GB T 28452-2012 信息安全技术.应用软件系统通用安全技术要求.pdf
《GB T 28452-2012 信息安全技术.应用软件系统通用安全技术要求.pdf》由会员分享,可在线阅读,更多相关《GB T 28452-2012 信息安全技术.应用软件系统通用安全技术要求.pdf(56页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.020 L 80 道昌中华人民=lI工.,.、和国国家标准GB/T 28452-2012 信息安全技术应用软件系统通用安全技术要求Information security technology-Common security technique requirement for application software system 2012-06-29发布eg:g.,勾JV W守飞:w. = 酶_s1 数码防伪中华人民共和国国家质量监督检验检茂总局中国国家标准化管理委员会2012-10-01实施发布GB/T 28452一2012目次前言.v 引言.VI 1 范围-2 规范性引用文
2、件3 术语和定义、缩略语. . . 1 3. 1 术语和定义3.2 缩略语.3 4 应用软件生存周期安全技术要求.34. 1 应用软件开始阶段安全技术要求4.2 应用软件获得或开发阶段安全技术要求4. 3 应用软件实现和评估阶段安全技术要求4.4 应用软件运行和维护阶段安全技术要求.4 4.5 应用软件结束和处置阶段安全技术要求.4 5 第一级应用软件系统安全技术要求.45. 1 安全功能技术要求.4 5. 1. 1 用户身份鉴别.4 5. 1. 2 自主访问控制.5 5. 1. 3 用户数据完整性保护.5 5. 1. 4 备份与故障恢复.5 5.2 安全保证技术要求.5 5.2.1 安全子系
3、统自身安全保护要求5.2.2 安全子系统设计和实现要求5.2.3 安全子系统安全管理要求.8 6 第二级应用软件系统安全技术要求.8 6. 1 安全功能技术要求.8 6. 1. 1 用户身份鉴别.8 6. 1. 2 自主访问控制.8 6. 1. 3 安全审计6. 1. 4 用户数据完整性保护6. 1. 5 用户数据保密性保护.9 6. 1. 6 备份与故障恢复.10 6. 1. 7 系统安全性检测分析.10 6.2 安全保证技术要求.10 6.2.1 安全子系统自身保护要求.10 6.2.2 安全子系统设计和实现要求.116.2.3 安全子系统安全管理要求uG/T 28452-2012 7 第
4、三级应用软件系统安全技术要求.13 7.1 安全功能技术要求.13 7. 1. 1 用户身份鉴别7. 1. 2 抗抵赖.14 7. 1. 3 自主访问控制.14 7. 1. 4 标记.7. 1. 5 强制访问控制.7. 1. 6 安全审计.16 7. 1. 7 用户数据完整性保护.16 7. 1. 8 用户数据保密性保护.7. 1. 9 备份与故障恢复7. 1. 10 系统安全性检测分析.17 7.2 安全保证技术要求.7.2.1 安全子系统自身保护要求.7.2.2 安全子系统设计和实现要求7.2.3 安全子系统安全管理要求.21 8 第四级应用软件系统安全技术要求.22 8.1 安全功能技术
5、要求.22 8. 1. 1 用户身份鉴别8. 1. 2 抗抵赖.22 8. 1. 3 自主访问控制.23 8. 1. 4 标记238. 1. 5 强制访问控制.24 8. 1. 6 安全审计.24 8. 1. 7 用户数据完整性保护.24 8. 1. 8 用户数据保密性保护.25 8. 1. 9 可信路径.268. 1. 10 备份与故障恢复.8. 1. 11 系统安全性检测分析.26 8. 2 安全保证技术要求m8.2.1 安全子系统自身保护要求.26 8.2.2 安全子系统设计和实现要求.27 8.2.3 安全子系统安全管理要求309 第五级应用软件系统安全技术要求9. 1 安全功能技术要
6、求.31 E 9. 1. 1 用户身份鉴别.31 9. 1. 2 9. 1. 3 9. 1. 4 9. 1. 5 9. 1. 6 9. 1. 7 抗抵赖.自主访问控制.标记强制访问控制33安全审计.33 用户数据完整性保护.33 GB/T 28452-2012 9. 1. 8 用户数据保密性保护.34 9. 1. 9 可信路径9. 1. 10 备份与故障恢复9. 1. 11 系统安全性检测分析9.2 安全保证技术要求359.2.1 安全子系统自身保护要求.9.2.2 安全子系统设计和实现要求.37 9.2.3 安全子系统安全管理要求40附录A(资料性附录)应用软件系统安全的有关概念说明u附录B
