Loading article…

レインボーシリーズ(レインボー ブックとも呼ばれる) は、1980 年代から 1990 年代にかけて米国政府によって発行されたコンピュータ セキュリティ標準およびガイドラインのシリーズです。当初は米国国防総省コンピュータ セキュリティ センターによって発行され、その後、国立コンピュータ セキュリティ センターによって発行されました。
客観的
これらの標準は、信頼できるシステムの評価プロセスを説明しています。場合によっては、米国政府機関 (および民間企業) は、調達基準の一部としてこのプロセスを使用したコンピューター技術の正式な検証を要求することがあります。これらの標準の多くは、 Common Criteriaに影響を与え、Common Criteria に取って代わられました。
これらの本には表紙の色に基づいたニックネームが付けられている。例えば、Trusted Computer System Evaluation Criteria は「The Orange Book」と呼ばれていた。[1]セキュリティ専門家のBruce Schneier は、 Applied Cryptographyという本の中で、 NCSC-TG-021 について「表紙の色を説明することすらできない」と述べており、このシリーズの本の中には「ひどい色の表紙」が付いているものもある。そして、その本のコピーを受け取る方法についても説明し、「私が送ったとは言わないで」と続けている。[2]
最も重要なレインボーシリーズの本
参考文献
- ^ スティーブ・リップナー、「オレンジブックの誕生と終焉」IEEE Annals of the History of Computing 37 no. 2 (2015): 19-31、DOI
- ^ シュナイアー、ブルース(1996)、応用暗号学(第2版)、ニューヨーク、ニューヨーク:ジョン・ワイリー・アンド・サンズ、ISBN 978-0-471-11709-4
- ^ 「DITSCAP アプリケーション マニュアル」(PDF)。国防総省。2000 年 7 月 31 日。2004 年 8 月 30 日時点のオリジナル(PDF)からアーカイブ。
外部リンク
- アメリカ科学者連盟のレインボーシリーズ、詳しい説明付き
- 情報保証アーカイブのレインボーシリーズ
