版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、GB17859-1999 計算機信息系統(tǒng)安全保護等級劃分準則發(fā)布時間: 2009-07-23作者:國家質(zhì)量技術監(jiān)督局1、 范圍本標準規(guī)定了計算機信息系統(tǒng)安全保護能力的五個等級,即 :第一級 :用戶自主保護級 ;第二級 :系統(tǒng)審計保護級 ;第三級 :安全標記保護級 ;第四級 :結(jié)構化保護級 ;第五級 :訪問驗證保護級 ;本標準適用于計算機信息系統(tǒng)安全保護技術能力等級的劃分 .計算機信息系統(tǒng)安全保護能力隨著安全保護等級的增高 ,逐漸增強 .2、 引用標準下列標準所包含的條文 ,通過在標準中引用而構成本標準的條文 .本標準出版時 ,所示版本均為有效 .所有標準都會被修訂 ,使用本標準的各方應探討使用
2、下列標準最新版本的可能性 .GB/T5271數(shù)據(jù)處理詞匯3、 定義出本章定義外 ,其他未列出的定義見GB/T5271.3.1 計算機信息系統(tǒng)computer information system計算機信息系統(tǒng)是由計算機及其相關的和配套的設備、設施 (含網(wǎng)絡 )構成的 ,按照一定的應用目標和規(guī)則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng) .3.2 計算機信息系統(tǒng)可信計算基trusted computing base of computer information system計算機系統(tǒng)內(nèi)保護裝置的總體,包括硬件、固件、軟件和負責執(zhí)行安全策略的組合體。它建立了一個基體的保護環(huán)境并提供一
3、個可信計算系統(tǒng)所要求的附加用戶服務。3.3 客體object信息的載體。3.4 主體subject引起信息在客體之間流動的人、進程或設備等。3.5 敏感標記sensitivity label表示客體安全級別并描述客體數(shù)據(jù)敏感性的一組信息, 可信計算基中把敏感標記作為強制訪問控制決策的依據(jù)。3.6 安全策略security policy有關管理、保護和發(fā)布敏感信息的法律、規(guī)定和實施細則。3.7 信道channel系統(tǒng)內(nèi)的信息傳輸路徑。3.8 隱蔽信道covert channel允許進程以危害系統(tǒng)安全策略的方式傳輸信息的通信信道/3.9 訪問監(jiān)控器reference monitor監(jiān)控器主體和客體
4、之間授權訪問關系的部件。4 、等級劃分準則4.1 第一級用戶自主保護級本級的計算機信息系統(tǒng)可信計算基通過隔離用戶與數(shù)據(jù),使用戶具備自主安全保護的能力。它具有多種形式的控制能力,對用戶實施訪問控制,即為用戶提供可行的手段,保護用戶和用戶信息,避免其他用戶對數(shù)據(jù)的非法讀寫與破壞。自主訪問控制計算機信息系統(tǒng)可信計算基定義和控制系統(tǒng)中命名擁護對命名客體的訪問。實施機制(例如:訪問控制表)允許命名用戶以用戶和 (或)用戶組的身份規(guī)定并控制客體的共享;阻止非授權用戶讀取敏感信息。身份鑒別計算機信息系統(tǒng)可信計算基初始執(zhí)行時, 首先要求用戶標識自己的身份, 并使用保護機制 (例如:口令)來鑒別用戶的身份,阻止
