版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全技术信息技术安全评估准则第2部分:安全功能组件标准立项发展报告StandardizationDevelopmentReport:CybersecurityTechnology—InformationTechnologySecurityEvaluationCriteria—Part2:SecurityFunctionalComponents摘要关键词:网络安全;信息技术安全评估;安全功能组件;GB/T18336;标准国际化;信息安全测评Keywords:Cybersecurity;InformationTechnologySecurityEvaluation;SecurityFunctionalComponents;GB/T18336;StandardInternationalization;InformationSecurityTestingandEvaluation1引言1.1立项背景随着云计算、大数据、物联网、人工智能等新一代信息技术的迅猛发展,信息技术产品的复杂性和多样性持续提升,网络空间安全威胁形势日趋严峻。在此背景下,如何科学、规范地评估信息技术产品的安全性,成为各国政府和产业界共同关注的焦点问题。信息技术安全评估通用准则(CommonCriteria,CC)作为国际公认的信息技术安全评估标准框架,已被全球众多国家和地区采纳为信息安全产品测评的依据。我国自本世纪初开始引进国际CC标准,通过制定GB/T18336系列国家标准,逐步建立了与国际接轨的信息技术安全评估标准化体系。GB/T18336.2作为该系列标准的第2部分,专门规定安全功能组件,是整个评估准则体系的核心组成部分。随着技术演进和威胁形势变化,特别是可信计算、同态加密、轻量级密码等新技术不断涌现,原有的安全功能组件定义已难以完全满足新型信息技术产品的安全评估需求。因此,对该部分标准进行修订升级,成为提升我国网络安全标准化水平、完善网络安全产品检测认证体系的迫切需要。1.2目的与意义GB/T18336.2-2024《网络安全技术信息技术安全评估准则第2部分:安全功能组件》的立项和发布,旨在实现以下目标:一是与ISO/IEC15408-2:2022国际标准保持技术一致性,进一步完善我国信息安全评估标准体系;二是根据新技术发展趋势,更新和扩充安全功能组件的定义与分类,提升标准的适用性和前瞻性;三是为网络安全产品的设计、开发、测试和评估提供更加科学、规范的技术依据,支撑我国网络安全产品检测认证体系建设。从宏观意义上看,该标准的实施将有力促进我国网络安全产业的规范化发展,提升国产网络安全产品的国际竞争力,为国家网络安全等级保护制度、关键信息基础设施安全保护制度提供重要的标准化技术支撑。1.3标准适用范围与主要变化概述GB/T18336.2-2024规定了信息技术安全评估中安全功能组件的定义、分类和组件目录,适用于信息安全产品或系统的安全功能评估,也适用于安全产品的开发者、评估者、使用者以及相关管理机构。相较于上一版本(GB/T18336.2-2015),本次修订的主要变化体现在以下方面:标准名称由《信息技术安全技术信息技术安全评估准则第2部分:安全功能组件》调整为《网络安全技术信息技术安全评估准则第2部分:安全功能组件》,将标准适用范围从传统意义上的信息安全技术扩展至网络安全整体范畴;在技术内容方面,该版本充分吸收了ISO/IEC15408-2:2022的最新成果,引入了对新型安全技术的组件定义,优化了安全功能组件的分类结构,并针对可信代客计算、平台安全引导、密钥管理等技术领域增设了新的安全功能组件,为新型网络安全产品的评估认证提供了更加完善的技术依据。2标准编制依据与原则2.1法律法规与政策依据本标准的编制严格遵循《中华人民共和国网络安全法》《中华人民共和国标准化法》等法律法规的要求,贯彻落实《国家标准化发展纲要》中关于“推动标准国际化”“提升标准质量水平”的战略部署。