NCSC-TG-007(Burgundy) - 彩虹系列标准:设计文档化
基本信息
- 云盘路径:
/田浩然上传的资料/0CI03 操作系统安全/课程参考文献/standards/rainbow series/NCSC-TG-007(Burgundy).pdf - 文件大小:102 KB
- 页数:29页
- 发布机构:美国国家计算机安全中心(NCSC)
- 所属系列:彩虹系列(Rainbow Series)技术指南
核心内容概述
本文件是美国NCSC发布的《设计文档化》技术指南,作为TCSEC(可信计算机系统评估标准)的实施指导。TCSEC俗称”彩虹系列”,定义了从D到A1的多个安全等级。
关键知识点
1. TCSEC安全等级体系
| 级别 | 名称 | 安全要求 |
|---|---|---|
| D | 最低保护 | 无安全要求 |
| C1 | 自主安全保护 | 基本访问控制 |
| C2 | 受控访问保护 | 粒度化访问控制、审计 |
| B1 | 标记安全保护 | 强制访问控制、标签 |
| B2 | 结构化保护 | 形式化模型、隐蔽信道 |
| B3 | 安全域 | 最小化TCC、参考监控器 |
| A1 | 验证设计 | 形式化验证 |
2. 设计文档化的目的
- 识别和描述可信计算基(TCB)及其安全特性
- 建立厂商与评估团队之间的理解基础
- 确保系统在整个生命周期中的安全性
- 支持安全功能的实现和维护
3. 设计文档应包含的内容
核心组件:
- 安全策略文档
- TCB保护机制文档
- 隐蔽信道分析文档
- 模块化设计说明
- 硬件设计文档
- 配置管理文档
文档要求:
- 详细程度应与安全等级匹配
- 涵盖系统完整生命周期
- 明确标识安全关键组件
- 提供足够的实现细节供评估
4. 不同等级的文档要求差异
| 等级 | 文档要求特点 |
|---|---|
| C1 | 基本设计描述 |
| C2 | 增加审计和访问控制文档 |
| B1 | 强制安全策略、标签系统 |
| B2 | 形式化模型、隐蔽信道分析 |
| B3 | 安全域设计、参考监控器规范 |
| A1 | 完整形式化验证文档 |
5. 实际应用意义
- 对于医疗器械软件开发,理解设计文档化的重要性
- 参考TCSEC理念建立软件开发文档规范
- 借鉴安全等级概念进行风险评估
- 为认证审核做准备
可行动点
- 深入阅读TCSEC完整标准原文
- 了解医疗器械软件设计文档规范(如IEC 62304)
- 学习隐蔽信道分析的基本方法
- 参考彩虹系列其他标准(黄色、绿色等)