next up previous contents
Next: Dettagli degli Evaluation Assurance Up: Evaluation Assurance Levels Previous: Evaluation Assurance Levels   Indice

Introduzione

Gli Evaluation Assurance Levels (EAL) forniscono una scala crescente che valuta il livello di sicurezza ottenuto con il costo e la possibilità di acquisire quel grado di sicurezza e misura i criteri di valutazione per il PP e il ST.

Ci sono sette livelli di sicurezza gerarchicamente ordinati per valutare la sicurezza del TOE. Maggiore è l'EAL maggiore è il grado di sicurezza. L'aumento della sicurezza da EAL in EAL è realizzato con la sostituzione di un componente assicurativo di ordine superiore con uno della stessa famiglia di sicurezza (ad esempio aumento del rigore, dello scopo e della profondità di analisi) e con l'aggiunta di componenti di sicurezza appartenenti ad altre famiglie (ad esempio aggiungendo nuovi requisiti).

Sebbene gli EAL siano definiti nei Common Criteria Ver. 2.1, è possibile rappresentare altre combinazioni di sicurezza. In particolare, la nozione ``aggiunte di'' permette di includere componenti di sicurezza, da altre famiglie di sicurezza che non sono ancora comprese nell'EAL, o la sostituzione nell'EAL di un componente di sicurezza, con un altro di grado superiore della stessa famiglia. La dicitura di un EAL meno un componente costitutivo di sicurezza non viene riconosciuta dallo standard come un'affermazione valida.


next up previous contents
Next: Dettagli degli Evaluation Assurance Up: Evaluation Assurance Levels Previous: Evaluation Assurance Levels   Indice
Gian Fabio Palmerini 2001-10-31