7、(资料性附录)应用软件系统安全与信息系统安全的关系.42 附录c(资料性附录)安全技术要素与安全技术分等级要求的对应关系.43参考文献.47 阳山G/T 28452-2012 目U昌本标准按照GB/T1. 1一2009给出的规则起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本标准由全国信息安全标准化技术委员会CSAC/TC260)提出并归口。本标准起草单位:北京江南天安科技有限公司、北京思源新创信息安全资讯有限公司。本标准主要起草人:吉增瑞、陈冠直、王志强、景乾元。V GB/T 28452-2012 51 本标准描述为实现GB17859-1999所规定的每
8、一个安全保护等级的应用软件系统应达到的安全技术要求,为按照信息系统安全等级保护的要求设计和实现所要求的安全等级的应用软件系统提供指导。从广义角度,应用软件系统应该包括针对特定应用开发的业务处理软件,以及为这些业务处理软件的开发和运行提供支持的各种工具软件和中间件等。本标准仅对各个安全保护等级的业务处理软件的安全保护应采取的安全技术进行描述。应用软件系统是信息系统的重要组成部分,是信息系统中对应用业务进行处理的软件的总和。业务应用的安全需求,是信息系统安全需求的出发点和归宿。信息系统安全所采取的一切技术和管理措施,最终都是为确保业务应用安全的。这些安全措施,有的可以在应用软件系统中实现,有的需要
9、在信息系统的其他组成部分实现。本标准主要是对各个应用领域的应用软件系统普遍适用的安全技术要素的安全技术要求的描述。不同应用领域的应用软件系统可选取不同的安全技术要素,以满足各自应用业务的具体安全需求。本标准同时对应用软件系统生存周期的各个阶段应遵循的安全技术要求进行了简要描述。按照标准编写的规范性要求,本标准在第1章范围、第2章规范性引用文件及第3章术语和定义、缩略语之后,第4章应用软件生存周期安全技术要求,从应用软件生存周期的角度,分别对应用软件的开始阶段、获得或开发阶段、实现和评估阶段、运行和维护阶段以及结束和处置阶段的安全技术要求进行了简要描述。标准从第5章到第9章,以GB17859一1
10、999的五个安全等级的划分为基本依据,以GB/T 20271-2006关于信息系统通用安全技术要求的等级划分为基础,对每个安全等级的应用软件系统的安全技术要求进行了描述,包括:安全功能技术要求和安全保证技术要求(含应用软件系统安全子系统自身保护要求、应用软件系统安全子系统设计和实现要求、应用软件系统安全子系统安全管理要求)。在第5章到第9章的分等级描述中,如粗宋体表示在较高等级中比较低一级增加或增强的内容。本标准附录A(资料性附录)应用软件系统安全的有关概念说明,对应用软件系统在信息系统中的位置和应用软件系统安全在信息系统安全中的作用等进行了说明。附录B(资料性附录)应用软件系统安全与信息系统
11、安全的关系,对应用软件系统安全是信息系统安全的核心和应用软件系统安全需求就是信息系统安全需求进行了描述。附录C(资料性附录)给出了应用软件系统安全要素与安全分等级要求之间的对应关系。表C.1是安全功能技术要素与安全功能技术分等级要求的对应关系;表C.2是安全保证技术要素与安全保证技术分等级要求的对应关系。VI GB/T 28452-2012 信息安全技术应用软件系统通用安全技术要求1 范围本标准规定了按照GB17859-1999的5个安全保护等级的划分对应用软件系统进行等级保护所涉及的通用技术要求。本标准适用于按照GB17859-1999的5个安全保护等级的划分对应用软件系统进行的安全等级保护
12、的设计与实现。对于按照GB17859-1999的5个安全保护等级的划分对应用软件系统进行的安全等级保护的测试、管理也可参照使用。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB 17859-1999 计算机信息系统安全保护等级划分准则GBjT 20271-2006 信息安全技术信息系统通用安全技术要求GBjT 20272-2006 信息安全技术操作系统安全技术要求GBjT 20273-2006 信息安全技术数据库管理系统安全技术要求3 术语和定义、缩略语3. 1 术
13、语和定义GBjT 20271-2006界定的以及下列术语和定义适用于本文件。3. 1. 1 应用软件系统application software system 信息系统的重要组成部分,是指信息系统中对特定业务进行处理的软件系统。3. 1.2 应用软件系统安全技术application software system security t配hnology为确保应用软件系统达到确定的安全性目标的安全技术措施中可采用的技术。3.1.3 应用软件系统安全子系统CSSOASS)security subsystem of application software system 应用软件系统中安全保护模块的
