產(chǎn)品送檢技術(shù)資料要求(doc)-編號_第1頁
產(chǎn)品送檢技術(shù)資料要求(doc)-編號_第2頁
產(chǎn)品送檢技術(shù)資料要求(doc)-編號_第3頁
產(chǎn)品送檢技術(shù)資料要求(doc)-編號_第4頁
產(chǎn)品送檢技術(shù)資料要求(doc)-編號_第5頁
已閱讀5頁,還剩8頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、 編號:計(jì)算機(jī)安全全產(chǎn)品銷銷售許可可證產(chǎn)品送檢技技術(shù)資料料 委托單位位(公章章): 產(chǎn)產(chǎn)品名稱稱: 產(chǎn)產(chǎn)品(版版本/型型號): 填填表日期期: 公安部計(jì)算算機(jī)信息息系統(tǒng)安安全產(chǎn)品品質(zhì)量監(jiān)監(jiān)督檢驗(yàn)驗(yàn)中心填表要求一律用計(jì)算算機(jī)填寫寫,內(nèi)容容要具體體、真實(shí)實(shí)。如填寫內(nèi)容容較多,可可另加附附頁。申報(bào)資料份份數(shù)為紙紙版一份份,電子子版一份份。保密性聲明明本檢驗(yàn)中心心承諾對對送檢客客戶提供供的文檔檔資料保保密目 錄錄文檔名稱頁次要求1計(jì)算機(jī)信息息安全產(chǎn)產(chǎn)品生產(chǎn)產(chǎn)開發(fā)調(diào)調(diào)查表4必要2分發(fā)和操作作文檔5必要3產(chǎn)品指導(dǎo)性性文檔7必要4產(chǎn)品測試文文檔8必要5產(chǎn)品配置管管理文檔檔10具備6產(chǎn)品開發(fā)文文檔11具備7產(chǎn)

2、品生命周周期支持持文檔12具備8產(chǎn)品脆弱性性評定文文檔13具備注:1.以上文文檔要求求為通用用要求。要求為為必要的的文檔必必須提供供,否則產(chǎn)產(chǎn)品委托托申請不不予接受受。若產(chǎn)產(chǎn)品檢驗(yàn)驗(yàn)執(zhí)行標(biāo)標(biāo)準(zhǔn)對文文檔有特特殊要求求的,按按所執(zhí)行行標(biāo)準(zhǔn)中中的要求求進(jìn)行提提供;2.安全操操作系統(tǒng)統(tǒng)、安全全數(shù)據(jù)庫庫產(chǎn)品送送檢,以以上文檔檔均須提提供。文檔1:計(jì)算機(jī)信息息安全產(chǎn)產(chǎn)品生產(chǎn)產(chǎn)開發(fā)調(diào)調(diào)查表公司名稱: 產(chǎn)品名稱: 產(chǎn)品版本號號或型號號: 1、開發(fā)企企業(yè)合作作情況:A. 國內(nèi)內(nèi)自主開開發(fā)B. 國內(nèi)內(nèi)合作開開發(fā)(包包括OEEM國內(nèi)內(nèi)產(chǎn)品)C. 國外外產(chǎn)品 D. 國外外合作開開發(fā)(包包括OEEM或漢漢化國外產(chǎn)品及國

3、國外獨(dú)資資或合資資企業(yè)在在華生產(chǎn)產(chǎn))注:港、澳澳、臺地地區(qū)產(chǎn)品品歸入國國外2自主開開發(fā)情況況(1項(xiàng)項(xiàng)選A填填寫)A. 全部部代碼自自主產(chǎn)權(quán)權(quán)、有產(chǎn)產(chǎn)權(quán)證明明B. 全部部代碼自自主產(chǎn)權(quán)權(quán)、無產(chǎn)產(chǎn)權(quán)證明明C. 部分分代碼自自主產(chǎn)權(quán)權(quán)FREE代代碼名稱稱: FREE代代碼版本本號或型型號: 3OEMM及漢化化情況(11項(xiàng)選BB/D填填寫)公司名稱: 產(chǎn)品名稱: 產(chǎn)品版本號號或型號號: 4主要技技術(shù)開發(fā)發(fā)人員(11項(xiàng)選AA/B填填寫)姓名身份證號碼碼主要技術(shù)專專長文檔2:分發(fā)和操作作文檔分發(fā)本文檔應(yīng)包包括以下下內(nèi)容:1分發(fā)過過程,應(yīng)應(yīng)將可信信計(jì)算基基或其部部分的分分發(fā)以文文檔形式式提供給給用戶,分分發(fā)

