標(biāo)準(zhǔn)解讀

《GB 17859-1999 計(jì)算機(jī)信息系統(tǒng) 安全保護(hù)等級(jí)劃分準(zhǔn)則》是中國關(guān)于計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的重要標(biāo)準(zhǔn),它為不同安全需求的信息系統(tǒng)定義了五個(gè)安全保護(hù)等級(jí)。然而,您提供的對比請求中,《》部分為空,意味著沒有具體指出要與哪個(gè)標(biāo)準(zhǔn)或版本進(jìn)行比較。因此,直接解析該標(biāo)準(zhǔn)本身的內(nèi)容及其重要性,而不涉及與其他標(biāo)準(zhǔn)的對比變更。

該標(biāo)準(zhǔn)將計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)等級(jí)劃分為以下五個(gè)級(jí)別:

  1. 第一級(jí)(自主保護(hù)級(jí)):基本的安全保護(hù),要求系統(tǒng)具有用戶自主的安全控制功能,如身份鑒別、訪問控制等基礎(chǔ)安全措施。

  2. 第二級(jí)(指導(dǎo)保護(hù)級(jí)):在第一級(jí)的基礎(chǔ)上,增加了安全策略、安全審計(jì)等管理要求,確保系統(tǒng)的安全措施得到指導(dǎo)和監(jiān)督。

  3. 第三級(jí)(監(jiān)督保護(hù)級(jí)):要求更為嚴(yán)格,除了前兩級(jí)的功能外,還需建立安全管理制度,對系統(tǒng)操作、安全事件等進(jìn)行監(jiān)督,并定期進(jìn)行安全檢查。

  4. 第四級(jí)(強(qiáng)制保護(hù)級(jí)):引入了強(qiáng)制性的安全保護(hù)機(jī)制,確保即使系統(tǒng)某些部分失效,也能保持必要的安全保護(hù)水平,包括數(shù)據(jù)完整性、系統(tǒng)恢復(fù)能力等。

  5. 第五級(jí)(??乇Wo(hù)級(jí)):最高級(jí)別的安全保護(hù),適用于國家安全等關(guān)鍵領(lǐng)域,要求對系統(tǒng)進(jìn)行全面的安全監(jiān)控,以及具有抗抵賴、信息流控制等高級(jí)安全功能。

該標(biāo)準(zhǔn)的實(shí)施,為我國政府機(jī)構(gòu)、企事業(yè)單位設(shè)計(jì)、建設(shè)和評估信息系統(tǒng)安全提供了統(tǒng)一的框架和依據(jù),促進(jìn)了信息安全管理體系的規(guī)范化發(fā)展,增強(qiáng)了國家整體的信息安全保障能力。各組織可根據(jù)自身信息資產(chǎn)的重要程度和面臨的威脅,選擇相應(yīng)級(jí)別的安全保護(hù)措施進(jìn)行實(shí)施。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 1999-09-13 頒布
  • 2001-01-01 實(shí)施
?正版授權(quán)
GB 17859-1999計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則_第1頁
GB 17859-1999計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則_第2頁
GB 17859-1999計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則_第3頁
免費(fèi)預(yù)覽已結(jié)束,剩余9頁可下載查看

下載本文檔

GB 17859-1999計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則-免費(fèi)下載試讀頁

文檔簡介

ICS_35.020L09中華人民共和國國家標(biāo)準(zhǔn)CB17859-1999計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則Classifiedcriteriaforsecurityprotectionofcomputerinformationsystem1999-09-13發(fā)布2001-01-01實(shí)施國家質(zhì)量技術(shù)監(jiān)督局愛布

