信息安全等级保护考核管理具体指标v1.1_第1页
信息安全等级保护考核管理具体指标v1.1_第2页
信息安全等级保护考核管理具体指标v1.1_第3页
信息安全等级保护考核管理具体指标v1.1_第4页
信息安全等级保护考核管理具体指标v1.1_第5页
已阅读5页,还剩63页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、物理安全 (参考信息系统安全等级保护信息系统安全技术要求第一级第二级第三级第四级1.1 环境安全 (参考同上中心机房安全保护机房场地选择01 基本要求 (1 分*02 防火要求 *03 防污染要求 *04 防潮及防雷要求 *05 防震动和噪声要求 *06 防强电场、磁场 *07 防地震、水灾要求 *08 位置要求 *09 防公众干扰要求 *机房内部安全防护01 机房出入 *02 机房物品 *03 机房人员 *04 机房分区 *机房防火01 建筑材料防火j*02 建筑材料防火k*03 建筑材料防火l*04 报警和灭火系统j*05 报警和灭火系统k*06 报警和灭火系统l*07 区域隔离防火 *机

2、房供、配电01 分开供电 *02 紧急供电 j*03 紧急供电 k*04 紧急供电 l*05 备用供电 *06 稳压供电 *07 电源保护 *08 不间断供电 *09 电器噪声防护 *10 突然事件防护 *机房空调、降温01 基本温度要求 *02 较完备空调系统 *03 完备空调系统 *机房防水与防潮01 水管安装要求 *02 水害防护 *03 防水检测 *04 排水要求 *机房防静电01 接地与屏蔽 *02 服装防静电 *03 温、湿度防静电 *04 地板防静电 *05 材料防静电 *06 维修 MOS 电路保护 *07 静电消除要求 *机房接地与防雷击01 接地要求 *02 去耦、滤波要求

3、 *03 避雷要求 *04 防护地与屏蔽地要求 *05 交流电源地线要求 *机房电磁防护01 接地防干扰 *02 屏蔽防干扰 *03 距离防干扰 *04 电磁泄露发射防护 *05 介质保护 *06 机房屏蔽 *通信线路的安全防护01 确保线路畅通 *02 发现线路截获 *03 及时发现线路截获 *04 防止线路截获 *1.2 设备安全 (参考同上设备的防盗和防毁01 设备标记要求 *02 计算中心防盗j*03 计算中心防盗k*04 计算中心防盗l*05 机房外部设备防盗 *设备的安全可用01 基本运行支持 *02 设备可用 *03 设备不间断运行 *1.3 记录介质安全 (参考同上01 公开数

4、据介质保护 *02 内部数据介质保护 *03 重要数据介质保护 *04 关键数据介质保护 *核心数据介质保护1.4 物理安全管理要求 (参考 TC260 N0016计算机信息系统安全等级保护管理要求中的表A.3 物理安全管理等级要求01 物理安全管理人员的配置*02 物理安全规章制度的建立;*03 GB17859-1999 相应等级技术要求的保证;*04 物理安全区域管理的实施;*05 设施配置计划、安装、运行、操作流程的制定;*06 系统关键物理设施登记制度的建立;*07 安全区域标记管理的实施*08 安全区域隔离管理的实施;*09 出入人员授权书的建立 ;*10 对安全区域活动的实时监视;

5、*物理安全保障的持续改善。网络安全2.1 密码基础设施 (依据计算机信息系统安全保护等级划分准则进行整理01 数据传输加密机制 *02 数据传输完整性检验机制*03 数据存储和传输加密机制*04 数据存储和传输完整性检验机制*05 网上信息交换抗抵赖机制*06 身份鉴别机制 *07 数字签名机制 *08 可信路径机制 * 2.2 网络边界安全要求 (安氏资料01 系统有清晰的网络拓扑结构,明确的网络边界。 *02 系统的实际结构与网络拓扑结构一致,不存在网络拓扑结构图上未明确标识的多余设备和网络连接。03 系统的实际结构与当前有效的网络拓扑结构一致,不存在网络拓扑结构图上未明确标识的多余设备和

6、网络连接 ,检查是否有存在可疑的移动和便携设备的接入、可疑的无线连接等非法连接。*网络访问控制、网络防病毒设备等边界保护设备的当前策略与系统安全策略是一致的 (或没有发现明显的差异。*系统内部网络与外部网络之间的连接点处布置了具有相应保护等级的访问控制设备 ,并且没有其他旁路方式。06 网络访问控制设备实现了基于口令的身份鉴别。*网络访问控制设备或网络隔离部件实现了基于密码技术或生物特征识别等的强身份鉴别。08 隔离设备实现了基于密码技术和生物特征识别(或其他方式的双重身份鉴别*09 网络隔离部件对内部网络与外部网络之间的正常连接,实现了严格的过滤处理 (如应用层代理等 ,并对交换数据进行细粒

7、度的内容过滤 ,确保数据交换符合安全策略的要求*10 网络隔离设备中断了内部网络与外部网络之间的正常连接,实现了独立的协议转换 ,并对交换数据进行细粒度(基于语法或语义的内容过滤 ,确保数据交换符合安全策略的要求。*11 网络访问控制设备没有明显的脆弱性(可以通过多种技术工具对网络访问控制设备进行脆弱性验证。*12 网络访问控制设备没有明显的脆弱性(可以通过多种技术工具对网络访问控制设备进行脆弱性验证,确认其能抵御常见的基于操作系统和网络协议的攻击。*网络访问控制设备、网络隔离部件采用了定制的专用操作系统。*网络边界安装了网络边界完整性检测设施、网络入侵检测系统和网络防病毒网关设备 ,均支持集

