GB T 20271-2006 信息安全技术.信息系统通用安全技术要求.pdf
《GB T 20271-2006 信息安全技术.信息系统通用安全技术要求.pdf》由会员分享,可在线阅读,更多相关《GB T 20271-2006 信息安全技术.信息系统通用安全技术要求.pdf(86页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.040 L 80 gB 和国国家标准-=:u二-、中华人民GB/T 20271-2006 信息安全技术信息系统通用安全技术要求Information security technology-Common security techniques requirement for information system 2006-05-31发布中华人民共和国国家质量监督检验检瘦总局中国国家标准化管理委员必2006-12-01实施GB/T 20271-2006 目次前言.v 引言ul 范围2 规范性引用文件.3 术语、定义和缩略语13. 1 术语和定义3.2 缩略语44 安全功能技术要求4
2、. 1 物理安全4. 1. 1 环境安全44. 1. 2 设备安全-4. 1. 3 记录介质安全4.2 运行安全4.2.1 风险分析4.2.2 信息系统安全性检测分析4.2.3 信息系统安全监控.4. 2. 4 安全审计4.2.5 信息系统边界安全防护104.2.6 备份与故障恢复114.2.7 恶意代码防护114.2.8 信息系统的应急处理4.2.9 可信计算和可信连接技术124. 3 数据安全124.3.1 身份鉴别124.3.2 抗抵赖4.3.3 自主访问控制144.3.4 标记u4. 3. 5 强制访问控制154.3.6 用户数据完整性保护164.3.7 用户数据保密性保护164.3.
3、8 数据流控制4.3.9 可信路径174. 3. 10 密码支持175 安全保证技术要求175. 1 SSOIS自身安全保护 17 5. 1. 1 SSF物理安全保护175. 1. 2 SSF运行安全保护175. 1. 3 SSF数据安全保护四GB/T 20271-2006 Qdnunu门U1iqJUA哇JhU巧ioooOQUQununvnv八U门v1itIq内LqiuqunJAUA哇哇Unb巧i巧i7OOQdAV-?HnLqqu401I?门49门49。fuq99年?内49。缸nJnJquqdnJquqJqdqJqdqunJquqJnJnJqJqJququqJA哇A哇4A44&A吐A且44理管
4、求理中要级uuA管集级在户UU护户口UU护与的等护倒现.护保现ju保现.呗制用制现理理理义制分摊全实理情全实理明全实理倒全和控实持理管管管定机才自安和管制安和管们安和管创源问和作uu支定管的的的的全技身计全身计全中u身计全资访计理操求期评全能性据色安全户全全全自设安统全全全自设安全全全全自设安构全全全自用弓安巴巴设管和要周性安功属数角巴安安安安巴巴曰:安安安巴巴巴安安安巴巴巴安安安moos置发发档存试弱SF全F全O统级理行据000级理行据000级理行据000级理行据。但旺。配分开文生测脆Omm安岱安mm系一物运数民叩mmu二物运数白白白三物运数mmu部囚物运数mm旦旦息第第第第45123456
5、712JJ5信12345612345612345612341L1iq臼9?u9年99?9年quqJquqJqJJ1141i1i1i-A-1-7-q49q99?ndqJqJqJnJndnJA吐4&AT4AA吐门HUFUFUEDEDFORdRUE3RU严bFURUFURUFUEDnb0hunbpbnbnbbbbnb0卢bbnbpbpb月bn0月bbnOPOPOPb0bGB/T 20271-2006 6.4.5 SS01S设计和实现 47 6.4.6 SSOIS安全管理 48 6.5 第五级:访问验证保护级486. 5. 1 物理安全46.5.2 运行安全496.5.3 数据安全506.5.4 SS