GB17859-1999前本標(biāo)準(zhǔn)主要有三個(gè)目的:一.為計(jì)算機(jī)信息系統(tǒng)安全法規(guī)的制定和執(zhí)法部門的監(jiān)督檢查提供依據(jù);二·為安全產(chǎn)品的研制提供技術(shù)支持;三,為安全系統(tǒng)的建設(shè)和管理提供技術(shù)指導(dǎo)。本標(biāo)準(zhǔn)的制定參考了美國的可信計(jì)算機(jī)系統(tǒng)評估準(zhǔn)則(DoD5200.28-STD)和可信計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)說明(NCSC-TG-005)。在本標(biāo)準(zhǔn)文本中,黑體字表示較低等級(jí)中沒有出現(xiàn)或增強(qiáng)的性能要求。本標(biāo)準(zhǔn)是計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)系列標(biāo)準(zhǔn)的第一部分。計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)系列標(biāo)準(zhǔn)包括以下部分:葉算機(jī)信息系統(tǒng)安全等級(jí)劃分準(zhǔn)則;計(jì)算機(jī)信息系統(tǒng)安全等級(jí)劃分準(zhǔn)則應(yīng)用指南;計(jì)算機(jī)信息系統(tǒng)安全等級(jí)評估準(zhǔn)則:本標(biāo)準(zhǔn)的實(shí)施應(yīng)遵循配套國家標(biāo)準(zhǔn)的具體規(guī)定本標(biāo)準(zhǔn)由中華人民共和國公安部提出并歸口。本標(biāo)準(zhǔn)起草單位:清華大學(xué)、北京大學(xué)、中國科學(xué)院本標(biāo)準(zhǔn)主要起草人:胡道元、王立福、卿斯?jié)h、景乾元、那日松、李志鵬、蔡慶明、朱衛(wèi)國、陳鐘本標(biāo)準(zhǔn)于2001年1月1日起實(shí)施。本標(biāo)準(zhǔn)委托中華人民共和國公安部負(fù)責(zé)解釋.

中華人民共和國國家標(biāo)準(zhǔn)計(jì)算機(jī)信息系統(tǒng)GB17859-1999安全保護(hù)等級(jí)劃分準(zhǔn)則Classifiedcriteriaforsecurityprotectionofcomputerinformationsystem1范圍本標(biāo)準(zhǔn)規(guī)定了計(jì)算機(jī)信息系統(tǒng)安全保護(hù)能力的五個(gè)等級(jí),即:第一級(jí):用戶自主保護(hù)級(jí);第二級(jí):系統(tǒng)審計(jì)保護(hù)級(jí):第三級(jí):安全標(biāo)記保護(hù)級(jí);第四級(jí):結(jié)構(gòu)化保護(hù)級(jí);第五級(jí):訪問驗(yàn)證保護(hù)級(jí)本標(biāo)準(zhǔn)適用于計(jì)算機(jī)信息系統(tǒng)安全保護(hù)技術(shù)能力等級(jí)的劃分。計(jì)算機(jī)信息系統(tǒng)安全保護(hù)能力隨著安全保護(hù)等級(jí)的增高,逐漸增強(qiáng).2用標(biāo)準(zhǔn)下列標(biāo)準(zhǔn)所包含的條文,通過在本標(biāo)準(zhǔn)中引用而構(gòu)成為本標(biāo)準(zhǔn)的條文。本標(biāo)準(zhǔn)出版時(shí),所示版本均為有效。所有標(biāo)準(zhǔn)都會(huì)被修訂,使用本標(biāo)準(zhǔn)的各方應(yīng)探討使用下列標(biāo)準(zhǔn)最新版本的可能性GB/T5271數(shù)據(jù)處理詞匯3定義除本章定義外,其他未列出的定義見GB/T5271.31計(jì)算機(jī)信息系統(tǒng)computerinformationsystem計(jì)算機(jī)信息系統(tǒng)是由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照-一定的應(yīng)用目標(biāo)和規(guī)則對信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)。3.2計(jì)算機(jī)信息系統(tǒng)可信計(jì)算基:trustedcomputingbaseofcomputerinformationsystem計(jì)算機(jī)系統(tǒng)內(nèi)保護(hù)裝置的總體,包括硬件、固件、軟件和負(fù)責(zé)執(zhí)行安全策略的組合體。它建立了一個(gè)基本的保護(hù)環(huán)境并提供一個(gè)可信計(jì)算系統(tǒng)所要求的附加用戶服務(wù)。3.3客體object信息的載體。3.4主體subject引起信息在客體之間流動(dòng)的人、進(jìn)程或設(shè)備等3.5敏感標(biāo)記sensitivitylabel表示客體安全級(jí)別并描述客體數(shù)

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

最新文檔

評論

0/150

提交評論