信息系统终端计算机系统安全等级技术要求(3)
测。
b)完整性检测和恢复:要求SSF应对基于用户属性的所有客体,对存储在SSC内的用户数据进行完整性检测,并且当检测到完整性错误时,SSF应采取必要的恢复措施。
4.3.7.2 传输数据的完整性
当用户数据在SSF和其他可信信息系统间传输时应提供完整性保护,包括:
a)完整性检测:要求对被传输的用户数据进行检测,及时发现以某种方式传送货接收的用户数据被篡改、删除、插入等情况发生。
b)数据交换恢复:由接收者SSOTCS借助于源可信信息系统提供的信息,或由接受者SSCTCS自己无需来自源可信信息系统的任何帮助,能恢复被破坏的数据为原始的用户数据。
4.3.7.3 处理数据的完整性
回退:对终端计算机系统中处理中的数据,应通过“回退”进行完整性保护,即要求 SSF应执行访问控制策略,以允许对所定义的操作序列进行回退。
4.3.8 信任服务
信任服务是指终端计算机系统运行时对自身进行完整性度量,并将度量值向系统用户或系统外部实体进行可信报告的服务,即由报告根对度量值进行数据签名后,呈现给验证者。 4.3.8.1 完整性度量
终端计算机系统中的硬件、固件和软件等系统模块在运行之前应对其进行完整性度量 ,作为该模块的可信性判断依据。
应通过适当组合各模块的度量值,作为系统信任报告或系统特征绑定的依据。 4.3.8.2 完整性度量值存储
终端计算机系统应专门设置一组受保护的存储区域,用于存储被度量模块的完整性度量值。
所有度量值存取访问应受权限控制。 4.3.8.3 完整性度量值报告
报告完整性度量值时,熊报告根应对完整性度量值进行数字签名,报告接收方通过验证签名有效性以及校验完整性度量值来判断该系统的信任性。
4.3.9 可信路径
用户与SSF之间的可信路径应满足:
a)SSF应在SSF和本地或远程用户之间提供一个通信路径,通信路径之间彼此逻辑独立,提供真实 的端点标识,并保护通信数据免遭修改和泄露。
b)SSF应允许SSF、本地货远程用户通过可信路径发起通信。
c)SSF应对原发用户的鉴别、内部命令、所有用户命令和SSF响应使用可信路径。
5 终端计算机系统安全激素分等级要求
5.1 第一级:用户自主保护级 5.1.1 安全功能要求
5.1.1.1 物理系统
5.1.1.1.1 设备安全可用
应按4.1.1中基本运行支持的要求,设计和实现终端计算机系统设备安全可用的功能。 5.1.1.1.2 设备防盗防毁
应按4.1.2中设备标记的要求,设计和实现终端计算机系统设备防盗防毁的功能。
5.1.1.2 操作系统
应按GB/T 20272—2006中4.1.1的要求,从以下方面来设计、实现或选购用户自主保护级终端计算机系统所需要的操作系统。
a)用户身份标识与鉴别:根据GB/T 20272—2006中4.1.1.1描述,实现操作系统用户标识、用户鉴别、用户鉴别失败处理和用户-主体绑定的功能;
b)自主访问控制:根据GB/T 20272—2006中4.1.1.2的描述,对操作系统的访问进行控制,允许合法操作,不允许非法操作。
c)用户数据完整性:根据GB/T 20272—2006中4.1.1.7的描述,对操作系统内部存储、处理和传输的用户数据应提供保证用户数据完整性的功能。
5.1.1.3 可信计算平台 5.1.1.3.1 密码支持 应以4.3.1的描述,按以下要求,设计与实现自主保护级终端计算机系统密码支持功能:
a)密码算法:应采用国家有关部门批准的密码算法,利用软件实现相关密码算法和密码操作; b)秘钥管理:所有秘钥应受存储根保护。
5.1.1.3.2 信任链
应按4.2.3中信任链建立的要求,设计与实现终端计算机系统的静态信任链功能。 静态信任链所建立的度量值应存储在一个手保护的区域中。 5.1.1.3.3 运行时防护
应以4.2.4的运行防护的要求,设计与实现如下功能:
恶意代码防护:根据4.2.4.1的描述,实现外来介质使用控制、特征码扫描的功能。 5.1.1.3.4 系统安全性检测分析
应以4.2.1终端计算机系统安全性检测分析的要求,运用有关工具,检测所选用或开发的操作系统,并通过对检测结果的分析,按用户自主保护级的要求,对存在的安全问题加以改进。
5.1.1.3.5 备份与故障恢复
应以4.2.5中用户数据集备份与恢复、增量信息备份与恢复的要求,设计与实现终端计算机系统的备份与故障恢复功能。 5.1.1.3.6 I/O接口配置
应以4.2.7中用户自主配置的要求,设计和实现I/O接口配置功能。
5.1.1.3 应用系统
应按GB/T 20271—2006中6.1.3的要求,从以下方面来设计、实现或选购用户子阿虎保护级终端计算机系统所需要的应用系统:
a)身份标识与鉴别:根据GB/T 20271—2006中6.1.3.1描述,实现用户标识、用户鉴别、用户鉴别失败处理和用户-主体绑定的功能;
b)自主访问控制:根据GB/T 20271—2006中6.1.3.2的描述,对应用系统相关资源的访问进行控制,
