GB/T 18336.2-2015《信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能组件》是信息技术安全评估的一部分,主要针对安全功能组件进行评估。安全功能组件是指为了实现信息系统的安全而设计的软件或硬件组件,包括加密算法、数字签名算法、密钥管理系统等。
该标准规定了安全功能组件的安全性能、安全功能要求和安全功能测试等方面的要求。其中,安全性能包括安全性、可靠性、可用性、可维护性和互操作性等方面的要求;安全功能要求包括加密、数字签名、密钥管理、访问控制、身份认证、审计等方面的要求;安全功能测试包括功能测试、性能测试、安全测试和互操作性测试等方面的要求。
在安全功能组件的评估过程中,需要进行安全功能测试,以验证安全功能组件是否符合安全功能要求。安全功能测试包括功能测试、性能测试、安全测试和互操作性测试等方面的测试。其中,功能测试主要验证安全功能组件的功能是否符合要求;性能测试主要验证安全功能组件的性能是否符合要求;安全测试主要验证安全功能组件的安全性能是否符合要求;互操作性测试主要验证安全功能组件与其他组件的互操作性是否符合要求。
此外,该标准还规定了安全功能组件的安全性能评估和安全功能要求评估的方法和流程,以及评估报告的编写要求。
通过对安全功能组件的评估,可以提高安全功能组件的安全性能和可靠性,保障信息系统的安全。同时,也可以为信息系统的安全评估提供可靠的技术支持。
相关标准
- GB/T 18336.1-2015 信息技术 安全技术 信息技术安全评估准则 第1部分:概述
- GB/T 18336.3-2015 信息技术 安全技术 信息技术安全评估准则 第3部分:安全功能组件评估方法
- GB/T 18336.4-2015 信息技术 安全技术 信息技术安全评估准则 第4部分:安全功能组件评估报告
- GB/T 22239-2008 信息安全技术 信息安全等级保护评估指南
- GB/T 28448-2012 信息安全技术 信息安全等级保护评估方法