8、中管理。网络边界安装了自动化的网络边界完整性检测设施、网络入侵检测系统和网络防病毒网关等边界保护设备设备 ,均支持集中管理系统和网络防病毒网关设备 ,均支持集中管理。16 要求网络访问控制设备具有安全审计功能。*17 网络隔离设备具有完备的安全审计功能和审计保护功能。*18 网络隔离设备自身采取了电磁泄露防护措施。*系统内部网络与外部网络之间的唯一连接点处布置了高强度隔离设备 ,没有其他旁路方式。*确保网络访问控制、网络防病毒设备等边界保护设备可以连续工作。*网络访问控制设备、网络隔离部件、边界完整性检测设施、网络入侵检测系统和网关防病毒设备可以连续工作。网络隔离设备、边界完整性检测设施、网络

9、入侵检测系统和网关防病毒设备均有正式的书面材料(如权威机构的测试报告、鉴定报告和批准使用文件等 ,表明所使用的设备满足系统的特定功能要求。2.3 网络内部安全要求 (安氏资料*01 根据文档 (如网络建设方案、网络拓扑结构图等,验证实际的网络结构 ,确认系统内部已根据具体需求划分为多个网段。02 不同网段之间实现了基本的逻辑隔离。*03 不同网段之间实现基于访问控制策略的逻辑隔离(如包过滤等04 不同网段之间实现基于访问控制策略的逻辑隔离(如包过滤、应用代理、网络隔离部件等。*验证逻辑隔离设备实际配置使用的访问控制规则符合组织确定的访问控制策略。*06 逻辑隔离设备实现了基于口令的身份鉴别,并

10、且口令强度达到了要求。查验逻辑隔离设备的正式文件并上机验证所有的逻辑隔离设备实现了基于密码技术、动态口令、硬件设备或生物特征识别等的强身份鉴别。08 逻辑隔离设备有连续可读的安全审计记录。*09 验证逻辑隔离设备有连续的可读的安全审计记录,审计范围覆盖:各类用户的登录事件、设备管理事件、策略配置事件、通信事件、意外事件等 ,审计字段包括 :事件发生的日期、时间、主体、事件描述、事件结果 (成功 /失败等 ;对审计记录有严格的访问权限控制和失效保护措施。10 查验逻辑隔离设备的正式文件并上机验证,确认系统实现了管理角色 (如系统管理、安全策略、安全审计的独立授权和相互制约机制。2.4 网络通信安

11、全要求 (安氏资料01 网络通信进行了必要的安全加固。*02 使用协议分析仪等工具进行网络监听,确认没有发现明文通信。03 网络通信采用了密码技术。*04 网络通信采用了密码技术,密码技术的强度和使用有国家密码管理部门的书面确认 (如批文。*05 网络通信采用了高强度的密码技术,密码技术的强度和使用有国家密码管理部门的书面确认(如批文。*06 网络采用的安全协议和密码技术的支持下,能实现网络通信的机密性、完整性、抗抵赖和抗重放保护。07 网络采用的安全协议和密码技术的支持下,能实现网络通信的机密性、完整性、抗抵赖和抗重放保护 ,保护强度能对抗高级别的攻击。*08 网络通信采用了安全通信协议,如

12、 IPsec、 SSL 或专用安全协议等,对于通用安全协议 ,应查验其与标准一致性的证据 ,以确认其提供了应用的安全保护。09 系统能够发现和拒绝被修改、假冒或重放的网络通信请求,系统有相应的审计记录和告警信息。10 系统对每次网络数据交换,实现了基于高强度密码技术的数据源鉴别和交换回执 (典型的 ,通过数字签名方式实现通信双方的抗抵赖。2.5 网络安全管理要求 (参考计算机信息系统安全等级保护管理要求的表 A.5 网络安全管理等级要求01 网络安全责任人的配置。*02 有关安全制度的建立。*03 达到 GB17859-1999 相应等级技术要求的保证*04 针对网络使用情况的审计制度和标记制

13、度的建立。*05 网络使用和网络服务政策的制定。*06 网络安全教育培训计划的制定。*07 网络访问制度的制定。 *08 与外部网络接口的安全边界的确定和定期的评估。*09 对外部访问接入点的控制和审计。*10 对从内部网络向外发起的连接资源的控制。*11 连接资源授权制度的建立。 *12 针对网络之间的连接 ,可审计的安全措施的实施,物理或逻辑网络隔离的实现。13 针对网络安全措施使用情况的审计。*14 网络设施 ,网络服务变更控制制度的建立。*15 网络安全事件、事故报告制度的建立,及相应可审计性的保证。16 针对网络连接、网络安全措施、网络设备的定期评估。*17 关键网络设施的备份。 *

14、18 针对可用性要求高的网络,不间断监控的实施、相应应急计划的可行性验证。19 针对安全措施的使用情况,严格审计制度、标记制度的建立。*20 网络安全审计人员的配置。*21 独立安全审计的建立。 *22 网络安全管理人员资质的保证。*至少两名以上网络安全管理人员的配置。物理网络隔离的实现。主机系统安全3.1 操作系统 :(参考信息系统安全等级保护操作系统安全技术要求身份鉴别 (参考同上*01 必须为进入操作系统的用户分别建立唯一的登录帐号(如用户名,并符合中国网通 “用户帐号策略 ”的要求。02 用户登录帐号的强度和操作规范必须符合中国网通“用户帐号策略 ”的要求。*03 操作系统不能设定为自

15、动登录进入操作系统,凡需进入操作系统的用户 ,必须使用登录帐号进入操作系统。*04 操作系统至少启用了基于口令的身份鉴别机制,鉴别强度不低于8 位字母数字组合的口令强度,并达到口令管理的要求05 禁止系统从软盘、 CDROM 等方式启动 ,禁止普通用户进入CMOS 和修改系统 CMOS 中的配置信息。*06 采用口令进行鉴别 ,要求口令是不可见的 ,并在存储时有安全保护。*07 强化的身份鉴别 :要求在每次用户登录系统时,采用强化管理的口令或生物特征 (如指纹、虹膜进行身份鉴别。鉴别信息应是不可见的 ,并在存储和传输时有安全保护。*08 增强的身份鉴别 :采用强化管理的口令与数字证书鉴别或生物

