信息系统终端计算机系统安全等级技术要求(2)
定策略的数据包丢弃;
----网络协议分析:应能偶支持基于网络协议类型的访问控制;
----应用程序监控:应能够设置应用程序对网络的访问控制规则,包括对端口、协议访问方向的控制;
----内容过滤:应能对网页内容进行基于关键字匹配的过滤。 b)入侵检测功能:
----实时阻断:及时阻断严重的碗里入侵行为;
----文件监控:防止用户对保护文件的非法访问与误操作; ----注册表监控:防止用户对注册表的非法访问与误操作; ----事件监测:及时监测到主机异常事件;
----实时流量分析:对主机网络流量进行实时监测与分析,并据此判断是否有入侵事件发生。
4.2.4.3 网络接入控制
终端计算机系统应能对所接入网络进行可信度评价,并根据不同可信评价等级采取不同的的安全接入策略。
4.2.5 备份与故障恢复
为了实现确定的恢复功能,应在终端计算机系统正常运行时定期的或按某种条件实施备份。根据不同安全等级的不同要求,备份与故障恢复分为:
a)用户数据备份与恢复:应提供用户有选择的备份重要数据的功能,当由于某种原因引起终端计算
机系统中用户数据丢失或破坏时,应能提供用户数据恢复的功能;
b)增量信心备份与恢复:应提供由终端计算机系统定时对新增信息进行备份的功能,当由于某种原因引起终端计算机系统中的某些信息丢失或破坏时,应提供用户增量信息备份所保留的信息进行信息恢复的功能。
c)局部系统备份与恢复:应提供定期对终端计算机系统的某些重要的局部系统的运行现场进行定期备份的功能;当由于某种原因引起终端计算机系统某一局部发生故障时,应提供用户按局部系统备份所保留的现场信息进行局部系统恢复的功能。
d)全系统备份与恢复:应提供定期对终端计算机系统全系统的运行现场进行备份的功能;当由于某种原因引起终端计算机系统全系统发生故障时,应提供用户按全系统备份所保留的现场信息进行全系统恢复的功能;
e)备份保护措施:数据在备份、存储和恢复过程中应有安全保护措施,并应设置不被用户操作系统管理的系统来实现系统数据的备份与恢复功能,系统备份数据是用户操作系统不可访问的。
4.2.6 可信时间戳
终端计算机系统应为其运行提供可靠的始终和时钟同步系统,并按GB/T 20271—2006的要求提供可信时间戳服务。
4.2.7 I/O接口配置
终端计算机系统应根据不同的环境要求,配置串口、并口、PCI、USB、网卡、硬盘等各类I/O接口和设备的启用/禁用等状态:
a)用户自主配置:应支持用户基于BIOS和操作系统提供的功能自主配置各类接口的状态;
b)集中管理配置:终端计算机系统应接受所接入网络的接口配置管理,并确保只有授权用户才能修改接口配置;
c)自适应配置:终端计算机系统应能根据网络环境安全状况,基于安全策略,自主配置接口状态,以确保系统自身安全。
4.3 数据安全 4.3.1 密码支持
4.3.1.1 密码算法要求
应采用国家有关主管部门批准的密码算法及使用指南来实现终端计算机系统密码支持功能。密码算法种类和范围包括:对称密码算法、公钥密码算法、杂凑算法和随机数生成算法等。
根据不同安全等级的不同要求,密码算法实现分为: a)密码算法采用软件实现;
b)密码算法采用硬件实现。
4.3.1.2 密码操作
应按照密码算法要求实现密码操作,并至少支持如下操作:秘钥生成操作、数据加密和解密操作、数据签名生成和验证操作、数据完整性度量生成和验证操作、消息认证码生成与验证操作、随机数生成操作。 4.3.1.3 秘钥管理
应对密码操作所使用的秘钥进行全生命周期管理,包括秘钥生成、秘钥交换、秘钥存取、秘钥废除。秘钥管理应符合国家秘钥管理标准要求。(GB/T 17901.1--1999)
4.3.2 身份标识与鉴别 4.3.2.1 系统标识
终端计算机系统应在用户使用之前对系统进行身份标识:
a)唯一性标识:应通过唯一绑定的可信硬件模块产生的秘钥来标识系统身份;系统身份标识应与审
计相关联;
b)标识可信性:身份标识可信性应通过权威机构颁发证书来实现;
c)隐秘性:需要时应使系统身份标识在某些特定条件下具有不可关联性。可以基于第三方权威机构颁发特定证书实现系统身份标识的隐秘性。
d)标识信息管理:应对终端计算机系统身份标识信息进行管理、维护,确保其不被非授权的访问、修改或删除。
4.3.2.2 系统鉴别
应对请求访问的终端计算机系统进行身份鉴别,鉴别时请求方应提供完整的度量值报告
4.3.2.3 用户标识
应对注册的终端计算机系统的用户进行标识。
根据不同安全等级的不同要求,用户标识分为:
a)基本标识:应在SSF实施所要求的动作之前,先对提出该动作得要求的用户进行标识;
