標準解讀
《GB/T 20272-2019 信息安全技術(shù) 操作系統(tǒng)安全技術(shù)要求》相比于《GB/T 20272-2006 信息安全技術(shù) 操作系統(tǒng)安全技術(shù)要求》,主要在以下幾個方面進行了更新和調(diào)整:
-
適應(yīng)性增強:新版標準針對近年來信息技術(shù)的快速發(fā)展,特別是云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)等新興技術(shù)的應(yīng)用,對操作系統(tǒng)的安全防護要求進行了相應(yīng)的擴展和優(yōu)化,確保其能夠更好地適應(yīng)當前及未來的信息安全環(huán)境。
-
安全功能要求細化:在身份鑒別、訪問控制、數(shù)據(jù)保護、安全審計、剩余信息保護等方面,新標準提出了更為具體和嚴格的要求。例如,加強了對多因素認證、細粒度訪問控制策略、加密機制以及安全日志記錄與分析能力的規(guī)定。
-
新增安全控制措施:引入了針對新型威脅和漏洞的防護要求,如防范高級持續(xù)性威脅(APT)、零日攻擊的措施,以及對惡意代碼防御、網(wǎng)絡(luò)攻擊防護等方面的具體指導(dǎo)。
-
隱私保護強化:鑒于個人數(shù)據(jù)保護日益重要,新標準強調(diào)了操作系統(tǒng)應(yīng)具備的隱私保護功能,包括用戶數(shù)據(jù)最小化收集原則、用戶知情同意機制、以及數(shù)據(jù)主體權(quán)利的支持等。
-
合規(guī)性和可驗證性提升:提供了更加明確的操作系統(tǒng)安全配置基線和評估準則,便于實施和驗證操作系統(tǒng)的安全符合性,增強了標準的實用性和可操作性。
-
國際化接軌:新版標準在制定過程中參考了國際上的先進標準和實踐,如ISO/IEC 27000系列標準,旨在提高我國信息安全標準的國際兼容性和互認度。
-
術(shù)語和定義更新:對原有標準中的術(shù)語和定義進行了修訂和完善,以反映信息安全領(lǐng)域的新概念和技術(shù)進步,提高了標準表述的準確性和清晰度。
這些變化反映了信息安全技術(shù)和應(yīng)用環(huán)境的發(fā)展,旨在為操作系統(tǒng)提供更全面、更先進的安全防護指南。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-08-30 頒布
- 2020-03-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T20272—2019
代替
GB/T20272—2006
信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求
Informationsecuritytechnology—
Securitytechnicalrequirementsforoperatingsystem
2019-08-30發(fā)布2020-03-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標準化管理委員會
GB/T20272—2019
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………1
產(chǎn)品描述
5…………………1
安全技術(shù)要求
6……………2
第一級用戶自主保護級
6.1:……………2
安全功能要求
6.1.1…………………2
自身安全要求
6.1.2…………………2
安全保障要求
6.1.3…………………3
第二級系統(tǒng)審計保護級
6.2:……………5
安全功能要求
6.2.1…………………5
自身安全要求
6.2.2…………………7
安全保障要求
6.2.3…………………9
第三級安全標記保護級
6.3:…………11
安全功能要求
6.3.1…………………11
自身安全要求
6.3.2…………………14
安全保障要求
6.3.3…………………16
第四級結(jié)構(gòu)化保護級
6.4:……………19
安全功能要求
6.4.1…………………19
自身安全要求
6.4.2…………………22
安全保障要求
6.4.3…………………24
第五級訪問驗證保護級
6.5:…………27
安全功能要求
6.5.1…………………27
自身安全要求
6.5.2…………………30
安全保障要求
6.5.3…………………32
附錄資料性附錄操作系統(tǒng)安全技術(shù)要求分級表
A()……………………37
參考文獻
……………………38
GB/T20272—2019
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準代替信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求與
GB/T20272—2006《》,GB/T20272—2006
相比除編輯性修改外主要技術(shù)變化如下
,:
刪除了操作系統(tǒng)安全技術(shù)安全策略安全功能策略安全要素安全功
———“”“SSOOS”“”“”“SSOOS
能控制范圍的術(shù)語和定義見年版的
”“SSF”(20063.1.2、3.1.4、3.1.5、3.1.6、3.1.7、3.1.8);
刪除了安全功能策略控制范圍安全策略的縮略語見
———“SFP”“SSCSSF”“SSPSSOOS”(2006
年版的
3.2);
增加了用戶標識符的縮略語見第章
———“UID”(4);
增加了網(wǎng)絡(luò)安全保護安全功能要求見
———“”(6.1.1.4、6.2.1.6、6.3.1.7、6.4.1.9、6.5.1.9);
增加了數(shù)據(jù)加密安全功能要求見
———“”(6.2.1.5.1、6.3.1.6.2、6.4.1.6.2、6.5.1.6.2);