5、非授權用戶訪問用戶身份鑒別數(shù)據(jù)。數(shù)據(jù)完整性計算機信息系統(tǒng)可信計算基通過自主完整性策略,阻止非授權用戶修改或破壞敏感信息。4.2 第二級系統(tǒng)審計保護級與用戶自主保護級相比,本級的計算機信息系統(tǒng)可信計算基實施了粒度更細的自主訪問控制,它通過登錄規(guī)程、審計安全性相關事件和隔離資源,使用戶對自己的行為負責。自主訪問控制計算機信息系統(tǒng)可信計算基定義和控制系統(tǒng)中命名用戶對命名客體的訪問。實施機制(例如:訪問控制表)允許命名用戶以用戶和 (或)用戶組的身份規(guī)定并控制客體的共享; 阻止非授權用戶讀取敏感信息。并控制訪問權限擴散。自主訪問控制機制根據(jù)用戶指定方式或默認方式,阻止非授權用戶訪問客體。訪問控制的粒度
6、是單個用戶。沒有存取權的用戶只允許由授權用戶指定對客體的訪問權。身份鑒別計算機信息系統(tǒng)可信計算基初始執(zhí)行時, 首先要求用戶標識自己的身份, 并使用保護機制 (例如:口令)來鑒別用戶的身份;阻止非授權用戶訪問用戶身份鑒別數(shù)據(jù)。通過為用戶提供唯一標識,計算機信息系統(tǒng)可信計算基能夠使用戶對自己的行為負責。 計算機信息系統(tǒng)可信計算基還具備將身份標識與該用戶所有可審計行為相關聯(lián)的能力??腕w重用在計算機信息系統(tǒng)可信計算基的空閑存儲客體空間中,對客體初始指定、分配或在分配一個主體之前,撤消該客體所含信息的所有授權。當主體獲得對一個已被釋放的客體的訪問權時,當前主體不能獲得原主體活動所產(chǎn)生的任何信息。審計計算
7、機信息系統(tǒng)可信計算基能創(chuàng)建和維護受保護客體的訪問審計跟蹤記錄, 并能阻止非授權的用戶對它訪問或破壞。計算機信息系統(tǒng)可信計算基能記錄下述事件:使用身份鑒別機制;將客體引入用戶地址空間(例如:打開文件、程序初始化);刪除客體;由操作員、系統(tǒng)管理員或(和)系統(tǒng)安全管理員實施的動作,以及其他與系統(tǒng)安全有關的事件。對于每一事件,其審計記錄包括:事件的日期和時間、用戶、事件類型、事件是否成功。對于身份鑒別事件,審計記錄包含請求的來源(例如:終端標識符);對于客體引入用戶地址空間的事件及客體刪除事件,審計記錄包含客體名。對不能由計算機信息系統(tǒng)可信計算基獨立分辨的審計事件,審計機制提供審計記錄接口,可由授權主
8、體調(diào)用。這些審計記錄區(qū)別于計算機信息系統(tǒng)可信計算基獨立分辨的審計記錄。數(shù)據(jù)完整性計算機信息系統(tǒng)可信計算基通過自主完整性策略,組織非授權用戶修改或破壞敏感信息。4.3 第三級安全標記保護級本級的計算機信息系統(tǒng)可信計算基具有系統(tǒng)審計保護級的所有功能。 此外,還需提供有關安全策略模型、數(shù)據(jù)標記以及主體對客體強制訪問控制的非形式化描述,具有準確地標記輸出信息的能力;消除通過測試發(fā)現(xiàn)的任何錯誤。自主訪問控制計算機信息系統(tǒng)可信計算基定義和控制系統(tǒng)中命名用戶對命名客體地訪問。實施機制(例如:訪問控制表)允許命名用戶以用戶和 (或)用戶組的身份規(guī)定并控制客體的共享; 阻止非授權用戶讀取敏感信息。并控制訪問權限
9、擴散。自主訪問控制機根據(jù)用戶指定方式或默認方式,阻止非授權用戶訪問客體。訪問控制的粒度是單個用戶。沒有存取權的用戶只允許由授權用戶指定對客體的訪問權。阻止非授權用戶讀取敏感信息。強制訪問控制計算機信息系統(tǒng)可信計算基對所有主體及其所控制的客體(例如:進程、文件、段、設備)實施強制訪問控制。為這些主體及客體指定敏感標記,這些標記是等級分類和非等級類別的組合,它們是實施強制訪問控制的依據(jù)。計算機信息系統(tǒng)可信計算基支持兩種或兩種以上成分組成的安全級。計算機信息系統(tǒng)可信計算基控制的所有主體對客體的訪問應滿?。?僅當主體安全級中的等級分類高于或等于客體安全級中的等級分類,且主體安全級中的非等級類別包含了客