6、OIS自身安全保护 52 6. 5. 5 SSIS设计和实现 53 6.5.6 SSOIS安全管理 M 附录A(资料性附录)标准概念说明人l 组成与相互关系八.2关于安全保护等级的划分mA.3 关于主体、客体A. 4 关于SSOIS、SSF、SSP、SFP及其相互关系MA.5 关于密码技术MA.6 关于信息安全技术等级和信息系统安全等级附录B(资料性附录)等级化信息系统安全设计参考. . . . . . . . . . . . ., . . 58 B. 1 安全需求与分等级保护B. 1.1 确定安全需求的基本方法四B. 1. 2 分等级保护的基本思想 58 B. 1.3 划分安全保护等级的假定
7、B. 1.4 划分和确定安全保护等级的原则和方法B. 2 信息系统安全设计概述 m B.2.1 信息系统安全设计总体说明 U B. 2. 2 信息系统安全的组成与相互关系 m 13. Z. 3 等级化信息系统安全的设计 63 附录资料性附录)安全技术要素与安全技术分等级要求的对应关系68参考文献. . . . . . . . . . . . . . . . ., . ., 78 mm GB/T 20271一2006前言本标准的附录A、附录B、附录C是资料性附录。本标准由全国信息安全标准化技术委员会提出并归口。本标准起草单位:北京思源新创信息安全资讯有限公司,江南计算技术研究所技术服务中心。本标
8、准主要起草人:吉增瑞、王志强、陈冠直、景乾元、宋健平。V G/T 20271-2006 百|本标准主要从信息系统安全保护等级划分的角度,说明为实现GB17859-1999中每一个安全保护等级的安全功能要求应采取的安全技术措施,以及各安全保护等级的安全功能在具体实现上的差异。一个复杂的大型/巨大型信息系统可以由若干个分系统或子系统组成。无论从全系统、分系统或子系统的角度,信息系统一般由支持软件运行的硬件系统(含计算机硬件系统和网络硬件系统)、对系统资源进行管理和为用户使用提供基本支持的系统软件(含计算机操作系统软件、数据库管理系统软件和网络协议软件和管理软件)、实现信息系统应用功能的应用系统软件
9、等组成。这些硬件和软件共同协作运行,实现信息系统的整体功能。从安全角度,组成信息系统各个部分的硬件和软件都应有相应的安全功能,确保在其所管辖范围内的信息安全和提供确定的服务。这些安全功能分别是:确保硬件系统安全的物理安全,确保数据网上传输、交换安全的网络安全,确保操作系统和数据库管理系统安全的系统安全(含系统安全运行和数据安全保护),确保应用软件安全运行的应用系统安全(含应用系统安全运行和数据安全保护)。这四个层面的安全,再加上为保证其安全功能达到应有的安全性而必须采取的管理措施,构成了实现信息系统安全的五个层面的安全。其实,在这五个层面中,许多安全功能和实现机制都是相同的。比如,身份鉴别、审
10、计、访问控制、保密性保护、完整性保护等,在每一层都有体现,并有相应的安全要求。本标准对这些安全功能的描述是从安全技术的角度进行的,每一个安全技术的要求(含功能要求和保证要求)具有普遍的适用性,比如,对身份鉴别的描述既适用于操作系统,也适用于网络系统、数据库管理系统和应用系统。这种按安全要素对安全技术要求进行描述的方法,具有简洁、清晰的优点。本标准大量采用了GB/T18336-200lC idt ISO/IEC 15408: 1999)的安全功能要求和安全保证要求的技术内容,并按GB17859-1999的五个等级,对其进行了相应的等级划分。本标准首先对信息安全等级保护所涉及的安全功能技术要求和安
11、全保证技术要求做了比较全面的描述,然后按GB17859-1999的五个安全保护等级,对每一个安全保护等级的安全功能技术要求和安全保证技术要求做了详细描述。需要特别说明的是,信息安全技术等级和信息系统安全等级是两个既有联系又不相同的概念。本标准是对不同安全等级的信息安全技术要求的描述。信息技术安全等级是根据安全功能技术和安全保证技术实现上的差异,参考国、内外已有标准并结合我国当前信息系统安全的实际情况确定的。而信息系统的安全等级是根据信息系统的安全需求、参照所采用的安全技术的等级确定的(有关概念的详细说明,见A.6关于信息安全技术等级与信息系统安全等级人为了帮助读者运用这些安全技术设计和实现不同