16、特征 (如虹膜、指纹等鉴别相结合,进行身份鉴别 ,并要求在每次用户登录系统时进行鉴别。*09 更强的身份鉴别 :以生物特征 (如虹膜、指纹等认证和数字证书认证相结合的方式 ,采用多鉴别机制 ,实现对用户身份的真实性鉴别 ,并要求在每次用户登录系统时进行鉴别。自主访问控制 (参考同上*01 当一个主体 (通常为用户创建一个客体时,在该客体的访问控制表中相应地具有该主体设置的默认值(如允许主体对客体进行读、写和删除操作。*02 允许用户设定并控制对客体的共享,阻止非授权用户对客体访问。03 细粒度的自主访问控制。*04 更细粒度的自主访问控制,将访问控制的粒度控制在单个用户。05 自主访问控制能与

17、身份鉴别和审计相结合,通过确认用户身份* 的真实性和记录用户的各种成功的或不成功的访问,使用户对自己的行为承担明确的责任。*06 客体的拥有者是唯一有权修改客体访问权限的主体,拥有者对其拥有的客体应具有全部控制权,但是 ,不允许客体拥有者把该客体的控制权分配给其他主体。07 定义访问控制属性 ,并保护这些属性。 *08 定义分配和修改主体和客体的访问控制属性的规则,并执行对主体和客体的访问控制属性的分配和修改,规则的结果应达到只有被授权的用户才允许访问一个客体。*定义主体对客体的访问授权规则。该规则应基于主体对客体的访问控制属性 ,同时应指出主体和客体对这些规则应用的类型。数据完整性 (参考同

18、上01 对操作系统内部进行的数据传输 ,如进程间的通信 ,应提供保证数据完整性的功能。01 存储数据完整性保护 :对存储的用户数据进行完整性保护。要求在读取的时候检测存储的用户数据是否出现完整性错误。02 在操作系统内部进行的数据传输 ,如进程间的通信 ,应提供保证数据完整性的功能。完整性标签应随数据一起流动,系统应保证低完整性的数据不能插入、覆盖到高完整性的数据。03 在对数据进行访问操作时 ,检查存储在存储介质上的用户数据是否出现完整性错误。操作系统对磁盘设备中存储的数据 ,可通过增加磁盘扫描程序实现以下功能 :(a 自动检查文件与磁盘表面是否完好 ;(b 将磁盘表面的问题自动记录下来 ;

19、(c 随时检查、诊断磁盘上的错误。04 在对数据进行访问操作时 ,检查存储在存储介质上的用户数据是否出现完整性错误 ,并在检测到完整性错误时进行恢复。可通过密码支持系统所提供的完整性功能 ,对加密存储的数据进行完整性保护。操作系统对磁盘设备中存储的数据 ,可通过增加磁盘扫描程序实现以下功能 :(a 自动检查文件与磁盘表面是否完好 ;(b 将磁盘表面的问题自动记录下来;(c 随时检查、诊断和修复磁盘上的错误。 (d 修复扇区交错和扇区流失;(e 将数据移到好的扇区 ;(f 可增加硬盘数据备份和修复程序,将硬盘中的数据压缩、备份,并在必要时恢复。05 对操作系统中处理的数据 ,应按回退的要求设计相

20、应的 TCB 安全功能模块 ,进行异常情况的操作序列回退 ,以确保数据的完整性。06 对操作系统中处理的数据 ,应按回退的要求设计相应的 TCB 安全功能模块 ,进行异常情况的操作序列回退 ,以确保数据的完整性。系统应保证在处理过程中不降低数据完整性的级别。07 应为操作系统 TCB 安全功能控制范围内的主体和客体设置完整性标签 (IL, 并建立完整性保护策略模型 ,来保护信息在存储、传输和处理过程中的完整性。08 应为操作系统 TCB 安全功能控制范围内的主体和客体设置完整性标签 (IL, 并建立半形式化的完整性安全策略模型 ,来保护信息在存储、传输和处理过程中的完整性。09 应为操作系统T

21、CB 安全功能控制范围内的主体和客体设置完整性标签 (IL, 并建立形式化的完整性安全策略模型,来保护信息在存储、传输和处理过程中的完整性。客体重用 (参考同上01 应确保动态分配与管理的资源,在保持信息安全的情况下被再利用 ,主要包括 :(a 确保非授权用户不能查找使用后返还系统的记录介质中的信息内容 ;(b 确保非授权用户不能查找系统现已分配给他的记录介质中以前的信息内容。02 在单用户系统中 ,存储器保护应防止用户进程影响系统的运行。03 在多用户系统中 ,存储器保护应保证系统内各个用户之间互不干扰。04 存储器保护应包括 : 对存储单元的地址的保护 ,使非法用户不能访问那些受到保护的存

22、储单元 ; 对被保护的存储单元的操作提供各种类型的保护。最基本的保护类型是 “读/写 ”和 “只读 ”。不能读 /写的存储单元 ,若被用户读/写时 ,系统应及时发出警报或中断程序执行。 可采用逻辑隔离的方法进行存储器保护,具体有 :界限地址寄存器保护法、内存标志法、锁保护法和特征位保护法等。审计 (参考同上01 审计功能应与身份鉴别、自主访问控制等安全功能紧密结合。*审计功能应与身份鉴别、自主访问控制、标记、强制访问控制及完整性控制等安全功能紧密结合03 能够生成、维护及保护审计过程,使其免遭修改、非法访问及破坏 ,特别要保护审计数据 ,要严格限制未经授权的用户访问。04 能够创建并维护一个对

