標(biāo)準(zhǔn)解讀
GB/T 20272-2006《信息安全技術(shù) 操作系統(tǒng)安全技術(shù)要求》是中國(guó)國(guó)家標(biāo)準(zhǔn)之一,旨在為操作系統(tǒng)的安全設(shè)計(jì)、實(shí)施與評(píng)估提供一套全面的技術(shù)要求和指導(dǎo)原則。該標(biāo)準(zhǔn)詳細(xì)規(guī)定了操作系統(tǒng)在安全性方面應(yīng)滿足的基本功能要求和保障措施,以確保信息資源的保密性、完整性和可用性。以下是該標(biāo)準(zhǔn)主要內(nèi)容的概述:
-
范圍:明確了該標(biāo)準(zhǔn)適用于各類計(jì)算機(jī)操作系統(tǒng),包括但不限于通用操作系統(tǒng)、嵌入式操作系統(tǒng)及實(shí)時(shí)操作系統(tǒng),覆蓋了從系統(tǒng)設(shè)計(jì)、開發(fā)到部署、運(yùn)行維護(hù)的全生命周期。
-
術(shù)語和定義:定義了一系列與操作系統(tǒng)安全相關(guān)的專業(yè)術(shù)語,如安全功能需求、安全保證要求等,為后續(xù)內(nèi)容的準(zhǔn)確理解奠定基礎(chǔ)。
-
安全功能要求:
- 身份鑒別與認(rèn)證:要求操作系統(tǒng)提供用戶身份驗(yàn)證機(jī)制,支持多種認(rèn)證方式,確保只有合法用戶能訪問系統(tǒng)資源。
- 訪問控制:需實(shí)現(xiàn)細(xì)粒度的訪問控制機(jī)制,如自主訪問控制(DAC)、強(qiáng)制訪問控制(MAC)等,以保護(hù)系統(tǒng)資源免受未授權(quán)訪問。
- 審計(jì)與日志記錄:應(yīng)具備記錄系統(tǒng)活動(dòng)的功能,包括但不限于登錄嘗試、權(quán)限變更、重要操作等,以便于事后審查和分析。
- 數(shù)據(jù)保護(hù):要求對(duì)存儲(chǔ)和傳輸?shù)臄?shù)據(jù)進(jìn)行加密處理,確保數(shù)據(jù)的機(jī)密性和完整性。
- 可信路徑/信道:提供一種直接且可信的通信方式,讓用戶能安全地輸入敏感信息,如密碼,避免中間人攻擊。
- 剩余信息保護(hù):確保釋放或重用的存儲(chǔ)空間中的殘留信息不可恢復(fù),防止信息泄露。
-
安全保證要求:
- 強(qiáng)調(diào)了操作系統(tǒng)在設(shè)計(jì)和實(shí)現(xiàn)過程中應(yīng)遵循的安全原則,包括最小權(quán)限原則、安全默認(rèn)配置等。
- 需要進(jìn)行安全評(píng)估和測(cè)試,確保操作系統(tǒng)符合既定的安全功能要求,并能夠有效抵御已知的安全威脅。
- 要求提供詳盡的安全文檔,包括安全功能描述、配置指南、用戶手冊(cè)等,幫助用戶正確實(shí)施和管理安全策略。
-
其他要求:還涉及軟件容錯(cuò)、惡意代碼防護(hù)、系統(tǒng)更新與補(bǔ)丁管理等方面的要求,確保操作系統(tǒng)整體安全性和穩(wěn)定性。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 被代替
- 已被新標(biāo)準(zhǔn)代替,建議下載現(xiàn)行標(biāo)準(zhǔn)GB/T 20272-2019
- 2006-05-31 頒布
- 2006-12-01 實(shí)施





文檔簡(jiǎn)介
犐犆犛35.040
犔80
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
犌犅/犜20272—2006
信息安全技術(shù)
操作系統(tǒng)安全技術(shù)要求
犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔—
犛犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狊狉犲狇狌犻狉犲犿犲狀狋犳狅狉狅狆犲狉犪狋犻狀犵狊狔狊狋犲犿
20060531發(fā)布20061201實(shí)施
中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局
發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
書
犌犅/犜20272—2006
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ
引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅳ
1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3術(shù)語、定義和縮略語!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3.1術(shù)語和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3.2縮略語!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4安全等級(jí)保護(hù)分等級(jí)技術(shù)要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.1第一級(jí):用戶自主保護(hù)級(jí)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.1.1安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.1.2SSOOS自身安全保護(hù)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.1.3SSOOS設(shè)計(jì)和實(shí)現(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.1.4SSOOS安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.2第二級(jí):系統(tǒng)審計(jì)保護(hù)級(jí)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.2.1安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.2.2SSOOS自身安全保護(hù)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