b)唯一性标识:应确保所标识用户在信息系统生命周期内的唯一性,并将用户标识与审计相关联; c)标识信息管理:应对用户标识信息进行管理、维护,确保其不被非授权地访问、修改或删除。
4.3.2.4 用户鉴别
应对终端计算机系统用户进行身份真实性鉴别。通过对用户所提供的“鉴别信息”的验证,证明该用户确有所声称的某种身份,这里“鉴别信息”可以是用户口令、数字证书、IC
卡、指纹、虹膜等。
根据不同安全等级的不同要求,用户鉴别分为:
a)基本鉴别:应在SSF实施所要求的动作之前,先对提出该动作要求的用户成功的进行鉴别。
b)不可伪造鉴别:应检测并防止使用伪造或复制的鉴别信息。一方面,要求SSF应检测或防止由任何别的用户伪造的鉴别数据,另一方面,要求SSF应检测或防止当前用户从任何其他用户处复制的鉴别数据的使用。
c)一次性使用鉴别:应能提供一次性使用鉴别数据操作的鉴别机制,即SSF应防止与已标识过的鉴别机制有关的鉴别数据的重用。
d)多机制鉴别:应能提供不同的鉴别机制,用于鉴别特定时间的用户身份,并且SSF应根据所描述的多种鉴别机制如何提供鉴别的规则,来鉴别任何用户所声称的身份;
e)重新鉴别:应有能力规定需要重新鉴别用户的事件,即SSF应在需要重新鉴别的条件表所指示的条件下,重新鉴别用户。例如,用户操作超时被断开后,重新连接时需要进行鉴别。
4.3.2.5 用户鉴别失败处理
要求SSF为不成功的鉴别尝试次数(包括尝试次数和时间的阈值(yu值,界限的意思))定义一个值,以及明确规定达到该值时所应采取的动作。鉴别失败的处理应包括检测出现相关的不成功鉴别尝试的次数与所规定的数目相同的情况,并进行预先定义的处理。应通过对不成功的鉴别尝试次数(包括尝试次数和时间的阈值)的值进行预先定义,以及明确规定达到该值时所应采取的动作来实现鉴别失败的处理。
4.3.2.6 用户-主体绑定
在SSC之内,对一个已标识和鉴别的用户,为了要求SSF完成某个任务,需要激活另一个主体(如进程),这时,要求通过用户-主体绑定将该用户与该主体相关联,从而将用户的身份与该用户的所有可审计行为相关联。
4.3.2.7 隐秘
应为用户提供其省份不被其他用户发现或滥用的保护,可分为以下四种情况:
a)匿名:用户在其使用资源或服务时,不暴露身份。要 …… 此处隐藏:4176字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [互联网资料]2022年厦门大学机电工程系824机械设计
- [互联网资料]东南大学2022年硕士研究生拟录取名单公
- [互联网资料]能源调研报告(精选多篇)
- [互联网资料]初三英语下学期 中考英语 语法填空训练
- [互联网资料]2022内蒙古选调生行测常识备考:新事物
- [互联网资料]自驾必备!在新西兰租什么样的车自驾游
- [互联网资料]佛教素食菜谱44页未完
- [互联网资料]盈利能力分析外文翻译
- [互联网资料]2022年南昌航空大学音乐学院736马克思
- [互联网资料]优选外贸跟单实习报告总结(精品版)
- [互联网资料]银行新员工培训总结
- [互联网资料]2_year_visa_new_guidance_190316
- [互联网资料]天津市五校宝坻一中静海一中杨村一中芦
- [互联网资料]2007--2008学年第一学期高三数学宁波市
- [互联网资料]Chromatic framework for vision in ba
- [互联网资料]幼儿园大班上学期美术教案《心愿树》含
- [互联网资料]2022年华中农业大学信息学院820微型计
- [互联网资料]硬盘坏道的表现 __硬盘使用久了
- [互联网资料]江苏省2016年会计从业资格考试《会计基
- [互联网资料]公共场所卫生监督试卷全解
- 高级英语第一册所有修辞方法及例子总结
- 综合交通枢纽规划与城市发展
- 沃尔玛的企业文化案例分析
- 美国Thanksgiving Day 感恩节 介绍
- PEP六年级英语上册Unit6How do you fee
- 最齐全的中国大型商场购物中心名单
- 数据结构实验报告八—哈夫曼编译码
- 杭州市余杭区人民政府(通知)
- 七年级语文成语运用专项训练
- 微观经济学第三章 消费者行为 课后习题
- 对_钱学森之问_的思考
- Excel_三级联动_下拉菜单
- 办公用品需求计划申请表
- 对外汉语教材必须要知道的发展史
- 挑战杯大学生学术科技作品竞赛作品申报
- 举办民办教育培训机构应具备下列条件
- 太阳能路灯项目设计方案
- 2013年八年级上最新人教版新教材Unit3I
- 【历史】 6-4 《近代科学之父牛顿》 课
- 高中生物《第四章 第二节 探讨加酶洗衣




