標(biāo)準(zhǔn)解讀

《GB/T 29240-2012 信息安全技術(shù) 終端計(jì)算機(jī)通用安全技術(shù)要求與測(cè)試評(píng)價(jià)方法》是一項(xiàng)國(guó)家標(biāo)準(zhǔn),旨在為終端計(jì)算機(jī)的安全性提供一套統(tǒng)一的技術(shù)規(guī)范和測(cè)試評(píng)價(jià)方法。該標(biāo)準(zhǔn)適用于各類個(gè)人計(jì)算機(jī)、工作站以及便攜式計(jì)算機(jī)等終端設(shè)備,在設(shè)計(jì)、生產(chǎn)、使用過(guò)程中遵循這些規(guī)定以確保其具備一定的安全防護(hù)能力。

在技術(shù)要求方面,標(biāo)準(zhǔn)涵蓋了物理安全、訪問控制、數(shù)據(jù)保護(hù)等多個(gè)維度。具體包括但不限于:防止未經(jīng)授權(quán)的物理訪問;通過(guò)密碼或其他認(rèn)證機(jī)制限制對(duì)系統(tǒng)資源的訪問;采用加密技術(shù)來(lái)保護(hù)敏感信息不被非法獲取或篡改;設(shè)置審計(jì)跟蹤功能記錄重要操作行為以便于事后分析和追責(zé);支持遠(yuǎn)程管理并能有效抵御網(wǎng)絡(luò)攻擊等。

對(duì)于測(cè)試評(píng)價(jià)方法,則詳細(xì)描述了如何驗(yàn)證上述各項(xiàng)安全措施是否得到有效實(shí)施及其性能表現(xiàn)如何。這通常涉及模擬各種潛在威脅情景下的實(shí)驗(yàn)操作,并根據(jù)預(yù)設(shè)標(biāo)準(zhǔn)判斷產(chǎn)品能否滿足相應(yīng)的安全級(jí)別。例如,可能會(huì)進(jìn)行惡意軟件檢測(cè)、防火墻穿透嘗試、密碼破解攻擊等一系列挑戰(zhàn)性測(cè)試項(xiàng)目。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2012-12-31 頒布
  • 2013-06-01 實(shí)施
?正版授權(quán)
GB/T 29240-2012信息安全技術(shù)終端計(jì)算機(jī)通用安全技術(shù)要求與測(cè)試評(píng)價(jià)方法_第1頁(yè)
GB/T 29240-2012信息安全技術(shù)終端計(jì)算機(jī)通用安全技術(shù)要求與測(cè)試評(píng)價(jià)方法_第2頁(yè)
GB/T 29240-2012信息安全技術(shù)終端計(jì)算機(jī)通用安全技術(shù)要求與測(cè)試評(píng)價(jià)方法_第3頁(yè)
GB/T 29240-2012信息安全技術(shù)終端計(jì)算機(jī)通用安全技術(shù)要求與測(cè)試評(píng)價(jià)方法_第4頁(yè)
GB/T 29240-2012信息安全技術(shù)終端計(jì)算機(jī)通用安全技術(shù)要求與測(cè)試評(píng)價(jià)方法_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余87頁(yè)可下載查看

下載本文檔

GB/T 29240-2012信息安全技術(shù)終端計(jì)算機(jī)通用安全技術(shù)要求與測(cè)試評(píng)價(jià)方法-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS35040

L80.

中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)

GB/T29240—2012

信息安全技術(shù)終端計(jì)算機(jī)

通用安全技術(shù)要求與測(cè)試評(píng)價(jià)方法

Informationsecuritytechnology—

Generalsecuritytechniquerequirementsandtestingevaluationmethod

forterminalcomputer

2012-12-31發(fā)布2013-06-01實(shí)施

中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布

中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)

GB/T29240—2012

目次

前言…………………………

引言…………………………

范圍………………………

11

規(guī)范性引用文件…………………………

21

術(shù)語(yǔ)和定義縮略語(yǔ)………………………

3、1

術(shù)語(yǔ)和定義…………………………

3.11

縮略語(yǔ)………………

3.22

安全技術(shù)要求……………

43

第一級(jí)………………

4.13

第二級(jí)………………

4.24

第三級(jí)………………

4.37

第四級(jí)………………

4.410

第五級(jí)………………

4.516

測(cè)試評(píng)價(jià)方法……………

523

測(cè)試環(huán)境……………

5.123

第一級(jí)………………

5.223

第二級(jí)………………

5.329

第三級(jí)………………

5.438

第四級(jí)………………

5.551

第五級(jí)………………

5.667

參考文獻(xiàn)……………………

87

GB/T29240—2012

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

(SAC/TC260)。

本標(biāo)準(zhǔn)起草單位公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心聯(lián)想控股有限公司

