GBT18336.1-2001《信息技术安全技术信息技术安全性评估准则第1部分简介和一般模型》是中国国家标准,等同采用国际标准ISO/IEC15408-1:1999。该标准是信息技术安全性评估系列标准的第一部分,主要目的是为信息技术安全产品的评估提供通用准则(CommonCriteria,简称CC)。本标准的主要内容包括:1.介绍了信息技术安全性评估的基本概念和背景2.定义了通用准则的适用范围和目的3.提供了信息技术安全评估的一般模型4.阐述了保护轮廓(PP)和安全目标(ST)的概念5.建立了评估的通用框架和方法该标准适用于所有需要安全评估的信息技术产品和系统,为开发者、评估者和用户提供了一个共同的技术基础。通过使用这些准则,可以确保信息技术产品的安全性评估具有一致性、可比性和可重复性。GBT18336系列标准共分为三个部分,本部分作为基础性文件,为后续部分提供了概念框架和基本术语定义。
