# Orange Book (TCSEC)
Navigation: [[index]] | [[entities/_index]]
## 概要
Orange Book(正式名称: Trusted Computer Systems Evaluation Criteria、TCSEC)は、米国政府が計算機システムのセキュリティを評価するために策定した最初の体系的な基準であり、1985年に導入され2000年12月に廃止された。[[SCOMP]]が事実上の雛形になり、SCOMPはOrange Bookの最高評価であるA1評価を最初に取得したシステムになった。Orange Bookは評価レベルをA1(最高)からB3・B2・B1・C2・C1(最低)まで段階づけた。米国内だけでなく同盟国(英国・ドイツ・カナダなど)にも大きな影響を与え、各国はこれをもとに自国の国家標準を策定したが、これらの国家標準は最終的にCommon Criteriaへ統合された。(Source: [[@2020__Wiley__Security Engineering 3e - Chapter 9 Multilevel Security]] ch.9 §9.4.1)
Orange Bookが導入した評価レベルには、システムが同時に処理してよい機密度レベルの範囲を制限するspan-limit規則も含まれる。たとえばB3評価のシステムは、Unclassified/Confidential/Secretか、Confidential/Secret/Top Secretのいずれか3段階までしか同時処理を許されなかった。しかしこの規則は、個別にはspan-limitを満たす2つのB3システムを接続すると全体としては破られてしまう「cascade問題」の温床にもなった。(Source: [[@2020__Wiley__Security Engineering 3e - Chapter 9 Multilevel Security]] ch.9 §9.6.2)
## 関連
- 概念: [[多層セキュリティ(MLS)]]
- 実体: [[SCOMP]](A1評価を最初に取得したシステム)
- ソース: [[@2020__Wiley__Security Engineering 3e - Chapter 9 Multilevel Security]](§9.4.1, §9.6.2)
## 出典
- Ross Anderson, *Security Engineering: A Guide to Building Dependable Distributed Systems*, 3rd Edition, John Wiley & Sons, 2020, Chapter 9, §9.4.1, §9.6.2.