增加了可信信道安全功能要求見
———“”(6.4.1.8、6.5.1.8);
在安全功能中將標記強制訪問控制合并為標記和強制訪問控制見
———“”,“”“”“”(6.3.1.3、
6.4.1.3、6.5.1.3);
刪除了數(shù)據(jù)流控制安全功能要求見年版的
———“”(20064.3.1.5、4.4.1.5、4.5.1.5);
增加了可信度量自身安全要求見
———“”(6.2.2.4、6.3.2.4、6.4.2.4、6.5.2.4);
增加了可信恢復(fù)自身安全要求見
———“”(6.4.2.5、6.5.2.5);
增加了安全策略配置自身安全要求見
———“”(6.1.2.4、6.2.2.5、6.3.2.5、6.4.2.6、6.5.2.6);
刪除了物理安全保護見年版的
———“SSF”(20064.1.2.1、4.2.2.1、4.3.2.1、4.4.2.1、4.5.2.1);
將訪問控制修改為用戶登錄訪問控制見
———“SSOOS”“”(6.1.2.3、6.2.2.3、6.3.2.3、6.4.2.3、
6.5.2.3);
將數(shù)據(jù)安全保護中的相關(guān)內(nèi)容整合到數(shù)據(jù)完整性數(shù)據(jù)保密性可信路徑等安全
———“SSF”,“”“”“”
功能中見
(6.1.1.3、6.2.1.4、6.2.1.5、6.3.1.5、6.3.1.6、6.4.1.5、6.4.1.6、6.4.1.7、6.5.1.5、6.5.1.6、
6.5.1.7);
將設(shè)計和實現(xiàn)修改為安全保障要求并根據(jù)的要求進行
———“SSOOS”“”,GB/T18336.3—2015,
了相應(yīng)的修改見年版的
(6.1.3、6.2.3、6.3.3、6.4.3、6.5.3,20064.1.3、4.2.3、4.3.3、4.4.3、4.5.3);
刪除了安全管理要求見年版的
———“SSOOS”(20064.1.4、4.2.4、4.3.4、4.4.4、4.5.4)。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準起草單位公安部第三研究所北京江南天安科技有限公司中科方德軟件有限公司中標軟
:、、、
件有限公司天津麒麟信息技術(shù)有限公司普華基礎(chǔ)軟件股份有限公司北京凝思軟件股份有限公司
、、、。
本標準主要起草人邱梓華宋好好陳妍胡亞蘭顧健陳冠直徐寧魏立峰吳永成朱健偉
:、、、、、、、、、、
王戍靖吉增瑞丁麗萍董軍平龔文郎金剛譚一鳴胡丹妮楊詔鈞戴華東王玉成孟健宮敏
、、、、、、、、、、、、、
彭志航
。
本標準所代替標準的歷次版本發(fā)布情況為
:
———GB/T20272—2006。
Ⅰ
GB/T20272—2019
信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求
1范圍
本標準規(guī)定了五個安全等級操作系統(tǒng)的安全技術(shù)要求
。
本標準適用于操作系統(tǒng)安全性的研發(fā)測試維護和評價
、、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
計算機信息系統(tǒng)安全保護等級劃分準則
GB17859—1999
信息技術(shù)安全技術(shù)信息技術(shù)安全評估準則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術(shù)信息系統(tǒng)通用安全技術(shù)要求
GB/T20271—2006
信息安全技術(shù)終端計算機通用安全技術(shù)要求與測試評價方法
GB/T29240—2012
3術(shù)語和定義
和界定的以及下
GB17859—1999、GB/T18336.3—2015、GB/T20271—2006GB/T29240—2012
列術(shù)語和定義適用于本文件
。
31
.
操作系統(tǒng)安全securityofoperatingsystem
操作系統(tǒng)自身以及其所存儲傳輸和處理的信息的保密性完整性和可用性
、、。
32
.
操作系統(tǒng)安全子系統(tǒng)securitysubsystemofo
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025至2030年中國奧運毛絨玩具數(shù)據(jù)監(jiān)測研究報告
- 2025至2030年中國臺式真空充氣包裝機數(shù)據(jù)監(jiān)測研究報告
- 新疆維吾爾自治區(qū)喀什地區(qū)莎車縣2024-2025學年高二上學期1月期末考試物理試題(含答案)
- 2024-2025學年重慶市酉陽縣八年級(上)期末歷史試卷(含答案)
- 2019-2025年消防設(shè)施操作員之消防設(shè)備中級技能考前沖刺模擬試卷B卷含答案
- 2020年中考生物試題(含答案)
- 遺產(chǎn)繼承遺囑代辦合同(2篇)
- 采購與供應(yīng)鏈分包合同(2篇)
- 2025年大學英語四級考試模擬試卷一
- 艾滋病相關(guān)知識培訓課件
- 2023年考研考博-考博英語-煤炭科學研究總院考試歷年高頻考點真題薈萃帶答案
- 吳階平醫(yī)學基金-廣東省生殖道感染的流行病學調(diào)查-王加義-2013-3-22
- 中藥制劑檢驗的依據(jù)和程序
- 理性與感性議論文900字(通用范文3篇)
- 【小學語文 】魯濱遜漂流記導(dǎo)讀課(課件)六年級下冊語文部編版
- GB/T 7999-2007鋁及鋁合金光電直讀發(fā)射光譜分析方法
- 收支管理內(nèi)部控制流程圖
- 《企業(yè)員工培訓國內(nèi)外文獻綜述》4800字
- 華中科技大學復(fù)變函數(shù)試題(一)
- 三年級下冊數(shù)學教案-速度、時間和路程 滬教版
- 徽派建筑PPT江西婺源
評論
0/150
提交評論