教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 互联网资料 >

信息系统终端计算机系统安全等级技术要求(3)

来源:网络收集 时间:2026-09-12
导读: 测。 b)完整性检测和恢复:要求SSF应对基于用户属性的所有客体,对存储在SSC内的用户数据进行完整性检测,并且当检测到完整性错误时,SSF应采取必要的恢复措施。 4.3.7.2 传输数据的完整性 当用户数据在SSF和其他

测。

b)完整性检测和恢复:要求SSF应对基于用户属性的所有客体,对存储在SSC内的用户数据进行完整性检测,并且当检测到完整性错误时,SSF应采取必要的恢复措施。

4.3.7.2 传输数据的完整性

当用户数据在SSF和其他可信信息系统间传输时应提供完整性保护,包括:

a)完整性检测:要求对被传输的用户数据进行检测,及时发现以某种方式传送货接收的用户数据被篡改、删除、插入等情况发生。

b)数据交换恢复:由接收者SSOTCS借助于源可信信息系统提供的信息,或由接受者SSCTCS自己无需来自源可信信息系统的任何帮助,能恢复被破坏的数据为原始的用户数据。

4.3.7.3 处理数据的完整性

回退:对终端计算机系统中处理中的数据,应通过“回退”进行完整性保护,即要求 SSF应执行访问控制策略,以允许对所定义的操作序列进行回退。

4.3.8 信任服务

信任服务是指终端计算机系统运行时对自身进行完整性度量,并将度量值向系统用户或系统外部实体进行可信报告的服务,即由报告根对度量值进行数据签名后,呈现给验证者。 4.3.8.1 完整性度量

终端计算机系统中的硬件、固件和软件等系统模块在运行之前应对其进行完整性度量 ,作为该模块的可信性判断依据。

应通过适当组合各模块的度量值,作为系统信任报告或系统特征绑定的依据。 4.3.8.2 完整性度量值存储

终端计算机系统应专门设置一组受保护的存储区域,用于存储被度量模块的完整性度量值。

所有度量值存取访问应受权限控制。 4.3.8.3 完整性度量值报告

报告完整性度量值时,熊报告根应对完整性度量值进行数字签名,报告接收方通过验证签名有效性以及校验完整性度量值来判断该系统的信任性。

4.3.9 可信路径

用户与SSF之间的可信路径应满足:

a)SSF应在SSF和本地或远程用户之间提供一个通信路径,通信路径之间彼此逻辑独立,提供真实 的端点标识,并保护通信数据免遭修改和泄露。

b)SSF应允许SSF、本地货远程用户通过可信路径发起通信。

c)SSF应对原发用户的鉴别、内部命令、所有用户命令和SSF响应使用可信路径。

5 终端计算机系统安全激素分等级要求

5.1 第一级:用户自主保护级 5.1.1 安全功能要求

5.1.1.1 物理系统

5.1.1.1.1 设备安全可用

应按4.1.1中基本运行支持的要求,设计和实现终端计算机系统设备安全可用的功能。 5.1.1.1.2 设备防盗防毁

应按4.1.2中设备标记的要求,设计和实现终端计算机系统设备防盗防毁的功能。

5.1.1.2 操作系统

应按GB/T 20272—2006中4.1.1的要求,从以下方面来设计、实现或选购用户自主保护级终端计算机系统所需要的操作系统。

a)用户身份标识与鉴别:根据GB/T 20272—2006中4.1.1.1描述,实现操作系统用户标识、用户鉴别、用户鉴别失败处理和用户-主体绑定的功能;

b)自主访问控制:根据GB/T 20272—2006中4.1.1.2的描述,对操作系统的访问进行控制,允许合法操作,不允许非法操作。

c)用户数据完整性:根据GB/T 20272—2006中4.1.1.7的描述,对操作系统内部存储、处理和传输的用户数据应提供保证用户数据完整性的功能。

5.1.1.3 可信计算平台 5.1.1.3.1 密码支持 应以4.3.1的描述,按以下要求,设计与实现自主保护级终端计算机系统密码支持功能:

a)密码算法:应采用国家有关部门批准的密码算法,利用软件实现相关密码算法和密码操作; b)秘钥管理:所有秘钥应受存储根保护。

5.1.1.3.2 信任链

应按4.2.3中信任链建立的要求,设计与实现终端计算机系统的静态信任链功能。 静态信任链所建立的度量值应存储在一个手保护的区域中。 5.1.1.3.3 运行时防护