23、受保护客体访问的审计跟踪,保护审计记录不被未授权的访问、修改和破坏。05 指出可记录的审计事件的最少类型 ,包括建立会话登录成功和失败 ,使用的系统接口 ,系统数据库管理的改变 (改变用户账户属性、审计跟踪设置和分析、为程序分配设置用户ID 、附加或改变系统程序或进程、改变日期和时间等,超级用户命令改变用户身份、将某个客体引入某个用户的地址空间(如打开文件、删除客体、系统管理员及系统安全管理员进行的操作等。当审计激活时应确保审计跟踪事件的完整性;应提供一个机制来显示当前选择的审计事件 ,这个机制的使用者应是有限的授权用户。06 每个事件的数据记录 ,应包括的信息有 :事件发生的日期和时间、触发

24、事件的用户、事件的类型、事件成功或失败等。对于身份识别和认证事件 ,应记录请求的源 (如末端号或网络地址 ;对于创建和删除客体的事件 ,应记录客体的名字和客体的安全属性。07 每个事件的数据记录 ,应包括的信息有 :事件发生的日期和时间、触发事件的用户、事件的类型、事件成功或失败等。对于身份识别和认证事件 ,应记录请求的源 (如末端号或网络地址 ;对于创建和删除客体的事件 ,应记录客体的名字、客体的安全属性和客体的完整性标签应提供一个受保护的打开和关闭审计的机制。该机制能选择和改变审计事件 ,并在系统工作时处于默认状态 ;该机制的使用应受到系统管理员的授权限制 ,系统管理员应能够选择一个或多个

25、基于身份识别或客体属性的用户的审计活动 ;审计工具应能够授权个人使用、修改和删除审计 ;应提供对审计跟踪管理功能的保护,使之可以完成审计跟踪的创建、破坏、腾空和存档;系统管理员应能够定义超过审计跟踪极限的阈值;当存储空间被耗尽时 ,应能按管理员的指定决定采取的措施,包括 :报警并丢弃未记录的审计信息、暂停审计、覆盖以前的审计记录等。强制访问控制01 应由专门设置的系统安全员统一管理操作系统中与强制访问控制等安全机制有关的事件和信息 ,并将系统的常规管理、与安全有关的管理以及审计管理 ,分别由系统管理员、系统安全员和系统审计员来承担 ,按职能分割原则分别授予它们各自为完成自己所承担任务所需的权限

26、 ,并形成相互制约关系。02 应由专门设置的系统安全员统一管理操作系统中与强制访问控制等安全机制有关的事件和信息 ,并将系统的常规管理、与安全有关的管理以及审计管理 ,分别由系统管理员、系统安全员和系统审计员来承担 ,按职能分割和最小授权原则分别授予它们各自为完成自己所承担任务所需的最小权限,并形成相互制约关系03 强制访问控制应与用户身份鉴别、标记等安全功能密切配合,使系统对用户的安全控制包含从用户进入系统到退出系统的全过程,对客体的控制范围涉及操作系统内部的存储、处理和传输过程。* 04 强制访问控制应与用户身份鉴别、标记等安全功能密切配合,使系统对用户的安全控制包含从用户进入系统到退出系

27、统的全过程,将强制访问控制扩展到计算机信息系统中的所有主体与客体,对客体的控制范围涉及操作系统内部的存储、处理和传输过程,及信息进行输入、输出操作的过程05 运行于网络环境的分布式操作系统 ,应统一实现强制访问控制功能06 运行于网络环境的多台计算机系统上的网络操作系统 ,在需要进行统一管理时 ,应考虑各台计算机操作系统的主、客体安全属性设置的一致性 ,并实现跨网络的 TCB 间用户数据保密性和完整性保护3.2 数据库 (参考信息系统安全等级保护数据库管理系统安全技术要求身份鉴别 (参考同上(01 用户标识应按照的要求设计。 *(02 用户鉴别应按照的要求设计 *(03 凡需进入数据库管理系统

28、的用户,应先进行标识 (建立账号。(04 数据库管理系统用户标识应使用用户名和用户标识(UID*(05 数据库管理系统用户标识应使用用户名和用户标识(UID,并在数据库管理系统的整个生命周期实现用户的唯一性标识,以及用户名或别名、 UID 等之间的一致性。*(06 采用口令进行身份鉴别 ,并要求在每次用户登录系统时进行鉴别。鉴别信息应是不可见的,并在存储时有安全保护。*(07 强化的身份鉴别 ,要求在每次用户登录系统时,采用强化管理的口令或生物特征 (如虹膜进行身份鉴别。鉴别信息应是不可见的 ,并在存储和传输时有安全保护。*(08 增强的身份鉴别 ,采用强化管理的口令认证与数字证书认证或生物特

29、征 (如虹膜、指纹等认证相结合,进行身份鉴别 ,并要求在每次用户登录系统时进行鉴别。鉴别信息应是不可见的,并在存储和传输时按的要求进行保护。(09 更强的身份鉴别 ,以生物特征 (如虹膜、指纹等认证和数字证书认证相结合的方式 ,采用多鉴别机制 ,实现对用户身份的真实性鉴别 ,并要求在每次用户登录系统时进行鉴别。鉴别信息应是不可见的 ,并在存储和传输时按的要求进行保护。自主访问控制 (参考同上*(01 允许命名用户以用户和 /或用户组的身份规定并控制对客体的共享 ,并阻止非授权用户对客体的共享。*(02 用目录表访问控制、存取控制表访问控制、能力表访问控制等访问控制表访问控制确定主体对客体的访问

30、权限。(03 自主访问控制的粒度应是表级。*(04 自主访问控制的粒度应是表级/记录、字段级。 *(05 自主访问控制的粒度应是记录、字段级/元素级。 *(06 自主访问控制应与身份鉴别和审计相结合,通过确认用户身份的真实性和记录用户的各种成功的或不成功的访问,使用户对自己的行为承担明确的责任。*(07 应限制授权传播 ,要求对不可传播的授权进行明确定义提供支持,由系统自动检查并限制这些授权的传播。数据完整性 (参考同上*(01 对数据库管理系统内部进行的数据传输,如进程间的通信 ,应提供保证数据完整性的功能*(02 对数据库管理系统中处理的数据,应根据、的描述 ,按的要求实现实体完整性、参照

