Khái niệm về các yêu cầu đảm bảo

Một phần của tài liệu Tiêu chuẩn đánh giá ATTT (Trang 27 - 28)

Là cơ sở để tin tưởng những độ đo an toàn có hiệu lực và được cài đặt một cách đúng đắn.

Chuẩn ISO/IEC 15408 hay hệ thống tiêu chí chung CC định nghĩa 10 lớp đảm bảo an toàn. Hai lớp đảm bảo an toàn APE và ASE dành cho việc đánh giá các hồ sơ bảo vệ PP và các đích an toàn ST.

Bảy lớp khác sẽ kiểm tra xem đích đánh giá TOE có tuân theo hồ sơ bảo vệ PP và đích an toàn của nó hay không. Chỉ có một lớp AMA là kiểm tra xem việc đảm bảo an toàn có đang được duy trì giữa các chu trình chứng nhận hay không.

Những lớp này đứng cạnh nhau và không có quan hệ phân cấp giữa chúng với nhau. Các lớp sẽ đại diện cho một phổ rộng nhất của những biện pháp đảm bảo an toàn tiềm năng mà người sử dụng có thể cần đến để kiểm tra tính nguyên vẹn của những chức năng an toàn được thực hiện bởi một sản phẩm CNTT. Do đó các

lớp là thực thể mức cao nhất mà từ đó người sử dụng bắt đầu lựa chọn những yêu cầu đảm bảo an toàn SAR.

• Lớp đảm bảo quản lý cấu hình ACM • Lớp đảm bảo vận hành và phân phát ADO • Lớp đảm bảo phát triển ADV

• Lớp đảm bảo tài liệu hướng dẫn AGD • Lớp đảm bảo hỗ trợ vòng đời ALC • Lớp đảm bảo các phép kiểm định ATE • Lớp đảm bảo đánh giá tổn thương AVA • Lớp đảm bảo duy trì đảm bảo AMA • Lớp đảm bảo đánh giá hồ sơ bảo vệ ATE • Lớp đảm bảo đánh giá đích an toàn ASE

Câu 25: Lớp chức năng : Kế toàn an toàn, Hỗ trợ mật mã, Liên lạc (họ có ng tp phải vẽ sơ đồ và nêu mối quan hệ giữa các tp)

Một phần của tài liệu Tiêu chuẩn đánh giá ATTT (Trang 27 - 28)