的声明。认证机构发布认证报告,并不表示TOE保证不会有任何的可利用的弱点,也不表示保护轮廓对特定的运行环境提供了一套合适的安全要求。认证机构审查后,认证报告草案将发给评估发起者和CCTL,以确认以下信息:a) 报告结论是准确的;b) 不存在任何使本报告无效的因素;c) 清除

41、了所有的专有和/或敏感信息。随后,由发起者和CCTL进行外部审查,再由认证员将评估技术报告提交给认证机构监督委员会进行审查和评论。监督委员会批准后,认证机构发布最终认证报告,总结并确认了CCTL的评估结果(评估是正确实施的,通用准则、通用评估方法和其他程序也是正确应用的,CCTL的结论与引述的证据也是相符的)认证报告将是公开文件,没有专有或敏感信息,所有权归认证机构。如果发起者要翻印和分发认证报告,须得到认证机构的授权并保持报告的完整性。6.3 通用准则证书一旦最终认证报告被认证机构批准,就要签发通用准则证书。NIST和NSA作为NIAP的共同参与者,是CCEVS中的证书签署机构。每个机构的高

42、级执行官将在证书上签字,表明接受证书上的各项内容。证书颁发给安全评估的发起者后,还须将其产品列入NIAP的认证产品列表。证书仅适用于与评估配置相同的IT产品的版本,或者已评估保护轮廓的特定版本。根据认证机构发布的认证报告和通用准则证书,发起者应当只销售其已评估过的IT产品或保护轮廓。对某个IT产品或保护轮廓颁发了CC证书,并不表明NIST、NSA或美国政府的其他机构对该IT产品或保护轮廓的认可。通用准则证书的维护过程(如后续IT产品或保护轮廓的发布或版本扩展)由通用准则证书维护程序管理。预料到会有再次评估需要的发起者,在首次评估的初期就希望考虑一种证书维护方法,以减少将来的评估活动。进行IT产

43、品或保护轮廓的首次评估时,为了考虑到再次评估或证书维护的需要,发起者需与CCTL密切协作。图1-7 总结了与监督和认证过程有关的活动。认证机构正式接受提议的安全评估进入实施阶段认证机构发布最终认证报告,签发CC证书图 17 技术监督与认证活动认证体审查最终ETR,解决CCTL关心的问题发起者和CCTL审查认证报告草稿,向认证机构提出意见CCTL向认证机构提交最终ETR,请求审查和评论认证机构与发起者/CCTL联系,处理问题,检查进展7. 目前情况7.1 政府支持美国政府历来将IT产品和系统作为国家的信息基础设施,对信息系统安全的测评认证工作非常重视,在相关的法令、条例中都有明确的指示。如在总统

44、决策令第63号、1996年计算机安全法案及管理和预算办公室(OMB)的公告A-130中都要求有关政府部门密切配合NIST和NSA的工作,这些政府部门包括首席信息主管(CIO)委员会、GSA(General Service Administration)、管理和预算办公室(OMB)。这些部门都下设有专门的信息安全专门机构,如CIO委员会下设有安全委员会,GSA下设有信息安全办公室。在美国白宫2000年1月公布的“信息系统保护国家规划”中,要求:GSA、DOD和OMB须与NSA、NIST协作修订政府采购条例,以使联邦政府获取符合现行标准的信息保证产品、系统和服务。GSA和OMB要制定详细的程序和最

45、后时间期限,促使联邦政府机构采纳和实施新的政府采购条例。计划在2001年1月之前,建议使用经过评估和认证过的COTS(现用商用产品) IA(识别与鉴别)或有IA功能的IT产品;到2002年7月,指定系统中使用的所有COTS IA或具备IA功能的IT产品,只能选用已评估认证过的产品。7.2 CCEVS日趋完善由于美国多年来在基于TCSEC的评估认证方面技术和经验的积累,使其向基于CC的IT安全性评估和认证过渡得非常顺利。从1998开始基于CC的评估以来,CCEVS的范围已经包括了IT产品和保护轮廓的CC评估和认证,评估保证级别可以从1级到4级,主要的参与者有IT产品或保护轮廓的发起人、IT产品或

46、保护轮廓的开发者、通用准则测试实验室以及CCEVS的认证机构。1999年,总共进行了七件IT产品的CC评估,其中有四件是在美国国内的实验室完成的。截止2000年6月,NIAP已相继完成了其内部质量管理文档,并预计在年内完成所有的程序文档。具体情况如下:1. CCEVS第1号出版物:NIAP信息技术安全性通用准则评估和认证体系组织、管理和运作概念;(1999年5月份已发布第二版)2. CCEVS第2号出版物:NIAP信息技术安全性通用准则评估和认证体系认证机构运作程序标准;(已发布)3. CCEVS第3号出版物:NIAP信息技术安全性通用准则评估和认证体系技术监督和认证程序;(预计2000年7月发布)4. CCEVS第4号出版物:NIAP信息技术安全性通用准则评估和认证体系通用准则测试实验室指南;(预计2000年8月发布)5. CCEVS第5号出版物:NIAP信息技术安全性通用准则评估和认证体系IT安全评估发起者指南;(预计2000年8月发布)6. CCEVS第6号出版物:NIAP信息技术安全性通用准则评估和认证体系证书维护程序;(预计2000年9月发布)除了加强内部建设外

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 办公文档 > 其他范文


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号