4、文檔檔應(yīng)描述述給用戶戶分發(fā)可可信計(jì)算算基的各各版本時(shí)時(shí)用以維維護(hù)安全全所必須須的所有有過程,并并按該過過程進(jìn)行行分發(fā)。2修改檢檢測,要要求除按按分發(fā)過過程的要要求進(jìn)行行可信計(jì)計(jì)算基的的分發(fā)外外,分發(fā)發(fā)文檔還還應(yīng):描述檢檢測修改改的方法法和技術(shù)術(shù),或者者描述開開發(fā)者的的主拷貝貝與用戶戶收到的的版本之之間的任任何差異異;描述用用來檢測測試圖偽偽裝成開開發(fā)者向向用戶發(fā)發(fā)送產(chǎn)品品的方法法。3修改防防止,要要求在修修改檢測測的基礎(chǔ)礎(chǔ)上,分分發(fā)文檔檔應(yīng)描述述如何防防止修改改的方法法和技術(shù)術(shù)。操作(安裝裝、生成成和啟動動)本文檔應(yīng)包包括以下下內(nèi)容:產(chǎn)品的基本本組成及及功能描描述:硬件產(chǎn)品應(yīng)應(yīng)具備電電源、開開

5、關(guān)、接口等圖圖形說明明軟件產(chǎn)品應(yīng)應(yīng)具備硬硬件平臺臺和軟件件平臺的的要求,管管理員用用戶名和和登錄口口令網(wǎng)絡(luò)產(chǎn)品應(yīng)應(yīng)具備安安裝的網(wǎng)網(wǎng)絡(luò)拓?fù)鋼鋱D產(chǎn)品的安裝裝過程,啟啟動和引引導(dǎo)產(chǎn)品的確省省配置和和安全策策略與產(chǎn)品安全全功能相相關(guān)的術(shù)術(shù)語及定定義說明明日志生成,要要求文檔檔應(yīng)描述述建立日日志的過過程,該該日志包包含了用用以生成成可信計(jì)計(jì)算基的的生成選選項(xiàng),從從而能夠夠明確決決定可信信計(jì)算基基是何時(shí)時(shí)及如何何產(chǎn)生的的。注:產(chǎn)品功功能實(shí)現(xiàn)現(xiàn)和測試試所需特特殊軟硬硬件產(chǎn)品品應(yīng)由委委托方提提供。文檔3:產(chǎn)品指導(dǎo)性性文檔管理員指南南本文檔應(yīng)包包括以下下內(nèi)容:描述安全管管理員可可使用的的管理功功能和接接口;描述

6、如何以以安全的的方式管管理;說明在安全全處理環(huán)環(huán)境中管管理員可可獲取的的功能和和權(quán)限的的警告;描述所有與與安全操操作有關(guān)關(guān)的用戶戶行為的的假設(shè);描述所有受受安全管管理員控控制的安安全參數(shù)數(shù);描述每一種種與管理理功能有有關(guān)的安安全相關(guān)關(guān)事件,包包括改變變安全功功能所控控制的實(shí)實(shí)體的安安全特性性;描述與安全全管理員員有關(guān)的的系統(tǒng)環(huán)環(huán)境的所所有安全全要求。用戶指南本文檔應(yīng)包包括以下下內(nèi)容:1描述非非安全管管理員用用戶可用用的功能能和接口口;2描述用用戶可獲獲取的安安全功能能和接口口的用法法;3說明在在安全處處理環(huán)境境中用戶戶可獲取取的功能能和權(quán)限限的警告告;4闡明安安全操作作中用戶戶應(yīng)負(fù)的的責(zé)任,包

7、包括在安安全環(huán)境境中能找找到的用用戶行為為的假設(shè)設(shè);5描述與與用戶有有關(guān)的系系統(tǒng)環(huán)境境的所有有安全要要求。 注:要求內(nèi)內(nèi)容詳盡盡,語言言規(guī)范,通通俗易懂懂文檔4:產(chǎn)品測試文文檔本文檔應(yīng)包包括以下下內(nèi)容(參參照GAA/T 3900-20002 計(jì)算機(jī)機(jī)信息系系統(tǒng)安全全等級保保護(hù)通用用技術(shù)要要求):1嚴(yán)格的的覆蓋分分析開發(fā)者應(yīng)提提供測試試覆蓋的的分析結(jié)結(jié)果。測試覆蓋的的分析結(jié)結(jié)果應(yīng)表表明測試試文檔中中所標(biāo)識識的測試試和安全全功能規(guī)規(guī)約中所所描述的的安全功功能是對對應(yīng)的,且且該對應(yīng)應(yīng)是完備備的。對對于安全全功能規(guī)規(guī)約所標(biāo)標(biāo)識地安安全功能能的所有有外部接接口,測測試覆蓋蓋的分析析應(yīng)嚴(yán)格格地闡明明這些外

8、外部接口口已經(jīng)被被完備測測試過了了。2測試:實(shí)現(xiàn)表表示開發(fā)者應(yīng)提提供測試試深度的的分析。在深度分析析中,應(yīng)應(yīng)說明測測試文檔檔中所標(biāo)標(biāo)識的對對安全功功能的測測試,足足以表明明該安全全功能是是根據(jù)高高層設(shè)計(jì)計(jì)、低層層設(shè)計(jì)以以及實(shí)現(xiàn)現(xiàn)表示而而運(yùn)作的的。3順序的的功能測測試開發(fā)者應(yīng)測測試安全全功能,將將結(jié)果文文檔化并并提供測測試文檔檔。測試文檔應(yīng)應(yīng)包括測測試計(jì)劃劃、測試試過程、預(yù)預(yù)期的測測試結(jié)果果和實(shí)際際測試結(jié)結(jié)果。測測試計(jì)劃劃應(yīng)標(biāo)識識要測試試的安全全功能,并并描述測測試的目目標(biāo)。測測試過程程應(yīng)標(biāo)識識要執(zhí)行行的測試試,并描描述每個(gè)個(gè)安全功功能的測測試概況況,這些些概況包包括對其其它測試試結(jié)果的的順序依

