安全性评估

安全性评估是指由独立但公认的组织为商业、政府和军事机构对 IT 产品和系统的安全性提供保证的过程。这种评估及其所依据的标准用于为 IT 购买者和类似的厂家,建立一个可接受的可信度等级。此外,安全性评估标准和评级可作为 IT 安全性需求的简明表述。IT 安全性评估有两个重要的组件:即进行评估所依据的标准,以及决定如何和由谁正式进行该评估的模式或方法学。

Oracle 参加了很多国际公认的安全性评估标准。其数据库服务器产品在其参加的所有标准上均获得高安全性认证等级。Oracle 的数据库服务器产品是世界上获得最广泛认可,也是得到最广泛评估的数据库服务器产品。

Oracle 事实上的安全性评估标准是 International Common Criteria, ISO 15408。

技术信息
HTML  

Oracle 和 Common Criteria
Oracle 参与 Common Criteria 的概述。

HTML   Oracle 和欧洲 ITSEC
Oracle 参与欧洲 ITSEC 的概述。
HTML   Oracle 和美国 TCSEC
Oracle 参与美国 TCSEC 的概述。
HTML   Oracle 和俄罗斯联邦标准
An overview Oracle 参与俄罗斯联邦安全性评估标准的概述。
HTML   Oracle 和美国/加拿大 FIPS 140-1
Oracle 参与美国/加拿大 FIPS 140-1 验证标准的概述。
  PDF 安全性评估状态快速参考手册
当前正在进行和已完成的 Oracle 安全性评估表。
  PDF 安全性评估:发展方向说明
Oracle 进行的安全性评估工作的概述。
  PDF 计算机安全性标准:安全性评估和评价
关于安全性评估、进展以及 Oracle 当前正在参加的标准的技术白皮书。这篇文章也包括了首次出现的 Oracle Security Assessment 的描述。
寄送此页面
Printer View 打印机视图