同时,标准编制工作充分对接国家网络安全等级保护2.0制度(GB/T22239-2019)和关键信息基础设施安全保护制度(《关键信息基础设施安全保护条例》)对安全评估标准的需求。2.2国际标准对应关系本标准在技术内容上等效采用ISO/IEC15408-2:2022《信息安全网络安全和隐私保护信息技术安全评估准则第2部分:安全功能组件》(Informationsecurity,cybersecurityandprivacyprotection—EvaluationcriteriaforITsecurity—Part2:Securityfunctionalcomponents)。这一国际对应关系的确立,确保了我国信息技术安全评估标准与国际接轨,提升了我国网络安全产品测评结果的国际互认水平。需要指出的是,本标准在等效采用国际标准的基础上,结合我国网络安全领域的实际需求和法律制度要求,进行了必要的编辑性修改和技术性调整,使其更加适应我国网络安全产业发展和监管工作的实际需要。2.3编制原则本标准的编制遵循以下基本原则:一是坚持科学性,确保安全功能组件的分类体系逻辑严密、定义精确;二是坚持先进性,充分吸收国际最新技术成果,保持标准的技术前瞻性;三是坚持实用性,兼顾不同类别信息技术产品的评估需求,确保标准具有良好的可操作性;四是坚持协调性,与GB/T18336系列其他部分以及相关国家标准保持协调一致。3标准主要技术内容3.1标准总体框架GB/T18336.2-2024在标准框架上延续了GB/T18336系列标准的基本结构,主要包含以下技术内容:范围、规范性引用文件、术语和定义、安全功能组件的描述方法、安全功能组件目录以及组件依赖关系说明等。在“范围”部分,该标准明确了其作为信息技术安全评估准则——安全功能组件部分的功能定位和适用范围,是为安全评估中的安全功能要求提供标准化组件定义的基础性规范。标准的适用范围涵盖信息安全产品的开发者(在产品设计开发中参照标准定义安全功能要求)、评估者(在测评工作中依据标准进行安全功能符合性判定)以及使用者(在采购和部署安全产品时参考标准进行需求分析)等各类相关方。在“规范性引用文件”部分,标准引用了GB/T18336系列其他部分的关键术语定义和通用评估方法,包括第1部分中关于安全功能要求的总体架构和评估模型的规定,以及第3部分中关于安全保障组件的定义。这些引用确立了该标准在GB/T18336系列标准框架中的有机联系和协同关系,保证了整个系列标准在技术内容上的内在一致性和完整性。3.2安全功能组件的分类体系该标准按照安全功能的不同类型,系统地定义了安全功能组件(SecurityFunctionalComponents,SFC)的分类结构。参考ISO/IEC15408-2:2022的分类框架,GB/T18336.2-2024将安全功能组件划分为以下主要类别:安全审计(FAU):包括安全审计数据生成、审计事件选择、审计事件分析、审计查阅、审计事件存储、审计事件报告等子类组件。这些组件为信息系统的安全审计功能提供了标准化的功能定义,涵盖从审计数据采集到审计分析与报告的完整链路,是评估系统安全事件追溯能力的重要依据。通信(FCO):包括源发证明、归属证明等子类组件,涉及通信过程中数据源认证和非否认服务的安全功能要求。随着电子政务和电子商务的广泛应用,通信类安全功能组件的定义对于保障业务交互的不可否认性具有关键作用。密码支持(FCS):包括密钥管理、密码运算、密码操作等子类组件。密码支持是信息技术产品安全功能的基础,本次修订进一步细化了密钥全生命周期的安全管理要求以及密码算法的正确实现要求,为密码模块的评估提供了更加明确的技术依据。用户数据保护(FDP):包括数据访问控制、数据流控制、数据完整性保护、数据保密性保护、数据鉴别等子类组件。该类别组件是安全功能组件中覆盖面最广、应用最为频繁的类别之一,直接关系到信息系统中的数据安全保护能力。标识与鉴别(FIA):包括用户标识、用户鉴别、鉴别失败处理、用户属性定义等子类组件,规定了系统对用户身份进行标识和验证的安全功能要求。