信息安全是当今社会中非常重要的一个话题,随着信息技术的不断发展,信息安全问题也越来越受到关注。为了保护信息安全,需要制定一些安全规范,这些规范描述了产品或系统的安全需求和安全功能。保护配置文件(Protection Profiles,PPs)和安全目标(Security Targets,STs)就是这样的安全规范。
PPs和STs是信息技术产品或系统的安全规范,它们描述了产品或系统的安全需求和安全功能。PPs是一种通用的安全规范,它描述了一类产品或系统的安全需求和安全功能。STs是一种特定的安全规范,它描述了一个具体的产品或系统的安全需求和安全功能。PPs和STs都是由制造商或开发者制定的,它们是产品或系统的安全规范,也是评估产品或系统安全性的依据。
PPs和STs的制定需要遵循一定的方法和规范,这就是ISO/IEC TR 15446:2009所提供的指南。本标准提供了一种方法,使得PPs和STs能够在不同的环境中得到广泛的认可和应用。本标准包括以下内容:
1. 介绍了PPs和STs的概念和定义;
2. 介绍了PPs和STs的制定过程;
3. 介绍了PPs和STs的结构和内容;
4. 介绍了PPs和STs的评估和认证;
5. 介绍了PPs和STs的应用和使用。
本标准的主要目的是为制作PPs和STs提供指导,使得它们能够在不同的环境中得到广泛的认可和应用。本标准适用于所有需要制作PPs和STs的组织和个人,包括制造商、开发者、评估机构、认证机构等。
相关标准
- ISO/IEC 15408-1:2009 信息技术——安全技术——评估标准第1部分:概述和模型
- ISO/IEC 15408-2:2008 信息技术——安全技术——评估标准第2部分:功能性需求
- ISO/IEC 15408-3:2008 信息技术——安全技术——评估标准第3部分:结构性需求
- ISO/IEC 15408-4:2008 信息技术——安全技术——评估标准第4部分:确认
- ISO/IEC 15408-5:2008 信息技术——安全技术——评估标准第5部分:扩展