標(biāo)準(zhǔn)解讀
《GA/T 1139-2014 信息安全技術(shù) 數(shù)據(jù)庫(kù)掃描產(chǎn)品安全技術(shù)要求》這一標(biāo)準(zhǔn)由公安部發(fā)布,旨在為數(shù)據(jù)庫(kù)掃描產(chǎn)品的安全性能設(shè)定具體的技術(shù)要求和評(píng)估準(zhǔn)則。該標(biāo)準(zhǔn)適用于對(duì)數(shù)據(jù)庫(kù)系統(tǒng)進(jìn)行安全檢測(cè)與評(píng)估的軟件產(chǎn)品,確保這些產(chǎn)品能夠有效地識(shí)別和報(bào)告數(shù)據(jù)庫(kù)中的安全隱患,包括但不限于配置弱點(diǎn)、漏洞、不合規(guī)訪問權(quán)限等問題。以下是該標(biāo)準(zhǔn)內(nèi)容的幾個(gè)關(guān)鍵點(diǎn)概述:
-
范圍與適用性:明確了標(biāo)準(zhǔn)適用于哪些類型的數(shù)據(jù)庫(kù)掃描產(chǎn)品,包括但不限于關(guān)系型數(shù)據(jù)庫(kù)、非關(guān)系型數(shù)據(jù)庫(kù)等,覆蓋了多種數(shù)據(jù)庫(kù)技術(shù)和部署環(huán)境。
-
安全功能要求:
- 漏洞掃描:要求產(chǎn)品能檢測(cè)數(shù)據(jù)庫(kù)軟件及配置中存在的已知安全漏洞。
- 弱口令檢測(cè):應(yīng)能識(shí)別出容易被破解的密碼和不安全的認(rèn)證配置。
- 權(quán)限審計(jì):需評(píng)估數(shù)據(jù)庫(kù)用戶和角色的訪問權(quán)限,識(shí)別過度授權(quán)或不當(dāng)授權(quán)情況。
- 敏感數(shù)據(jù)發(fā)現(xiàn):能夠識(shí)別存儲(chǔ)在數(shù)據(jù)庫(kù)中的敏感信息,如個(gè)人隱私數(shù)據(jù)、金融記錄等,并提出保護(hù)建議。
- 合規(guī)性檢查:根據(jù)預(yù)設(shè)的安全策略和法規(guī)要求,檢查數(shù)據(jù)庫(kù)配置是否合規(guī)。
-
性能要求:強(qiáng)調(diào)了數(shù)據(jù)庫(kù)掃描產(chǎn)品在執(zhí)行掃描任務(wù)時(shí),應(yīng)具備高效性和低干擾性,確保在不影響數(shù)據(jù)庫(kù)正常運(yùn)行的前提下完成掃描工作。
-
報(bào)告與管理功能:要求產(chǎn)品提供詳細(xì)的掃描報(bào)告,包括發(fā)現(xiàn)的問題、風(fēng)險(xiǎn)等級(jí)、修復(fù)建議等,并支持報(bào)告的導(dǎo)出和管理,以便于安全團(tuán)隊(duì)后續(xù)處理。
-
升級(jí)與維護(hù):標(biāo)準(zhǔn)指出,數(shù)據(jù)庫(kù)掃描產(chǎn)品應(yīng)具備定期更新機(jī)制,以適應(yīng)新出現(xiàn)的威脅和漏洞,同時(shí)保證產(chǎn)品的穩(wěn)定性和兼容性。
-
安全性與可靠性:強(qiáng)調(diào)產(chǎn)品自身的設(shè)計(jì)和實(shí)現(xiàn)也需遵循安全原則,防止成為攻擊的入口點(diǎn),確保數(shù)據(jù)處理過程中的安全性和用戶數(shù)據(jù)的隱私保護(hù)。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2014-03-10 頒布
- 2014-03-10 實(shí)施
文檔簡(jiǎn)介
ICS35240
A90.
