教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 互联网资料 >

信息系统终端计算机系统安全等级技术要求(5)

来源:网络收集 时间:2026-09-12
导读: 应按4.1.1中基本运行支持和基本安全可用的要求,设计和实现终端计算机系统设备安全可用的功能。 5.4.1.1.2 设备防盗防毁 应按4.1.2中设备标记要求和设备实体安全与防盗的要求,设计和实现终端计算机系统的设备防盗

应按4.1.1中基本运行支持和基本安全可用的要求,设计和实现终端计算机系统设备安全可用的功能。

5.4.1.1.2 设备防盗防毁

应按4.1.2中设备标记要求和设备实体安全与防盗的要求,设计和实现终端计算机系统的设备防盗防毁的功能。 5.4.1.2 操作系统

应按GB/T 20272—2006中4.4.1的要求,从以下方面来设计、实现或选购满足结构化保护级终端计算机系统所需要的操作系统。

a)身份鉴别:根据GB/T 20272—2006中4.4.1.1描述,实现操作系统用户标识、用户鉴别、用户鉴别失败处理和用户-主体绑定的功能;

b)自主访问控制:根据GB/T 20272—2006中4.4.1.2的描述,对操作系统的访问进行控制,允许合法操作,不允许非法操作;

c)标记:根据GB/T 20272—2006中4.4.1.3的描述,设计和实现操作系统标记功能,为主、客体设置所需要的敏感标记;

d)强制访问控制:根据GB/T 20272—2006中4.4.1.4的描述,对操作系统的访问进行控制,允许合法操作不允许非法操作;应对财政系统实现包括系统文件、服务、驱动、注册表及进程在内的强制访问控制功能;

e)数据流控制:对于以数据流方式实现数据交互的操作系统,根据GB/T 20272—2006中4.4.1.5的描述,设计和实现操作系统的数据流控制功能;

f)安全审计:根据GB/T 20272—2006中4.4.1.6的描述,提供操作系统安全审计功能;

g)用户数据保密性:根据GB/T 20272—2006中4.4.1.8的描述,设计和实现操作系统的用户数据保密性保护功能;

h)用户数据完整性:根据GB/T 20272—2006中4.4.1.7的描述,对操作系统内部存储、处理和传输的用户数据应提供保证用户数据完整性的功能;

j)可信路径:根据GB/T 20272—2006中4.4.1.9的描述,在用户进行初始登录和/或鉴别时,应建立一条安全的数据传输通道。

5.4.1.3 可信计算平台 5.4.1.3.1 密码支持 应以4.3.1的描述,按以下要求,设计与实现访问验证保护级终端计算机系统密码支持功能:

a)密码算法:应采用国家有关部门批准的密码算法,应采用硬件实现对称密码算法、公钥密码算法、杂凑算法和随机数生成器算法;

b)密码操作:所有密码操作均应基于可信硬件模块或其他密码硬件模块支持; c)秘钥管理:所有秘钥应受存储根保护,存储根本身应由安全硬件保护。

5.4.1.3.2 信任链

应按4.2.3的描述及以下要求,设计和实现终端计算机系统的信任链功能:

a)应基于可信硬件模块实现静态信任链和动态信任链的建立;

b)静态信任链中操作系统(OS)的完整性度量基准值应有国家专门机构管理,支持在线或离线校验,基准值应存储在受存储根保护的区域中,若度量值与基准值不一致,应停止操作系统启动;;

c)动态信任链中关键应用程序的完整性度量基准值应有国家专门机构管理,支持在线或离线校验,基准值应存储在受存储根保护的区域中,若度量值与基准值不一致,应理解停止应用程序运行;

d)根据4.2.3的要求设计和实现信任链模块升级和信任链模块实时修复功能。

5.4.1.3.3 运行时防护

应按4.2.4的运行防护的要求,设计与实现如下功能:

a)恶意代码防护:根据4.2.4.1的描述,实现外来介质使用控制、特征码扫描、基于CPU的数据执行保护、进程隔离、进程行为分析的功能;

b)网络攻击防护:根据4.2.4.2的描述,实现IP过滤、网络协议分析、应用程序监控、内容过滤的防火墙的功能。实现实时阻断、文件监控、注册表监控、事件监控、实时流量分析的入侵检测功能;

c)网络接入控制 :根据4.2.4.3的要求,实现网络接入控制功能。

5.4.1.3.4 系统安全性检测分析

应按4.2.1终端计算机系统安全性检测分析、硬件系统安全性检测分析、应用程序安全性检查分析和电磁泄漏发射检测分析的要求,运用有关工具,检测所选用或开发的操作系统、硬件系统、应用程序的安全性和电磁泄漏,并通过对检测结果的分析,按结构化保护级的要求,对存在的安全问题加以改进。 5.4.1.3.5 信任服务