14、总称。它建立了应用软件系统的一个基本安全保护环境,并提供安全应用软件系统要求的附加用户服务。按照GB17859-1999对可信计算基CTCB)的定义,SSOASS属于应用软件系统的TCB。其中所需要的硬件和固件支持由低层的安全机制提供。3. 1. 4 SSOASS安全策略CSSP)SSOASS security policy 对SSOASS中的资源进行管理、保护和分配的规则。一个SSOASS中可以有一种或多种安全策略。1 GB/T 28452-2012 3. 1. 5 安全功能策略(町的security function policy 为实现SSOASS安全要素的功能所采用的安全策略。3. 1
15、. 6 安全技术要素security technique element 本标准中各安全保护等级的安全技术要求所包含的安全内容的组成成分。3. 1. 7 SSOASS安全功能(SSF)SSOASS security function 正确实施SSOASS安全策略的全部硬件、固件、软件所提供的功能。每一种安全策略的实现,体现在SSOASS的某一个安全功能模块之中。一个SSOASS的所有安全功能模块共同组成该SSOASS的安全功能。3. 1.8 SSF控制范围(SSC)SSF scope of control SSOASS的操作所涉及的主体和客体的范围。3. 1.9 用户公开数据user publ
16、ished data 在应用软件系统中向所有用户公开的数据,该类数据的安全性受到破坏,将会对业务应用相关的公民、法人和其他组织的权益有一定影响,但不会危害国家安全、社会秩序、经济建设和公共利益。3. 1. 10 用户-般数据user general data 在应用软件系统中具有一般使用价值和保密程度,需要进行一定保护的单位内部的一般数据。该类数据的安全性受到破坏,将会对业务应用相关的公民、法人和其他组织的权益有较大影响或对国家安全、社会秩序、经济建设和公共利益造成一定的损害。3. 1. 11 用户重要数据user important data 在应用软件系统中具有重要使用价值或保密程度,需要
17、进行重点保护的单位的重要数据。该类数据的安全性受到破坏,将会对业务应用相关的公民、法人和其他组织的权益有重大影响或对国家安全、社会秩序、经济建设和公共利益造成较大损害。3. 1. 12 用户关键数据user chief data 在应用软件系统中具有很高使用价值或保密程度,需要进行特别保护的单位的关键数据。该类数据的安全性受到破坏,将会对业务应用相关的公民、法人和其他组织的权益有特别重大影响或对国家安全、社会秩序、经济建设和公共利益造成严重损害。3. 1. 13 用户核心数据user kemel data 在应用软件系统中具有最高使用价值或保密程度,需要进行绝对保护的单位的核心数据。该类数据的
18、安全性受到破坏,将会对相关的业务应用和用户单位利益造成特别严重损害。3. 1. 14 一般用户general user 以普通用户身份注册到应用软件系统,运行应用软件系统的用户或通过系统提供的用户操作界面对应用软件系统的运行进行操作控制的用户。2 GB/T 28452-2012 3. 1. 15 系统用户system user 在应用软件系统中,通过系统操作界面进行特定操作实现对应用软件系统的特定功能进行控制的用户,如应用软件系统的管理员、安全员和审计员等。系统用户具有一般用户所不具有的特殊权限,所以也称特权用户。3.2 缩略语下列缩略语适用于本文件。SSOASS:应用软件系统安全子系统Cse
19、curitysubsystem of application software system) SSP:SSOASS安全策略CSSOASSsecurity policy) SFP:安全功能策略Csecurityfunction policy) SSF:SSOASS安全功能CSSOASSsecurity function) SSC:SSF控制范围CSSFscope of controD 4 应用软件生存周期安全技术要求4. 1 应用软件开始阶段安全技术要求为确保应用软件系统的安全性达到相应安全等级的安全技术要求,应用软件生存周期开始阶段的安全技术要求如下za) 详细说明相应安全等级的应用软件系统
20、的保密性、完整性和可用性指标;b) 详细说明应用软件系统中需要保护的用户资产;c) 完成初步的应用软件系统风险评估;d) 详细说明应用软件系统安全应采用的整体安全策略。4.2 应用软件获得或开发阶段安全技术要求为确保应用软件系统在软件获得或开发过程中的安全性达到相应安全等级的安全技术要求,对于通过各种途经获得的应用软件或自主开发的应用软件,在本阶段的安全技术要求如下:a) 选择并确定相应安全等级的应用软件系统的安全技术要求;b) 自主开发的应用软件,应按照确定的安全技术要求进行安全设计和实现;c) 获得的应用软件,应确认其满足所确定的安全技术要求;d) 自主开发的应用软件,应对其开发和运行中的
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 28452 2012 信息 安全技术 应用软件 系统 通用 要求
