返回首页
苏宁会员
购物车 0
易付宝
手机苏宁

服务体验

店铺评分与同行业相比

用户评价:----

物流时效:----

售后服务:----

  • 服务承诺: 正品保障
  • 公司名称:
  • 所 在 地:
本店所有商品

  • 醉染图书信息技术安全评估准则: 源流、方法与实践9787302548324
  • 正版全新
    • 作者: 吴世忠、叶晓俊、李守鹏、石?f松著 | 吴世忠、叶晓俊、李守鹏、石?f松编 | 吴世忠、叶晓俊、李守鹏、石?f松译 | 吴世忠、叶晓俊、李守鹏、石?f松绘
    • 出版社: 清华大学出版社
    • 出版时间:2020-06-01
    送至
  • 由""直接销售和发货,并提供售后服务
  • 加入购物车 购买电子书
    服务

    看了又看

    商品预定流程:

    查看大图
    /
    ×

    苏宁商家

    商家:
    醉染图书旗舰店
    联系:
    • 商品

    • 服务

    • 物流

    搜索店内商品

    商品参数
    • 作者: 吴世忠、叶晓俊、李守鹏、石?f松著| 吴世忠、叶晓俊、李守鹏、石?f松编| 吴世忠、叶晓俊、李守鹏、石?f松译| 吴世忠、叶晓俊、李守鹏、石?f松绘
    • 出版社:清华大学出版社
    • 出版时间:2020-06-01
    • 版次:1
    • 印次:1
    • 字数:583000
    • 页数:366
    • 开本:16开
    • ISBN:9787302548324
    • 版权提供:清华大学出版社
    • 作者:吴世忠、叶晓俊、守、石?f松
    • 著:吴世忠、叶晓俊、守、石?f松
    • 装帧:平装-胶订
    • 印次:1
    • 定价:79.00
    • ISBN:9787302548324
    • 出版社:清华大学出版社
    • 开本:16开
    • 印刷时间:暂无
    • 语种:暂无
    • 出版时间:2020-06-01
    • 页数:366
    • 外部编号:1202079913
    • 版次:1
    • 成品尺寸:暂无


    章 信息技术安全评估概述

    1.1 信息安全基本概念

    1.1.1 信息安全研究范围

    1.1.2 信息安全基本属

    1.2 信息安全标准化状况

    1.2.1 国际信息安全标准化

    1.2.2 我国信息安全标准化

    1.3 信息安全评估准则的发展

    1.3.1 可信计算机系统评估准则

    1.3.2 区域的信安全评估准则

    1.3.3 通用评估准则及其发展历程

    1.4 通用评估准则应用框架

    1.4.1 CC用户和职责

    1.4.2 CC互认协定

    1.4.3 评估制

    1.5 本章小结

    1.6 问题讨论

    第2章 通用评估准则的基本模型和方法

    2.1 CC的适用

    2.2 标准基本结构和概念

    2.2.1 基本结构

    2.2.2 基本概念

    . 基本评估模型

    ..1 资产及其安全

    ..2 TOE评估

    .. PP/ST/ACO评估

    2.4 基本评估方法

    2.4.1 开发者评估准备

    2.4.2 评估者测评

    2.5 本章小结

    2.6 问题讨论

    第3章 安全功能组件和安全保障组件

    3.1 安全功能组件

    3.1.1 功能组件结构

    3.1.2 安全审计功能组件

    3.1.3 通信功能组件

    3.1.4 密码支持功能组件

    3.1.5 用户数据保护功能组件

    3.1.6 用户标识与鉴别功能组件

    3.1.7 安全管理功能组件

    3.1.8 隐私功能组件

    3.1.9 TSF保护功能组件

    3.1.10 资源利用功能组件

    3.1.11 TOE访问功能组件

    3.1.12 可信路径/信道功能组件

    3.2 安全保障组件

    3.2.1 保障组件结构

    3.2.2 PP评估保障组件

    3.. ST评估保障组件

    3.2.4 TOE评估保障组件

    3.2.5 ACO评估保障组件

    3.2.6 PP配置评估保障组件

    3.2.7 预定义评估保障级别

    3.2.8 预定义组合保障包

    3.3 本章小结

    3.4 问题讨论

    ……

    第4章 保护轮廓及其编制方法

    第5章 安全目标及其编制方法

    第6章 通用评估准则的具体评估流程和方法

    第7章 评估据及其准备方法

    第8章 安全测试方与技

    附录

    参考文献


    【前言】


    叶晓俊,男,清华大学教授。近五年作为负责人主持完成“核高基”科技重大计划、信息安全专项、总装、总参等数据库测试和安全测试相关项目。目前作为项目负责人正承担网办《大数据服务安全能力要求》标准的制定工作。
    近五年制定了《关系数据库管理系统技术要求》和《关系数据库检测规范》标准,并正在修订《数据库管理系统安全技术要求》和《数据库管理系统安全评估准则》两项标准。
    研发的数据库功能自动化测试工具和能基准测试工具多次应用在“863”计划软件重大专项和“核高基”科技重大专项的“以测代评”和“以测评”等实际项目,获得科技部、、国内测评机构和相关领域专家的;研发的主流数据库安全特检查专用工具已经装配到“风险评估测控队伍”的工具箱中,在重要息系统、重大工程的安全评估中得到实际应用验。



    对新版GB/T 18336安全评估基本概念、安全要求组件、安全评估方法学、安全评估技术进行解读,并分别针对通用准则的信息产品/IT系统提供商(开发者)、*终用户(消费者)、安全风险评估和测试人员(评估者)、安全认管理等主要用户在通用准则应用过程中的保护轮廓编制、安全目标设计、评估对象安全评估、开发者据准备和评估者相关测试技术进行介绍。


    【内容简介】


    本书在概述信息技术(IT)安全评估准则发展过程、基本概念及评估模型基础上,对GB/T 18336中预定义的安全功能和安全保障相关的类、族、组件和元素进行了剖析,并按照IT产品安全开发周期这一思路分别论述了标准用户如何采用保护轮廓(PP)结构规范地表达IT产品消费者的安全要求,IT产品开发者如何采用安全目标(ST)结构规范地描述IT产品的安全解决方案并准备相应的评估据,在此基础上还论述了IT产品安全评估的基本流程,以及评估者如何基于信息技术安全评估准则采用合理的测试方与技对IT产品进行安全评估。为了增加可读,本书列举了大量的实例以帮读者理解GB/T 18336标准的应用方和技。 本书结合了编者在制定、修订GB/T 18336及其相关标准和规范,以及从事IT产品安全测评时所获得的经验, 阐述了GB/T 18336不同用户角色在标准应用过程中的任务分工,给出了从事IT产品安全评估需要掌握的知识、方和技,对提升各类用户理解和运用GB/T 18336标准有一定指导意义。 信息技术安全评估准则是世界的信息安全领域的重要基础标准。本书有于高校网络空间安全、软件工程、信息系统等专业的生、理解和掌握这一标准,可作为教材使用。


    售后保障

    最近浏览

    猜你喜欢

    该商品在当前城市正在进行 促销

    注:参加抢购将不再享受其他优惠活动

    x
    您已成功将商品加入收藏夹

    查看我的收藏夹

    确定

    非常抱歉,您前期未参加预订活动,
    无法支付尾款哦!

    关闭

    抱歉,您暂无任性付资格

    此时为正式期SUPER会员专享抢购期,普通会员暂不可抢购