標準解讀

《GA/T 672-2006 信息安全技術(shù) 終端計算機系統(tǒng)安全等級評估準則》是由中國公安部發(fā)布的一項技術(shù)標準,旨在為終端計算機系統(tǒng)的安全防護提供一個評估框架和方法論。該標準詳細規(guī)定了如何對終端計算機系統(tǒng)的安全性進行分級評估,確保信息資源得到適當保護,防止未授權(quán)訪問、篡改或泄露。下面是該標準的主要內(nèi)容概述:

  1. 適用范圍:本標準適用于各類組織機構(gòu)中的終端計算機系統(tǒng),包括個人電腦、工作站、瘦客戶端等,用于指導這些系統(tǒng)的安全建設和管理,以及安全等級的評定工作。

  2. 安全等級劃分:標準將終端計算機系統(tǒng)的安全等級劃分為四個級別,從低到高分別為一級(自主保護級)、二級(指導保護級)、三級(強制保護級)和四級(專控保護級)。每個級別對應不同的安全要求,隨著級別的提升,安全控制措施也更加嚴格和全面。

  3. 評估原則:評估遵循系統(tǒng)性、可比性、實用性、發(fā)展性和最小影響性原則,確保評估過程科學合理,結(jié)果具有實際應用價值,并能適應信息技術(shù)的發(fā)展變化。

  4. 評估內(nèi)容:主要包括物理安全、運行安全、數(shù)據(jù)安全、網(wǎng)絡安全、應用安全、管理安全等多個維度。具體評估指標覆蓋硬件防護、操作系統(tǒng)安全配置、訪問控制機制、數(shù)據(jù)加密、惡意軟件防護、安全審計、用戶意識與培訓等方面。

  5. 評估方法:采用文檔審查、現(xiàn)場檢查、技術(shù)測試和人員訪談等多種手段,綜合分析終端計算機系統(tǒng)的安全狀況。評估過程需結(jié)合自評估和第三方評估,確保評估的客觀性和準確性。

  6. 等級判定:根據(jù)評估結(jié)果,對照各安全等級的具體要求,確定終端計算機系統(tǒng)的安全等級。對于不符合相應等級要求的,應提出整改建議,指導用戶采取措施提升系統(tǒng)安全水平。

  7. 持續(xù)改進:強調(diào)安全評估是一個動態(tài)過程,應定期重復進行,以適應威脅環(huán)境的變化和安全需求的升級,推動終端計算機系統(tǒng)的持續(xù)安全改進。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。

....

查看全部

  • 廢止
  • 已被廢除、停止使用,并不再更新
  • 2006-12-28 頒布
  • 2007-02-01 實施
?正版授權(quán)
GA/T 672-2006信息安全技術(shù)終端計算機系統(tǒng)安全等級評估準則_第1頁
GA/T 672-2006信息安全技術(shù)終端計算機系統(tǒng)安全等級評估準則_第2頁
GA/T 672-2006信息安全技術(shù)終端計算機系統(tǒng)安全等級評估準則_第3頁
GA/T 672-2006信息安全技術(shù)終端計算機系統(tǒng)安全等級評估準則_第4頁
GA/T 672-2006信息安全技術(shù)終端計算機系統(tǒng)安全等級評估準則_第5頁
免費預覽已結(jié)束,剩余35頁可下載查看

下載本文檔

GA/T 672-2006信息安全技術(shù)終端計算機系統(tǒng)安全等級評估準則-免費下載試讀頁

文檔簡介

犐犆犛35.040

犃90

中華人民共和國公共安全行業(yè)標準

犌犃/犜672—2006

信息安全技術(shù)

終端計算機系統(tǒng)安全等級評估準則

犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔—

犈狏犪犾狌犪狋犻狅狀犮狉犻狋犲狉犻犪犳狅狉狋犲狉犿犻狀犪犾犮狅犿狆狌狋犲狉狊狔狊狋犲犿

狅犳狊犲犮狌狉犻狋狔犮犾犪狊狊犻犳犻犲犱狆狉狅狋犲犮狋犻狅狀

20061228發(fā)布20070201實施

中華人民共和國公安部發(fā)布

犌犃/犜672—2006

目次

前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅰ

引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅱ

1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

2規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

3術(shù)語、定義和縮略語!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

3.1術(shù)語和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

3.2縮略語!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

4信息安全技術(shù)終端計算機系統(tǒng)安全等級評估準則!!!!!!!!!!!!!!!!!!!3

4.1第一級:用戶自主保護級!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

4.1.1安全功能要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

4.1.2SSOTCS自身安全保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

4.1.3SSOTCS設計和實現(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

4.2第二級:系統(tǒng)審計保護級!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

4.2.1安全功能要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

4.2.2SSOTCS自身安全保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!14

4.2.3SSOTCS設計和實現(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!14

4.3第三級:安全標記保護級!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19

4.3.1安全功能要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19

4.3.2SSOTCS自身安全保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!27

4.3.3SSOTCS設計和實現(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!27

參考文獻!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!35

犌犃/犜672—2006

前言

本標準由公安部信息系統(tǒng)安全標準化技術(shù)委員會提出。

本標準由全國信息安全標準化技術(shù)委員會歸口。

本標準起草單位:公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心。

本標準主要起草人:邱梓華、顧健、景乾元、李毅、沈亮、張奕、鄒春明、馬海燕、俞優(yōu)。

犌犃/犜672—2006

引言

本標準用以指導評估者如何評估各安全等級的終端計算機系統(tǒng)。

終端計算機系統(tǒng)在計算機信息系統(tǒng)中,承擔著大量數(shù)據(jù)存儲、處理、傳輸?shù)墓ぷ?,與用戶有著最緊密

的聯(lián)系。終端計算機系統(tǒng)的安全,對整個信息系統(tǒng)的安全,起著至關(guān)重要的作用。在各個安全等級的信

息系統(tǒng)中,終端計算機系統(tǒng)也應該達到相應的安全等級。

本標準依據(jù)《信息安全技術(shù)終端計算機系統(tǒng)安全等級技術(shù)要求》的相關(guān)要求,對第一、第二和第三

級的終端計算機系統(tǒng)提出了具體的評估方法,能夠?qū)K端計算機系統(tǒng)的測試、開發(fā)提供指導。

犌犃/犜672—2006

信息安全技術(shù)

終端計算機系統(tǒng)安全等級評估準則

1范圍

本標準規(guī)定了終端計算機系統(tǒng)的評估方法。

本標準適用于按照GA/T671—2006《信息安全技術(shù)終端計算機系統(tǒng)安全等級技術(shù)要求》所開發(fā)

的終端計算機系統(tǒng)的評估。

2規(guī)范性引用文件

下列文件中的條款通過在本標準的引用而成為本標準的條款。凡是注日期的引用文件,其隨后所

有的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標準,然而,鼓勵根據(jù)本標準達成協(xié)議的各方研

究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標準。

GB17859—1999計算機信息系統(tǒng)安全保護等級劃分準則

GB/T20271—2006信息安全技術(shù)信息系統(tǒng)通用安全技術(shù)要求

GB/T20272—2006信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求

GA/T671—2006信息安全技術(shù)終端計算機系統(tǒng)安全等級技術(shù)要求

3術(shù)語、定義和縮略語

3.1術(shù)語和定義

GB17859—1999、GB/T20271—2006和GB/T20272—2006確立的以及下列

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論