4.2.3SSOOS設(shè)計(jì)和實(shí)現(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
4.2.4SSOOS安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
4.3第三級(jí):安全標(biāo)記保護(hù)級(jí)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
4.3.1安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
4.3.2SSOOS自身安全保護(hù)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!14
4.3.3SSOOS設(shè)計(jì)和實(shí)現(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!15
4.3.4SSOOS安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19
4.4第四級(jí):結(jié)構(gòu)化保護(hù)級(jí)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19
4.4.1安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19
4.4.2SSOOS自身安全保護(hù)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!22
4.4.3SSOOS設(shè)計(jì)和實(shí)現(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!24
4.4.4SSOOS安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!27
4.5第五級(jí):訪問驗(yàn)證保護(hù)級(jí)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!28
4.5.1安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!28
4.5.2SSOOS自身安全保護(hù)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!31
4.5.3SSOOS設(shè)計(jì)和實(shí)現(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!33
4.5.4SSOOS安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!36
附錄A(資料性附錄)標(biāo)準(zhǔn)概念說明!!!!!!!!!!!!!!!!!!!!!!!!!!37
A.1組成與相互關(guān)系!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!37
A.2關(guān)于安全保護(hù)等級(jí)劃分的說明!!!!!!!!!!!!!!!!!!!!!!!!!!37
A.3關(guān)于主體、客體的進(jìn)一步說明!!!!!!!!!!!!!!!!!!!!!!!!!!!38
Ⅰ
書
犌犅/犜20272—2006
A.4關(guān)于SSOOS、SSF、SSP、SFP及其相互關(guān)系!!!!!!!!!!!!!!!!!!!!!38
A.5關(guān)于密碼技術(shù)的說明!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!38
參考文獻(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!39
Ⅱ
犌犅/犜20272—2006
前言
本標(biāo)準(zhǔn)的附錄A是資料性附錄。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口。
本標(biāo)準(zhǔn)起草單位:北京思源新創(chuàng)信息安全資訊有限公司,江南計(jì)算技術(shù)研究所技術(shù)服務(wù)中心。
本標(biāo)準(zhǔn)主要起草人:吉增瑞、汪曉茵、王志強(qiáng)、陳冠直、景乾元、宋健平。
Ⅲ
犌犅/犜20272—2006
引言
本標(biāo)準(zhǔn)用以指導(dǎo)設(shè)計(jì)者如何設(shè)計(jì)和實(shí)現(xiàn)具有所需要的安全保護(hù)等級(jí)的操作系統(tǒng),主要說明為實(shí)現(xiàn)
GB17859—1999中每一個(gè)安全保護(hù)等級(jí)的要求,操作系統(tǒng)應(yīng)采取的安全技術(shù)措施,以及各安全技術(shù)要
求在不同安全保護(hù)等級(jí)中具體實(shí)現(xiàn)上的差異。
計(jì)算機(jī)操作系統(tǒng)是信息系統(tǒng)的重要組成部分。計(jì)算機(jī)操作系統(tǒng)的主要功能是進(jìn)行計(jì)算機(jī)資源管理
和提供用戶使用計(jì)算機(jī)的界面。操作系統(tǒng)所管理的資源包括各種用戶資源和計(jì)算機(jī)的系統(tǒng)資源。用戶
資源可以歸結(jié)為以文件形式表示的數(shù)據(jù)信息資源。系統(tǒng)資源包括系統(tǒng)程序和系統(tǒng)數(shù)據(jù)以及為管理計(jì)算