10、體安全級中的全部非等級類別,主體才能讀客體;僅當主體安全級中的等級分類低于或等于客體安全級中的等級分類, 且主體安全級中的非等級類別包含于課題安全級中的非等級類別, 主體才能寫一個客體。 計算機信息系統(tǒng)可信計算基使用身份和鑒別數(shù)據(jù),鑒別用戶的身份,并保證用戶創(chuàng)建的計算機信息系統(tǒng)可信計算基外部主體的安全級和授權受該用戶的安全級和授權的控制。標記計算機信息系統(tǒng)可信計算基應維護與主體及其控制的存儲客體(例如:進程、文件、段、設備)相關的敏感標記。這些標記是實施強制訪問的基礎。為了輸入未加安全標記的數(shù)據(jù),計算機信息系統(tǒng)可信計算基向授權用戶要求并接受這些數(shù)據(jù)的安全級別,且可由計算機信息系統(tǒng)可信計算基審計
11、。身份鑒別計算機信息系統(tǒng)可信計算基初始執(zhí)行時,首先要求用戶標識自己的身份,而且,計算機信息系統(tǒng)可信計算基維護用戶身份識別數(shù)據(jù)并確定用戶訪問權及授權數(shù)據(jù)。 計算機信息系統(tǒng)可信計算基使用這些數(shù)據(jù)鑒別用戶身份,并使用保護機制(例如:口令)來鑒別用戶的身份;阻止非授權用戶訪問用戶身份鑒別數(shù)據(jù)。通過為用戶提供唯一標識,計算機信息系統(tǒng)可信計算基能夠使用戶對自己的行為負責。計算機信息系統(tǒng)可信計算基還具備將身份標識與該用戶所有可審計行為想關聯(lián)的能力??腕w重用在計算機信息系統(tǒng)可信計算基的空閑存儲客體空間中,對客體初始指定、分配或再分配一個主體之前,撤消客體所含信息的所有授權。當主體獲得對一個已被釋放的客體的訪問
12、權時,當前主體不能獲得原主體活動所產(chǎn)生的任何信息。審計計算機信息系統(tǒng)可心計算基能創(chuàng)建和維護受保護客體的訪問審計跟蹤記錄, 并能阻止非授權的用戶對它訪問或破壞。計算機信息系統(tǒng)可信計算基能記錄下述事件:使用身份鑒別機制;將客體引入用戶地址空間(例如:打開文件、程序初始化);刪除客體;由操作員、系統(tǒng)管理員或(和)系統(tǒng)安全管理員實施的動作,以及其他與系統(tǒng)安全有關的事件。對于每一事件,其審計記錄包括:事件的日期和時間、用戶、事件類型、事件是否成功。對于身份鑒別事件,審計記錄包含請求的來源(例如:終端標識符);對于客體引入用戶地址空間的事件及客體刪除事件,審計記錄包含客體名及客體的安全級別。此外,計算機信
13、息系統(tǒng)可信計算基具有審計更改可讀輸出記號的能力。對不能由計算機信息系統(tǒng)可信計算基獨立分辨的審計事件,審計機制提供審計記錄接口,可由授權主體調(diào)用。這些審計記錄區(qū)別于計算機信息系統(tǒng)可信計算基獨立分辨的審計記錄。數(shù)據(jù)完整性計算機信息系統(tǒng)可信計算基通過自主和強制完整性策略,阻止非授權擁護修改或破壞敏感信息。在網(wǎng)絡環(huán)境中,使用完整性敏感標記來確信信息在傳送中未受損。4.4 第四級機構化保護級本級的計算機信息系統(tǒng)可信計算基建立于一個明確定義的形式安全策略模型之上, 要求將第三級系統(tǒng)中的自主和強制訪問控制擴展到所有主體與客體。此外,還要考慮隱蔽通道。本級的計算機信息系統(tǒng)可信計算基必須結(jié)構化為關鍵保護元素和非
