用户名: 密码: 登 录   个人中心   系统维护   用户注册  联系我们
当前位置 > 首页 > 术语细览

连通性

标准号:GJB 5371.1-2005   标准名称:信息技术安全评估准则简介和一般模型       2005-04-11

基本信息

【名称】 连通性
【英文名称】 connectivity
【定义】 允许与 TOE 之外的 IT 实体进行交互的 TOE 特性,包括在任何环境和配置下通过任意距离的有线 或无线方式的数据交换。

同源术语

·资产由 TOE 安全策略保护的信息或资源。
·赋值规定组件中的-个特定参数。
·保证实体达到其安全性目的的信任基础。
·攻击潜力可察觉的成功实施攻击的可能性,如果发起攻击,其程度用攻击者的专业水平、资源和动机来表示。
·增强将 GJB 5371 第 3 部分若干个保证组件加入到 EAL 或保证包中。
·鉴别数据用于验证用户所声称身份的信息。
·授权用户依据 TSP 可以执行某项操作的用户。
·具有共同目的的子类的集合。
·组件可包含在 PP、ST 或-个包中的最小可选元素集。
·依赖关系各种要求之间的关系,一种要求要达到其目的必须依赖另一种要求的满足。
·元素不可再分的安全要求。
·评估依据确定的准则,对 PP、ST 或 TOE 的评价。
·评估保证级由 GJB 5371 第 3 部分中保证组件构成的包,该包代表了 CC 预先定义的保证尺度上的某个位置。
·评估管理机构依据评估体制,在特定团体中贯彻 CC、确定标准和监督团体内各种评估质量的管理机构。
·评估体制指导评估管理机构在特定团体中使用 CC 的管理与法定框架。
·扩展把不包括在 GJB 5371 第 2 部分中的功能要求或第 3 部分中的保证要求增加到 ST 或 PP 中。
·外部 IT 实体在 TOE 之外与其交互的任何可信或不可信的 IT 产品或系统。
·子类一组具有共同安全目的,但侧重点或严格性可能不同的组件的集合。
·形式化在完备数学概念基础上,采用具有确定语义并有严格语法的语言表达的。
·个人用户与 TOE 交互的任何个人。
·身份身份 identity 能唯一标识一个授权用户的表示(比如字符串),它可以是全名、缩写名或假名。
·非形式化采用自然语言表达的。
·内部通信信道TOE 中各分离部分间的通信信道。
·TOE 内部传送TOE 中各分离部分之间的数据通信。
·TSF 间传送TOE 与其它可信 IT 产品安全功能之间的数据通信。
·反复 i-个组件在不同操作中多次使用。
·客体在 TSC 中由主体操作的、包含或接收信息的实体。
·组织安全策略组织为保障其运转而规定的若干安全规则、过程、规范和指南。
·为了满足一组确定的安全目的而组合在一起的一组可重用的功能或保证组件(如 EAL)。
·产品IT 软件、固件或硬件的包,其功能用于或组合到多种系统中。
·保护轮廓满足特定用户需求、与一类 TOE 实现无关的一组安全要求。
·参照监视器执行 TOE 访问控制策略的抽象机概念。
·参照确认机制具有以下特性的参照监视器概念的一种实现:防篡改、一直运行、简单到能对其进行彻底的分析和 测试。
·2.3.35 细化为组件添加细节。
·角色一组预先确定的规则,规定在用户和 TOE 之间许可的交互。
·系统具有特定目的和运行环境的专用 IT 装置。
·评估对象作为评估主体的 IT 产品及系统以及相关的管理员和用户指南文档。
·TOE 资源TOE 资源 TOE resource TOE 中可用或可消耗的所有东西。
·TOE 安全功能正确执行 TSP 所必须依赖的 TOE 全部硬件、软件和固件的集合。
·TOE 安全功能接口一组交互式(人机接口)或编程(应用编程接口)接口,通过它,TSF 访问、调配 TOE 资源,或者从 TSF 中获取信息。
·TOE 安全策略规定 TOE 中资产管理、保护和分配的-组规则。
·TOE 安全策略模型TOE 执行的安全策略的结构化表示
·TSF 控制外传送与不受 TSF 控制的实体交换数据。
·可信信道TSF 和远程可信 IT 产品间的一种通信方式,该方式对 TSP 的支持具有必要的置信度 2.3.59
·可信路径用户和 TSF 间的一种通信方式,该方式对 TSP 的支持具有必要的置信度。
·TSF 数据 TTOE 产生的或为 TOE 产生的数据,这些数据可能会影响 TOE 的操作。
·TSF 控制范围可与 TOE 或在 TOE 中发生的并服从 TSP 规则的交互集合。
·用户在 TOE 之外与 TOE 交互的任何实体(个人用户或外部 IT 实体)。
·用户数据由用户产生或为用户产生的数据,这些数据不影响 TSF 的操作。

相关术语

·数字无线链路由一个或若干个互相串连的数字无线段构成的数字链路。
GJB 700-89 军用通信系统术语)
·数据交换局在某点设置的用以交换数据业务的一套设备,它可以单独或同时提供电路交换、报文交换 或分组交换。
GJB 700-89 军用通信系统术语)
·无线光通信利用光波在自由空间内传播的通信。
GJB 700A-2006 军用通信系统术语)
·分组无线网一种分布式无线电数据传输网络。通过网络协议和节点对数据分组进行自动的中继转发,使网络能 够自动探测到拓扑结构发生的变化,保证信息到达网络中所有连通的节点,它为战术数据终端和计算机 等设备提供无线数据传输能力。
GJB 700A-2006 军用通信系统术语)
·军用无线局域网主要由微小区基站、用户设备和嵌入式安全保密模块等构成,实现局部地域的无线电通信网。其原 理是通过用户设备(无线局域网适配器)将各要素的计算机连接成无线局域网,通过基站将无线局域网接 入到野战综合业务数字网,达成与其它指挥所之间的互连互通。也称指挥所无线通信系统
GJB 700A-2006 军用通信系统术语)
·军用无线双工移动通信网由多个无线双工移动通信系统通过微波接力信道或自身信道互连组成的能覆盖集团军作战地域的 移动通信网,保障合成集团军内各级指挥人员在作战地域内的运动中通信。
GJB 700A-2006 军用通信系统术语)
·军用无线双工移动通信系统一个采用跳频频分多址(FHMA)和时分双工(TDD)的抗毁性好、机动性强、保密性高、组网灵活, 具有抗电子干扰能力和良好电磁兼容性,具有与其它网系的多种互连接口,能满足战区内各军兵种作战 要求的野战移动通信系统。 系统由中心台和若干个移动用户台(车载台、背负台、手持台)组成。
GJB 700A-2006 军用通信系统术语)
·无线交换机在无线双工移动通信系统中,实现对有线用户和无线用户信息的交换和管理,实现电路数据和分组 数据的交换的设备。 通过无线交换机,用户可实现拨号呼叫、优先级、强插、强拆、呼叫转移、呼叫保持、双工会议等 功能;移动用户可实现基本接续、群呼、无线会议以及移动用户的跨区漫游等功能。
GJB 700A-2006 军用通信系统术语)
·无线信道控制器控制中心台多个双工无线信道机的设备,它可实现多个(4、8、12 或 16)双工无线信道机的状态控制、无线信令处理、保密设备状态信息处理以及移动用户的信息交换和管理。
GJB 700A-2006 军用通信系统术语)
·无线双工通信在无线信道上,通信双方同时进行发送和接收信息的通信。
GJB 700A-2006 军用通信系统术语)