国外信息安全测评认证体系情况汇编.doc
《国外信息安全测评认证体系情况汇编.doc》由会员分享,可在线阅读,更多相关《国外信息安全测评认证体系情况汇编.doc(68页珍藏版)》请在三一办公上搜索。
1、秘密国外信息安全测评认证体系情况汇编国家安全部2000.9目 录前 言美国的信息安全测评认证体系英国的信息安全测评认证体系澳大利亚的信息安全测评认证体系加拿大的信息安全测评认证体系德国的信息安全测评认证体系法国的信息安全测评认证体系荷兰的信息安全测评认证情况西班牙信息安全测评认证体系以色列的信息安全测评认证情况介绍韩国的信息安全测评认证体系日本的信息安全测评认证情况介绍前 言信息技术和网络空间,给社会的经济、科技、文化、教育和管理等各个方面注入了新的活力。人们在享受信息化带来的众多好处的同时,也面临着日益突出的信息安全问题。信息安全产品和信息系统固有的敏感性和特殊性,直接影响着国家的安全利益和
2、经济利益。政府部门、社会用户、生产厂商和执法机关对信息技术的“安全”、“可信”的要求十分迫切,安全性测评与认证成为信息化时代的客观需求。各国政府纷纷采取颁布标准,实行测评认证制度的方式,对信息安全产品的研制、生产、销售、使用和进出口实行严格有效的控制。美国从70年代就开始了信息安全测评认证工作,1989年由其国家安全局(NSA)与国家标准局(NIST)联合实施国家信息安全认证。英国、德国、法国、澳大利亚、加拿大、荷兰等国家也由国家安全部门或情报主管机构主管信息安全认证工作。先后建立起国家信息安全测评认证体系。芬兰、瑞典、西班牙、挪威、意大利、比利时等欧洲国家和日本、韩国等亚洲国家纷纷仿效,积极
3、开展信息安全测评认证工作。国外的信息安全测评认证体系由三部分组成:1)一个测评认证管理协调组织,一般由该国的情报安全机关和技术监督及标准化主管部门联合组织与管理;2)一个测评认证实体,通常是直属情报安全机关的职能部门,代表国家实行权威公正的认证;3)多个技术检测机构,这些检测机构为具有技术能力和工程经验的企业、公司或研究机关,其能力需达到各国国家实验室认可准则的要求。国外情报安全机关承担测评认证工作的原因主要有以下几点:1)信息安全是全球化带来的国际性问题,事关一国的国家主权、安全和经济利益;2)信息安全技术和产品直接影响到技术侦察、情报获取和目标监控;3)技术标准和技术壁垒日益成为国际斗争的
4、用力武器;4)信息技术是影响未来综合国力的高技术,需要实行有效控制;5)情报安全机关不是产业主管部门、也不是应用管理部门,可以做到客观和公正。由于信息安全直接涉及国家利益、安全和主权,各国政府对信息产品、信息系统安全性的测评认证要比其他产品更为严格。信息安全认证成为信息化时代国家测评认证工作的新领域。首先,在市场准入上,发达国家为严格进出口控制,通过颁布有关法律、法规和技术标准,推行安全认证制度,以控制国外进口产品和国内出口产品的安全性能。其次,对国内使用的产品,实行强制性认证,凡未通过强制性认证的安全产品一律不得出厂、销售和使用。第三,对信息技术和信息安全技术中的核心技术,由政府直接控制,如
5、密码技术和密码产品,多数发达国家都严加控制,即使政府允许出口的密码产品,其关键技术仍控制在政府手中。第四,在国家信息安全各主管部门的支持和指导下由标准化和质量技术监督主管部门授权并依托专业的职能机构提供技术支持,形成政府行政管理与技术支持相结合、相依赖的管理体制。本汇编汇集了西方主要国家和日本、韩国等亚洲国家信息安全测评认证体系的基本情况。供有关部门的领导参考。美国的信息安全测评认证体系1. 简介美国在信息技术方面一直处于世界领先地位,而且是信息安全测评认证的发源地。早在70年代,美国政府就意识到信息安全关系到国家安全和国家利益,随即展开了信息安全测评认证标准的研究工作,并于1985年由国防部
6、(DOD)正式公布了可信计算机系统评估准则(TCSEC),即桔皮书,也就是国际公认的第一个计算机信息系统评估标准。评估目标也仅限于政府部门和军队系统的计算机系统。进入90年代以后,随着互联网的蓬勃发展,以计算机系统为基础的IT产品也出现了空前的繁荣景象。IT产品不仅在政府部门、组织及各行各业得到广泛应用,而且伸入到社会生活的方方面面。从个人隐私到国家秘密,从电子商务到国防安全,人们开始广泛关注这些IT产品本身的安全性问题。1997年美国关键基础设施保护委员会的成立和相关法令的出台,使这一问题的更加成为政府和公众关注的焦点。为了帮助消费者选择合适可用的IT产品,保护国家的关键基础设施,同时为本国