该类别是访问控制的基础前提,对于保障系统的身份安全至关重要。安全管理(FMT):包括安全属性的管理、安全角色的管理、安全功能的管理等子类组件,规范了系统安全管理功能的设计与实现要求,为系统安全策略的配置和维护提供了标准化的功能定义。隐私保护(FPR):包括匿名、假名、不可关联性、不可观察性等子类组件,为隐私保护功能的设计与评估提供了标准化的组件定义,对于数据合规流通和个人信息保护具有重要的支撑意义。安全功能保护(FPT):包括安全功能机制的保护、数据一致性保护、重放攻击检测、可信代客计算等子类组件。该类别重点保护TSF自身的完整性和可靠性,防止安全机制被绕过或篡改。资源利用(FRU):包括故障容错、服务优先级、资源分配等子类组件,规定了系统在资源受限情况下的安全服务保障要求。安全组件访问(FTA):包括会话锁定、会话建立管理、会话并发控制等子类组件,规范了系统对安全组件访问会话的控制管理要求。可信路径/信道(FTP):包括可信路径、可信信道等子类组件,为系统与用户之间、系统与系统之间的可信通信提供标准化的功能定义。平台保护(FPT)相关扩展组件:针对可信计算技术的快速发展,标准在平台保护类别中增设了可信启动与平台安全引导等相关组件定义,为可信计算产品的评估提供了明确依据。3.3关键新增与修订内容GB/T18336.2-2024相较前一版本,在技术内容上进行了多项重要修订与更新,主要体现在以下方面:可信代客计算(FPT_ITT)相关组件:针对可信计算技术的发展趋势,标准新增了可信代客计算相关安全功能组件。可信代客计算是一种基于硬件可信根的安全计算模式,其核心思路是在计算过程中将安全关键操作委托给可信执行环境进行处理,以保护数据在计算过程中的机密性和完整性。该类组件的增加,为基于可信执行环境(TEE)、可信平台模块(TPM)等技术的安全产品的评估提供了明确的功能定义和方法依据。密钥管理(FCS_CKM)相关组件的细化:密钥管理是密码支持类别的核心内容。本次修订对密钥生成、密钥分发、密钥访问、密钥派生、密钥销毁等子类组件进行了更为细致的划分,并新增了针对量子密钥分发(QKD)和密钥协商协议等新兴技术的功能组件定义。其中,针对密钥协商协议的新增组件为TLS、IPSec等典型密码协议的安全评估提供了更精确的功能要求描述,进一步完善了现代密码协议安全评估的标准依据。这一修订回应了密码技术发展的最新趋势和实际评估需求,为密码产品的安全性评估提供了更加全面的技术支撑。安全审计类组件的更新:本次修订对安全审计数据生成(FAU_GEN)和审计事件分析(FAU_SAA)等组件进行了技术更新,将新型安全威胁场景下的审计要求纳入标准体系。同时,在审计事件存储组件中增加了对数据完整性保护和防篡改能力的功能要求。平台安全引导组件的引入:针对固件安全和供应链安全日益突出的问题,标准在平台保护类别中引入了与安全引导、固件更新验证相关的安全功能组件,为计算平台的可信启动和安全更新机制提供了标准的评估依据。3.4组件间的依赖关系管理该标准还系统性地描述了安全功能组件之间的依赖关系,明确了不同组件之间的逻辑关联和组合使用要求。组件依赖关系的明确化,对于评估者正确理解和使用安全功能组件具有重要意义,可以有效避免在评估过程中出现组件选择不当或功能覆盖不完整的问题。4标准实施与应用4.1标准的组织实施GB/T18336.2-2024作为国家标准,其实施遵循国家标准化管理委员会的统一部署。标准实施后,将通过以下途径推动其应用落地:一是纳入网络安全产品检测认证的技术依据体系,作为安全产品测评的核心参考标准;二是通过标准化宣贯培训、技术研讨等方式,在产业界和评估机构中进行推广应用;三是与国家网络安全等级保护制度、关键信息基础设施安全保护制度有效衔接,成为等级保护测评和关键信息基础设施安全检测评估工作的重要技术参照标准。4.2标准在网络安全评估中的应用本标准在网络安全领域具有广泛的应用场景。在安全产品测评认证方面,本标准为防火墙、入侵检测系统、加密机、身份认证系统等各类网络安全产品的安全功能评估提供了标准化的组件定义和方法框架。