31、完整性和用户定义完整性,按回退的要求设计相应的TCB 安全功能模块 ,进行异常情况的事务回退,以确保数据的完整性。(03 对数据库管理系统中处理的数据,应根据、*的描述 ,按的要求实现实体完整性、参照完整性和用户定义完整性,按回退的要求设计相应的TCB 安全功能模块 ,进行异常情况的事务回退,以确保数据的完整性。*(04 对数据库管理系统中处理的数据,应根据、的描述 ,按的要求实现实体完整性、参照完整性和用户定义完整性,按回退的要求设计相应的TCB 安全功能模块 ,进行异常情况的事务回退,以确保数据的完整性。*(05 在对数据进行访问操作时,检查以库结构形式存储在数据库中的用户数据是否出现完整

32、性错误。客体重用 (参考同上(01 应确保动态分配与管理的资源,在保持信息安全的情况下被再利用 ,主要包括 确保非授权用户不能查找使用后返还系统的记录介质中的信息内容 ; 确保非授权用户不能查找系统现已分配给他的记录介质中以前的信息内容。(02 应确保动态分配与管理的资源,在保持信息安全的情况下被再利用 ,主要包括 确保非授权用户不能查找使用后返还系统的记录介质中的信息内容 ; 确保非授权用户不能查找系统现已分配给他的记录介质中以前的信息内容。(03 在释放存储重要信息的资源时,应采用特殊的方法对其残留的信息进行彻底清除。*审计 (参考同上(01 审计功能的设计应与用户标识与鉴别、自主访问控制

33、等安全功能的设计紧密结合。*(02 审计功能的设计应与用户标识与鉴别、自主访问控制、标记与强制访问控制等安全功能的设计紧密结合。GA/T390-2002*(03 对与标识及强制访问控制等安全机制有关的内容,如敏感标记的操作等进行审计。*(04 对网络环境下运行的数据库管理系统,应建立分布式的审计系统,统一进行管理和控制。*强制访问控制 (参考同上(01 将强制访问控制的范围应限定在所定义的主体与客体,并且 ,强制访问控制的客体粒度应是表级和/记录、字段级。*(02 将强制访问控制扩展到数据库管理系统的所有主体与客体,并且 ,强制访问控制的客体粒度应是记录、字段级。GA/T390-*(03 应将

34、系统的常规管理、与安全有关的管理以及审计管理,分别由数据库系统管理员、系统安全员和系统审计远来承担,按最小授权原则分别授予它们各自为完成自己所承担任务所需的最小权限,并在它们之间形成相互制约的关系。*应用系统安全4.1 应用系统安全技术指标 (安氏资料01 应用系统实现基于口令的身份鉴别机制,实际使用的口令应达到不低于 6 位字母数字组合的口令强度。*应用系统实现并强制使用了基于密码技术和生物特征识别等的强身份鉴别机制 ,书面材料能表明使用的密码技术和生物特征识别技术等符合国家的有关政策和标准的规定*03 应用系统对数据传输实施了完整性保护和检测。*应用系统对数据传输实施了完整性保护、完整性检

35、测和回退等保护机制。*05 应用系统实现了基于IP 的注册用户身份鉴别机制,对设备提供了不可伪造鉴别 ,网上数据交换提供了选择性原发证明和选择性接收证明。*06 评估者应查验文档并实际验证,应用系统实现了基于IP 的注册用户身份鉴别机制 ,对设备提供了不可伪造鉴别,网上数据交换提供了选择性原发证明和选择性接收证明,并提供了一次性鉴别以及对鉴别信息的管理。*07 应用系统实现了对数据存储、传输和处理过程中的保密保护。*08 应用系统采用了一致性策略保护数据处理的一致性。*应用系统提供了记录安全危害事件并实时报警的安全审计功能。*应用系统提供了记录安全危害事件并实时报警的安全审计功能以及违例终止功

36、能。*应用系统中的所有角色、权限、处理的数据对象和操作类型有明确的描述、敏感度标识和分配策略。*12 应用系统实现了严格的分级授权机制,特定权限的用户只能看到和使用特定的界面和相应的功能。*13 应用系统仅具有必需的功能,不存在正式文档中未明确描述的功能。应用系统强制对用户数据的存储和交换进行了高强度的机密性和完整性保护 ,文档内容能表明采用的加密技术符合国家的有关政策和标准的规定。*15 应用系统实现了完备的安全审计,对各级权限用户的所有操作进行审计 ,审计功能一直有效且不可更改,并只允许授权人员访问审计记录 ,对审计系统的功能和抗篡改机制有明确的描述和论证。16 应用系统采用的可用性保护机

37、制满足系统的需求。*17 采用必要的技术工具进行搜索并综合分析,确认系统不存在明显的脆弱性。4.2 应用系统安全管理要求 (参考计算机信息系统安全等级保护管理要求的表 A.6 应用系统安全管理等级要求01 系统安全责任人的配置*02 有关规章制度的制定 *03 总体安全策略的制定、执行*04 系统安全操作规程的制定*05 信息的分类管理和信息的安全发布*06 信息访问控制机制的安装、授权和审计*07 针对内部用户的安全协议的签署*08 审计人员的配置 *09 系统安全性的定期和不定期评估*10 针对关键岗位工作人员资质调查的实施*11 备份计划和应急计划的制定、实施*12 安全管理机构对系统安