12、安全等级的信息系统,附录B给出了等级化信息系统安全设计参考。附录C给出信息系统安全技术要素与安全技术分等级要求之间的对应关系。表C.1是安全功能技术要素与安全功能技术分等级要求的对应关系;表C.2是安全保证技术要素与安全保证技术分等级要求的对应关系。第6章是对各个安全保护等级安全功能技术要求和安全保证技术要求的具体描述。为清晰表示每一个安全等级比较低一级安全等级的安全技术要求的增加和增强,每一级的新增部分用宋体加粗字表示。VI GB/T 20271-2006 信息安全技术信息系统通用安全技术要求1 范围本标准依据GB17859-1999的五个安全保护等级的划分,规定了信息系统安全所需要的安全技
13、术的各个安全等级要求。本标准适用于按等级化要求进行的多钟时玩的时实现,对按等级化要求进行的信息系统安全的测试和管理可参照使用。2 规范性引用文件下列文件中的条的修改单(不包括勘误GB 17859 3. 1. 1 信息系统安信息系统及3. 1.2 信息系统通用实现各种类型的3. 1. 3 信息系统安全子系信息系统内安全保护一个基本的信息系统安全保注:按照GB17859-1999对3.1 . 4 安全要素security element 引用文件,其随后所有达成协议的各方研究标准。略的组合体。它建立了服务。本标准中的安全功能技术要求和安全保证技术要求所包含的安全内容的组成成分。3. 1. 5 安全
14、功能策略security function policy 为实现SSOIS安全要素要求的功能所采用的安全策略。3. 1. 6 安全功能security function 为实现安全要素的要求,正确实施相应安全功能策略所提供的功能。1 GB/T 20271-2006 3. 1.7 安全保证security assurance 为确保安全要素的安全功能达到要求的安全性目标所采取的方法和措施。3. 1. 8 SSOIS安全策略SSOIS security poJicy 对SSOIS中的资源进行管理、保护和分配的一组规则。-个SSOIS中可以有一个或多个安全策略。3. 1.9 SSOIS安全功能SSO
15、IS security function 正确实施SSOIS安全策略的全部硬件、固件、软件所提供的功能。每一个安全策略的实现,组成一个SSOIS安全功能模块。一个SSOIS的所有安全功能模块共同组成该SSOIS的安全功能。3. 1. 10 SSF控制范围SSF scope of control SSOIS的操作所涉及的主体和客体的范围。3. 1. 11 用户标识user identification 用来标明用户的身份,确保用户在系统中的唯一性和可辨认性。一般以用户名称和用户标识符(UID)来标明系统中的用户。用户名称和用户标识符都是公开的明码信息。3. 1. 12 用户鉴别user auth
16、entication 用特定信息对用户身份的真实性进行确认。用于鉴别的信息一般是非公开的、难以仿造的。3. 1. 13 用户一主体绑定user- subject binding 用一定方法将指定用户与为其服务的主体(如进程)相关联。3. 1. 14 主、害体标记label of subject and object 为主、客体指定敏感标记。这些敏感标记是等级分类和非等级类别的组合,是实施强制访问控制的依据。3. 1. 15 安全属性security aUribute 用于实施安全策略,与主体、客体相关的信息。对于自主访问控制,安全属性包括确定主、客体访问关系的相关信息;对于采用多级安全策略模型
17、的强制访问控制,安全属性包括主、客体的标识信息和安全标记信息。3. 1. 16 自主访问控制discretionary access control 由客体的所有者主体自主地规定其所拥有客体的访问权限的方法。有访问权限的主体能按授权方式对指定客体实施访问,并能根据授权,对访问权限进行转移。3. 1. 17 强制访问控制mandatory access control 由系统根据主、客体所包含的敏感标记,按照确定的规则,决定主体对客体访问权限的方法。有访问权限的主体能按授权方式对指定客体实施访问。敏感标记由系统安全员或系统自动地按照确定的规则进行设置和维护。GB/T 20271-2006 3.
