QJ 1236-1987 信息系统数据安全与保密规范.pdf
《QJ 1236-1987 信息系统数据安全与保密规范.pdf》由会员分享,可在线阅读,更多相关《QJ 1236-1987 信息系统数据安全与保密规范.pdf(10页珍藏版)》请在麦多课文档分享上搜索。
1、Q.J 中华人民共和国航天工业部部标准QJ1236 87 信息系统数据安全与保密规范1987-06-23发布1988-02-01实施中华人民共和自黠去工业部报准1事l窜1. 1 串串中华人民共和国航天工业部部标准信皇系统数据安全与保密短$7iQJ1236-87 xr信息系统数摇安全与保密ilJ威撼时亲自自然灾害、支持设备的失效、系统故肆或人为(f.,:盖在坏。人为刻破坏主要包括对信患胃J药单如毁坏、非法的分析非法在J更攻或对已完成的信起按校行为必否认。造成信怠9真实性、完整性秘童医1主位豹破坏。信忌系统的数吉普安全狂草Q-f豆豆泛整体韵安全。本标准主要钱对信,系缓的数紧安全与保密统定权应皇宫于
2、防指施。1.2 适勇范翠本标准适用于iJJ与统夭.pi占怠系tf.之)(1人员、机放事l设备。对违反二字标准的人员、单位的处理ti起L天在在信息法执行。2 术语2. 数据2. 1.1 数据;1泛注中必数星与系指-tJ1-苦fU异议系统.ld过搜体事I11i辈革!I言道中在j;rj fti忌。2. 1. 2 主1些主主乱,.涉及人员、主Hl主远东挝、泞,泣兹去,2. 1. 3 学机交数据=饥妥数告;之外治其它致艇。2. 1. 4 数据完整性z指数据具有不被幸主主权者辛基玫苦;拟吕立,不18灾害受到毛主主f:,丢失戎扰乱翻转位。2. 1.5 数10j保密性.指数wlgj均在J),布币、钝幸运权者A
3、获取约特拉.0 2. 1.6 盖在扣王:全f空军指数据|习时具有激怒完整注和保密性。2. 1.7 数据有效应.指数必.f生幸亏废弃前的整个系;期。2.2 人员2.2.1 系统管理人员z负责舔询、管H孟统资驳的人员。2.2.2 系统援引人员g指系主运控中j台协续古人员。2.2.3 系统u计入主is系统ffli:!ll运应用系泛的这汀人员,2.2.4 系统使月,、;(其Jr) ;信,已系或主-:.iLl.:主j苦。2.2.5 系统保去人员:Sh.Jii远远Ztf云J.;骂街j_.f的人丑。2.3 涎蠢舷天工率都19串7一一始终发在198-02-01实施1 Qj1236-87 2.3.1 告:要数捂
4、处或:-;在爱兰、处理或给入、输出就要数据您没备。2.3.2 非机要建立JR处?咱击:事.数奈x主建设备之外约其它数据处理设备a2. 4 记录媒体2.4. 1 记录媒体g信息至泼的数据1童出我埠。2.4.2 级迢录媒体.信,皇军统治fTlll机、绘建议屯穿卡机、纸带就输I!i的记录媒体。2.4.3 残记录絮牛:1方怠在统中使思的磁带、硬磁盘,软毅盘等。2.5 醺捷传输2.5.1 i言道i机之冯主主机与Jifn终端站)之写的由主主!,传揄设法传夜的信息遥远。2.5.2 安全信道法确深教l!:传输安全的信道。2.5.3 主安全信道:不能喝保数据传输安全始信道。2.6 坊得撞毒草2.6.1 访问控剑
5、:捷生;进行数益;读、写、掺改、删除操作弱,或运行荼_.jt盘时对操持者的权银子!b:审查,玲等L皇军作者予以j巨绝e2.6.2 讼i司授权,1吉运用户访j可范髦的权段。2.6.3 ij问路径2访河茎一数兹所经过的黯径e2.6.4 该问策略:是宅辰1飞主j可权限的佼窍。2.1 访泻追踪2.7.1 ifn可追踪,tn动登录范户主系统巾对主主站送往的各手f操作。2.事敏捷主oi技术2.8.1 数据加密技术:种对数据内容进行保护约技隶。遂常是指照某种主主则将数毅变换我F易为他人理解(jJ形式a2. B. 2 Il!号文:指未经过数据江边;处理约数辛苦。立具有与人ifl通常的习续相一致的含义,2.8.
