国外信息安全测评认证体系情况汇编

国外信息安全测评认证体系情况汇编

ID:14123063

大小:328.00 KB

页数:68页

时间:2018-07-26

国外信息安全测评认证体系情况汇编_第1页
国外信息安全测评认证体系情况汇编_第2页
国外信息安全测评认证体系情况汇编_第3页
国外信息安全测评认证体系情况汇编_第4页
国外信息安全测评认证体系情况汇编_第5页
资源描述:

《国外信息安全测评认证体系情况汇编》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、秘密国外信息安全测评认证体系情况汇编国家安全部2000.968目录前言3美国的信息安全测评认证体系5英国的信息安全测评认证体系26澳大利亚的信息安全测评认证体系39加拿大的信息安全测评认证体系45德国的信息安全测评认证体系49法国的信息安全测评认证体系55荷兰的信息安全测评认证情况60西班牙信息安全测评认证体系61以色列的信息安全测评认证情况介绍63韩国的信息安全测评认证体系65日本的信息安全测评认证情况介绍6768前言信息技术和网络空间,给社会的经济、科技、文化、教育和管理等各个方面注入了新的活力。人们在

2、享受信息化带来的众多好处的同时,也面临着日益突出的信息安全问题。信息安全产品和信息系统固有的敏感性和特殊性,直接影响着国家的安全利益和经济利益。政府部门、社会用户、生产厂商和执法机关对信息技术的“安全”、“可信”的要求十分迫切,安全性测评与认证成为信息化时代的客观需求。各国政府纷纷采取颁布标准,实行测评认证制度的方式,对信息安全产品的研制、生产、销售、使用和进出口实行严格有效的控制。美国从70年代就开始了信息安全测评认证工作,1989年由其国家安全局(NSA)与国家标准局(NIST)联合实施国家信息安全认证

3、。英国、德国、法国、澳大利亚、加拿大、荷兰等国家也由国家安全部门或情报主管机构主管信息安全认证工作。先后建立起国家信息安全测评认证体系。芬兰、瑞典、西班牙、挪威、意大利、比利时等欧洲国家和日本、韩国等亚洲国家纷纷仿效,积极开展信息安全测评认证工作。国外的信息安全测评认证体系由三部分组成:1)一个测评认证管理协调组织,一般由该国的情报安全机关和技术监督及标准化主管部门联合组织与管理;2)一个测评认证实体,通常是直属情报安全机关的职能部门,代表国家实行权威公正的认证;3)多个技术检测机构,这些检测机构为具有技术

4、能力和工程经验的企业、公司或研究机关,其能力需达到各国国家实验室认可准则的要求。68国外情报安全机关承担测评认证工作的原因主要有以下几点:1)信息安全是全球化带来的国际性问题,事关一国的国家主权、安全和经济利益;2)信息安全技术和产品直接影响到技术侦察、情报获取和目标监控;3)技术标准和技术壁垒日益成为国际斗争的用力武器;4)信息技术是影响未来综合国力的高技术,需要实行有效控制;5)情报安全机关不是产业主管部门、也不是应用管理部门,可以做到客观和公正。由于信息安全直接涉及国家利益、安全和主权,各国政府对信息

5、产品、信息系统安全性的测评认证要比其他产品更为严格。信息安全认证成为信息化时代国家测评认证工作的新领域。首先,在市场准入上,发达国家为严格进出口控制,通过颁布有关法律、法规和技术标准,推行安全认证制度,以控制国外进口产品和国内出口产品的安全性能。其次,对国内使用的产品,实行强制性认证,凡未通过强制性认证的安全产品一律不得出厂、销售和使用。第三,对信息技术和信息安全技术中的核心技术,由政府直接控制,如密码技术和密码产品,多数发达国家都严加控制,即使政府允许出口的密码产品,其关键技术仍控制在政府手中。第四,在国

6、家信息安全各主管部门的支持和指导下由标准化和质量技术监督主管部门授权并依托专业的职能机构提供技术支持,形成政府行政管理与技术支持相结合、相依赖的管理体制。本汇编汇集了西方主要国家和日本、韩国等亚洲国家信息安全测评认证体系的基本情况。供有关部门的领导参考。68美国的信息安全测评认证体系1.简介美国在信息技术方面一直处于世界领先地位,而且是信息安全测评认证的发源地。早在70年代,美国政府就意识到信息安全关系到国家安全和国家利益,随即展开了信息安全测评认证标准的研究工作,并于1985年由国防部(DOD)正式公布了

7、可信计算机系统评估准则(TCSEC),即桔皮书,也就是国际公认的第一个计算机信息系统评估标准。评估目标也仅限于政府部门和军队系统的计算机系统。进入90年代以后,随着互联网的蓬勃发展,以计算机系统为基础的IT产品也出现了空前的繁荣景象。IT产品不仅在政府部门、组织及各行各业得到广泛应用,而且伸入到社会生活的方方面面。从个人隐私到国家秘密,从电子商务到国防安全,人们开始广泛关注这些IT产品本身的安全性问题。1997年美国关键基础设施保护委员会的成立和相关法令的出台,使这一问题的更加成为政府和公众关注的焦点。为了

8、帮助消费者选择合适可用的IT产品,保护国家的关键基础设施,同时为本国IT产品的制造商提供更加广阔的商业机会,美国国家标准和技术研究所(NIST)和国家安全局(NSA)于1997年共同组建了国家信息保证联盟(NIAP),并确立了信息技术通用准则评估和认证体系(CCEVS)。NIAP专门负责基于通用准则(CC)信息安全评估和认证,研究并开发相关的测评认证方法和技术。NIAP的认证机构由NIST和NSA共同管理,负责C

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。