標準解讀
《GB/T 25070-2010 信息安全技術(shù) 信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求》是中國國家標準化管理委員會發(fā)布的一項國家標準,主要針對信息系統(tǒng)的安全保護級別劃分及相應(yīng)級別的安全設(shè)計提出了具體的技術(shù)要求。該標準適用于指導(dǎo)信息系統(tǒng)建設(shè)過程中的安全規(guī)劃與設(shè)計工作,確保信息系統(tǒng)能夠按照其重要性和面臨的安全威脅程度得到適當?shù)陌踩雷o。
根據(jù)該標準,信息系統(tǒng)的安全保護被分為五個等級,從第一級到第五級,每個等級對應(yīng)不同的安全需求和防護措施。其中,第一級為最低保護級別,適用于一般的信息系統(tǒng);而第五級則為最高保護級別,適用于涉及國家安全、社會穩(wěn)定等極為重要的信息系統(tǒng)。
對于不同級別的信息系統(tǒng),標準詳細規(guī)定了物理安全、網(wǎng)絡(luò)安全、主機安全、應(yīng)用安全以及數(shù)據(jù)安全等多個方面的具體技術(shù)要求。例如,在物理安全方面,包括但不限于對機房環(huán)境(如溫濕度控制)、訪問控制機制(如門禁系統(tǒng))的要求;在網(wǎng)絡(luò)安全部分,則涉及到防火墻配置、入侵檢測/防御系統(tǒng)部署等內(nèi)容;至于數(shù)據(jù)安全,則強調(diào)了加密存儲、備份策略的重要性等方面。
此外,《GB/T 25070-2010》還特別指出了安全管理機構(gòu)設(shè)置、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運維管理等方面的指導(dǎo)原則,以確保組織能夠在日常運營中有效落實各項安全措施,并能及時應(yīng)對可能出現(xiàn)的安全事件或事故。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
下載本文檔
GB/T 25070-2010信息安全技術(shù)信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求-免費下載試讀頁文檔簡介
ICS3524040
L80..
中華人民共和國國家標準
GB/T25070—2010
信息安全技術(shù)
信息系統(tǒng)等級保護安全設(shè)計
技術(shù)要求
Informationsecuritytechnology—
Technicalrequirementsofsecuritydesignfor
informationsystemclassifiedprotection
2010-09-02發(fā)布2011-02-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
GB/T25070—2010
目次
前言…………………………
Ⅲ
引言…………………………
Ⅳ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術(shù)語和定義………………
31
信息系統(tǒng)等級保護安全技術(shù)設(shè)計概述…………………
42
第一級系統(tǒng)安全保護環(huán)境設(shè)計…………
53
設(shè)計目標………………
5.13
設(shè)計策略………………
5.23
設(shè)計技術(shù)要求…………………………
5.33
第二級系統(tǒng)安全保護環(huán)境設(shè)計…………
63
設(shè)計目標………………
6.13
設(shè)計策略………………
6.24
設(shè)計技術(shù)要求…………………………
6.34
第三級系統(tǒng)安全保護環(huán)境設(shè)計…………
75
設(shè)計目標………………
7.15
設(shè)計策略………………
7.25
設(shè)計技術(shù)要求…………………………
7.35
第四級系統(tǒng)安全保護環(huán)境設(shè)計…………
87
設(shè)計目標………………
8.17
設(shè)計策略………………
8.27
設(shè)計技術(shù)要求…………………………
8.37
第五級系統(tǒng)安全保護環(huán)境設(shè)計…………
99
設(shè)計目標………………
9.19
設(shè)計策略………………
9.210
設(shè)計技術(shù)要求…………………………
9.310
定級系統(tǒng)互聯(lián)設(shè)計……………………
1010
設(shè)計目標……………
10.110
設(shè)計策略……………
10.210
設(shè)計技術(shù)要求………………………
10.310
附錄資料性附錄訪問控制機制設(shè)計………………
A()11
自主訪問控制機制設(shè)計……………
A.111
強制訪問控制機制設(shè)計……………
A.211
附錄資料性附錄第三級系統(tǒng)安全保護環(huán)境設(shè)計示例……………
B()13
功能與流程…………………………
B.113
子系統(tǒng)間接口………………………
B.215
重要數(shù)據(jù)結(jié)構(gòu)………………………
B.318
參考文獻……………………
24
Ⅰ
GB/T25070—2010
前言
本標準的附錄附錄是資料性附錄
A、B。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準主要起草單位公安部第一研究所
:。
本標準主要起草人厲劍范紅胡志昂吉增瑞張洪斌趙勇金麗娜韓煜趙會敏張紅旗
:、、、、、、、、、、
杜學繪宮敏馬永清韓勇橋王超連一峰張海霞黃濤徐國愛金舒原田志宏姜偉劉鑫蘇智睿
、、、、、、、、、、、、、、
李理劉衛(wèi)國李娜
、、。
Ⅲ
GB/T25070—2010
引言
中華人民共和國計算機信息系統(tǒng)安全保護條例國務(wù)院令第號明確規(guī)定我國計算機信息
