访问控制信息安全技术服务器安全测评要求(报批稿)

服务器测评  时间:2021-05-07  阅读:()

信息安全技术服务器安全测评要求报批稿GB/TXXXX—XXXX

GA/TXXXX—XXXX

ICS 35.040

L 80

目 次

VII 前 言

IX 引 言

1 1 范围

1 2 规范性引用文件

1 3 术语、定义和缩略语

1 3. 1 术语和定义

1 3.2 缩略语

1 4 第一级安全测评

1 4. 1 硬件系统

1 4. 1. 1 设备标签

2 4. 1.2 设备可靠运行支持

2 4. 1.3 设备电磁防护

2 4.2 操作系统

2 4.2. 1 身份鉴别

2 4.2.2 自主访问控制

2 4.2.3 数据完整性

2 4.3 数据库管理系统

2 4.3. 1 身份鉴别

3 4.3.2 自主访问控制

3 4.3.3 数据完整性

3 4.4 应用系统

3 4.4. 1 身份鉴别

3 4.4.2 自主访问控制

3 4.4.3 数据完整性

4 4.5 运行安全

4 4.5. 1 恶意代码防护

4 4.5.2 备份与故障恢复

4 4.6 SSOS自身安全保护

4 4. 7 SSOS设计和实现

5 4.8 SSOS安全管理

5 5 第二级安全测评

5 5. 1 硬件系统

5 5. 1. 1 设备标签

5 5. 1.2 设备可靠运行支持

5 5. 1.3 设备电磁防护

5 5.2 操作系统

5 5.2. 1 身份鉴别

6 5.2.2 自主访问控制

6 5.2.3 安全审计

6 5.2.4 数据完整性

6 5.2.5 数据保密性

7 5.3 数据库管理系统

7 5.3. 1 身份鉴别

7 5.3.2 自主访问控制

7 5.3.3 安全审计

7 5.3.4 数据完整性

8 5.3.5 数据保密性

8 5.4 应用系统

8 5.4. 1 身份鉴别

8 5.4.2 自主访问控制

8 5.4.3 安全审计

9 5.4.4 数据完整性

9 5.4.5 数据保密性

9 5.5 运行安全

9 5.5. 1 恶意代码防护

9 5.5.2 备份与故障恢复

10 5.6 SSOS自身安全保护

10 5. 7 SSOS设计和实现

10 5.8 SSOS安全管理

10 6 第三级安全测评

10 6. 1 硬件系统

10 6. 1. 1 设备标签

11 6. 1.2 设备可靠运行支持

11 6. 1.3 设备工作状态监控

11 6. 1.4 设备电磁防护

11 6.2 操作系统

11 6.2. 1 身份鉴别

12 6.2.2 自主访问控制

12 6.2.3 标记

12 6.2.4 强制访问控制

12 6.2.5 数据流控制

13 6.2.6 安全审计

13 6.2. 7 数据完整性

13 6.2.8 数据保密性

13 6.3 数据库管理系统

13 6.3. 1 身份鉴别

14 6.3.2 自主访问控制

14 6.3.3 标记

14 6.3.4 强制访问控制

14 6.3.5 数据流控制

15 6.3.6 安全审计

15 6.3. 7 数据完整性

15 6.3.8 数据保密性

15 6.4 应用系统

15 6.4. 1 身份鉴别

16 6.4.2 自主访问控制

16 6.4.3 标记

16 6.4.4 强制访问控制

16 6.4.5 数据流控制

17 6.4.6 安全审计

17 6.4. 7 数据完整性

17 6.4.8 数据保密性

17 6.5 运行安全

17 6.5. 1 安全监控

18 6.5.2 恶意代码防护

18 6.5.3 备份与故障恢复

18 6.5.4 可信时间戳

18 6.6 SSOS自身安全保护

19 6. 7 SSOS设计和实现

19 6.8 SSOS安全管理19 7 第四级安全测评

19 7. 1 硬件系统

19 7. 1. 1 设备标签

19 7. 1.2 设备可靠运行支持

20 7. 1.3 设备工作状态监控

20 7. 1.4 设备电磁防护

20 7.2 操作系统

20 7.2. 1 身份鉴别

21 7.2.2 自主访问控制

21 7.2.3 标记

21 7.2.4 强制访问控制

21 7.2.5 数据流控制

21 7.2.6 安全审计

22 7.2.7 数据完整性

22 7.2.8 数据保密性

22 7.2.9 可信路径

22 7.3 数据库管理系统

22 7.3. 1 身份鉴别

23 7.3.2 自主访问控制

23 7.3.3 标记

23 7.3.4 强制访问控制

