计算机信息系统安全保护等级划分准则

上传人:博****1 文档编号:560789201 上传时间:2022-07-22 格式:DOCX 页数:9 大小:13.40KB
返回 下载 相关 举报
计算机信息系统安全保护等级划分准则_第1页
第1页 / 共9页
计算机信息系统安全保护等级划分准则_第2页
第2页 / 共9页
计算机信息系统安全保护等级划分准则_第3页
第3页 / 共9页
计算机信息系统安全保护等级划分准则_第4页
第4页 / 共9页
计算机信息系统安全保护等级划分准则_第5页
第5页 / 共9页
点击查看更多>>
资源描述

《计算机信息系统安全保护等级划分准则》由会员分享,可在线阅读,更多相关《计算机信息系统安全保护等级划分准则(9页珍藏版)》请在金锄头文库上搜索。

1、计算机信息系统安全保护级别划分准则中华人民共和国国标 计算机信息系统安全保护级别划分准则GB 1789-1999Cassiied citera f security1 范畴 本原则规定了计算机系统安全保护能力的五个级别,即: 第一级:顾客自主保护级; 第二级:系统审计保护级;第三级:安全标记保护级; 第四级:构造化保护级; 第五级:访问验证保护级。 本原则合用计算机信息系统安全保护技术能力级别的划分。计算机信息系统安全保护能力随着安全保护级别的增高,逐渐增强。2引用原则下列原则所涉及的条文,通过在本原则中引用而构成为本原则的条文。本原则出版时,所示版本均为有效。所有原则都会被修订,使用本原则的

2、各方应探讨使用下列原则最新版本的也许性。 GBT51 数据解决词汇3 定义 除本章定义外,其她未列出的定义见BT5271。3.1计算机信息系统 compuer inomatio sstm 计算机信息系统是由计算机及其有关的和配套的设备、设施(含网络)构成的,按照一定的应用目的和规则对信息进行采集、加工、存储、传播、检索等解决的人机系统。2 计算机信息系统可信计算基 trused computngbase of puter iformationsys 计算机系统内保护装置的总体,涉及硬件、固件、软件和负责执行安全方略的组合体。它建立了一种基本的保护环境并提供一种可信计算系统所规定的附加顾客服务。

3、3.3 客体bjet 信息的载体。3.4 主体 subjec 引起信息在客体之间流动的人、进程或设备等。3.5 敏感标记 nsvity label表达客体安全级别并描述客体数据敏感性的一组信息,可信计算基中把敏感标记作为强制访问控制决策的根据。3.6 安全方略 secritypolicy有关管理、保护和发布敏感信息的法律、规定和实行细则。3.7信道 cnel 系统内的信息传播途径。.8 隐蔽信道 overt nel 容许进程以危害系统安全方略的方式传播信息的通信信道。.9访问监控器 eferen moior 监控主体和客体之间授权访问关系的部件。4 级别划分准则4.1 第一级顾客自主保护级本级

4、的计算机信息系统可信计算基通过隔离顾客与数据,使顾客具有自主安全保护的能力。它具有多种形式的控制能力,对顾客实行访问控制,即为顾客提供可行的手段,保护顾客和顾客组信息,避免其她顾客对数据的非法读写与破坏。41自主访问控制 计算机信息系统可信计算基定义和控制系统中命名顾客对命名客体的访问。实行机制(例如:访问控制表)容许命名顾客以顾客和(或)顾客组的身份规定并控制客体的共享;制止非授权顾客读取敏感信息。4.1.2身份鉴别 计算机信息系统可信计算基初始执行时,一方面规定顾客标记自己的身份,并使用保护机制(例如:口令)来鉴别顾客的身份,制止非授权顾客访问顾客身份鉴别数据。4.3 数据完整性 计算机信

5、息系统可信计算基通过自主完整性方略,制止非授权顾客修改或破坏敏感信息。4.第二级系统审计保护级 与顾客自主保护级相比,本级的计算机信息系统可信计算基实行了粒度更细的自主访问控制,它通过登录规程、审计安全性有关事件和隔离资源,使顾客对自己的行为负责。2.1 自主访问控制 计算机信息系统可信计算基定义和控制系统中命名顾客对命名客体的访问。实行机制(例如:访问控制表)容许命名顾客以顾客和(或)顾客组的身份规定并控制客体的共享;制止非授权顾客读取敏感信息。并控制访问权限扩散。自主访问控制机制根据顾客指定方式或默认方式,制止非授权顾客访问客体。访问控制的粒度是单个顾客。没有存取权的顾客只容许由授权顾客指