应据4.3.8的描述及下要求,设计实现可信计算平台的结构化保护级信任服务功能:

a)应在可信硬件模块中专门设置受保护区域存储所有静态信任链的完整性度量值; b)应设置一个可信硬件模块保护的区域来存储所有动态信任链的完整性度量值; c)必要时应向国家专门机构报告操作系统和关键应用程序完整性度量值。

5.4.1.3.6 身份标识与鉴别 5.4.1.3.6.1 系统身份标识与鉴别

应按4.3.2的要求,从以下方面设计与实现系统的身份标识与鉴别功能:

a) 应按4.3.2.1的要求,设计与实现终端计算机系统的唯一性标识、标识可信性、隐秘性和标识信

息管理功能,确保终端计算机系统可信计算平台的身份唯一性和真实性。 b) 系统身份标识应有关键权威机构进行管理;

c) 应按4.3.2.2的要求,设计与实现系统身份鉴别功能;

5.4.1.3.6.2 用户身份标识与鉴别

应按4.3.2的要求,从以下方面设计与实现用户的身份标识与鉴别功能:

a)应按4.3.2.3的要求,设计与实现用户的基本标识、唯一性标识与标识信息管理功能; b)应按4.3.2.4的要求,设计与实现用户的基本鉴别、一次性使用鉴别、多机制鉴别功能; c)应按4.3.2.4的要求,支持以数字证书、指纹、虹膜、IC卡等形式提供鉴别信息; d)应按4.3.2.5的要求,设计与实现用户鉴别失败处理功能; e)应按4.3.2.6的要求,设计与实现用户-主体绑定功能;

f)应按4.3.2.4的要求,对IC卡、指纹、虹膜等形象的鉴别信息,应建立鉴别设备与可信硬件模块的通信通道,确保可信硬件模块获得不被篡改和泄露的原始身份鉴定信息;

g)应按4.3.2.7的要求,设计与实现匿名和不可关联性的隐秘功能。

5.4.1.3.7 自主访问控制

可按4.3.3自主访问控制的要求,下方面设计实现可信计算平台的自主访问控制功能:

a)按4.3.3.1的要求,确定自主访问控制策略; b)按4.3.3.2的要求,设计与实现自主访问控制功能;

c)按4.3.3.3中子集访问控制的要求,确定自主访问控制的范围; d)按4.3.3.4中访问控制力度的要求,确定自主访问控制的粒度。

5.4.1.3.8 标记

应按4.3.4标记的要求,从以下方面设计实现可信计算平台的标记功能:

a)按4.3.4.1的要求,设计与实现主体标记功能; b)按4.3.4.2的要求,设计与实现客体标记功能;

5.4.1.3.9 强制访问控制

可按4.3.5强制访问的要求,从以下方面设计实现可信计算平台的强制访问控制功能:

a)按4.3.5.1的要求,确定强制访问控制策略; b)按4.3.5.2的要求,设计与实现强制访问控制功能;

c)按4.3.5.3中完全访问控制的要求,确定强制访问控制的范围; d)按4.3.5.4中访问控制力度的要求,确定强制访问控制的粒度。

5.4.1.3.10 数据保密性保护

应按4.3.6的要求,从以下方面设计和实现可信计算平台的数据保密性保护功能:

a)应按4.3.6.1中数据加密、数据绑定和数据密封的要求,按4.3.1所配置的密码支持,对需要进行存储保密性保护的数据,采用存储加密的措施,设计和实现数据存储保密性保护功能;

b)应按4.3.6.2的要求,按4.3.1所配置的密码支持,对需要进行传输保密性保护的数据,采用传输加密的措施,设计和实现数据 …… 此处隐藏:5022字,全部文档内容请下载后查看。喜欢就下载吧 ……

信息系统终端计算机系统安全等级技术要求(5).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/445581.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)