操作系统安全测评方法研究与实现
信息系统和网络的发展使得操作系统的安全性愈发重要.国内外标准规范要求关键政府部门和行业组织采用的操作系统需要经过安全测评.本文分析了当前安全操作系统相关的主要测评标准和规范,提出了”标准规范引导、静态动态结合”的测评方法,并设计和实现了操作系统安全测评系统.通过建立指标库、样例库、知识库、测试任务库和测试脚本库,实现了操作系统功能安全测评的自动化和实用化.实验结果和实际应用表明,测评系统在保证测评的客观性和权威性的同时,减少了操作系统安全测评工作的巨大工作量。
计算机操作系统 安全测评方法 技术指标 运行效果
刘海峰 梁洪亮 张晓梅
北京信息安全测评中心,北京100101 北京邮电大学计算机学院,北京100876
国内会议
长沙
中文
132-142
2014-10-16(万方平台首次上网日期,不代表论文的发表时间)