教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 互联网资料 >

信息系统终端计算机系统安全等级技术要求(4)

来源:网络收集 时间:2026-09-12
导读: 5.2.2 安全保证要求 5.2.2.1 SSOTCS自身安全保护 a)可信根安全保护:应按以下要求实现终端计算机系统的可信根: ----存储根和报告根应设置在可信硬件模块内; ----可信硬件模块应通过国家专门机构测评认证; ----

5.2.2 安全保证要求

5.2.2.1 SSOTCS自身安全保护

a)可信根安全保护:应按以下要求实现终端计算机系统的可信根:

----存储根和报告根应设置在可信硬件模块内; ----可信硬件模块应通过国家专门机构测评认证; ----应对度量根采取物理保护措施;

b)SSF物理安全保护:应按以下要求实现终端计算机系统审计保护级SSF的物理安全保护;

----应按GB/T 20271—2006中6.2.4.1的要求,实现终端计算机系统审计验资保护级SSF的物理安全保护;

c)SSF运行安全保护:应按以下要求实现终端计算机系统审计保护级SSF的运行安全保护;

----应按GB/T 20271—2006中6.2.4.2的要求,实现终端计算机系统审计保护级SSF的运行安全保护;

----应采取适当的失电保护措施,确保在终端计算机系统推出休眠或待机状态后,能恢复到推出工作状态前的配置,确保信任链系统仍能正常工作;

d)SSF数据安全保护:宜按GB/T 20271—2006中6.2.4.3的要求,实现终端计算机系统审计保护级SSF的数据安全保护;

e)资源利用:宜按GB/T 20271—2006中6.2.4.4的要求,实现终端计算机系统审计保护级的资源利用;

f)SSOTCS访问控制:宜按GB/T 20271—2006中6.2.4.5的要求,实现终端计算机系统审计保护级的SSOTCS访问控制;

5.2.2.2 SSOTCS设计和实现

a)配置管理:按GB/T 20271—2006中6.2.5.1的要求,实现终端计算机系统审计保护级的配置管理; b)分发和操作:按GB/T 20271—2006中6.2.5.2的要求,实现终端计算机系统审计保护级的分发和操作;

c)开发:按GB/T 20271—2006中6.2.5.3的要求,实现终端计算机系统审计保护级的开发; d)指导性文档:按GB/T 20271—2006中6.2.5.4的要求,实现终端计算机系统审计保护级的指导性文档;

e)生命周期支持:按GB/T 20271—2006中6.2.5.5的要求,实现终端计算机系统审计保护级的生命周期支持;

f)测试:按GB/T 20271—2006中6.2.5.6的要求,实现终端计算机系统审计保护级的测试。

5.2.2.3 SSOTCS管理 按GB/T 20271—2006 中6.2.6的要求,实现终端计算机系统系统审计保护级的SSOTCS安全管理。

5.3 第三级:安全标记保护级 5.3.1 安全功能要求 5.3.1.1 物理系统

5.3.1.1.1 设备安全可用

应按4.1.1中基本运行支持和基本安全可用的要求,设计和实现终端计算机系统设备安全可用的功能。

5.3.1.1.2 设备防盗防毁

应按4.1.2中设备标记要求、设备实体安全与防盗的要求,设计和实现终端计算机系统的设备防盗防毁的功能。 5.3.1.2 操作系统

应按GB/T 20272—2006中4.3.1的要求,从以下方面来设计、实现或选购系统安全标记保护级终端计算机系统所需要的操作系统。

a)身份鉴别:根据GB/T 20272—2006中4.3.1.1描述,实现操作系统用户标识、用户鉴别、用户鉴别失败处理和用户-主体绑定的功能;

b)自主访问控制:根据GB/T 20272—2006中4.3.1.2的描述,对操作系统的访问进行控制,允许合法操作,不允许非法操作;

c)标记:根据GB/T 20272—2006中4.3.1.3的描述,设计和实现操作系统标记功能,为主、客体设置所需要的敏感标记;

d)强制访问控制:根据GB/T 20272—2006中4.3.1.4的描述,对操作系统的访问进行控制,允许合法操作不允许非法操作;应对财政系统实现包括系统文件、服务、驱动、注册表及进程在内的强制访问控制功能;