7、IT产品的制造商提供更加广阔的商业机会,美国国家标准和技术研究所(NIST)和国家安全局(NSA)于1997年共同组建了国家信息保证联盟(NIAP),并确立了信息技术通用准则评估和认证体系(CCEVS)。NIAP专门负责基于通用准则(CC)信息安全评估和认证,研究并开发相关的测评认证方法和技术。NIAP的认证机构由NIST和NSA共同管理,负责CCEVS的运作和维护。该评估认证体系用于为政府部门和私有部门中广大的IT安全产品制造商和消费者服务,其中包括增强IT产品安全性的系统开发者、集成者,以及负责IT产品获得安全功能并安全运行的机构。经过几年的运作,NIAP已建成了以6家授权的CC测试实验室
8、为主的测试、评估、认证的完善体系。2. 发展过程美国政府历来将IT产品和系统视为国家的信息基础设施的一部分,所以非常重视IT产品安全性与可信赖性,不论是公有或私有部门的IT产品和系统。为了履行公法100235(即1987年计算机安全法案)规定的责任,NIST和NSA与政府和工业部门共同合作,开发并应用了信息安全技术、保证要求度量标准和信息技术安全标准,这对保护与美国整个经济和国家安全利益相关的信息是至关重要的。二十多年来,NIST和NSA不断改进现用商业产品的IT安全性,他们主要集中于政府资助的项目,即制定出有效的IT安全评估准则。从1983年美国国防部发布可信计算机系统评估准则(TCSEC)
9、以来,其IT产品的测评认证发展过程大致可以分为三个阶段。1、 实施可信产品评估程序(TPEP)阶段;TPEP是由国家计算机安全中心(NCSC,前身为国防部计算机安全中心,1985年更名为NCSC)对照安全性标准进行计算机系统的评估程序。具体的工作由NCSC下属的一个独立单位负责。其主要目的是保证使用的可信产品满足了用户的运行要求;为一个可信系统提供可信产品;为可信产品的使用提供指导;为可信产品的安全功能和保证级别提供互操作性;TPEP已由TTAP取代。2、 实施可信技术评估程序(TTAP)阶段;TTAP是由美国国家安全局(NSA)和NIST推行的评估程序,其目的是准备将低可信级别的COTS(现
10、用商用)产品的评估商业化,即由商业评估实验室实施可信产品的评估。TTAP已经确定了商业评估实验室,进行由通用准则所描述的功能和保证级为EAL4及以下级别的产品评估(或TCSEC的C2可信级)。TTAP的和监督机制将保证评估的质量和公平性。而且TTAP可以就EAL3以下级别的评估与其他国家互认。目前TTAP既采用TCSEC标准,也采用CC准则,两类评估也是并存的。一旦CCEVS完善后,TTAP将停止运行。3、 实施通用准则评估认证程序(CCEVS)阶段;进入90年代以后,信息技术飞速发展,需要一种国际通用的标准来度量IT产品的安全性。1993年6月,由与CTCPEC(加拿大计算机产品评估准则)、
11、FC(美国联邦准则)、TCSEC和ITSEC(信息技术安全准则)有关的六个国家中七个相关政府组织集中了他们的成果,并将各自独立的准则集合成一个能被广泛接受的IT安全准则。其目的是解决统一各国标准中出现的概念和技术上的差异,并把结果提交给了ISO。1996年颁布了1.0版,1998年颁布了2.0版,1999年12月ISO正式将CC2.0作为国际标准ISO 15408发布。鉴于国际化发展的需要,同时为了达到IT安全领域COTS产品的更好的可比较性,NIST和NSA在NIAP之下建立了一套评估IT产品与标准一致性的程序,正式的名称为CCEVS,同时面向公有和私有部门服务。目前CCEVS已进入实施阶段
12、,内部质量管理、基础设施已日趋完善。3. 评估认证体系(CCEVS)CCEVS就是在NIAP管理下对IT产品与信息技术安全性评估通用准则(CC)的一致性进行评估的一套程序。CCEVS主要的参与者包括:1) IT安全评估发起(申请)者2) NIAP认证机构(NIST/NSA)3) 通用准则测试实验室除了以上列出的主要参与者外,NIST的国家自愿测试实验室认可程序(NVLAP)在CCEVS的运作中发挥着重要作用。NIAP及其CCEVS的简单组织框架可由图11表示:根据CCVES中的定义,发起者是指向认可的测试实验室申请对IT产品或系统进行安全评估并支付评估费用的当事人。发起者通常是该产品的开发商或