14、關鍵保護元素。 計算機信息系統(tǒng)可信計算基的借口也必須明確定義,使其設計與實現(xiàn)能經(jīng)受更充分的測試和更完整的復審。加強了鑒別機制;支持系統(tǒng)管理員和操作員的職能;提供可信設施管理;增強了配置管理控制。系統(tǒng)具有相當?shù)目節(jié)B透能力。自主訪問控制計算機信息系統(tǒng)可信計算基定義和控制系統(tǒng)中命名用戶對命名客體的訪問。實施機制(例如:訪問控制表)允許命名用戶和(或)以用戶組的身份規(guī)定并控制客體的共享;阻止非授權用戶讀取敏感信息。并控制訪問權限擴散。自主訪問控制機制根據(jù)用戶指定方式或默認方式,阻止非授權用戶訪問客體。訪問控制的粒度是單個用戶。沒有存取權的用戶只允許由授權用戶指定對客體的訪問權。強制訪問控制計算機信息系
15、統(tǒng)可信計算基對外部主體能夠或直接訪問的所有資源(例如:主體、存儲客體和輸入輸出資源)實施強制訪問控制。 為這些主體及客體指定敏感標記, 這些標記是等級分類和非等級類別的組合,它們是實施強制訪問控制的依據(jù)。計算機信息系統(tǒng)可信計算基支持兩種或兩種以上成分組成的安全級。計算機信息系統(tǒng)可信計算基外部的所有主體對客體的直接或間接的訪問應滿足: 僅當主體安全級中的等級分類高于或等于客體安全級中的等級分類, 且主體安全級中的非等級類別包含了客體安全級中的全部非等級類別,主體才能讀客體;僅當主體安全級中的等級分類低于或等于客體安全級中的等級分類,且主體安全級中的非等級類別包含與客體安全級中的非等級類別,主體才
16、能寫一個客體。計算機信息系統(tǒng)可信計算基使用身份和鑒別數(shù)據(jù),鑒別用戶的身份,保證用戶創(chuàng)建的計算機信息系統(tǒng)可信計算基外部主體的安全級和授權受該用戶的安全級和授權的控制。標記計算機信息系統(tǒng)可心計算基維護與可被外部主體直接或間接訪問到的計算機信息系統(tǒng)資源 (例如:主體、存儲客體、只讀存儲器)相關的敏感標記。這些標記是實施強制訪問的基礎。為了輸入未加安全標記的數(shù)據(jù),計算機信息系統(tǒng)可信計算基向授權用戶要求并接受這些數(shù)據(jù)的安全級別,且可由計算機信息系統(tǒng)可信計算基審計。身份鑒別計算機信息系統(tǒng)可信計算基初始執(zhí)行時,首先要求用戶標識自己的身份,而且,計算機信息系統(tǒng)可信計算基維護用戶身份識別數(shù)據(jù)并確定用戶訪問權及授
17、權數(shù)據(jù)。計算機信息系統(tǒng)可信計算基使用這些數(shù)據(jù),鑒別用戶身份,并使用保護機制(例如:口令)來鑒別用戶的身份:阻止非授權用戶訪問用戶身份鑒別數(shù)據(jù)。通過為用戶提供唯一標識, 計算機信息系統(tǒng)可信計算基能夠使用戶所有可審計行為相關聯(lián)的能力??腕w重用計算機信息系統(tǒng)可信計算基的空閑存儲客體空間中,對客體初始指定、分配或再分配一個主體之前,撤消客體所含信息的所有授權。當主體獲得對一個已被釋放的客體的訪問權時,當前主體不能獲得原主體活動所產(chǎn)生的任何信息。審計計算機信息系統(tǒng)可信計算基能創(chuàng)建和維護受保護客體的訪問審計跟蹤記錄, 并能阻止非授權的用戶對它訪問或破壞。計算機信息系統(tǒng)可信計算基能記錄下述事件:使用身份鑒別