应以4.2.4的运行防护的要求,设计与实现如下功能:

恶意代码防护:根据4.2.4.1的描述,实现外来介质使用控制、特征码扫描的功能。 5.1.1.3.4 系统安全性检测分析

应以4.2.1终端计算机系统安全性检测分析的要求,运用有关工具,检测所选用或开发的操作系统,并通过对检测结果的分析,按用户自主保护级的要求,对存在的安全问题加以改进。

5.1.1.3.5 备份与故障恢复

应以4.2.5中用户数据集备份与恢复、增量信息备份与恢复的要求,设计与实现终端计算机系统的备份与故障恢复功能。 5.1.1.3.6 I/O接口配置

应以4.2.7中用户自主配置的要求,设计和实现I/O接口配置功能。

5.1.1.3 应用系统

应按GB/T 20271—2006中6.1.3的要求,从以下方面来设计、实现或选购用户子阿虎保护级终端计算机系统所需要的应用系统:

a)身份标识与鉴别:根据GB/T 20271—2006中6.1.3.1描述,实现用户标识、用户鉴别、用户鉴别失败处理和用户-主体绑定的功能;

b)自主访问控制:根据GB/T 20271—2006中6.1.3.2的描述,对应用系统相关资源的访问进行控制,

允许合法操作,不允许非法操作。

c)数据完整性保护:根据GB/T 20271—2006中6.1.3.3的描述,对操作系统内部存储、处理和传输的用户数据应提供保证用户数据完整性的功能。

5.1.2 安全保证要求

5.1.2.1 SSOTCS自身安全保护

a)可信根安全保护:应按以下要求实现终端计算机系统的可信根:

----应保护存储根不被泄露和篡改; ----应对度量根采取物理保护措施。

b)SSF物理安全保护:按GB/T 20271—2006中6.1.4.1的要求,实现终端计算机系统用户自主保护级SSF的物理安全保护。

c)SSF运行安全保护:按GB/T 20271—2006中6.1.4.2的要求,实现终端计算机系统用户自主保护级SSF的运行安全保护。

d)SSF数据安全保护:按GB/T 20271—2006中6.1.4.3的要求,实现终端计算机系统用户自主保护级SSF的数据安全保护。

e)资源利用:按GB/T 20271—2006中6.1.4.4的要求,实现终端计算机系统用户自主保护级的资源利用。

f)SSOTCS访问控制:按GB/T 20271—2006中6.1.4.5的要求,实现终端计算机系统用户自主保护级的SSOTCS访问控制。

5.1.2.2

管理;

SSOTCS设计和实现

a)配置管理:按GB/T 20271—2006中6.1.5.1的要求,实现终端计算机系统用户自主保护级的配置b)分发和操作:按GB/T 20271—2006中6.1.5.2的要求,实现终端计算机系统用户自主保护级的分发和操作;

c)开发:按GB/T 20271—2006中6.1.5.3的要求,实现终端计算机系统用户自主保护级的开发; d)指导性文档:按GB/T 20271—2006中6.1.5.4的要求,实现终端计算机系统用户自主保护级的指导性文档;

e)生命周期支持:按GB/T 20271—2006中6.1.5.5的要求,实现终端计算机系统用户自主保护级的生命周期支持;

f)测试:按GB/T 20271—2006中6.1.5.6的要求,实现终端计算机系统用户自主保护级的测试。

5.1.2.3 SSOTCS管理 按GB/T 20271—2006 中6.1.6的要求,实现终端计算机系统洪湖自主保护级的SSOTCS安全管理。

5.2 第二级:系统审计保护级 5.2.1 安全功能要求 5.2.1.1 物理系统

5.2.1.1.1 设备安全可用

应按4.1.1中基本运行支持的要求,设计和实现终端计算机系统设备安全可用的功能。 5.2.1.1.2 设备防盗防毁

应按4. …… 此处隐藏:4330字,全部文档内容请下载后查看。喜欢就下载吧 ……

信息系统终端计算机系统安全等级技术要求(3).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/445581.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)