通用标准–评估保证水平(Common Criteria – Evaluation Assurance Level)

https://ithelp.ithome.com.tw/upload/images/20201116/20132160szbLQnlCE3.jpg
. EAL 6/7:该产品基於有限状态机设计
. EAL 4/5/6:该产品基於高凝聚力,低耦合架构开发
. EAL 3:在产品工程团队的支持下对产品 进行测试和检查
. EAL 1:产品有效运行,如产品手册中所述
该有限状态机是一种“形式模型”在可开发的设计或架构。如果产品是基於正式模型开发的,则该设计有资格进行正式验证。高凝聚力,低耦合的体系结构是好的,但是它可能不是基於正式模型设计的。它可以有条不紊地或半正式地设计。半正式设计可以得到验证。如果对产品(TOE)进行了功能测试,则其功能将有效,如产品手册中所述。EAL 1不需要供应商工程团队与CC实验室合作。

参考
. 通用标准–评估保证水平
. 通用标准:PP,ST和TOE
. CISSP实践问题– 20200517

资料来源: Wentz Wu QOTD-20201113


<<:  [鼠年全马] W37 - Vue出一个旅馆预约平台(11)

>>:  【图解演算法教学】还在用古老的二元搜寻法?是时候跟上「Hash Search」的车尾灯了!

DAY5 MongoDB 资料型别与 _id

DAY5 MongoDB 资料型别与 _id 资料型别 首先要理解 MongoDB 储存的格式 BS...

[Day 4] Reactive Programming - 观察者模式Observer Pattern

图片来源 前言 Reactive Programming 概念上与Observer Pattern...

第二十四天:使用 TeamCity 监看覆盖率变化

昨天我们在 Build Step 里开启 Coverage 的功能,让 TeamCity 在运行测试...

Day09_插班车~风险评估的概念应用在日常工作上~XD"

今天这个,真的是插班车,因为今天作完弱扫,总共八份的测报。 我自已看得都要吐了。 在思考,这个月,因...

Python GUI 好用的设计观念

无论是使用Tkinter、PyQt5、PySide2、PyQt6、PySide6 都没关系,在设计观...