《》(147)“
系統(tǒng)實行安全等級保護依據(jù)國務(wù)院號令要求制定發(fā)布的強制性國家標準計
”。147GB17859—1999《
算機信息系統(tǒng)安全保護等級劃分準則為計算機信息系統(tǒng)安全保護等級的劃分奠定了技術(shù)基礎(chǔ)國
》?!?/p>
家信息化領(lǐng)導(dǎo)小組關(guān)于加強信息安全保障工作的意見中辦發(fā)號明確指出實行信息安全等
》([2003]27)
級保護要重點保護基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國家安全經(jīng)濟命脈社會穩(wěn)定等方面的重要信息系統(tǒng)抓緊建
“、、,
立信息安全等級保護制度關(guān)于信息安全等級保護工作的實施意見公通字號和信息
”?!丁?[2004]66)《
安全等級保護管理辦法公通字號確定了實施信息安全等級保護制度的原則工作職責劃
》([2007]43)、
分實施要求和實施計劃明確了開展信息安全等級保護工作的基本內(nèi)容工作流程工作方法等
、,、、。
上述信息安全等級保護相關(guān)法規(guī)政策文件國家標準和公共安全行業(yè)標準的出臺為信息安全等
、、,
級保護工作的開展提供了法律政策標準依據(jù)
、、。
年月全國開展重要信息系統(tǒng)等級保護定級工作標志著信息安全等級保護工作在我國全面
20077,
展開在開展信息安全等級保護定級和備案工作基礎(chǔ)上各單位各部門正在按照信息安全等級保護有
。,、
關(guān)政策規(guī)定和技術(shù)標準規(guī)范開展信息系統(tǒng)安全建設(shè)和加固工作建立健全信息安全管理制度落實安
,,、,
全保護技術(shù)措施全面貫徹落實信息安全等級保護制度為了配合信息系統(tǒng)安全建設(shè)和加固工作特制
,。,
定本標準
。
本標準規(guī)范了信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求包括第一級至第五級系統(tǒng)安全保護環(huán)境的安
,
全計算環(huán)境安全區(qū)域邊界安全通信網(wǎng)絡(luò)和安全管理中心等方面的設(shè)計技術(shù)要求以及定級系統(tǒng)互聯(lián)
、、,
的設(shè)計技術(shù)要求涉及物理安全安全管理安全運維等方面的要求分別參見參考文獻
。、、[9]、[2]、[7]、
等進行安全技術(shù)設(shè)計時要根據(jù)信息系統(tǒng)定級情況確定相應(yīng)安全策略采取相應(yīng)級別的安全保
[10]。,,,
護措施
。
在第章至第章中每一級系統(tǒng)安全保護環(huán)境設(shè)計比較低一級系統(tǒng)安全保護環(huán)境設(shè)計所增加和
59,
增強的部分用黑體表示
,“”。
Ⅳ
GB/T25070—2010
信息安全技術(shù)
信息系統(tǒng)等級保護安全設(shè)計
技術(shù)要求
1范圍
本標準依據(jù)國家信息安全等級保護的要求規(guī)定了信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求
,。
本標準適用于指導(dǎo)信息系統(tǒng)運營使用單位信息安全企業(yè)信息安全服務(wù)機構(gòu)開展信息系統(tǒng)等級保
、、
護安全技術(shù)方案的設(shè)計和實施也可作為信息安全職能部門進行監(jiān)督檢查和指導(dǎo)的依據(jù)
,、。
2規(guī)范性引用文件
下列文件中的條款通過本標準的引用而成為本標準的條款凡是注日期的引用文件其隨后所有
。,
的修改單不包括勘誤的內(nèi)容或修訂版均不適用于本標準然而鼓勵根據(jù)本標準達成協(xié)議的各方研究
(),,
是否可使用這些文件的最新版本凡是不注日期的引用文件其最新版本適用于本標準
。,。
計算機信息系統(tǒng)安全保護等級劃分準則
GB17859—1999
3術(shù)語和定義
確立的以及下列術(shù)語和定義適用于本標準
GB17859—1999。
31
.
定級系統(tǒng)classifiedsystem
按照參考文獻已確定安全保護等級的信息系統(tǒng)定級系統(tǒng)分為第一級第二級第三級第四
[11]。、、、
級和第五級信息系統(tǒng)
。
32
.
定級系統(tǒng)安全保護環(huán)境securityenvironmentofclassifiedsystem
由安全
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 技術(shù)規(guī)范:物聯(lián)網(wǎng)數(shù)據(jù)傳輸安全標準
- 2026年物流管理供應(yīng)鏈優(yōu)化與倉儲管理試題
- 2026年職業(yè)素養(yǎng)與實踐能力提升試題
- 2026年食品衛(wèi)生安全法規(guī)考試題庫確保食品安全與健康
- 2026年電子通信電子設(shè)備調(diào)試與維護實操考試題
- 2026年5S環(huán)境管理標準下的辦公室管理測試
- 2026年機械原理與機械設(shè)計專業(yè)知識題庫
- 2026年語言矯治模擬題目發(fā)音糾正與語音清晰度訓練
- 2026年AI技術(shù)專家認證考試題集與答案詳解
- 2026年拼多多市場營銷應(yīng)屆生面試題集
- 38000t化學品船施工要領(lǐng)
- 極兔快遞合作合同協(xié)議書
- 加油站安全環(huán)保課件
- co中毒遲發(fā)性腦病診斷與治療中國專家共識解讀
- 新版預(yù)算管理制度
- 2024版人教版八年級上冊英語單詞表(含音標完整版)
- “轉(zhuǎn)作風、換腦子、促管理”集中整頓工作心得體會
- 提高幕墻主龍骨安裝合格率(QC)
- 高層樓宇門窗安裝安全施工方案
- 河南省天一大聯(lián)考2024-2025學年高一化學上學期期末考試試題
- 高血壓病的中醫(yī)藥防治
評論
0/150
提交評論