《中华人民共和国公共安全行业标準:计算机信息系统安全等级保护网路技术要求(GA/T387-2002)》是我国计算机信息系统安全等级管理的重要标準,已于1999年9月13日发布。为促进安全等级管理工作正常有序地开展,特制定一系列相关的标準,包括:计算机信息系统安全等级保护技术要求系列标準;计算机信息系统安全等级保护管理要求等。
基本介绍
- 中文名:计算机信息系统安全等级保护网路技术要求
- 外文名:Network Technology Requirement in Computer Information System Classified Security Protection
- 作者:中华人民共和国公安部
- 出版日期:2002年10月1日
- 语种:简体中文
- ISBN:155066214724
- 出版社:中国标準出版社
- 页数:36页
- 开本:16
- 品牌:北京劲松建达科技图书有限公司
内容简介
《中华人民共和国公共安全行业标準:计算机信息系统安全等级保护网路技术要求(GA/T387-2002)》是计算机信息系统安全等级保护技术要求系列标準的第2项,附录A是资料性附录,由中华人民共和国公安部公共信息网路安全监察局提出,公安部信息系统安全标準化技术委员会归口,起草单位:江南计算技术研究所。
图书目录
前言
引言
1範围
2规範性引用档案
3术语和定义
4网路安全组成与相互关係
5网路基本安全技术
5.1身份鉴别
5.1.1用户标识
5.1.2用户鉴别
5.1.3用户—主体绑定
5.1.4鉴别失败处理
5.2自主访问控制
5.2.1访问控制策略
5.2.2访问控制功能
5.3标记
5.3.1主体标记
5.3.2客体标记
5.3.3标记完整性
5.3.4有标记信息的输出
5.3.5主体敏感标记显示
5.3.6设备标记
5.4强制访问控制
5.4.1访问控制策略
5.4.2访问控制功能
5.5客体重用
5.6安全审计
5.6.1安全审计的回响
5.6.2安全审计数据产生
5.6.3安全审计分析
5.6.4安全审计查阅
5.6.5安全审计事件选择
5.6.6安全审计事件存储
5.7数据完整性
5.7.1存储数据的完整性
5.7.2传输数据的完整性
5.7.3处理数据的完整性
5.8隐蔽信道分析
5.8.1一般性的隐蔽信道分析
5.8.2系统化的隐蔽信道分析
5.9可信路径
5.10可信恢复
5.11抗抵赖
5.11.1抗原发抵赖
5.11.2抗接收抵赖
5.12密码支持
6网路安全技术要求
6.1身份鉴别技术要求
6.2自主访问控制技术要求
6.3标记技术要求
6.4强制访问控制技术要求
6.5客体重用技术要求
6.6审计技术要求
6.7数据完整性技术要求
6.8隐蔽信道分析技术要求
6.9可信路径
6.10可信恢复技术要求
6.11抗抵赖技术要求
7网路安全等级保护技术要求
7.1第一级:用户自主保护级
7.1.1安全功能要求
7.1.2安全保证要求
7.2第二级:系统审计保护级
7.2.1安全功能要求
7.2.2安全保证要求
7.3第二级:安全标记保护级
7.3.1安全功能要求
7.3.2安全保证要求
7.4第四级:结构化保护级
7.4.1安全功能要求
7.4.2安全保证要求
7.5第五级:访问验证保护级
7.5.1安全功能要求
7.5.2安全保证要求
附录A(资料性附录)标準概念说明
A.1关于安全等级划分
A.2关于主体、客体
A.3关于TCB、TSF和TSP
A.4关于密码技术
A.5关于安全网路的建设
参考文献
引言
1範围
2规範性引用档案
3术语和定义
4网路安全组成与相互关係
5网路基本安全技术
5.1身份鉴别
5.1.1用户标识
5.1.2用户鉴别
5.1.3用户—主体绑定
5.1.4鉴别失败处理
5.2自主访问控制
5.2.1访问控制策略
5.2.2访问控制功能
5.3标记
5.3.1主体标记
5.3.2客体标记
5.3.3标记完整性
5.3.4有标记信息的输出
5.3.5主体敏感标记显示
5.3.6设备标记
5.4强制访问控制
5.4.1访问控制策略
5.4.2访问控制功能
5.5客体重用
5.6安全审计
5.6.1安全审计的回响
5.6.2安全审计数据产生
5.6.3安全审计分析
5.6.4安全审计查阅
5.6.5安全审计事件选择
5.6.6安全审计事件存储
5.7数据完整性
5.7.1存储数据的完整性
5.7.2传输数据的完整性
5.7.3处理数据的完整性
5.8隐蔽信道分析
5.8.1一般性的隐蔽信道分析
5.8.2系统化的隐蔽信道分析
5.9可信路径
5.10可信恢复
5.11抗抵赖
5.11.1抗原发抵赖
5.11.2抗接收抵赖
5.12密码支持
6网路安全技术要求
6.1身份鉴别技术要求
6.2自主访问控制技术要求
6.3标记技术要求
6.4强制访问控制技术要求
6.5客体重用技术要求
6.6审计技术要求
6.7数据完整性技术要求
6.8隐蔽信道分析技术要求
6.9可信路径
6.10可信恢复技术要求
6.11抗抵赖技术要求
7网路安全等级保护技术要求
7.1第一级:用户自主保护级
7.1.1安全功能要求
7.1.2安全保证要求
7.2第二级:系统审计保护级
7.2.1安全功能要求
7.2.2安全保证要求
7.3第二级:安全标记保护级
7.3.1安全功能要求
7.3.2安全保证要求
7.4第四级:结构化保护级
7.4.1安全功能要求
7.4.2安全保证要求
7.5第五级:访问验证保护级
7.5.1安全功能要求
7.5.2安全保证要求
附录A(资料性附录)标準概念说明
A.1关于安全等级划分
A.2关于主体、客体
A.3关于TCB、TSF和TSP
A.4关于密码技术
A.5关于安全网路的建设
参考文献