jxq
作者jxq·2018-10-26 21:55
其它·gbase

数据库产品 CC 认证的最佳实践(十六)《GBase 8t V8.5安全目标》之3.3 组织安全策略

字数 1124阅读 1550评论 2赞 5

如果觉得我的文章对您有用,请点赞。您的支持将鼓励我继续创作!

5

添加新评论2 条评论

xiu6011xiu6011软件开发工程师大数据
2022-07-27 15:03
你好。这里的组织安全政策看上去和20273里的(责任与义务(P.ACCOUNTABILITY),密码策略(P. CRYPTOGRAPHY),标签策略(P.LABEL),角色分离策略(P.ROLES),系统完整性(P.SYSTEM_INTEGRITY),脆弱性分析与测试(P.VULNERABILITY_ANALYSIS_TEST))不一样哎。如果是EAL4级,应该是要满足上面这所有的? 不知道理解的对不对?谢谢赐教!

xiu6011@jxq 知道了。谢谢

2022-07-27 17:10

jxq@xiu6011 GB/T 20273-2019 5.3.1 表2中罗列的6项OPS,都是DBMS EAL4必需的。(这6项比本网文罗列的4项更全面。)在OPS方面,具备这6项,便可满足EAL4要求。

2022-07-27 16:56

xiu6011@jxq 是说以它为准?但是它不是一个强制的要求?是这个意思吗?谢谢你!

2022-07-27 16:49

jxq@xiu6011 GB/T 18336.1-2015《信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型》定义: 组织安全策略(OSP)是由一个实际的(或假想的)组织目前(和/或将来)为运行环境强制(或有可能强制)要求的一些安全规则、规程和指导原则。 ————首先,DBMS EAL4应包括GB/T 20273-2019 5.3.1规定的全部6项组织安全策略。 ————本文提及的4项OSP,基本相当于GB/T 20273-2019 5.3.1的子集。 ————总之,建议以GB/T 20273-2019 5.3.1的6项OSP为准。

2022-07-27 16:08
wuwenpinwuwenpin软件开发工程师南京
2018-10-28 19:22
感谢分享!!
Ctrl+Enter 发表

作者其他文章

相关文章

相关问题

相关资料

X社区推广