18、1. 18 回退rollback 由于某种原因而撤消上次/一系列操作,并返回到该操作以前的已知状态的过程。3. 1. 19 可信信道trusted channel 为了执行关键的安全操作,在SSF与其他可信IT产品之间建立和维护的保护通信数据免遭修改和泄漏的通信路径。3.1.20 可信路径trusted path 为实现用户与SSF之间的可信通信,在SSF与用户之间建立和维护的保护通信数据免遭修改和泄漏的通信路径。3. 1.21 公开用户数据published user data 信息系统中需要向所有用户公开的数据。该类数据需要进行完整性保护。3.1.22 内部用户数据internal use
19、r data 信息系统中具有一般使用价值或保密程度,需要进行一定保护的用户数据。该类数据的1世漏或破坏,会带来一定的损失。3. 1. 23 重要用户数据important user data 信息系统中具有重要使用价值或保密程度,需要进行重点保护的用户数据,该类数据的泄露或破坏,会带来较大的损失。3. 1. 24 关键用户数据key user data 信息系统中具有很高使用价值或保密程度,需要进行特别保护的用户数据,该类数据的泄漏或破坏,会带来重大损失。3. 1. 25 核心用户数据nuclear user data 信息系统中具有最高使用价值或保密程度,需要进行绝对保护的用户数据,该类数据
20、的泄漏或破坏,会带来灾难性损失。3. 1. 26 窑错tolerance 通过一系列内部处理措施,将软、硬件所出现的错误消除掉,确保出错情况下SSOIS所提供的安全功能的有效性和可用性。3. 1. 27 服务优先级priority of service 通过对资源使用的有限控制策略,确保SSOIS中高优先级任务的完成不受低优先级任务的干扰和延误,从而确保SSOIS安全功能的安全性。3.1.28 资源分配resource allocation 通过对SSOIS安全功能控制范围内资源的合理管理和调度,确保SSOIS的安全功能不因资源使用方面的原因而受到影响。3 GB/T 20271一20063.
21、1. 29 配置管理configuration management 一种建立功能要求和规范的方法。该功能要求和规范是在SSOIS的执行中实现的。3. 1. 30 配置管理系统configuration management system 通过提供追踪任何变化,以及确保所有修改都已授权的方法,确保SSOIS各部分的完整性。3. 1. 31 保护轮廓protection profile 详细说明信息系统安全保护需求的文挡,即通常的安全需求,一般由用户负责编写。3. 1. 32 安全目标security target 阐述信息系统安全功能及信任3. 1. 33 SSOIS安全管理SSOIS 对与S
22、SOIS安全相关方进行规定,对分散在多个物处理。3. 1. 34 安全功能数据安全子系统中各息,鉴别信息等。3.2 缩略语下列缩略语适用CM 配置CMS 配置管理PP 保护轮廓SFP SSC SSF SSP SSOIS安全策SSOIS 信息系统安全ST 安全目标secunty 4 安全功能技术要求4. 1 物理安全4. 1. 1 环境安全4. 1. 1. 1 中心机房的安全保护4. 1. 1. 1. 1 机房场地选择根据对机房安全保护的不同要求,机房场地选择分为:a) 基本要求:按一般建筑物的要求进行机房场地选择;b) 防火要求:避开易发生火灾和危险程度高的地区,如油库和其他易燃物附近的区域;
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 20271 2006 信息 安全技术 信息系统 通用 要求
