华安信达
主页 安全服务 安全知识 安全论坛 关于我们

资源目录

 

 “彩虹系列”丛书:理解受信系统中设计文档的指南 中文目录

理解受信系统中设计文档的指南

内容目录
序 i
致谢 ii
1. 介绍 1
1.1 目的 1
1.2 范围 1
1.3 控制目标 2
2. 设计文档原则概述 3
2.1 设计文档的目的 3
2.2 以评估为目的的设计文档的制定 3
2.3 设计文档的细致程度 4
2.4 为满足需求而付出努力的程度 4
2.5 设计文档的格式 5
3. 满足标准需求 7
3.1 C1级设计文档需求 7
3.2 C2级设计文档需求 7
3.3 B1级设计文档需求 7
3.4 B2级设计文档需求 8
3.5 B3级设计文档需求 9
3.6 A1级设计文档需求 9
4. 设计文档的要件 11
4.1 记录安全策略 11
4.2 记录TCB保护机制 14
4.3 记录隐蔽信道 16
5. 其它话题 19
5.1 模块化 19
5.2 硬件设计文档 19
5.3 配置管理 20
6. 设计文档总结 23
附录 A 设计文档需求的总结 25
附录 B 最终评估报告的摘录 29
B.1 C2级 29
B.1.1 UTX/32S 29
B.2 B2级 30
B.2.1 Multics 30
B.3 A1级 31
B.3.1 SCOMP 31
术语表 33
参考资料 36

 

 
©2003 华安信达(China CISSP)计算机系统安全咨询网