13、销售商,但也可能是某一政府机构、工业财团或其他寻求得到一项IT安全评估的组织。NIAP认证机构由NIST和NSA共同管理,其成员由NIST和NSA的技术/行政人员组成。认证机构在充分考虑公共和私有部门利益的基础上,按照已有的政策和程序批准认可的测试实验室参加测试和评估。认证机构还为各测试实验室提供技术指导,对IT安全评估结果与通用准则的一致性进行认证。国家安全局(NSA)国家标准和技术研究所(NIST)国家信息保证联盟NIAP测试和评估安全要求规范测试技术研究与开发通用准则评估认证体系(CCEVS)图11:NIAP及其CCEVS的组织框架IT安全评估由商业性的测试实验室负责实施,该测试实验室必
14、须是由NVLAP认可并由NIAP认证机构批准的。经批准的测试实验室称为通用准则测试实验室(CCTL)。成为CCTL的首要条件是要通过NVLAP的认可,NVLAP认可的目的是为了保证该实验室满足ISO/IEC导则25-校准和测试实验室能力的一般要求和具体IT安全评估方案的要求。NVLAP认可的范围包括测试实验室在进行IT安全评估中将用到的特定测试方法。测试实验室可从NIAP认证机构开发的已批准的测试方法列表中选择认可范围。因此认证机构还须维护已批准的测试方法列表。认证机构与NVLAP相互协调配合,以保证CCTL能得到及时适当的认可。得到NVLAP的认可并满足评估方案具体要求的一个CCTL,将被列
15、在NIAP批准的实验室列表上。由CCTL所做出的安全性评估结果,经认证机构评审通过后,签署通用准则认证证书。证书与相关的认证报告将表明,该IT产品由已认可的测试实验室使用与通用准则相一致的通用评估方法,对产品的安全目标中的功能与保证进行了评估。证书还表明IT安全评估是按照评估认证方案的规定条款进行的,而且评估机构做出的结论与评估过程中出现的证据相一致的。按照本评估认证方案成功通过评估与认证的IT产品,将由认证机构发布在已认证产品列表中。为了使IT产品获得CC认证证书,并被发布在已认证产品列表中,必须对明确的安全目标做出评估。一个安全目标可与保护轮廓一致或不一致。与特定的保护轮廓声明一致的安全目
16、标必须针对该轮廓进行评估,以强化这一声明的正确性。IT产品安全评估的费用由发起者和负责实施评估的测试实验室之间协商确定。在方案运作的前两年,NIAP认证机构将免费为发起者和CCTL提供认证服务。CC认证证书的最后颁发、认证报告的发布、公布已认证产品等活动所需的实际费用,在受理评估之初一并交纳,而且认证机构保留两年后再评估的权利。图12表明了CCEVS中主要参加者之间的关系。ISO标准准则方法已批准实验室列表已批准测试方法列表认证报告已认证产品列表通用准则证书NIAP认证机构社团输入(政府、工业部门、学院)方案需要技术合作消费者组本国政府本国非政府国外政府国外非政府安全社团IT安全评估具体需要评
17、估结果 国家志愿实验室认可程序技术监督认可 通用准则测试实验室评估发起者图12:通用准则评估与认证体系(CCEVS)ISO/IEC (导则25)需要(IT产品或保护轮廓)4. 组织与管理4.1 IT安全评估发起者发起者是请求对一种IT产品或保护轮廓进行安全评估的个人或组织。发起者与IT产品或轮廓的关系依赖于产品或轮廓的种类和评估环境,大多数情况下,安全评估的发起者是IT产品或保护轮廓的实际开发者。然而,也不一定都是这种情况。安全评估的发起者可以是IT产品的增值分销商,或应用IT系统的组织或个人,而那个产品是该IT系统的关键部件。发起者也可以是独立承包人,作为试图履行合同要求的系统开发者或集成商