38、全措施的正确性和有效性的保证*13 强制性标记信息访问控制机制的安装*14 针对标记信息访问的授权和审计*15 针对备份信息介质的标记制度的制定*16 针对不同的信息等级 ,不同备份策略的制定 *17 独立的应用安全审计 *18 应用系统开发人员与审计工作的隔离,操作系统管理人员与应用系统安全管理工作的隔离*19 针对不同等级的应用系统,不同的备份计划和应急计划的制定,及相应的定期测试周期更短的安全审计和检查适应安全环境变化的保证5 其它技术管理要求 (参考计算机信息系统安全等级保护管理要求的表 A.1、 A.25.1 安全目标与范围要求*包含系统安全目标和安全范围、系统设施和操作等内容的安全

39、计划文件的制定保证达到 GB17859-1999 相应等级技术要求的标准 *3 安全管理机构的建立 ,安全操作规程的制定 *4 针对关键的系统 ,风险管理计划的建立 *5 用户及相关人员对安全策略和安全规程的熟知,并保证实施 *6 系统安全的自动监视和审计*7 保证安全管理在整个计算机的生命周期中的贯穿实施*8 系统认证、验收的规定 ,系统使用的授权 *9 工作岗位及职责文件的建立*10 一系列安全管理制度的建立*针对安全策略、操作规程、规章制度和安全措施的程序化、周期化的评估针对关键控制措施的失效风险 ,测试计划的建立 *针对明显的风险变化 ,风险评估的立即实施 *针对安全事件记录 ,例行评

40、估制度的实施 *针对识别出的系统脆弱性的有效控制 *通过定期评估 ,确保人员的主导作用 *分权管理机制的强制实施 ,可信管理的实施 *全面安全管理计划对单位文化的有机嵌入 ,并适应安全环境的变化实施全面质量管理5.2 人员与职责要求1 安全管理人员条件、职责的确定和配置*2 安全管理机构的建立 ,及其职责的确定和人员的配置*3 针对关键的系统 ,风险管理计划的建立 *4 在系统安全风险控制和管理过程中,对安全事务的明确分工 *5 针对系统工作人员和资源,等级标记管理的实施 *6 针对系统应用部门 ,安全管理延伸和渗透的实施*7 独立审计的实施 *所有人员对安全管理规定和要求的充分理解和有效执行

41、针对所有岗位 ,所有人员的资质达标 ,并实施全面质量管理5.3 工程管理中的安全措施 (参考计算机信息系统安全等级保护工程管理要求工程目标和范围工程目标 (参考同上*(01 要求满足资格保障的基本要求项,应基本达到组织保障、工程实施和项目实施的基本要求项。(02 资格保障要求满足 ,组织保障、工程实施和项目实施的基本要求项是经过计划并被跟踪。*(03 要求满足资格保障要求 ;组织保障、工程实施和项目实施按照充分定义的过程执行(充分定义的过程是依据对文档化的标准过程进行裁剪并经批准的过程;本级别利用组织范围内的过程标准来管理和规划,在实现第二级工程管理目标的基础上 ,要求对用户、系统资源和工程过

42、程进行规范记录,对要求和文档清单建立健全的一系列安全管理制度 ,实现制度化管理。*(04 在达到第三级管理目标的基础上,要求计算机信息系统的使用单位 ,将安全工程过程、安全项目过程和组织保障过程的有效性 ,程序化、周期化 ,能够使用有效的控制手段对要求和文档清单进行过程管理。(05 在达到第四级管理目标的基础上,应基于组织的目标针对过程有效性和效率建立量化执行指标,通过已定义过程和新概念、新技术的量化反馈来保证对实现这些目标的过程进行连续改进。工程范围 (参考同上(01 这个级别应该制定安全工程计划,明确计算机信息系统的安全目标和安全范围并经组织内或具有所有权单位的主管领导批准。保证计算机信息

43、系统安全保护等级达到GA/T 390-2002 中 6,1、GA/T 391-2002 中 5.1 的要求。*(02 应验证特定步骤的执行工作产品应符合指定的标准和需求;测量用于跟踪要求项的执行情况 ;组织能够基于实际执行活动进行管理 ;本级别除去对基本要求项的要求外 ,还对要求项中的关键要求子项进行了特别要求 ;安全工程除满足第一级的要求外 ,还应保证计算机信息系统达到 GA/T391-2002 中 6.2、GA/T 390-2002 中 5.2 的要求。(03 通过管理活动保证计算机信息系统达到GA/T 390-2002 中*6.3、GA/T 391-2002 中 5.3 的要求。*(04

44、 通过工程活动保证计算机信息系统达到GA/T 390-2002 中6.4、GA/T 391-2002 中 5.4 的要求。(05 除满足第四级的要求外 ,组织的全面安全计划应成为组织文化的有机组成部分 ,保证具有持续完善的工程过程管理、项目过程管理和组织保障管理,并对计算机信息系统安全实施全面的质量管理 ,能够利用历史资料和使用模型对工程进行优化 ;通过管理活动保证计算机信息系统达到GA/T 390-2002 中 6.5、GA/T 391-2002 中 5.5 的要求。资格要求信息系统集成资质要求(参考同上(01 国家主管部门认可一级集成资质。*(02 国家主管部门认可二级集成资质。*(03

45、国家主管部门认可二级集成资质。*(04 国家主管部门认可二级集成资质。信息系统集成资质要求(参考同上(01 国家主管部门认可安全服务人员资质。*信息安全第三方服务要求(参考同上(01 国家主管部门认可一级服务单位资质。(02 国家主管部门认可二级服务单位资质。(03 国家主管部门认可三级服务单位资质。*(04 国家主管部门认可四级服务单位资质。*(05 国家主管部门认可五级服务单位资质。*信息安全产品要求(参考同上(01 国家主管部门认可安全产品许可证书。*(02 操作系统符合等级操作系统同级要求。*信息安全监理要求(参考同上(01 监理公司具有信息安全监理资质证书。*密码管理要求 (参考同上

