GA 174-1998 基于DOS的信息安全产品评级准则.pdf
《GA 174-1998 基于DOS的信息安全产品评级准则.pdf》由会员分享,可在线阅读,更多相关《GA 174-1998 基于DOS的信息安全产品评级准则.pdf(9页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 13.310 A 90 GA 中华人民共和国公共安全行业标准GA 174-1998 基于DOS的信息安全产品评级准则Evaluation criteria for DOS-based information security products 1998- 05 -04发布1998- 06-01实施中华人民共和国公安部发布GA 174-1998 前为了贯彻中华人民共和国计算机信息系统安全保护条例的精神,并配合计算机信息系统安全专用产品的销售许可证制度的实施,公安部计算机管理监察司委托天津市公安局计算机管理监察处和海军计算技术研究所共同编写基于DOS的信息安全产品评级准则。本标准在技术上参
2、照了美国DOD5200. 28-STD(可信计算机系统评估准则。本标准由中华人民共和国公安部提出。本标准由公安部信息标准化技术委员会归口。本标准起草单位z天津市公安局计算机管理监察处,海军计算技术研究所。本标准主要起草人z张健,周瑞平,王学梅,张双桥,高新宇。中华人民共和国公共安全行业标准基于DOS的信息安全产品评级准则GA 174-1998 1 范围Evaluation criteria for DOS-based information security products 本标准的适用对象为基于DOS操作系统的信息安全产品。基于DOS的信息安全产品是指保护DOS操作系统环境下的信息免受故意
3、的或偶然的非授权的泄漏、篡改和破坏的软件、硬件或软硬件结合产品,以及用于产品安装、执行、恢复的相关设施。在本标准中,对安全产品的评级等同于对加装了该安全产品的DOS操作系统的安全性能的评级。标准根据安全产品的性能将其分为三个等级,从最低级d到最高级b,其安全保护性能逐级增加。2 定义本标准采用下列定义。2. 1 客体object 含有或接收信息的被动实体。客体的例子如:文件、记录、显示器、键盘等。2.2 主体subject 引起信息在客体之间流动的人、进程或装置等。2. 3 安全策略security policy 有关管理、保护和发布敏感信息的法律、规章和技术标准。2.4 可信计算基trust
4、ed computing base-TCB 操作系统中用于实现安全策略的一个集合体(包含软件、固件和硬件),该集合体根据安全策略来处理主体对客体的访问,并满足以下特征:a) TCB实施主体对客体的安全访问pb) TCB是抗篡改的;c) TCB的结构易于分析和测试。2.5 安全策略模型security policy model 用于实施系统安全策略的模型,它表明信息的访问控制方式以及信息的流程。2.6 敏感标记sensitivity label 表明一个客体的安全级并描述该客体中数据的敏感度(例如z密级)的一条信息。TCB依据敏感标记进行强制性访问控制。2. 7 用户访问级user s clea
5、rance 用户访问敏感信息的级别。2.8 最小特权原理least provilege theorem 系统中的每个主体执行授权任务时,仅被授予完成任务所必需的最小访问权。中华人民共和国公安部1998-05 -04批准1998- 06-01实施GA 174-1998 2.9 关键保护元素protection critical element 在TCB中,用来处理主体和客体间的访问控制的关键元素。2. 10 审计踪迹audit trail 1能提供客观证明的一组记录,用于从原始事务追踪到有关的记录,或从记录追踪到其原始事务。2. 11 信道channel 系统内的信息传输路径。2. 12 可信信
6、道trusted channel 符合系统安全策略的信道。2.13 隐蔽信道covert channel 违反系统安全策略的信道。2. 14 自主访问控制discretionary access control 根据主体身份或者主体所属组的身份或者二者的结合,对客体访问进行限制的一种方法。具有某种访问权的主体能够自行决定将其访问权直接或间接地转授给其他主体。2.15 强制访向控制mandatory access control 根据客体中信息的敏感标记和访问敏感信息的主体的访问级对客体访问实行限制的一种方法。3 评级等级本标准将安全产品分为局部保护级、自主保护级、强制保护级三个等级。为便于和可