18、。如果评估发起者不是产品或保护轮廓开发者,发起者需要得到开发者协助,向CCTL提供必要的技术资料和重要交付件,以进行完整一致的IT安全评估。评估文件条款的具体细节由发起者和产品开发者之间的合约进行处理。4.2 NIAP认证机构NIAP认证机构的主要任务是为政府和工业部门提供适合的IT安全评估和认证服务。认证机构对其按照相关政策和程序进行的活动负全部责任。在适当的时候,对其政策和程序进行解释和修订。NIST和NSA负责向认证机构提供充足的资源以保证履行其职责。NIAP认证机构必须确保运行机制的合理性,以保护IT安全评估过程中参与各方的利益。由任何一方(如评估发起者、产品开发者或CCTL)引发的关
19、于CCEVS运作或其它活动的争议,将交由认证机构解决。如果认证机构也卷入了争议,则由NIST和NSA的高级管理层按照双方都认同的程序解决。4.2.1 人员组成认证机构的主任和副主任由NIST和NSA各自选出一人担任。认证机构的主任向NIAP的主任汇报管理和预算方面的工作,并向NIST和NSA证书颁发机构汇报方案执行方面的工作。一般情况下,认证机构主任和副主任任期两年,根据NIST和NSA的情况可延长任期。另外为给评估发起者和CCTL提供各种服务,认证机构拥有一定数量的技术和管理人员,包括认证人员、技术人员、各技术领域的专家等。具体说来,认证机构的人员组成如下:a) 主任(NIST或NSA)b)
20、 副主任(NIST或NSA)c) 技术顾问(NIST或NSA)d) 监督委员会(NIST、NSA、NVLAP、工业界)e) 技术人员(NIST和NSA)f) 管理人员(NIST和NSA)g) 招聘人员(如需要)图1-3给出了认证机构的组织框架。主任副主任质量主管资源主管合同培训人事资料/记录主管CCTL管理与联络证书维护技术监督主管记录管理文档控制证书管理解释认证图13:NIAP认证机构的组织框架4.2.2 主要职责认证机构的职责是:a) 制定CCEVS的政策与运作程序,保证其政策与运作程序的执行;b) 编纂CCEVS的组织、政策和运作程序,并对外公开;c) 批准CCTL参与CCEVS;d)
21、监督CCTL的活动,是否遵守、应用和解释了通用准则和通用评估方法;e) 如果一个CCTL已不能达到CCEVS的规定条款和条件,则将其从NIAP批准实验室列表中取消;f) 通告NIAP批准实验室列表的变化情况,包括增加或撤销CCTLs,以及实验室认可范围的变更情况;g) 保证CCEVS的运作程序是合理的,以保护与被评估IT产品或保护轮廓相关的敏感或专有信息,并保证严格遵守运作程序;h) 必要时为培训CCTL提供建议、指导、支持和标准;i) 对CCTL的评估技术报告进行评审,以保证评估结论与出现的证据相符合,而且正确运用了通用准则和通用评估方法;j) 通过监督委员会的活动,保证所有CCTL评估的一
22、致性;k) 对有关CCEVS的争议和技术问题,寻求各行业专家(如消费者、IT产品或保护轮廓开发者、测试实验室、研究者、标准组)的指导,给予解答并做出决定。l) 发布公开发行的认证报告,并为成功的评估颁发通用准则证书;m) 定期公布已认证产品表,对已发布认证报告和已颁发通用准则证书的所有IT产品和保护轮廓,提供详细情况;n) 将在其他国家完成评估、认证并获得与信息技术安全领域通用准则证书共同认可协议一致证书的IT产品,列入已认证产品列表;o) 保证通用准则证书或其他需要标识的文档中有适当的标记和记号;p) 保证充分考虑了CCEVS活动参与各方的利益;q) 对CCEVS描述中上下文中出现的争议做出
23、裁决;r) 批准与CCEVS有关的新闻发布或类似声明;s) 发布记述CCEVS活动的年度报告。为了保证CCEVS的实施,达到信息技术安全领域通用准则证书共同认可协议的要求,认证机构必须在安全测试和评估的各个方面保持高的技术水平和实力。这对评估活动的实施以及为参与CCEVS的评估发起者和CCTL提供必须的技术支持是至关重要的。为此,认证机构将保留向CCTLs派遣技术人员的权利,以在各个技术方面观察且/或参与基于通用准则的评估。这一方式被称为阴影评估。认证机构协调其与参加阴影评估的CCTL的管理和人员之间的关系,以保证不会影响测试实验室正在进行的评估活动。4.3 通用准则测试实验室CCTL是由NV
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 国外 信息 安全 测评 认证 体系 情况 汇编
链接地址:https://www.31ppt.com/p-3804041.html