18、機制;將客體引入用戶地址空間(例如:打開文件、程序初始化);刪除客體;由操作員、系統(tǒng)管理員或(和)系統(tǒng)安全管理員實施的動作,以及其他與系統(tǒng)安全有關的事件。對于每一事件,其審計記錄包括:事件的日期和時間、用戶、事件類型、事件是否成功。對于身份鑒別事件,審計記錄包含請求的來源(例如:終端標識符);對于客體引入用戶地址空間的事件及客體刪除事件,審計記錄包含客體名及客體的安全級別。此外,計算機信息系統(tǒng)可信計算基具有審計更改可讀輸出記號的能力。對不能由計算機信息系統(tǒng)可信計算基獨立分辨的審計事件,審計機制提供審計記錄接口,可由授權主體調(diào)用。這些審計記錄區(qū)別于計算機信息系統(tǒng)可信計算基獨立分辨的審計記錄。計算
19、機信息系統(tǒng)可信計算基能夠?qū)徲嬂锿[蔽存儲信道時可能被使用的事件。數(shù)據(jù)完整性計算機信息系統(tǒng)可信計算基通過自主和強制完整性策略,組織非授權用戶修改或破壞敏感信息。在網(wǎng)絡環(huán)境中,使用完整性敏感標記來確信信息在傳送未受損。隱蔽信道分析系統(tǒng)開發(fā)者應徹底搜索隱蔽存儲信道,并根據(jù)實際測量或工程估算確定每一個被標識信道的最大帶寬。 可信路徑對用戶的初始登錄和鑒別,計算機信息系統(tǒng)可信計算基在它與用戶之間提供可信通信路徑。該路徑上的通信只能由該用戶初始化。4.5 第五級訪問驗證保護級本級的計算機信息系統(tǒng)可信計算基滿足訪問控制器需求。訪問監(jiān)控器仲裁主體對客體的全部訪問。訪問監(jiān)控器本身是抗篡改的;必須足夠小,能夠分析
20、和測試。為了滿足訪問監(jiān)控器需求,計算機信息系統(tǒng)可信計算基在其構造時,排除那些對實施安全策略來說并非必要的代碼;在設計和現(xiàn)實時,從系統(tǒng)工程角度將其復雜性降低到最小程度。支持安全管理員職能;擴充審計機制,當發(fā)生與安全相關的事件時發(fā)出信號;提供系統(tǒng)恢復機制。系統(tǒng)具有很高的抗?jié)B透能力。自主訪問控制計算機信息系統(tǒng)可信計算基定義并控制系統(tǒng)中命名用戶對命名客體的訪問。實施機制(例如:訪問控制表)允許命名用戶和(或)以用戶組的身份規(guī)定并控制客體的共享;阻止非用戶讀取敏感信息。并控制訪問權限擴散。自主訪問控制機制根據(jù)用戶指定方式或默認方式,阻止非授權用戶訪問主體。訪問控制的粒度是單個用戶。訪問控制能夠為每個命名
21、客體指定命名用戶和用戶組,并規(guī)定他們對客體的訪問模式。沒有存取權的用戶只允許由授權用戶指定對客體的訪問權。強制訪問控制計算機信息系統(tǒng)可信計算基對外部主體能夠直接或間接訪問的所有資源(例如:主體、存儲客體和輸入輸出資源)實施強制訪問控制。為這些主體及客體指定敏感標記,這些標記是等級分類和非等級類別的組合,它們是實施強制訪問控制的依據(jù)。計算機信息系統(tǒng)可信計算基外部的所有主體對客體的直接或間接的訪問應滿足:僅當主體安全級中的等級分類高于或等于客體安全級中的等級分類,且主體安全級中的非等級類別包含了客體安全級中的全部非等級類別,主體才能讀客體;僅當主體安全級中的等級分類低于或等于客體安全級中的等級分類