7、信计算机系统评估准则互为参照,又表示有别于该标准,用d,c,b表示。3. 1 局部保护级(d)提供一种或几种安全功能,但又未能达到c级标准的产品。3. 1. 1 安全功能必须明确定义每项安全功能预期达到的目标,描述为达到此目标而采用的TCB的安全机制及实现技术。3.1.2 安全测试必须对产品文档所述的安全功能进行测试,以确认其功能与文档描述相一致。3.1.3 文档安全特征用户指南文档要清楚地描述产品的保护原理、使用方法、使用限制及适用范围。要提供一个测试文档,描述该产品的测试计划、安全机制的测试过程及安全功能测试的结果。3. 2 自主保护级(c)c级主要提供自主访问控制功能,并通过审计手段能对
8、主体行为进行审查。3.2.1 安全策略3.2.1.1 自主访问控制TCB需定义并控制系统中主体对客体的访问机制,所采用的机制(如访问控制表)要明确规定特定主体对其他主体控制下的信息的访问类型。系统和用户设定的自主访问控制机制,能保证受保护的客体不会被未经授权的用户访问。对客体没有访问权限的用户,只有对该客体有授权能力的用户才能为其指定访问权限。3. 2.1.2 客体再用在将TCB的空闲存储客体池中客体初始指定、分配或再分配给一个主体之前,所有对于存储客体所含信息的授权都必须被撤销。当主体获得对一个已被释放的存储客体的访问权时,由原主体活动所产生的任何信息对当前主体都是不可获得的。3.2.2 责
9、任核查3. 2. 2.1 身份鉴别2 GA 174-1998 用户在要求TCB执行任何动作之前,必须首先向TCB表明自己的身份;TCB要使用保护机制(如z口令)来鉴别用户身份。为了防止任何未经授权的用户对鉴别数据进行访问,TCB要对鉴别数据进行保护。TCB需提供唯一标识每个系统用户的机制,并将用户的所有可审计行为与用户的标识联系起来。3. 2. 2. 2 审计TCB必须能创建、维护由主体实施的操作(例如:读、删和改等)的审计记录。TCB要记录下列类型的事件:使用身份鉴别机制;客体的引用;客体的删除以及其他与安全有关的事件J对于每一个记录事件,审计记录需标识:事件发生的日期和时间、用户、事件类型
10、及事件的成功和失败。由可信软件执行的单个操作,如果对用户是完全透明的,则不必进行审计。TCB要保护审计数据,使得只有授权用户才能访问。3. 2. 3 保证3. 2. 3. 1 操作保证3. 2.3.1.1 系统体系结构TCB要在封闭的域中运行,使其不受外部干扰或篡改(例如:代码或数据结构的修改)oTCB要隔离受保护资源,以满足访问控制和审计的需求。3.2. 3. 1. 2 系统完整性要提供相应的硬件或软件,用于定期确认TCB中硬件或固件元素的正常运行。3.2.3.1.3 数据完整性TCB要提供控制机制,以保证多个主体对同一客体访问时客体中数据的正确性和完整性,并且不影响系统的正常运行。3. 2
11、. 3. 2 生命周期保证3.2.3.2.1 安全测试必须对产品文档所述的安全功能进行测试,以确认其功能与文档描述相一致。测试要证实未经授权的用户没有明显的办法可以绕过或攻破TCB的安全保护机制。测试还要搜索TCB中明显的缺陷,过些缺陷可能导致TCB中的外部主体能够违背资源隔离原则,或者对审计数据或鉴别数据进行未经授权的访问。3.2.4 文档,3. 2. 4. 1 安全特征用户指南安全特征用户指南要描述TCB提供的保护机制、使用指南以及保护机制之间的配合方法,必须清楚地描述TCB中安全机制之间的交互作用。3. 2. 4. 2 可信设施于册在可信设施于册中,要明确描述TCB所支持的任何预定义用户
12、或主体(例如:系统管理员),要对运行安全功能时必须受到控制的功能和特权提出警告,并清楚地描述上述受控功能和特权之间的关系。如果存在TCB的安全操作的配置选项,应该予以标识。要提供用于检查和维护审计文件的规程。对每类审计事件,还要提供详细的审计记录结构。3.2.4.3 测试文档测试文档要描述安全保护机制的测试计划、测试步骤及其功能测试结果。3.2.4.4 设计文档设计文档要描述产品的保护原理并解释该原理在TCB中的实现,如果TCB由多个不同的模块组成,还应描述各模块间的接口。3. 3 强制保护级(b)b级的主要要求是:TCB能维护敏感标记及其完整性,并利用敏感标记来实施强制访问控制规则。b级的系
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GA 174 1998 基于 DOS 信息 安全产品 评级 准则
