レインボーシリーズ

米国国防総省レインボーシリーズのコンピュータセキュリティ文書の完全なセット

レインボーシリーズレインボーブックとも呼ばれる)は、1980年代から1990年代にかけて米国政府が発行したコンピュータセキュリティの標準規格およびガイドラインのシリーズです。当初は米国国防総省コンピュータセキュリティセンターによって発行され、その後、国立コンピュータセキュリティセンターによって発行されました。

客観的

これらの標準規格は、信頼できるシステムの評価プロセスを規定しています。場合によっては、米国政府機関(および民間企業)は、調達基準の一部として、このプロセスを用いたコンピュータ技術の正式な検証を要求することがあります。これらの標準規格の多くは、コモンクライテリアに影響を与え、コモンクライテリアに取って代わられました

これらの書籍には、表紙の色に基づいたニックネームが付けられています。例えば、「Trusted Computer System Evaluation Criteria(信頼できるコンピュータシステム評価基準)」は「オレンジブック」と呼ばれていました。[1]セキュリティ専門家のブルース・シュナイアーは、 『Applied Cryptography(応用暗号学)』という書籍の中で、NCSC-TG-021について「表紙の色は言葉では言い表せない」と述べており、このシリーズの一部の書籍は「ひどい色の表紙」をしていると述べています。さらに、これらの書籍の入手方法についても説明し、「私が送ったとは言わないでください」と述べています。[2]

レインボーシリーズの最も重要な本

NISTレインボーシリーズ
書類タイトル日付
5200.28-STD国防総省の信頼できるコンピュータシステムの評価基準1983年8月15日オレンジ 
CSC-STD-002-85国防総省パスワード管理ガイドライン1985年4月12日 
CSC-STD-003-85特定の環境でのTCSECの適用に関するガイダンス1985年6月25日ライトイエロー 
CSC-STD-004-85CSC-STD-003-85の技術的根拠: コンピュータセキュリティ要件1985年6月25日黄色 
NCSC-TG-001 2012年11月6日アーカイブ - Wayback Machine信頼できるシステムにおける監査を理解するためのガイド1988年6月1日タン 
NCSC-TG-002信頼できる製品セキュリティ評価プログラム1990年6月22日明るい青 
NCSC-TG-003信頼できるシステムにおける裁量的アクセス制御1987年9月30日ネオンオレンジ 
NCSC-TG-004コンピュータセキュリティ用語集1988年10月21日ティールグリーン 
NCSC-TG-005信頼できるネットワーク解釈1987年7月31日 
NCSC-TG-006信頼できるシステムにおける構成管理1988年3月28日アンバー 
NCSC-TG-007信頼できるシステムの設計ドキュメントを理解するためのガイド1988年10月6日ブルゴーニュ 
NCSC-TG-008信頼できるシステムにおける信頼できる配布を理解するためのガイド1988年12月15日ダークラベンダー 
NCSC-TG-009コンピュータセキュリティサブシステムTCSECの解釈1988年9月16日ヴェネツィアブルー 
NCSC-TG-010信頼されたシステムにおけるセキュリティモデリングを理解するためのガイド1992年10月アクア 
NCSC-TG-011信頼できるネットワーク解釈環境ガイドライン (TNI)1990年8月1日 
NCSC-TG-012信頼できるデータベース管理システムの解釈 [3]1991年4月 
NCSC-TG-013RAMPプログラムドキュメント1989ピンク 
NCSC-TG-013 V2RAMP プログラム ドキュメント バージョン 21995年3月1日ピンク 
NCSC-TG-014形式検証システムのガイドライン1989年4月1日 
NCSC-TG-015信頼できる施設管理を理解するためのガイド1989年10月18日茶色 
NCSC-TG-016信頼できる施設のマニュアル作成ガイドライン1992年10月黄緑 
NCSC-TG-017信頼できるシステムにおける識別と認証1991年9月水色 
NCSC-TG-018信頼できるシステムにおけるオブジェクトの再利用1992年7月水色 
NCSC-TG-019信頼できる製品評価アンケート1992年5月2日 
NCSC-TG-020Trusted UNIX ワーキンググループ (TRUSIX) UNIX システムのアクセス制御リスト機能の選択理由1989年7月7日 
NCSC-TG-020-ATrusted UNIX ワーキンググループ (TRUSIX) UNIX (R) システムのアクセス制御リスト機能の選択の根拠1989年8月18日グレーシルバー 
NCSC-TG-021信頼できるデータベース管理システム TCSEC の解釈 (TDI)1991年4月 
NCSC-TG-022 2016年3月3日アーカイブ - Wayback Machine信頼できるシステムにおける信頼できる回復1991年12月30日黄色 
NCSC-TG-023信頼できるシステムにおけるセキュリティテストとテストドキュメント1993年7月明るいオレンジ 
NCSC-TG-024 巻1/4信頼できるシステムの調達:調達イニシエーターのためのコンピュータセキュリティ要件入門1992年12月 
NCSC-TG-024 第2巻/第4号信頼できるシステムの調達:RFP仕様と作業明細書の言語1993年6月30日 
NCSC-TG-024 第3/4巻信頼できるシステムの調達:コンピュータセキュリティ契約データ要件リストとデータ項目の説明1994年2月28日 
NCSC-TG-024 巻4/4信頼できるシステムの調達:入札者の提案書を評価する方法出版未定 
NCSC-TG-025自動化された情報システムにおけるデータ残留の理解のためのガイド。1991年9月フォレストグリーン 
NCSC-TG-026信頼できるシステム向けセキュリティ機能ユーザーガイドの作成1991年9月ホットピーチ 
NCSC-TG-027自動化情報システムにおける情報システムセキュリティ責任者の責任1992年5月ターコイズ 
NCSC-TG-028制御されたアクセス保護の評価1992年5月25日バイオレット 
NCSC-TG-029認証と認定の概念1994年1月 
NCSC-TG-030信頼できるシステムの隠れたチャネル分析1993年11月ライトピンク 

参考文献

  1. ^ スティーブ・リップナー、「オレンジブックの誕生と終焉」IEEE Annals of the History of Computing 37 no. 2 (2015): 19-31 at DOI
  2. ^ シュナイアー、ブルース(1996)、応用暗号(第2版)、ニューヨーク、ニューヨーク:ジョン・ワイリー・アンド・サンズ、ISBN 978-0-471-11709-4
  3. ^ 「DITSCAP アプリケーションマニュアル」(PDF)。国防総省。2000年7月31日。2004年8月30日時点のオリジナル(PDF)からアーカイブ。
  • アメリカ科学者連盟のレインボーシリーズ(詳しい説明付き)
  • 情報保証アーカイブのレインボーシリーズ
Retrieved from "https://en.wikipedia.org/w/index.php?title=Rainbow_Series&oldid=1302994889"