:、。

本標(biāo)準(zhǔn)主要起草人邱梓華韋衛(wèi)宋好好王京旭張艷顧健吳秋新顧瑋趙婷寧曉魁鄒春明

:、、、、、、、、、、、

張笑笑俞優(yōu)馮榮峰

、、。

GB/T29240—2012

引言

本標(biāo)準(zhǔn)包含兩部分內(nèi)容一部分是終端計(jì)算機(jī)的通用安全技術(shù)要求用以指導(dǎo)設(shè)計(jì)者如何設(shè)計(jì)和實(shí)

,,

現(xiàn)終端計(jì)算機(jī)使其達(dá)到信息系統(tǒng)所需安全等級(jí)主要從信息系統(tǒng)安全保護(hù)等級(jí)劃分的角度來(lái)說(shuō)明對(duì)終

,,

端計(jì)算機(jī)的通用安全技術(shù)要求和測(cè)試評(píng)價(jià)方法即主要說(shuō)明終端計(jì)算機(jī)為實(shí)現(xiàn)中每

,GB17859—1999

一個(gè)保護(hù)等級(jí)的安全要求應(yīng)采取的安全技術(shù)措施本標(biāo)準(zhǔn)將終端計(jì)算機(jī)劃分為五個(gè)安全等級(jí)與信息

。,

系統(tǒng)的五個(gè)等級(jí)一一對(duì)應(yīng)考慮到可信計(jì)算是當(dāng)今終端計(jì)算機(jī)安全技術(shù)主流發(fā)展方向所以在整個(gè)終

。,

端計(jì)算機(jī)安全體系設(shè)計(jì)中凸顯可信計(jì)算技術(shù)理念特別是在高安全等級(jí)指至級(jí)的安全技術(shù)措施

,(35)

設(shè)置方面強(qiáng)調(diào)采用基于自主可信計(jì)算技術(shù)標(biāo)準(zhǔn)的可信計(jì)算功能特性而且我國(guó)主流終端計(jì)算機(jī)廠商已

,,

建立起相關(guān)產(chǎn)業(yè)環(huán)境因此本標(biāo)準(zhǔn)的技術(shù)路線選擇能夠適應(yīng)我國(guó)終端計(jì)算機(jī)安全技術(shù)產(chǎn)業(yè)發(fā)展水平

,,;

另一部分是依據(jù)技術(shù)要求提出了具體的測(cè)試評(píng)價(jià)方法用以指導(dǎo)評(píng)估者對(duì)各安全等級(jí)的終端計(jì)算機(jī)評(píng)

,,

估同時(shí)也對(duì)終端計(jì)算機(jī)的開發(fā)者提供指導(dǎo)作用

,。

本標(biāo)準(zhǔn)部分條款引用了其他標(biāo)準(zhǔn)的內(nèi)容有些是直接引用的有些是間接引用的對(duì)于直接引用的

,,,,

請(qǐng)參考被引用標(biāo)準(zhǔn)的具體條款對(duì)于間接引用的以本標(biāo)準(zhǔn)文本的描述為準(zhǔn)

。,。

為清晰表示每一個(gè)安全等級(jí)比較低一級(jí)安全等級(jí)的安全技術(shù)要求的增加和增強(qiáng)在第章的描述

,4

中每一級(jí)的新增部分用宋體加粗表示

,“”。

GB/T29240—2012

信息安全技術(shù)終端計(jì)算機(jī)

通用安全技術(shù)要求與測(cè)試評(píng)價(jià)方法

1范圍

本標(biāo)準(zhǔn)按照國(guó)家信息安全等級(jí)保護(hù)的要求規(guī)定了終端計(jì)算機(jī)的安全技術(shù)要求和測(cè)試評(píng)價(jià)方法

,。

本標(biāo)準(zhǔn)適用于指導(dǎo)終端計(jì)算機(jī)的設(shè)計(jì)生產(chǎn)企業(yè)使用單位和信息安全服務(wù)機(jī)構(gòu)實(shí)施終端計(jì)算機(jī)等

、

級(jí)保護(hù)安全技術(shù)的設(shè)計(jì)實(shí)現(xiàn)和評(píng)估工作

、。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則

GB17859—1999

信息技術(shù)安全技術(shù)密鑰管理第部分框架

GB/T17901.1—19991:

信息安全技術(shù)信息系統(tǒng)通用安全技術(shù)要求

GB/T20271—2006

信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求

GB/T20272—2006

3術(shù)語(yǔ)和定義縮略語(yǔ)

31術(shù)語(yǔ)和定義

.

和界定的以及下列術(shù)語(yǔ)和定義適用于

GB17859—1999、GB/T20271—2006GB/T20272—2006

本文件

。

311

..

終端計(jì)算機(jī)terminalcomputer

供個(gè)人使用的能獨(dú)立進(jìn)行數(shù)據(jù)處理及提供網(wǎng)絡(luò)服務(wù)訪問的計(jì)算機(jī)系統(tǒng)

、。

注終端計(jì)算機(jī)一般為臺(tái)式微型計(jì)算機(jī)系統(tǒng)和便攜微型計(jì)算機(jī)系統(tǒng)兩種形態(tài)終端計(jì)算機(jī)通常由硬件系統(tǒng)操作系

:,

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問題。

評(píng)論

0/150

提交評(píng)論