在系统安全评估方面,本标准可用于指导信息系统安全设计方案的安全功能论证和安全性测试评估,为系统安全建设工程提供标准化的技术依据。在安全需求分析与方案设计方面,本标准的安全功能组件目录可作为安全需求分析和安全方案设计的功能参考库,帮助设计者系统地识别和定义安全功能需求。4.3标准的经济社会效益5主要起草单位介绍——中国信息安全测评中心中国信息安全测评中心是GB/T18336.2-2024的主要起草单位之一,承担了本标准的牵头组织和核心编制工作。中国信息安全测评中心(以下简称“测评中心”)是我国信息安全领域权威的专业测评机构,其前身是成立于1997年的中国互联网测评中心,后经国家相关部门批准更名为中国信息安全测评中心。测评中心依托中央网信办和相关部委的业务指导,承担着国家信息安全产品测评认证、信息安全等级保护评估、信息技术产品安全检测等核心职能,是我国网络安全测评认证体系建设的中坚力量。在标准化工作方面,测评中心长期致力于信息安全领域标准的制修订工作,先后主持或参与制定了数十项国家标准和行业标准,涵盖信息安全评估、密码技术应用、网络安全防护等多个专业方向。在信息技术安全评估准则领域,测评中心从GB/T18336系列标准的第一版开始便深度参与其中,积累了丰富的标准研制经验和技术储备。在GB/T18336.2-2024的编制过程中,测评中心作为主要起草单位,完成了以下主要工作:一是组织开展国际标准跟踪研究,深入分析ISO/IEC15408-2:2022的技术内容和演进方向;二是调研国内网络安全产业发展需求和技术应用现状,为标准修订提供实践依据;三是组织行业专家进行多轮技术研讨和标准文本审查,确保标准技术内容的科学性、准确性和适用性;四是协调各参编单位的工作分工,统筹推进标准编制进度。测评中心还建有专业的网络安全测评实验室,配备先进的测试环境和工具平台,为标准的验证实施提供了有力的技术支撑。通过“标准研制+测试验证+应用推广”的闭环工作机制,测评中心有效保障了标准的实用性和可操作性。6结论与展望6.1主要结论GB/T18336.2-2024《网络安全技术信息技术安全评估准则第2部分:安全功能组件》的发布实施,是我国网络安全标准化工作的重要阶段性成果。该标准具有以下几个方面的突出特点:一是技术先进,与国际接轨。标准等效采用ISO/IEC15408-2:2
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026广西南宁市第十中学星光校区(初中部)招聘1人笔试参考题库及答案详解
- 2026年江西省南昌市工会人员招聘考试参考试题及答案详解
- 2026年河北省邯郸市医疗系统事业编人员招聘笔试备考题库及答案详解
- 2026年琼中黎族苗族自治县消防救援局面向社会招录政府专职消防员6人考试参考题库及答案详解
- 2026年福州市晋安区政务服务中心(窗口人员)招聘笔试模拟试题及答案详解
- 2026年武汉市汉阳区工会人员招聘考试参考题库及答案详解
- 2026年吕梁地区工会人员招聘考试参考试题及答案详解
- 2026年柳州市城中区医疗系统事业编人员招聘笔试备考试题及答案详解
- 2026年涪陵区黔江区政务服务中心(窗口人员)招聘考试备考试题及答案详解
- 2026年吉安市青原区政务服务中心(窗口人员)招聘考试备考题库及答案详解
- 仓库钥匙责任管理制度
- 物流安全管理培训课件
- 生产净化车间管理制度
- (高清版)DG∕TJ 08-55-2019 城市居住地区和居住区公共服务设施设置标准
- 《城轨信号基础设备维护》课件-任务1 常见的道岔转辙机设备 ZYJ7型电动液压转辙机结构与工作原理
- 军体拳第一套全套图文教程
- 家庭医生签约服务评估方案
- 10J113-1内隔墙-轻质条板(一)
- 基于学生创新素养培育的实践活动研究课题申报评审书
- 全民健康养生餐饮连锁店项目策划书
- 建筑消防设施维护保养报告
评论
0/150
提交评论