46、(01 符合保护等级密码指南同级别要求。*(02 密码产品为国家批准的密码产品。*(03 来源为国家批准的定点销售单位产品。*(04 来源于为国家批准的密码研制单位。*其他要求 (参考同上(01 系统符合公共安全的相关法律、法规。组织要求定义组织的系统工程过程(参考同上(01 制定过程目标。 *(02 收集过程资产。 *(03 开发组织的系统工程过程。*(04 定义剪裁指南。 *改进组织的系统工程过程(参考同上(01 评定过程。 *(02 规划过程改进。(03 改变标准过程。 *(04 沟通过程改进。 *管理系列产品进化(参考同上(01 定义产品进化。(02 标识新生产技术。(03 适应开发过

47、程。(04 确保关键组件的可用性。*(05 插入产品技术。 *管理系统工程支持环境 (参考同上(01 维持技术认识。 *(02 确定支持需求。 *(03 获得系统工程支持环境。*(04 剪裁系统工程支持环境。(05 插入新技术。(06 维护环境 *(07 监视系统工程支持环境 *培训 (参考同上(01 确定培训要求 *(02 选择知识或技能的获取模式*(03 确保技能和知识的可用性*(04 准备培训材料 *(05 培训人员 *(06 评估培训的有效性 *(07 维护培训记录 *(08 维护培训材料 *与供应商协调 (参考同上(01 确定系统的组件或服务 *(02 确定胜任的供应商或销售商*(0

48、3 选择供应商或销售商 *(04 提供期望 *(05 维持沟通工程实施要求管理安全控制 (参考同上评估影响 (参考同上评估安全风险 (参考同上评估威胁 (参考同上评估脆弱性 (参考同上建立保证论据 (参考同上协调安全 (参考同上监视安全态势 (参考同上提供安全输入 (参考同上指定安全要求 (参考同上验证和证实安全性 (参考同上项目实施要求质量保证 (参考同上(01 监视所定义过程的一致性*(01 测量工作产品的质量 *(03 测量过程质量 *(04 分析质量测量 *(05 参与 *(06 发起改进质量的活动 *(07 检测修正行为要求 *管理配置 (参考同上(01 建立配置管理方法 *(02

49、确定配置单元 *(04 维护工作产品基线 *(04 控制变化 *(05 沟通配置状况 *管理项目风险 (参考同上(01 开发风险管理方法 *(02 标识风险 *(03 评估风险 *(04 复查风险评估 *(05 执行风险降低活动 *(06 跟踪风险降低活动 *监控技术活动 (参考同上(01 指导技术活动 *(02 跟踪项目资源 *(03 跟踪技术参数 *(04 复查项目执行 *(05 分析项目问题 *(06 采取修正行动 *计划技术活动 (参考同上(01 识别关键资源 *(02 估计项目范围 *(03 估算项目费用 *(04 确定工程过程 *(05 确定技术活动 *(06 定义项目界面 *(0

50、7 开发项目进度表 *(08 设立技术参数 *(09 开发技术管理计划 *(10 复查并认可工程计划 *第五级描述说明按一般建筑物的要求进行机房场地选择 .避开易发生火灾和危险程度高的地区 ,如油库和其它易燃物附近的区域 .避开尘埃、有毒气体、腐蚀性气体、盐雾腐蚀等环境污染的区域。避开低洼、潮湿及落雷区域。避开强震动源和强噪声源区域。避开强电场和强磁场区域。避开有地震、水灾危害的区域。避免在建筑物的高层以及用水设备的下层或隔壁。避免靠近公共区域 ,如运输邮件通道、停车场或餐厅等。机房应只设一个出入口 ,并有专人负责 ,未经允许的人员不准进入机房 ;另设若干紧急疏散出口 ,标明疏散线路和方向 *

51、 没有指定管理人员的明确准许 ,任何记录介质、文件材料及各种被保护品均不准带出机房 ,磁铁、私人电子计算机或电设备、 *获准进入机房的来访人员,其活动范围应受到限制 ,并有接待人员陪同。机房内部应分区管理 ,一般分为主机区、数据处理操作区、辅助区等 ,应根据每个工作人员的实际工作需要 ,确定其能进入的要求机房和记录介质存放间 ,其建筑材料的耐火等级 ,应符合 TJ16-1974 中规定的二级耐火等级 ;机房相关的要求机房和重要的记录介质存放间 ,其建筑材料的耐火等级 ,应符合 GBJ45-1982 中规定的二级耐火等级 ;机房相关的其余基 * 要求机房和重要的记录介质存放间 ,其建筑材料的耐火

52、等级 ,应符合 GB/TXXX1 XXXX5 GBJ45-1982 中规定的一级耐火等级 ;要求设置火灾报警系统 ,由人来操作灭火设备 ,并对灭火设备的效率、毒性、用量和损害性有一定的要求。要求设置火灾自动报警系统,包括火灾自动探测器、区域报警器、集中报警器和控制器等 ,能对火灾发生的部位以声、光或电 * 要求设置火灾自动消防系统 ,能自动检测火情、自动报警 ,并自动切断电源和其他应急开关 ,自动启动事先固定安装好的灭火 * 要求机房布局要将脆弱区和危险区进行隔离 ,防止外部火灾进入机房 ,特别是重要设备地区 ,安装防火门、使用阻燃材料装修* 机房供电系统应将计算机系统供电与其它供电分开,并配

53、备应急照明装置。应配置抵抗电压不足的设备 ,如基本的 UPS。应配置抵抗电压不足的设备 ,包括基本的 UPS、改进 UPS、多级 UPS。应配置抵抗电压不足的设备 ,包括基本的 UPS、改进的 UPS、多级 UPS 和应急电源 (发电机组等。建立备用的供电系统 ,以备常用供电系统停电时启用 ,完成运行系统必要的保留。采用线路稳压器 ,防止电压波动对计算机系统的影响。设置电源保护装置 ,如金属氧化物可变电阻、硅雪崩二极管、气体放电管、滤波器、电压调整变压器和浪涌滤波器等。采用不间断供电电源 ,防止电压波动、电器干扰、断电等对计算机系统的影响。采用有效措施 ,减少机房中电器噪声干扰 ,保证计算机系