24 7.3.5 数据流控制

24 7.3.6 安全审计

24 7.3. 7 数据完整性

24 7.3.8 数据保密性

25 7.3.9 可信路径

25 7.3. 10 推理控制

25 7.4 应用系统

25 7.4. 1 身份鉴别

25 7.4.2 自主访问控制

26 7.4.3 标记

26 7.4.4 强制访问控制

26 7.4.5 数据流控制

26 7.4.6 安全审计

27 7.4. 7 数据完整性

27 7.4.8 数据保密性

27 7.4.9 可信路径

27 7.5 运行安全

27 7.5. 1 安全监控

27 7.5.2 恶意代码防护

28 7.5.3 备份与故障恢复

28 7.5.4 可信技术支持

28 7.5.5 可信时间戳

28 7.6 SSOS自身安全保护

29 7. 7 SSOS设计和实现

29 7.8 SSOS安全管理

29 8 第五级安全测评

附录9><#990099' >A HYPERLINK \l ;_Toc218951855; (资料性附录) 31测试环境和工具

31 <#990099' >A. 1 测试环境

31 <#990099' >A.2 测试工具

33 参考文献

前 言

本标准的附录<#990099' >A是资料性附录。

本标准由全国信息安全标准化技术委员会提出并归口。

本标准起草单位浪潮集团有限公司 公安部计算机信息系统安全产品质量监督检验中心。

本标准主要起草人黄涛、孙大军、刘刚、沈亮、李清玉、颜斌、顾建、顾伟。

引 言

本标准是与GB/T 21028-2007相配套的测评标准用以指导测评人员从信息安全等级保护的角度对服务器安全进行的测评。

本标准按照GB/T 21028-2007关于服务器五个安全保护等级划分的要求分别从硬件系统、操作系统、数据库管理系统、应用系统、运行安全、 SSOS 自身安全保护、 SSOS设计和实现和SSOS安全管理等8个方面规定了服务器不同安全等级的测评要求。

关于不同安全等级中逐步增强的服务器安全测评要求在第4至7章的描述中每一级的新增部分用“黑体字”表示。

licloud:$39/月,香港物理服务器,30M带宽,e3-1230v3/16G内存/1T硬盘

licloud官方消息:当前对香港机房的接近100台物理机(香港服务器)进行打折处理,30Mbps带宽,低至不到40美元/月,速度快,性价比高,跑绝大多数项目都是绰绰有余了。该款香港服务器自带启动、关闭、一键重装功能,正常工作日内30~60分钟交货(不包括非工作日)。 官方网站:https://licloud.io 特价香港物理服务器 CPU:e3-1230v2(4核心、8线程、3.3GH...

可抵御99%的攻击中国单域版cdn:9元/月7T防御 cloudsecre

官方网站:点击访问CDN客服QQ:123008公司名:贵州青辞赋文化传媒有限公司域名和IP被墙封了怎么办?用cloudsecre.com网站被攻击了怎么办?用cloudsecre.com问:黑客为什么要找网站来攻击?答:黑客需要找肉鸡。问:什么是肉鸡?答:被控的服务器和电脑主机就是肉鸡。问:肉鸡有什么作用?答:肉鸡的作用非常多,可以用来干违法的事情,通常的行为有:VPN拨号,流量P2P,攻击傀儡,...

数脉科技8月促销,新客减400港币,BGP、CN2+BGP、阿里云线路低至350元

数脉科技(shuhost)8月促销:香港独立服务器,自营BGP、CN2+BGP、阿里云线路,新客立减400港币/月,老用户按照优惠码减免!香港服务器带宽可选10Mbps、30Mbps、50Mbps、100Mbps带宽,支持中文本Windows、Linux等系统。官方网站:https://www.shuhost.com* 更大带宽可在选购时选择同样享受优惠。* 目前仅提供HKBGP、阿里云产品,香港...

服务器测评为你推荐
的人迅雷basedcss甘肃省政府采购支持ipad南京医科大学合同管理系统windows键是哪个Windows快捷键是什么win10445端口windows server2008怎么开放4443端口x-routerx-arcsinx的等价无穷小是什么?联通版iphone4s苹果4s是联通版,或移动版,或全网通如何知道?csshack关于CSS hack的写法
独享100m pw域名 美国便宜货网站 permitrootlogin 2017年万圣节 云图标 合肥鹏博士 最好的免费空间 服务器合租 傲盾官网 cdn加速是什么 hkt 微软服务器操作系统 香港新世界中心 免费网页申请 免费mysql数据库 raid10 dnspod 韩国代理ip 工信部icp备案查询 更多