9、依賴性以以及對順順序依賴賴性的分分析。期期望的測測試結(jié)果果應(yīng)表明明測試成成功后的的預(yù)期輸輸出。實(shí)實(shí)際測試試結(jié)果應(yīng)應(yīng)表明每每個(gè)被測測試的安安全功能能能按照照規(guī)定進(jìn)進(jìn)行運(yùn)作作。4獨(dú)立性性測試開發(fā)者應(yīng)提提供證據(jù)據(jù)證明,開開發(fā)者提提供的防防火墻經(jīng)經(jīng)過獨(dú)立立的第三三方測試試并通過過。文檔5:產(chǎn)品配置管管理文檔檔本文檔應(yīng)包包括以下下內(nèi)容(參參照GAA/T 3900-20002 計(jì)算機(jī)機(jī)信息系系統(tǒng)安全全等級保保護(hù)通用用技術(shù)要要求):15.22.1.1 配置管管理自動動化25.22.1.2 配置管管理能力力35.22.1.3 配置管管理范圍圍文檔6:產(chǎn)品開發(fā)文文檔本文檔應(yīng)包包括以下下內(nèi)容(參參照GAA/T 3

10、900-20002 計(jì)算機(jī)機(jī)信息系系統(tǒng)安全全等級保保護(hù)通用用技術(shù)要要求):1 5.2.33.1 功能能設(shè)計(jì)2 5.2.33.2 高層設(shè)設(shè)計(jì)3 5.2.33.3 實(shí)現(xiàn)現(xiàn)表示4 5.2.33.4 TSFF內(nèi)部結(jié)結(jié)構(gòu)5 5.2.33.5 低層層設(shè)計(jì)6 5.2.33.6 表示示的對應(yīng)應(yīng)性7 5.2.33.7 安全全策略模模型化文檔7:產(chǎn)品生命周周期支持持文檔本文檔應(yīng)包包括以下下內(nèi)容(參參照GAA/T 3900-20002 計(jì)算機(jī)機(jī)信息系系統(tǒng)安全全等級保保護(hù)通用用技術(shù)要要求):開發(fā)者定義義的生命命周期模模型,要要求開發(fā)發(fā)者應(yīng)建建立用于于開發(fā)和和維護(hù)TTCB的的生命周周期模型型。該模模型應(yīng)對對TCBB開發(fā)

11、和和維護(hù)提提供必要要的控制制。開發(fā)發(fā)者所提提供的生生命周期期定義文文檔應(yīng)描描述用于于開發(fā)和和維護(hù)TTCB的的模型。標(biāo)準(zhǔn)生命周周期模型型,要求求開發(fā)者者應(yīng)建立立標(biāo)準(zhǔn)化化的、用用于開發(fā)發(fā)和維護(hù)護(hù)TCBB的生命命周期模模型。該該模型應(yīng)應(yīng)對TCCB開發(fā)發(fā)和維護(hù)護(hù)提供必必要的控控制。開開發(fā)者所所提供的的生命周周期定義義文檔應(yīng)應(yīng)描述用用于開發(fā)發(fā)和維護(hù)護(hù)TCBB的模型型,解釋釋選擇該該模型的的原因,解解釋如何何用該模模型來開開發(fā)和維維護(hù)TCCB,以以及闡明明與標(biāo)準(zhǔn)準(zhǔn)化的生生命周期期模型的的相符性性。可測量的生生命周期期模型,要要求開發(fā)發(fā)者應(yīng)建建立標(biāo)準(zhǔn)準(zhǔn)化的、可可測量的的、用于于開發(fā)和和維護(hù)TTCB的的生命周周期模型型,并用用此模型型來衡量量TCBB的開發(fā)發(fā)。該模模型應(yīng)對對TCBB開發(fā)和和維護(hù)提提供必要要的控制制。開發(fā)發(fā)者所提提供的生生命周期期定義文文檔應(yīng)描描述用于于開發(fā)和和維護(hù)TTCB的的模型,包包括針對對該模型型衡量TTCB開開發(fā)所需需的算術(shù)術(shù)參數(shù)和和/或度度量的細(xì)細(xì)節(jié)。生生命周期期定義文文檔應(yīng)解解釋選擇擇該模型型的原因因,解釋釋如何用用該模型型來開發(fā)發(fā)和維護(hù)護(hù)TCBB,闡明明與標(biāo)準(zhǔn)準(zhǔn)化的可可測量的的生命周周期模型型的相符符性,以以及提供供利用標(biāo)標(biāo)準(zhǔn)化

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論