1、第20章 安全认证和评估第20章 安全认证和评估20.1风险管理图20-1风险评估方法20.2安全成熟度模型1. 安全计划2. 技术和配置3. 运行过程20.3威胁20.3.1威胁源1. 人为差错和设计缺陷2. 内部人员3. 临时员工4. 自然灾害和环境危害5. 黑客和其他入侵者6. 病毒和其他恶意软件20.3.2威胁情况与对策1. 社会工程(系统管理过程)2. 电子窃听3. 软件缺陷4. 信任转移(主机之间的信任关系)5. 数据驱动攻击(恶意软件)6. 拒绝服务7. DNS欺骗8. 源路由9. 内部威胁20.4安全评估方法20.4.1安全评估过程图20-2安全评估阶段20.4.2网络安全评估

2、20.4.3平台安全评估20.4.4应用安全评估20.5安全评估准则1. 可信计算机系统评估准则2. 信息技术安全评估准则3. 通用安全评估准则4. 计算机信息系统安全保护等级划分准则20.5.1可信计算机系统评估准则1. D级2. C1级,自主安全保护级3. C2级,受控存取保护级4. B1级,标记安全保护级5. B2级,结构化保护级6. B3级,安全域级7. A1级,验证设计级20.5.2计算机信息系统安全保护等级划分准则1. 概述图20-3各等级安全保护能力示意图2. 技术功能说明20.5.3通用安全评估准则1. 概述图20-4CC中的安全概念与相互关系图20-5保护轮廓与安全目标的关系

3、图20-6评估的概念与相互关系图20-7使用评估结果2. 安全功能要求与安全保证要求20.6本章小结习题1. 什么是风险管理?简述风险评估的方法。2. 安全成熟度模型的作用是什么?应从哪些方面来分析?3. 弄清楚威胁的来源是减少威胁得逞可能性的关键,哪些是主要的威胁源?4. 什么是防止电子窃听的保护措施?5. 什么是导致不安全的最常见的软件缺陷?6. 简述从安全成熟度模型3个方面的安全评估阶段。7. 简述网络安全评估的过程和方法。8. 可信计算机系统评估准则的适用范围是什么?9. 计算机信息系统安全保护等级划分准则是一个强制性的国家标准,制定该标准的主要目的是什么?安全等级是如何划分的?10.

