A.結構的開放性.即功能和保證要求都可以在具體的“保護輪廓”和“安全目標”中進一步細化和擴展 B.表法方式的通用性.即給出通用的表法方式 C.獨立性.它強調(diào)將安全的功能和保證分離 D.實用性.將CC的安全性要求具體應用到IT產(chǎn)品的開發(fā)、生產(chǎn)、測試和評估過程中
A.GB/T22239-2008《信息系統(tǒng)等級保護基本要求》 B.GB/T22240-2008《信息系統(tǒng)等級保護等級定級指南》 C.GB/T25070-2010《信息系統(tǒng)等級保護安全設計技術要求》 D.GB/T28449-2012《信息系統(tǒng)等級保護測評過程指南》
A.源代碼往往需要大量的時間,采用人工審核費時費力,但可以通過多人并行審核來彌補這個缺點 B.源代碼審核工具應當以檢查源代碼的功能是否完整,是否執(zhí)行正確為主要功能 C.使用工具進行源代碼審核自動化執(zhí)行代碼檢查和分析,能夠極大提高軟件可靠性并節(jié)約軟件開發(fā)和測試的成本己經(jīng)取代了傳統(tǒng)的人工審核 D.源代碼審核是指無需運行被測代碼,僅對源代碼檢查分析,檢測并報告源代碼中可能隱藏的錯誤和缺陷