中華人民共和國(guó)公共安全行業(yè)標(biāo)準(zhǔn)
GA/T1139—2014
信息安全技術(shù)
數(shù)據(jù)庫(kù)掃描產(chǎn)品安全技術(shù)要求
Informationsecuritytechnology—
Securitytechnicalrequirementsfordatabasescanningproducts
2014-03-10發(fā)布2014-03-10實(shí)施
中華人民共和國(guó)公安部發(fā)布
GA/T1139—2014
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
數(shù)據(jù)庫(kù)掃描產(chǎn)品描述
4……………………1
安全環(huán)境
5…………………2
假設(shè)
5.1…………………2
威脅
5.2…………………2
組織安全策略
5.3………………………2
安全目的
6…………………3
產(chǎn)品安全目的
6.1………………………3
環(huán)境安全目的
6.2………………………3
安全功能要求
7……………4
掃描類型
7.1……………4
掃描策略
7.2……………4
掃描結(jié)果分析處理
7.3…………………4
穩(wěn)定性和容錯(cuò)性
7.4……………………5
升級(jí)能力
7.5……………5
對(duì)目標(biāo)對(duì)象的影響
7.6…………………5
標(biāo)識(shí)與鑒別
7.7…………………………5
安全管理
7.8……………6
審計(jì)日志
7.9……………6
安全保證要求
8……………7
配置管理
8.1……………7
交付與運(yùn)行
8.2…………………………8
開發(fā)
8.3…………………8
指導(dǎo)性文檔
8.4…………………………10
生命周期支持
8.5………………………10
測(cè)試
8.6…………………10
脆弱性評(píng)定
8.7…………………………11
技術(shù)要求基本原理
9………………………12
安全功能要求基本原理
9.1……………12
安全保證要求基本原理
9.2……………13
等級(jí)劃分要求
10…………………………13
Ⅰ
GA/T1139—2014
概述
10.1………………13
安全功能要求等級(jí)劃分
10.2…………13
安全保證要求等級(jí)劃分
10.3…………14
Ⅱ
GA/T1139—2014
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出
。
本標(biāo)準(zhǔn)由公安部信息系統(tǒng)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口
。
本標(biāo)準(zhǔn)起草單位公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心杭州安恒信息技術(shù)有限公
:、
司公安部第三研究所
、。
本標(biāo)準(zhǔn)主要起草人俞優(yōu)張艷顧健趙云陸臻范淵孫小平
:、、、、、、。
Ⅲ
GA/T1139—2014
引言
本標(biāo)準(zhǔn)詳細(xì)描述了與數(shù)據(jù)庫(kù)掃描產(chǎn)品安全環(huán)境相關(guān)的假設(shè)威脅和組織安全策略定義了數(shù)據(jù)庫(kù)掃
、,
描產(chǎn)品及其支撐環(huán)境的安全目的論證了安全功能要求能夠追溯并覆蓋產(chǎn)品安全目的安全目的能夠追
,,
溯并覆蓋安全環(huán)境相關(guān)的假設(shè)威脅和組織安全策略
、。
本標(biāo)準(zhǔn)基本級(jí)參照了中規(guī)定的級(jí)安全保證要求增強(qiáng)級(jí)在級(jí)
GB/T18336.3—2008EAL2,EAL4
安全保證要求的基礎(chǔ)上將脆弱性分析要求提升到可以抵御中等攻擊潛力的攻擊者發(fā)起的攻擊
,。
本標(biāo)準(zhǔn)僅給出了數(shù)據(jù)庫(kù)掃描產(chǎn)品應(yīng)滿足的安全技術(shù)要求但對(duì)數(shù)據(jù)庫(kù)掃描產(chǎn)品的具體技術(shù)實(shí)現(xiàn)方
,
式方法等不做要求
、。
Ⅳ
GA/T1139—2014
信息安全技術(shù)
數(shù)據(jù)庫(kù)掃描產(chǎn)品安全技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了數(shù)據(jù)庫(kù)掃描產(chǎn)品的安全功能要求安全保證要求及等級(jí)劃分要求
、。
本標(biāo)準(zhǔn)適用于數(shù)據(jù)庫(kù)掃描產(chǎn)品的設(shè)計(jì)開發(fā)及檢測(cè)
、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則
GB17859—1999
所有部分信息技術(shù)安全技術(shù)信息技術(shù)安全性評(píng)估準(zhǔn)則
GB/T18336—2008()
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問題。
最新文檔
- 2024年對(duì)外貿(mào)易協(xié)議簽訂流程及注意事項(xiàng)版B版
- 2024年標(biāo)準(zhǔn)代銷業(yè)務(wù)協(xié)議示例版B版
- 漯河職業(yè)技術(shù)學(xué)院《地籍管理》2023-2024學(xué)年第一學(xué)期期末試卷
- 2025年吉林道路貨運(yùn)從業(yè)資格證模擬考試
- 2024年商業(yè)物業(yè)管理與社區(qū)安全防范體系建設(shè)合同3篇
- 2024年模具生產(chǎn)服務(wù)協(xié)議標(biāo)準(zhǔn)文本版B版
- 單位人事管理制度展示選集
- 2025出租車半股轉(zhuǎn)讓合同
- 鄉(xiāng)村水廠建設(shè)與運(yùn)營(yíng)合作協(xié)議
- 環(huán)保工程總包施工合同
- 2023年高考全國(guó)新課標(biāo)Ⅱ卷作文“安靜一下不被打擾”導(dǎo)寫及范文
- 實(shí)驗(yàn)指導(dǎo)書-基于思科模擬器的靜態(tài)NAT的配置
- 多金屬?gòu)U料高效綜合回收利用產(chǎn)業(yè)升級(jí)項(xiàng)目環(huán)評(píng)報(bào)告書
- 石方開挖的環(huán)保措施
- 商洛市商州區(qū)金礦煤礦礦山地質(zhì)環(huán)境保護(hù)與土地復(fù)墾方案
- 中國(guó)鐵塔股份有限公司代維交接指南(2017年)
- 常用藥物皮試配制法和藥物過敏反應(yīng)的急救措施
- 醫(yī)學(xué)微生物學(xué)知到章節(jié)答案智慧樹2023年山東第一醫(yī)科大學(xué)
- 印刷通用質(zhì)量檢驗(yàn)標(biāo)準(zhǔn)
- 電子測(cè)量技術(shù)基礎(chǔ)課后答案
- 大興調(diào)查研究研討發(fā)言材料學(xué)習(xí)心得體會(huì)中心組3篇
評(píng)論
0/150
提交評(píng)論