6、定对客体的访问权。4.2.2身份鉴别 计算机信息系统可信计算基初始执行时,一方面规定顾客标记自己的身份,并使用保护机制(例如:口令)来鉴别顾客的身份;制止非授权顾客访问顾客身份鉴别数据。通过为顾客提供唯一标记、计算机信息系统可信计算基可以使顾客对自己的行为负责。计算机信息系统可信计算基还具有将身份标记与该顾客所有可审计行为有关联的能力。.2.3 客体重用 在计算机信息系统可信计算基的空闲存储客体空间中,对客体初始指定、分派或再分派一种主体之前,撤销该客体所含信息的所有授权。当主体获得对一种已被释放的客体的访问权时,目前主体不能获得原主体活动所产生的任何信息。4.2.4 审计计算机信息系统可信计

7、算基能创立和维护受保护客体的访问审计跟踪记录,并能制止非授权的顾客对它访问或破坏。 计算机信息系统可信计算基能记录下述事件:使用身份鉴别机制;将客体引入顾客地址空间(例如:打开文献、程序初始化);删除客体;由操作员、系统管理员或(和)系统安全管理员实行的动作,以及其她与系统安全有关的事件。对于每一事件,其审计记录涉及:事件的日期和时间、顾客、事件类型、事件与否成功。对于身份鉴别事件,审计记录涉及的来源(例如:终端标记符);对于客体引入顾客地址空间的事件及客体删除事件,审计记录涉及客体名。 对不能由计算机信息系统可信计算基独立辨别的审计事件,审计机制提供审计记录接口,可由授权主体调用。这些审计记

8、录区别于计算机信息系统可信计算基独立辨别的审计记录。4.2. 数据完整性计算机信息系统可信计算基通过自主完整性方略,制止非授权顾客修改或破坏敏感信息。4.3 第三级 安全标记保护级 本级的计算机信息系统可信计算基具有系统审计保护级所有功能。此外,还提供有关安全方略模型、数据标记以及主体对客体强制访问控制的非形式化描述;具有精确地标记输出信息的能力;消除通过测试发现的任何错误。4.3.自主访问控制 计算机信息系统可信计算基定义和控制系统中命名顾客对命名客体的访问。实行机制(例如:访问控制表)容许命名顾客以顾客和(或)顾客组的身份规定并控制客体的共享;制止非授权顾客读取敏感信息。并控制访问权限扩散

9、。自主访问控制机制根据顾客指定方式或默认方式,制止非授权顾客访问客体。访问控制的粒度是单个顾客。没有存取权的顾客只容许由授权顾客指定对客体的访问权。制止非授权顾客读取敏感信息。4.3.2 强制访问控制 计算机信息系统可信计算基对所有主体及其所控制的客体(例如:进程、文献、段、设备)实行强制访问控制。为这些主体及客体指定敏感标记,这些标记是级别分类和非级别类别的组合,它们是实行强制访问控制的根据。计算机信息系统可信计算基支持两种或两种以上成分构成的安全级。计算机信息系统可信计算基控制的所有主体对客体的访问应满足:仅当主体安全级中的级别分类高于或等于客体安全级中的级别分类,且主体安全级中的非级别类

10、别涉及了客体安全级中的所有非级别类别,主体才干读客体;仅当主体安全级中的级别分类低于或等于客体安全级中的级别分类,且主体安全级中的非级别类别涉及于客体安全级中的非级别类别,主体才干写一种客体。计算机信息系统可信计算基使用身份和鉴别数据,鉴别顾客的身份,并保证顾客创立的计算机信息系统可信计算基外部主体的安全级和授权受该顾客的安全级和授权的控制。3. 标记计算机信息系统可信计算基应维护与主体及其控制的存储客体(例如:进程、文献、段、设备)有关的敏感标记。这些标记是实行强制访问的基本。为了输入未加安全标记的数据,计算机信息系统可信计算基向授权顾客规定并接受这些数据的安全级别,且可由计算机信息系统可信