6、3 密文:指经过数器如密处理后得到约数据。2.6.4 1.目密:指将军军文转换成密文的过程,2.8.5解密指将密文转换成明文的过程。2.6 密钥:用于控制报密和解密梁作的参数2.草.7翅密算法摇述1m窑操作的算法。2.8.8 董事密算法:结述董事密操作的算法。2.9认证技术2.9.1 认证技幸z在信患系统中用于爱证人员、设备操作、信患的合法这约技术-2.9.2 人员认证:当各类人员速过持算提终揣进行操作时,对月3户身份进行的认还a2.9.3 设备认证:当主板之间或主权与运程终壤之离建立连接时.:111i哥连接设备部合法性进行的认主. 2.9.4 信息认证z当进行数据传输肘,对接收的数摇进行认证
7、。以辨明数然是杏出t主权者发出及二是否在传输过程巾被修改。2.9.5 j令口令是用以表明绿作者身份的字符串e2.10 Ilil绪波藕主QJ1236-81 2.10. I 流i马指数据在相连的系绞之i湾流动舷方窍。5 自然灾害予防3.1 系统应具有有效的予防火灾的措施-3.2 系统应具有抵抗强烈地震的能力.3.3 系统应具有在效的于防水灾能措施。4 公共支捧设施保戳4.1 支持设施应在在黯系统运行需妥的二Lf1条件-4.2 支持设施应具在不闵胶的工作能力。4.3 支持设施应:每系统提供是好的遵信能力-5 计算机栋房环藩安全要求5.1 拉机密程度划分区域。进行区域隔离。5.2 对进入各区域的人员送
8、行限:ll和授权。5.3 建立安全值班制菜和检王专制度。5.4 予1!法侵入、盗窃和暴力破坏。5.5 检测设备辐射,稳定安全边界。5.3 对机器和环绕进行定期安全检查。5.7 计算苦L乳房黯远外来电磁辐射强度j生在设备正常运每允许乱沼臣之内。泵辈革可靠性保还6.1 运过教辈辈、维护毛保证信息系统运行期j哥约设备可靠工作。6. 1 计算抗系统本身应主主有善安电保护撞撞e6.3 保留后备数婆盘。防止辈革盘数据破坏。6.4 1保证远信设备11靠运行e7 擎蟹.理7. 1 极罢量锺每毒草机要戴据刻划分7. 1. 1 数据按其保密程度分为公开、限运内、内部、秘密、统密、绝密六袋,密级豹数字仪码为塞公开1
9、、限国内2、内部-3、格密-4、机密5、绝密6。密级在秘密级以上约数据为农要数辛苦。7. 1. 1 tIL妾数掂刘爱级自数兹的5号有董事门或被授权者镜寇。:. 1.:5 机要数据主主缝在J更改出数握的所有部门或被授权者进行。其军人L权更攻。7. 1 极要数量的表示7. 1.1 在数据库中存贮到校要数瑟的密级民:在其数wi字典属位中予以描述1.2.2 当数据库1的找爱数吉普的密级望这11.;,必!修改其数据字典1她属柱。3 QJ1236-87 7.2.3 1,况要数据咋为文件有贮付,汉要数ilir的辛苦级成在艾待?毛9表示出来。7.3 机要被捂约存r:1.3.1 二支疗机兰是数杰泊i豆,主媒体在
10、ltf_;f_得合开j i) 号户的2-.R。7.3.2 在享用p系绞rp,当泪,约i保密注;:不I,J?,幸,机要货运应w密文存贮。7. 3.3 当立要呈交括以密文存贮时,1m密技求约使患应符合第17章中约有关规宅。7 .4 :1民芸运据均传输7.4.1 战妥数廷的fL输陪丁子合号在11章中nJ!哥拉。7.5 事l至数据处理军事缠7.5.1 tl要数;在处J1l!.ll、撞在得告结9,苦卡的耍.1(.;7.6 披露约保存1.6.1 数百的手f效草雪白数法所有叩门确定主支出核技投者确定.1.6.2 恋线信沪的数zze毅应绿霄写在在;主豹拷贝。7.6.3主数出了rf效期(r吁一以立时,数运,、哥
11、11在去窍厌,并ff入记录媒体!辛苦在管37.1 必碗i妇问交抖的数据保f.(l1 Jt,连定见10.2.6品,.8 人员管理 1 员选撵B. 1. 1 接驶技密的人员的选择盔、规经过审委月号校。8.1.2 ,f各类人民泛定:埋进行考核。不合楼者F允许担任者B吃y,g务。8. 1. 3 辛苦岗范人,j二、项主过J古诗11.号i式合桃习习允许f!f圭!:式的I以芽。8.2职责8.2.1 系fi设计,、泉、传理人注和操作人5飞行为用户保密合号文务。不得使用用户主专帐号进行援引。不得打开用户存贮的文件。不允许在j他人泄潺f!j当数据。8.乞2除系统管理人5司和军统操作人员,其E人员一毅不得在挖串l台
12、送行操作。8.2.3 系统设计人员、系统操作人员均系统管翠人员不得这坝,8.2.4 系统保安人员应定期对系统的安全、保密状;ll泛行淦查,并闭上级主毒虫攻进意Jil.8.2.5 各类人员对数据的使用范虽草鞋极限,由劳在部门的领寻者确定并接校。8.3 人员前任命8.3.1 各类人员由上级主管部门任命89 设备管理jJ.l 设备名9.1.1 抗妾数据处理设盔的设备名(物理设备各EF些缉逆每名亏芋就要数损处理设备始设备名应有哪垦的区别。9. 1. 2 极要数Ili处理设备名的表示方法为,(设各名;. S ) 注S巧Seeret的主一个字待.4 哇JI23吉-87S.2 板要数辈辈处建设备部慢腾9.2
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- QJ 1236 1987 信息系统 数据 安全 保密 规范
