通用标準–评估保证水平(Common Criteria – Evaluation Assurance Level)

http://img2.58codes.com/2024/20132160szbLQnlCE3.jpg
.EAL 6/7:该产品基于有限状态机设计
.EAL 4/5/6:该产品基于高凝聚力,低耦合架构开发
.EAL 3:在产品工程团队的支持下对产品 进行测试和检查
.EAL 1:产品有效运行,如产品手册中所述
该有限状态机是一种“形式模型”在可开发的设计或架构。如果产品是基于正式模型开发的,则该设计有资格进行正式验证。高凝聚力,低耦合的体系结构是好的,但是它可能不是基于正式模型设计的。它可以有条不紊地或半正式地设计。半正式设计可以得到验证。如果对产品(TOE)进行了功能测试,则其功能将有效,如产品手册中所述。EAL 1不需要供应商工程团队与CC实验室合作。

参考
.通用标準–评估保证水平
.通用标準:PP,ST和TOE
.CISSP实践问题– 20200517

资料来源: Wentz Wu QOTD-20201113


关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章