( johans | 2005. 07. 14., cs – 10:45 )

Már benne van. http://www.hup.hu/wiki/index.php/Common_Criteria

PP=Protection Profile, azaz a szempontrendszer, amit figyelembe veszel a kiértékelésnél

EAL=Evaluation Assurance Level, azaz mennyire gondosan vizsgáltad meg, hogy az adott program a PP-ben levő funkcionalítást teljesíti.

CAPP=Controld Access Protection Profile, az általánosan elfogadott diszkrét hozzáférésvédelmi modellt leíró PP, gyakorlatilag minden ACL-lel ellátott unix ezt tudja + a win2k is erre van minősítve

LSPP=Labeled Security Protection Profile, a kötelező hozzáférésvédelem általánosan elfogadott PP-je. Ezt teljesíteni valamilyen implementált MAC-modellel lehet csak, a legelterjedtebben a Bell-LaPadula-t választják, de funkcionálisan teljesítheti az itt leírt követelményeket pl. a SeLinuxban implementált extended Type Enforcement (TE) modell is.

Az LSPP minőségileg más, mint a CAPP, csak a marketing droidok csak az EAL szintet látják.