11、计算基审计。34 身份鉴别 计算机信息系统可信计算基初始执行时,一方面规定顾客标记自己的身份,并且,计算机信息系统可信计算基维护顾客身份辨认数据并拟定顾客访问权及授权数据。计算机信息系统可信计算基使用这些数据鉴别顾客身份,并使用保护机制(例如:口令)来鉴别顾客的身份;制止非授权顾客访问顾客身份鉴别数据。通过为顾客提供唯一标记,计算机信息系统可信计算基可以使顾客对自己的行为负责。计算机信息系统可信计算基还具有将身份标记与该顾客所有可审计行为有关联的能力。4.3.客体重用在计算机信息系统可信计算基的空闲存储客体空间中,对客体初始指定、分派或再分派一种主体之前,撤销客体所含信息的所有授权。当主体获得

12、对一种已被释放的客体的访问权时,目前主体不能获得原主体活动所产生的任何信息。4.3.6 审计 计算机信息系统可信计算基能创立和维护受保护客体的访问审计跟踪记录,并能制止非授权的顾客对它访问或破坏。 计算机信息系统可信计算基能记录下述事件:使用身份鉴别机制;将客体引入顾客地址空间(例如:打开文献、程序初始化);删除客体;由操作员、系统管理员或(和)系统安全管理员实行的动作,以及其她与系统安全有关的事件。对于每一事件,其审计记录涉及:事件的日期和时间、顾客、事件类型、事件与否成功。对于身份鉴别事件,审计记录涉及祈求的来源(例如:终端标记符);对于客体引入顾客地址空间的事件及客体删除事件,审计记录涉

13、及客体名及客体的安全级别。此外,计算机信息系统可信计算基具有审计更改可读输出记号的能力。 对不能由计算机信息系统可信计算基独立辨别的审计事件,审计机制提供审计记录接口,可由授权主体调用。这些审计记录区别于计算机信息系统可信计算基独立辨别的审计记录。4.7 数据完整性计算机信息系统可信计算基通过自主和强制完整性方略,制止非授权顾客修改或破坏敏感信息。在网络环境中,使用完整性敏感标记来确信信息在传送中未受损。4.4 第四级 构造化保护级 本级的计算机信息系统可信计算基建立于一种明拟定义的形式化安全方略模型之上,它规定将第三级系统中的自主和强制访问控制扩展到所有主体与客体。此外,还要考虑隐蔽通道。本

14、级的计算机信息系统可信计算基必须构造化为核心保护元素和非核心保护元素。计算机信息系统可信计算基的接口也必须明拟定义,使其设计与实现能经受更充足的测试和更完整的复审。加强了鉴别机制;支持系统管理员和操作员的职能;提供可信设施管理;增强了配备管理控制。系统具有相称的抗渗入能力。.41自主访问控制 计算机信息系统可信计算基定义和控制系统中命名顾客对命名客体的访问。实行机制(例如:访问控制表)容许命名顾客和(或)以顾客组的身份规定并控制客体的共享;制止非授权顾客读取敏感信息。并控制访问权限扩散。自主访问控制机制根据顾客指定方式或默认方式,制止非授权顾客访问客体。访问控制的粒度是单个顾客。没有存取权的顾

15、客只容许由授权顾客指定对客体的访问权。4.4.强制访问控制 计算机信息系统可信计算基对外部主体可以直接或间接访问的所有资源(例如:主体、存储客体和输入输出资源)实行强制访问控制。为这些主体及客体指定敏感标记,这些标记是级别分类和非级别类别的组合,它们是实行强制访问控制的根据。计算机信息系统可信计算基支持两种或两种以上成分构成的安全级。计算机信息系统可信计算基外部的所有主体对客体的直接或间接的访问应满足:仅当主体安全级中的级别分类高于或等于客体安全级中的级别分类,且主体安全级中的非级别类别涉及了客体安全级中的所有非级别类别,主体才干读客体;仅当主体安全级中的级别分类低于或等于客体安全级中的级别分类,且主体安全级中的非级别类别涉及于客体安全级中的非级别类别,主体才干写一种客体。计算机信息系统可信计算基使用身份和鉴别数据,鉴别顾客的身份,保护顾客创立的计算机信息系统可信计算基外部主体的安全级和授权受该顾客的安全级和授权的控制。44.3标记

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 解决方案

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号