機(jī)硬件資源而設(shè)置的各種表格,其在操作系統(tǒng)中也都是以文件的形式表現(xiàn),分別稱為可執(zhí)行文件、數(shù)據(jù)
文件、配置文件等。可見,對(duì)操作系統(tǒng)中資源的保護(hù),實(shí)際上是對(duì)操作系統(tǒng)中文件的保護(hù)。由于操作系
統(tǒng)在計(jì)算機(jī)系統(tǒng)中有著十分重要的地位和作用,所以對(duì)計(jì)算機(jī)系統(tǒng)的攻擊和威脅(包括人為的和自然
的),操作系統(tǒng)往往成為主要的目標(biāo)。也正因?yàn)槿绱?,操作系統(tǒng)的安全就變得十分重要。操作系統(tǒng)安全
既要考慮操作系統(tǒng)的安全運(yùn)行,也要考慮對(duì)操作系統(tǒng)中資源的保護(hù)(主要是以文件形式表示的數(shù)據(jù)信息
資源的保護(hù))。由于攻擊和威脅既可能是針對(duì)系統(tǒng)運(yùn)行的,也可能是針對(duì)信息的保密性、完整性和可用
性的,所以對(duì)操作系統(tǒng)的安全保護(hù)的功能要求,需要從操作系統(tǒng)的安全運(yùn)行和操作系統(tǒng)數(shù)據(jù)的安全保護(hù)
兩方面綜合進(jìn)行考慮。根據(jù)GB17859—1999所列安全要素及GB/T20271—2006關(guān)于信息系統(tǒng)安全
功能要素的描述,本標(biāo)準(zhǔn)從身份鑒別、自主訪問控制、標(biāo)記和強(qiáng)制訪問控制、數(shù)據(jù)流控制、審計(jì)、數(shù)據(jù)完
整性、數(shù)據(jù)保密性、可信路徑等方面對(duì)操作系統(tǒng)的安全功能要求進(jìn)行更加具體的描述。為了確保安全功
能要素達(dá)到所確定的安全性要求,需要通過一定的安全保證機(jī)制來實(shí)現(xiàn),根據(jù)GB/T20271—2006關(guān)于
信息系統(tǒng)安全保證要素的描述,本標(biāo)準(zhǔn)從操作系統(tǒng)安全子系統(tǒng)(SSOOS)自身安全保護(hù)、操作系統(tǒng)安全
子系統(tǒng)(SSOOS)的設(shè)計(jì)和實(shí)現(xiàn)以及操作系統(tǒng)安全子系統(tǒng)(SSOOS)的安全管理等方面,對(duì)操作系統(tǒng)的安
全保證要求進(jìn)行更加具體的描述。操作系統(tǒng)的安全還需要有相應(yīng)的安全硬件系統(tǒng)(即物理安全)方面的
支持,以及安全管理方面的支持,這已超出本標(biāo)準(zhǔn)的范圍。
綜合以上說明,本標(biāo)準(zhǔn)以GB17859—1999五個(gè)安全保護(hù)等級(jí)的劃分為基礎(chǔ),對(duì)操作系統(tǒng)的每一個(gè)
安全保護(hù)等級(jí)的安全功能技術(shù)要求和安全保證技術(shù)要求做詳細(xì)的描述。為清晰表示每一個(gè)安全等級(jí)比
較低一級(jí)安全等級(jí)的安全技術(shù)要求的增加和增強(qiáng),在第4章的描述中,每一級(jí)新增部分用“宋體加粗字”
表示。
Ⅳ
犌犅/犜20272—2006
信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求
1范圍
本標(biāo)準(zhǔn)依據(jù)GB17859—1999的五個(gè)安全保護(hù)等級(jí)的劃分,根據(jù)操作系統(tǒng)在信息系統(tǒng)中的作用,規(guī)
定了各個(gè)安全等級(jí)的操作系統(tǒng)所需要的安全技術(shù)要求。
本標(biāo)準(zhǔn)適用于按等級(jí)化要求進(jìn)行的操作系統(tǒng)安全的設(shè)計(jì)和實(shí)現(xiàn),對(duì)按等級(jí)化要求進(jìn)行的操作系統(tǒng)
安全的測(cè)試和管理可參照使用。
2規(guī)范性引用文件
下列文件中的條款通過本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款。凡是注日期的引用文件,其隨后所有
的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn),然而,鼓勵(lì)根據(jù)本標(biāo)準(zhǔn)達(dá)成協(xié)議的各方研究
是否可使用這些文件的最新版本。凡是不注
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 文化創(chuàng)意項(xiàng)目推廣與服務(wù)合同
- 餐飲公司合作合同書
- 農(nóng)業(yè)生產(chǎn)機(jī)械化推進(jìn)作業(yè)指導(dǎo)書
- 公司內(nèi)部培訓(xùn)通知及安排
- 農(nóng)業(yè)金融合作與支持協(xié)議書
- 太陽照常升起電影讀后感
- 食品衛(wèi)生與安全測(cè)試題及答案詳解
- 房地產(chǎn)前期策劃協(xié)議
- 高中英語課本短劇表演實(shí)踐課教學(xué)教案
- 編程基礎(chǔ)語法和案例分析
- 【某醫(yī)療美容機(jī)構(gòu)營(yíng)銷策略現(xiàn)狀、問題及優(yōu)化建議分析6300字】
- 關(guān)于外委單位工作情況的報(bào)告
- 吉林大學(xué)汽車設(shè)計(jì)期末考試復(fù)習(xí)資料高等教育
- PIVAS靜配中心清潔消毒規(guī)范
- 現(xiàn)場(chǎng)問題整改清單匯總
- 第三章交強(qiáng)險(xiǎn)課件
- 項(xiàng)目后評(píng)價(jià)表格(全過程咨詢)
- 公務(wù)員面試真題之材料題有解析有材料
- 2023江蘇連云港市灌云縣水務(wù)集團(tuán)有限公司招聘17人筆試備考題庫及答案解析
- 矛盾論實(shí)踐論導(dǎo)讀
- 危重癥護(hù)理小組成員及職責(zé)
評(píng)論
0/150
提交評(píng)論