教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 互联网资料 >

信息系统终端计算机系统安全等级技术要求(2)

来源:网络收集 时间:2026-09-12
导读: 定策略的数据包丢弃; ----网络协议分析:应能偶支持基于网络协议类型的访问控制; ----应用程序监控:应能够设置应用程序对网络的访问控制规则,包括对端口、协议访问方向的控制; ----内容过滤:应能对网页内容进

定策略的数据包丢弃;

----网络协议分析:应能偶支持基于网络协议类型的访问控制;

----应用程序监控:应能够设置应用程序对网络的访问控制规则,包括对端口、协议访问方向的控制;

----内容过滤:应能对网页内容进行基于关键字匹配的过滤。 b)入侵检测功能:

----实时阻断:及时阻断严重的碗里入侵行为;

----文件监控:防止用户对保护文件的非法访问与误操作; ----注册表监控:防止用户对注册表的非法访问与误操作; ----事件监测:及时监测到主机异常事件;

----实时流量分析:对主机网络流量进行实时监测与分析,并据此判断是否有入侵事件发生。

4.2.4.3 网络接入控制

终端计算机系统应能对所接入网络进行可信度评价,并根据不同可信评价等级采取不同的的安全接入策略。

4.2.5 备份与故障恢复

为了实现确定的恢复功能,应在终端计算机系统正常运行时定期的或按某种条件实施备份。根据不同安全等级的不同要求,备份与故障恢复分为:

a)用户数据备份与恢复:应提供用户有选择的备份重要数据的功能,当由于某种原因引起终端计算

机系统中用户数据丢失或破坏时,应能提供用户数据恢复的功能;

b)增量信心备份与恢复:应提供由终端计算机系统定时对新增信息进行备份的功能,当由于某种原因引起终端计算机系统中的某些信息丢失或破坏时,应提供用户增量信息备份所保留的信息进行信息恢复的功能。

c)局部系统备份与恢复:应提供定期对终端计算机系统的某些重要的局部系统的运行现场进行定期备份的功能;当由于某种原因引起终端计算机系统某一局部发生故障时,应提供用户按局部系统备份所保留的现场信息进行局部系统恢复的功能。

d)全系统备份与恢复:应提供定期对终端计算机系统全系统的运行现场进行备份的功能;当由于某种原因引起终端计算机系统全系统发生故障时,应提供用户按全系统备份所保留的现场信息进行全系统恢复的功能;

e)备份保护措施:数据在备份、存储和恢复过程中应有安全保护措施,并应设置不被用户操作系统管理的系统来实现系统数据的备份与恢复功能,系统备份数据是用户操作系统不可访问的。

4.2.6 可信时间戳

终端计算机系统应为其运行提供可靠的始终和时钟同步系统,并按GB/T 20271—2006的要求提供可信时间戳服务。

4.2.7 I/O接口配置

终端计算机系统应根据不同的环境要求,配置串口、并口、PCI、USB、网卡、硬盘等各类I/O接口和设备的启用/禁用等状态:

a)用户自主配置:应支持用户基于BIOS和操作系统提供的功能自主配置各类接口的状态;

b)集中管理配置:终端计算机系统应接受所接入网络的接口配置管理,并确保只有授权用户才能修改接口配置;

c)自适应配置:终端计算机系统应能根据网络环境安全状况,基于安全策略,自主配置接口状态,以确保系统自身安全。

4.3 数据安全 4.3.1 密码支持

4.3.1.1 密码算法要求

应采用国家有关主管部门批准的密码算法及使用指南来实现终端计算机系统密码支持功能。密码算法种类和范围包括:对称密码算法、公钥密码算法、杂凑算法和随机数生成算法等。

根据不同安全等级的不同要求,密码算法实现分为: a)密码算法采用软件实现;

b)密码算法采用硬件实现。

4.3.1.2 密码操作

应按照密码算法要求实现密码操作,并至少支持如下操作:秘钥生成操作、数据加密和解密操作、数据签名生成和验证操作、数据完整性度量生成和验证操作、消息认证码生成与验证操作、随机数生成操作。 4.3.1.3 秘钥管理

