.EAL 6/7:该产品基于有限状态机设计
.EAL 4/5/6:该产品基于高凝聚力,低耦合架构开发
.EAL 3:在产品工程团队的支持下对产品 进行测试和检查
.EAL 1:产品有效运行,如产品手册中所述
该有限状态机是一种“形式模型”在可开发的设计或架构。如果产品是基于正式模型开发的,则该设计有资格进行正式验证。高凝聚力,低耦合的体系结构是好的,但是它可能不是基于正式模型设计的。它可以有条不紊地或半正式地设计。半正式设计可以得到验证。如果对产品(TOE)进行了功能测试,则其功能将有效,如产品手册中所述。EAL 1不需要供应商工程团队与CC实验室合作。
参考
.通用标準–评估保证水平
.通用标準:PP,ST和TOE
.CISSP实践问题– 20200517
资料来源: Wentz Wu QOTD-20201113