尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

安全芯片:Common Criteria Chapter 5(Target of evaluation, TOE)规范理解及设计解读

安全芯片:Common Criteria Chapter 5(Target of evaluation, TOE)规范理解及设计解读 1. 引言评估对象(TOE)作为该框架的核心概念,其定义具有高度的灵活性,并不局限于完整的IT产品。本章将概述TOE的基本概念,以及总结在设计中一些建议。2. TOE的定义与形态2.1 基本定义CC在评估对象的定义上非常灵活,并不受通常认知里IT产品的边界限制。因此在评估语境中,CC使用“TOE(评估对象)”这一术语。虽然存在TOE由完整IT产品构成的情况,但这并非必要条件。TOE可以是一款IT产品、IT产品的一部分、一组IT产品、永远无法被制作为通用产品的独有技术,或是上述类型的组合。就CC而言,TOE和任意IT产品之间的精确关联仅在一个层面有意义:如果TOE仅包含某款IT产品的一部分,其评估结果不应当被歪曲为对整个IT产品的评估。2.2 示例形态TOE的形态多样,可大致分为两类:1. 接口少、攻击面小、供应链清晰的设备网络设备软件应用操作系统虚拟化系统集成电路集成电路的加密协处理器移动设备应用不包含通常配套的远程客户端软件的数据库应用2. 接口多、组件数量多,需要多阶段制造/集成,支持现场升级的产品包含所有终端、服务器、网络设备和软件的局域网(LAN)移动设备网关和集线器结合了操作系统的软件应用多功能设备,比如多功能打印机硬件安全模块(HSM)3. TOE边界与安全目标(ST)3.1 TOE边界的概念TOE边界的概念是ST(安全目标)定义的基础。TOE可以是完整的IT产品(或多产品)、IT产品的一部分,或是由多种组件构成。ST必须清晰划定TOE交付给客户时的物理和逻辑范围。IT产品中不在TOE边界内的任何部分都不属于评估范围,被称为IT产品的非TOE部分。3.2 TOE的不同表现形式在CC中,结合保证要求的不同,TOE可以有多种表现形式。注:这些保证要求包括需要TOE样本的测试(ATE)和漏洞分析(AVA)、需要实现表征(比如源代码)的设计环节(ADV_IMP),以及需要TOE配置清单的生命周期管理(ALC)要求。软件TOE的表现形式包括:配置管理系统中的文件列表刚编译完成的单一主副本特定版本开源发行版的源代码准备寄送给客户的、包含物理介质和手册的包装盒可安全下载的二进制文件已安装且运行的版本硬件TOE的表现形式包括:集成电路版图内存映射晶圆模组上述所有形式都被视为TOE,CC中凡使用“TOE”术语的地方,需要根据上下文判断其指代的具体表现形式。3.3 TOE的不同配置一般而言,IT产品可通过多种方式进行配置,允许启用或禁用不同的选项。在依据CC开展的评价过程中,将确定评估对象(TOE)是否满足特定要求。通常情况下,TOE的指南部分会对TOE的可能配置加以约束,即TOE的指南可能与IT产品的一般性指南有所不同。示例:某操作系统IT产品可通过多种方式进行配置,例如,用户类型、用户数量、允许/禁止的外部连接类型、启用/禁用的选项等。一般而言,若某IT产品包含TOE或其本身就是TOE,则该产品的配置需受到更为严格的控制,因为某些配置选项可能导致TOE无法满足相应要求。因此,一般IT产品的指南文档(允许多种配置)与TOE的指南文档(可能仅允许一种或一组在安全相关方面无差异的配置)之间,预计会存在差异。若T
返回列表