NCSC-TG-007(Burgundy) - 彩虹系列标准:设计文档化

基本信息

  • 云盘路径:/田浩然上传的资料/0CI03 操作系统安全/课程参考文献/standards/rainbow series/NCSC-TG-007(Burgundy).pdf
  • 文件大小:102 KB
  • 页数:29页
  • 发布机构:美国国家计算机安全中心(NCSC)
  • 所属系列:彩虹系列(Rainbow Series)技术指南

核心内容概述

本文件是美国NCSC发布的《设计文档化》技术指南,作为TCSEC(可信计算机系统评估标准)的实施指导。TCSEC俗称”彩虹系列”,定义了从D到A1的多个安全等级。

关键知识点

1. TCSEC安全等级体系

级别名称安全要求
D最低保护无安全要求
C1自主安全保护基本访问控制
C2受控访问保护粒度化访问控制、审计
B1标记安全保护强制访问控制、标签
B2结构化保护形式化模型、隐蔽信道
B3安全域最小化TCC、参考监控器
A1验证设计形式化验证

2. 设计文档化的目的

  • 识别和描述可信计算基(TCB)及其安全特性
  • 建立厂商与评估团队之间的理解基础
  • 确保系统在整个生命周期中的安全性
  • 支持安全功能的实现和维护

3. 设计文档应包含的内容

核心组件:

  1. 安全策略文档
  2. TCB保护机制文档
  3. 隐蔽信道分析文档
  4. 模块化设计说明
  5. 硬件设计文档
  6. 配置管理文档

文档要求:

  • 详细程度应与安全等级匹配
  • 涵盖系统完整生命周期
  • 明确标识安全关键组件
  • 提供足够的实现细节供评估

4. 不同等级的文档要求差异

等级文档要求特点
C1基本设计描述
C2增加审计和访问控制文档
B1强制安全策略、标签系统
B2形式化模型、隐蔽信道分析
B3安全域设计、参考监控器规范
A1完整形式化验证文档

5. 实际应用意义

  • 对于医疗器械软件开发,理解设计文档化的重要性
  • 参考TCSEC理念建立软件开发文档规范
  • 借鉴安全等级概念进行风险评估
  • 为认证审核做准备

可行动点

  • 深入阅读TCSEC完整标准原文
  • 了解医疗器械软件设计文档规范(如IEC 62304)
  • 学习隐蔽信道分析的基本方法
  • 参考彩虹系列其他标准(黄色、绿色等)

关联知识