e)数据流控制:对于以数据流方式实现数据交互的操作系统,根据GB/T 20272—2006中4.3.1.5的描述,设计和实现操作系统的数据流控制功能;

f)安全审计:根据GB/T 20272—2006中4.3.1.6的描述,提供操作系统安全审计功能;

g)用户数据保密性:根据GB/T 20272—2006中4.3.1.8的描述,设计和实现操作系统的用户数据保密性保护功能;

h)用户数据完整性:根据GB/T 20272—2006中4.3.1.7的描述,对操作系统内部存储、处理和传输的用户数据应提供保证用户数据完整性的功能。

5.3.1.3 可信计算平台 5.3.1.3.1 密码支持 应以4.3.1的描述,按以下要求,设计与实现安全标记级终端计算机系统密码支持功能:

a)密码算法:应采用国家有关部门批准的密码算法,应采用硬件实现密码算法; b)密码操作:秘钥生成、数字签名与验证等关键密码操作应基于密码硬件支持; c)秘钥管理:所有秘钥应受存储根保护,存储根本身应由安全硬件保护。

5.3.1.3.2 信任链

应按4.2.3中信任链建立的要求,设计和实现终端计算机系统的信任链功能:

a)应基于可信硬件模块实现静态信任链和动态信任链的建立;

b)静态信任链中操作系统(OS)的完整性度量基准值应有国家专门机构管理,支持离线校验,基准值应存储在受存储保护的区域中,若度量值与基准值不一致,应停止操作系统启动;;

c)根据4.2.3的要求设计和实现信任链模块升级和信任链模块实时修复功能。

5.3.1.3.3 运行时防护

应按4.2.4的运行防护的要求,设计与实现如下功能:

a)恶意代码防护:根据4.2.4.1的描述,实现外来介质使用控制、特征码扫描、基于CPU的数据执行保护的功能;

b)网络攻击防护:根据4.2.4.2的描述,实现IP过滤、网络协议分析、应用程序监控、内容过滤的防火墙的功能。实现实时阻断、文件监控、注册表监控的入侵检测功能;

c)网络接入控制 :根据4.2.4.3的要求,实现网络接入控制功能。

5.3.1.3.4 系统安全性检测分析

应按4.2.1终端计算机系统安全性检测分析、硬件系统安全性检测分析、应用程序安全性检查分析和电磁泄漏发射检测分析的要求,运用有关工具,检测所选用或开发的操作系统、硬件系统、应用程序的安全性和电磁泄漏,并通过对检测结果的分析,按安全标记保护等级的要求,对存在的安全问题加以改进。 5.3.1.3.5 信任服务

应据4.3.8的描述及下要求,设计实现可信计算平台的安全标记保护级信任服务功能:

a)应在可信硬件模块中专门设置受保护区域存储所有静态信任链的完整性度量值; b)应设置一个可信硬件模块保护的区域来存储所有动态信任链的完整性度量值; c)必要时应向国家专门机构报告操作系统完整性度量值。

5.3.1.3.6 身份标识与鉴别 5.3.1.3.6.1 系统身份标识与鉴别

应按4.3.2的要求,从以下方面设计与实现系统的身份标识与鉴别功能:

a)应按4.3.2.3的要求,设计与实现终端计算机系统的唯一性标识、标识可信性、隐秘性和标识信息管理功能,确保终端计算机系统可信计算平台的身份唯一性和真实性。

b)应按4.3.2.4的要求,设计与实现系统身份鉴别功能;

5.3.1.3.6.2 用户身份标识与鉴别

应按4.3.2的要求,从以下方面设计与实现用户的身份标识与鉴别功能:

a)应按4.3.2.3的要求,设计与实现用户的基本标识、唯一性标识与标识信息管理功能; b)应按4.3.2.4的要求,设计与实现用户的基本鉴别和一次性使用鉴别; c)应按4.3.2.4的要求,支持以数字证书、指纹、IC卡等形式提供鉴别信息; d)应按4.3.2.5的要求,设计与实现用户鉴别失败处理功能; e)应按4.3.2.6的要求,设计与实现用户-主体绑定功能。

5.3.1.3.7 自主访问控制

可按4.3.3自主访问控制的要求,下方面设计实现可信计算 …… 此处隐藏:4885字,全部文档内容请下载后查看。喜欢就下载吧 ……

信息系统终端计算机系统安全等级技术要求(4).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/445581.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)