54、统正常运行。防止供电中断、异常状态供电 (指连续电压过载或低电压、电压瞬变、噪声(电磁干扰以及由于雷击等引起的设备突然失应有必要的空调设备 ,使机房温度达到所需的温度要求。应有较完备的中央空调系统,保证机房温度的变化在计算机运行所允许的范围。应有完备的中央空调系统 ,保证机房各个区域的温度变化能满足计算机运行、人员活动和其它辅助设备的要求。水管安装 ,不得穿过屋顶和活动地板下 ,穿过墙壁和楼板的水管应使用套管 ,并采取可靠的密封措施。采取一定措施 ,防止雨水通过屋顶和墙壁渗透、室内水蒸气结露和地下积水的转移与渗透。安装对水敏感的检测仪表或元件 ,对机房进行防水检测、报警。机房应设有排水口 ,并

55、购置水泵 ,以便迅速排出积水。应采用必要的接地与屏蔽措施 ,使计算机系统有一套合理的接地与屏蔽系统。人员服装采用不易产生静电的衣料 ,工作鞋选用低阻值材料制作。控制机房温湿度 ,使其保持在不易产生静电的范围内。机房地板从地板表面到接地系统的阻值 ,应保证防人身触电和产生静电。机房中使用的各种家具 ,工作台、柜等 ,应选择产生静电小的材料。在硬件维修时 ,应采用金属板台面的专用维修台 ,以保护 MOS 电路。在机房中使用静电消除剂和静电消除器等 ,以进一步减少静电的产生。应采用地桩、水平栅网、金属板、建筑物基础钢筋构建接地系统等 ,确保接地体良好的接地。应设置信号地与直流电源地 ,应注意不造成额

56、外耦合 ,保障去耦、滤波等的良好效果。应设置避雷地 ,应以深埋地下、与大地良好相通的金属板作为接地点 ,至避雷针的引线则应采用粗大的紫铜条 ,或者使整个建 * 应设置安全防护地与屏蔽地 ,应采用阻抗尽可能小的良导体的粗线 ,以减小各种地之间的电位差 ,应采用焊接方法 ,并经常检应设置交流电源地线 ,交流供电线应有规范连接位置的三芯线 ,即相线、中线和地线 ,并将该 “地线 ”连通机房的地线网 ,以应采用接地的方法防止外界电磁干扰和设备寄生耦合干扰。应采用屏蔽方法 ,减少外部电器设备对计算机的瞬间干扰。应采用距离防护的方法 ,将计算机机房的位置选在外界电磁干扰小的地方和远离可能接收辐射信号的地方

57、。应采用必要措施 ,防止电磁泄露发射。对磁带、磁盘等磁介质设备的保管存放 ,应注意电磁感应的影响 ,如使用铁制柜存放。应采用屏蔽方法 ,对计算机机房进行电磁屏蔽 ,防止外部电磁场对计算机设备的干扰 ,防止电磁信号的泄露。应采取必要措施 ,保证通信线路畅通。应采取必要措施 ,发现线路截获事件并报警。应采取必要措施 ,及时发现线路截获事件并报警。应采取必要措施 ,防止线路截获事件发生。计算机系统的设备和部件应有明显的无法除去的标记 ,以防更换和方便查找赃物。计算中心应安装防盗报警装置,防止夜间从门窗进入的盗窃行为。计算中心应利用光、电、无源红外等技术设置机房报警系统 ,并有专人值守 ,防止夜间从门

58、窗进入的盗窃行为。应利用闭路电视系统对计算中心的各重要部位进行监视 ,并有专人值守 ,防止夜间从门窗进入的盗窃行为。机房外部的设备 ,应采取加固防护等措施 ,必要时安排专人看管 ,以防止盗窃和破坏。信息系统的所有设备应提供基本的运行支持 ,并有必要的容错和故障恢复能力。支持信息系统运行的所有设备 ,包括计算机主机、外部设备、网络设备及其它辅助设备等均应安全可用。应提供可靠的运行支持 ,并通过故障容错和故障恢复等措施 ,支持信息系统实现不间断运行。存放有用数据的各类记录介质,如纸介质、磁介质、半导体介质和光介质等,应采取一定措施防止被毁和受存放内部数据的各类记录介质,如纸介质、磁介质、半导体介质

59、和光介质等,应采取一定措施应该删除和销毁的有用数据,应存放重要数据的各类记录介质,如纸介质、磁介质、半导体介质和光介质等,应采取有效措施 ,如建立介质库等 ,防止被盗、系统中有很高使用价值或很高秘密程度的关键数据,应采用严格的方法进行保护,防止被盗、被毁和受损 ;应该删除和销毁的 * 存放核心数据的各类记录介质,如纸介质、磁介质、半导体介质和光介质等,应最严格的保护措施 ,防止被盗、被毁和受损。通过正式授权程序委派专人负责物理安全工作。建立物理安全规章制度。通过科学分类对计算机信息系统的物理环境和物理设施进行分类登记。保证计算机信息系统的物理安全达到 GA/T XX1-XXXX( 技术要求中本

60、级有关环境、设备和介质安全所提出的基本要求除满足第一级的物理安全管理要求外 ,应建立物理安全区域 ,制定专人负责物理安全区计算机信息系统场地和物理设施的日常 * 编制物理设施安装、运行、操作流程 ,制定并实施物理设施管理培训计划 ;所有物理设施要分类编目 ,指定每个物理设施安全 * 对计算机信息系统使用的关键设备建立严格的登记制度 ,保证设备购置、安装、调试、维护、维修、报废等处置活动可控。 * 对出入标记安全区的员工验证标记 ,安全标记不符的人员不得出入 ;对出入标志安全区的活动进行监视和记录 ;所有物理设施 * 除满足第三级的物理安全管理要求外 ,对不同安全区域实施隔离。建立出入审查、登记

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论