22、,且主體安全級中的非等級類別包含于客體安全級中的非等級類別,主體才能寫一個客體。計算機信息系統(tǒng)可信計算基使用身份和鑒別數(shù)據(jù),鑒別用戶的身份,保證用戶創(chuàng)建的計算機信息系統(tǒng)可信計算基外部主體的安全級和授權受該用戶的安全級和授權的控制。標記計算機信息系統(tǒng)可信計算基維護與可被外部主體直接或間接訪問到的計算機信息系統(tǒng)資源 (例如:主體、存儲客體、只讀存儲器)相關的敏感標記。這些標記是實施強制訪問的基礎。為了輸入未加安全標記的數(shù)據(jù),計算機信息系統(tǒng)可信計算基向授權用戶要求并接受這些數(shù)據(jù)的安全級別,且可由計算機信息系統(tǒng)可信計算基審計。身份鑒別計算機信息系統(tǒng)可信計算基初始執(zhí)行時,首先要求用戶標識自己的身份,而且
23、,計算機信息系統(tǒng)可信計算基維護用戶身份識別數(shù)據(jù)并確定用戶訪問權及授權數(shù)據(jù)。計算機信息系統(tǒng)可信計算基使用這些數(shù)據(jù),鑒別用戶身份,并使用保護機制(例如:口令)來鑒別用戶的身份;阻止非授權用戶訪問用戶身份鑒別數(shù)據(jù)。通過為用戶提供唯一標識,計算機信息系統(tǒng)可信計算基能夠使用戶對自己的行為負責。計算機信息系統(tǒng)可信計算基還具備將身份標識與該用戶所有審計行為相關聯(lián)的能力??腕w重用在計算機信息系統(tǒng)可信計算基的空閑存儲客體空間中,對客體初始指定、分配或在分配一個主體之前,撤消客體所含信息的所有授權。當主體獲得對一個已被釋放的客體的訪問權時,當前主體不能獲得原主體活動所產(chǎn)生的任何信息。審計計算機信息系統(tǒng)可信計算基能創(chuàng)建和維護受保護客體的訪問審計跟蹤記錄, 并能阻止非授權的用戶對它訪問或破壞。計算機信息系統(tǒng)可信計算基能記錄下述事件:使用身份鑒別機制;將客體引入用戶地址空間(例如:
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026廣西柳州事業(yè)單位招聘1111人參考考試試題附答案解析
- 2026年上半年黑龍江事業(yè)單位聯(lián)考省教育廳招聘1人備考考試試題附答案解析
- 2026年沂南縣部分事業(yè)單位公開招聘綜合類崗位工作人員28人參考考試試題附答案解析
- 2026遼寧省文物考古研究院招聘3人參考考試題庫附答案解析
- 2026云南昆明市晉寧區(qū)人民政府辦公室招聘編外人員2人參考考試試題附答案解析
- 2026江蘇南京大學XZ2026-012化學學院科研人員招聘備考考試題庫附答案解析
- 2026山東濟寧市東方圣地人力資源開發(fā)有限公司招聘輔助服務人員5人參考考試題庫附答案解析
- 2026年度臺州玉環(huán)農(nóng)商銀行招聘參考考試題庫附答案解析
- 上海市執(zhí)法類公務員招錄體能測評健康承諾書備考考試試題附答案解析
- 2026泰安寧陽縣事業(yè)單位初級綜合類崗位公開招聘工作人員(19人)備考考試試題附答案解析
- 西師版 三年級下冊數(shù)學 全冊 預習單及答案
- 小學六年級上冊數(shù)學期末測試卷及參考答案(輕巧奪冠)
- DZ∕T 0130-2006 地質(zhì)礦產(chǎn)實驗室測試質(zhì)量管理規(guī)范(正式版)
- (高清版)JGJT 178-2009 補償收縮混凝土應用技術規(guī)程
- 電梯日管控、周排查、月調(diào)度內(nèi)容表格
- QC-提高衛(wèi)生間防水一次驗收合格率
- 江蘇省徐州市2022-2023學年高一上學期期末抽測政治試題(原卷版)
- 地基處理施工中的安全風險與防范
- 食材配送服務方投標方案(技術標)
- 人教版六年級科學上期末測試題(2份)有答案
- 食品安全全球標準BRCGS第9版內(nèi)部審核全套記錄
評論
0/150
提交評論