允许合法操作,不允许非法操作。
c)数据完整性保护:根据GB/T 20271—2006中6.1.3.3的描述,对操作系统内部存储、处理和传输的用户数据应提供保证用户数据完整性的功能。
5.1.2 安全保证要求
5.1.2.1 SSOTCS自身安全保护
a)可信根安全保护:应按以下要求实现终端计算机系统的可信根:
----应保护存储根不被泄露和篡改; ----应对度量根采取物理保护措施。
b)SSF物理安全保护:按GB/T 20271—2006中6.1.4.1的要求,实现终端计算机系统用户自主保护级SSF的物理安全保护。
c)SSF运行安全保护:按GB/T 20271—2006中6.1.4.2的要求,实现终端计算机系统用户自主保护级SSF的运行安全保护。
d)SSF数据安全保护:按GB/T 20271—2006中6.1.4.3的要求,实现终端计算机系统用户自主保护级SSF的数据安全保护。
e)资源利用:按GB/T 20271—2006中6.1.4.4的要求,实现终端计算机系统用户自主保护级的资源利用。
f)SSOTCS访问控制:按GB/T 20271—2006中6.1.4.5的要求,实现终端计算机系统用户自主保护级的SSOTCS访问控制。
5.1.2.2
管理;
SSOTCS设计和实现
a)配置管理:按GB/T 20271—2006中6.1.5.1的要求,实现终端计算机系统用户自主保护级的配置b)分发和操作:按GB/T 20271—2006中6.1.5.2的要求,实现终端计算机系统用户自主保护级的分发和操作;
c)开发:按GB/T 20271—2006中6.1.5.3的要求,实现终端计算机系统用户自主保护级的开发; d)指导性文档:按GB/T 20271—2006中6.1.5.4的要求,实现终端计算机系统用户自主保护级的指导性文档;
e)生命周期支持:按GB/T 20271—2006中6.1.5.5的要求,实现终端计算机系统用户自主保护级的生命周期支持;
f)测试:按GB/T 20271—2006中6.1.5.6的要求,实现终端计算机系统用户自主保护级的测试。
5.1.2.3 SSOTCS管理 按GB/T 20271—2006 中6.1.6的要求,实现终端计算机系统洪湖自主保护级的SSOTCS安全管理。
5.2 第二级:系统审计保护级 5.2.1 安全功能要求 5.2.1.1 物理系统
5.2.1.1.1 设备安全可用
应按4.1.1中基本运行支持的要求,设计和实现终端计算机系统设备安全可用的功能。 5.2.1.1.2 设备防盗防毁
相关推荐:
- [互联网资料]2022年厦门大学机电工程系824机械设计
- [互联网资料]东南大学2022年硕士研究生拟录取名单公
- [互联网资料]能源调研报告(精选多篇)
- [互联网资料]初三英语下学期 中考英语 语法填空训练
- [互联网资料]2022内蒙古选调生行测常识备考:新事物
- [互联网资料]自驾必备!在新西兰租什么样的车自驾游
- [互联网资料]佛教素食菜谱44页未完
- [互联网资料]盈利能力分析外文翻译
- [互联网资料]2022年南昌航空大学音乐学院736马克思
- [互联网资料]优选外贸跟单实习报告总结(精品版)
- [互联网资料]银行新员工培训总结
- [互联网资料]2_year_visa_new_guidance_190316
- [互联网资料]天津市五校宝坻一中静海一中杨村一中芦
- [互联网资料]2007--2008学年第一学期高三数学宁波市
- [互联网资料]Chromatic framework for vision in ba
- [互联网资料]幼儿园大班上学期美术教案《心愿树》含
- [互联网资料]2022年华中农业大学信息学院820微型计
- [互联网资料]硬盘坏道的表现 __硬盘使用久了
- [互联网资料]江苏省2016年会计从业资格考试《会计基
- [互联网资料]公共场所卫生监督试卷全解
- 高级英语第一册所有修辞方法及例子总结
- 综合交通枢纽规划与城市发展
- 沃尔玛的企业文化案例分析
- 美国Thanksgiving Day 感恩节 介绍
- PEP六年级英语上册Unit6How do you fee
- 最齐全的中国大型商场购物中心名单
- 数据结构实验报告八—哈夫曼编译码
- 杭州市余杭区人民政府(通知)
- 七年级语文成语运用专项训练
- 微观经济学第三章 消费者行为 课后习题
- 对_钱学森之问_的思考
- Excel_三级联动_下拉菜单
- 办公用品需求计划申请表
- 对外汉语教材必须要知道的发展史
- 挑战杯大学生学术科技作品竞赛作品申报
- 举办民办教育培训机构应具备下列条件
- 太阳能路灯项目设计方案
- 2013年八年级上最新人教版新教材Unit3I
- 【历史】 6-4 《近代科学之父牛顿》 课
- 高中生物《第四章 第二节 探讨加酶洗衣