应对密码操作所使用的秘钥进行全生命周期管理,包括秘钥生成、秘钥交换、秘钥存取、秘钥废除。秘钥管理应符合国家秘钥管理标准要求。(GB/T 17901.1--1999)

4.3.2 身份标识与鉴别 4.3.2.1 系统标识

终端计算机系统应在用户使用之前对系统进行身份标识:

a)唯一性标识:应通过唯一绑定的可信硬件模块产生的秘钥来标识系统身份;系统身份标识应与审

计相关联;

b)标识可信性:身份标识可信性应通过权威机构颁发证书来实现;

c)隐秘性:需要时应使系统身份标识在某些特定条件下具有不可关联性。可以基于第三方权威机构颁发特定证书实现系统身份标识的隐秘性。

d)标识信息管理:应对终端计算机系统身份标识信息进行管理、维护,确保其不被非授权的访问、修改或删除。

4.3.2.2 系统鉴别

应对请求访问的终端计算机系统进行身份鉴别,鉴别时请求方应提供完整的度量值报告

4.3.2.3 用户标识

应对注册的终端计算机系统的用户进行标识。

根据不同安全等级的不同要求,用户标识分为:

a)基本标识:应在SSF实施所要求的动作之前,先对提出该动作得要求的用户进行标识;

b)唯一性标识:应确保所标识用户在信息系统生命周期内的唯一性,并将用户标识与审计相关联; c)标识信息管理:应对用户标识信息进行管理、维护,确保其不被非授权地访问、修改或删除。

4.3.2.4 用户鉴别

应对终端计算机系统用户进行身份真实性鉴别。通过对用户所提供的“鉴别信息”的验证,证明该用户确有所声称的某种身份,这里“鉴别信息”可以是用户口令、数字证书、IC

卡、指纹、虹膜等。

根据不同安全等级的不同要求,用户鉴别分为:

a)基本鉴别:应在SSF实施所要求的动作之前,先对提出该动作要求的用户成功的进行鉴别。

b)不可伪造鉴别:应检测并防止使用伪造或复制的鉴别信息。一方面,要求SSF应检测或防止由任何别的用户伪造的鉴别数据,另一方面,要求SSF应检测或防止当前用户从任何其他用户处复制的鉴别数据的使用。

c)一次性使用鉴别:应能提供一次性使用鉴别数据操作的鉴别机制,即SSF应防止与已标识过的鉴别机制有关的鉴别数据的重用。

d)多机制鉴别:应能提供不同的鉴别机制,用于鉴别特定时间的用户身份,并且SSF应根据所描述的多种鉴别机制如何提供鉴别的规则,来鉴别任何用户所声称的身份;

e)重新鉴别:应有能力规定需要重新鉴别用户的事件,即SSF应在需要重新鉴别的条件表所指示的条件下,重新鉴别用户。例如,用户操作超时被断开后,重新连接时需要进行鉴别。

4.3.2.5 用户鉴别失败处理

要求SSF为不成功的鉴别尝试次数(包括尝试次数和时间的阈值(yu值,界限的意思))定义一个值,以及明确规定达到该值时所应采取的动作。鉴别失败的处理应包括检测出现相关的不成功鉴别尝试的次数与所规定的数目相同的情况,并进行预先定义的处理。应通过对不成功的鉴别尝试次数(包括尝试次数和时间的阈值)的值进行预先定义,以及明确规定达到该值时所应采取的动作来实现鉴别失败的处理。

4.3.2.6 用户-主体绑定

在SSC之内,对一个已标识和鉴别的用户,为了要求SSF完成某个任务,需要激活另一个主体(如进程),这时,要求通过用户-主体绑定将该用户与该主体相关联,从而将用户的身份与该用户的所有可审计行为相关联。

4.3.2.7 隐秘

应为用户提供其省份不被其他用户发现或滥用的保护,可分为以下四种情况:

a)匿名:用户在其使用资源或服务时,不暴露身份。要 …… 此处隐藏:4176字,全部文档内容请下载后查看。喜欢就下载吧 ……

信息系统终端计算机系统安全等级技术要求(2).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/445581.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)