书签 分享 收藏 举报 版权申诉 / 49

类型7.信息安全技术网络基础安全技术要求.pdf

  • 上传人:zjt33
  • 文档编号:85712323
  • 上传时间:2019-09-01
  • 格式:PDF
  • 页数:49
  • 大小:2MB
  • 配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    信息 安全技术 网络 基础 要求
    资源描述:
    GB/T20270-2006
    信息安全技术网络基础安全技术要求
    Information security technology Basis security techniques requirements for network
    自2006-12-1起执行
    日次
    前言
    规范性引用文件
    3术语、定义和缩咯语
    3.1术语和定义
    3.2缩略语
    4络安全组成与相互关系
    5凶络安全功能某本要求
    5.1身份鉴别
    5.1.1用户标识
    5.1.2用户鉴别
    5.1.3用户一主体绑定
    5.1.4鉴别失败处理
    自主访问控制
    5.2.1访问控制策略
    2.2访问控制功能
    5.2.3访问控制范围
    5.2.4访问控制粒度
    5.3标记
    5.3.1主体标记
    5.3.2客体标记
    5.3.3标记完整性
    5.3.4有标记信息的输出
    5.4强制访问控制
    4.1访问控制策咯
    4.2访问控制功能
    5.4.3访问控制范围
    5.4.4访问控制粒度
    5.4.5访问控制环境
    5.5数据流控制
    5.6安全审计
    5.6.1安全审计的响应
    5.6.2安全审计数据产生
    6.3安全市计分析
    5.6.4安全审计查阅
    5.6.5安全审计事件选
    5.6.6安全审计事件存储
    5.7用户数据完整性
    5.7.1存储数据的完墼性
    5.7.2传输数据的完整性
    5.7.3处理数据的完整性
    5.8用户数据保密性
    5.8.1存储数据的保密性
    5.8.2传输数据的保密性
    5.8.3客体安全重用
    5.9∫信路径
    5.10抗抵赖
    5.10.1抗原发抵赖
    5.10.2抗接收抵赖
    5.11网络安全监控
    6劇终安全功能分层分级要求
    6.1身份别功能
    6.2自主访问控制功能
    6.3标记功能
    6.4强制访问控制功能
    6.5数据流控制功能
    6.6安全审计功能
    6.7用户数据完整性保打功能
    6.8用户数据保密性保扩功能
    6.9可信路径功能
    6.10抗抵赖功能
    6.11网络交全崯控功能
    7网络安全技术分级要求
    7.1第一级:川用户白主保护级
    7.1.1第一级安全功能要求
    7.1.2第一级安全保证要求
    7.2第二级:系统审计保扩'级
    7.2.1第二级安全功能要求
    7.2.2第二数安全保证要求
    7.3第三级:安全标记保护级
    7.3.1第三.数安全功能要求
    7.3.2第三.级安全保证要求
    7.4第四级:结构化保打级
    7.4.1第四级安全功能要求
    7.41.2第四级安全保证要求
    7.5第五数:访问验证保护级
    7.5.1第汇数安全功能要求
    7.5.2第五级安全保证要求
    附录A(资料性附录)标准概念说明
    1组成与相互关系
    A.2关于网络各层协议主要功能的说明
    A.3关于安全保护等级划分
    A.4关于主体和客体
    A.5关于SSON、SSド、SSP、SlP及其相五关系
    A.6关于数据流控制
    A.7关于密码技术
    A.8关于安全网络的建议
    参考文献

    本标准的附录A是资料性附录
    本标准由全国信息安全标准化技术委员会提出并归口。
    本标准起草单位:北京思源新创信息安全资讯有限公司,江南计算技术研究所技术服务
    本标准主要起草人:吉增瑞、刘广明、王志强、陈冠直、景乾元、宋健平。
    本标准用以指导设计者如何设计和实现具有所需要的安全保护等级的网络系统,主要说
    明为实现G17859-1999中每一个安全保护等级的安全要求,网络系統应采取的安全技术
    措施,以及各安全技术要求在不同安全保护等数中的具体差异。
    网络是一个具有复杂结构、由许多网络设备组成的系统,不同的网络环境又会有不同的
    系统结构。然而,从络系统所实现的功能来看,可以概括为“实现网上信息交換”。网上
    信息交换具体可以分解为信息的发送、信息的传输和信息的接收。从信息安全的角度,络
    信息安全可以概括为“保障上信息交换的安全”,具体表现为信息发送的安全、信息传输
    的安全和信息接收的安全,以及网上:信息交换的抗抵赖等。网上:信息交换足通过确定的网络
    办议实现的,不同的网络会有不同的协议。任何网络设备都是为实现确定的网络协议而设置
    的。典型的、具有代表性的网络协议是困际标准化组织的开放系統互连协议(TS0/OST),也
    称七层协议。虽然很少有完全按照七层协议构建的网络系统,但是七层协议的理论价值和指
    导作用是任何网络协议所不可替代的。网络安全需要通过协议安全来实现。通过对七层协议
    每一层安全的描述,可以实现对?络安全的完整描述。络协议的安全需要由组成?络系统
    的设备来保障。因此,对七层协议的安全要求自然包括对劇络设备的安全要求。
    信息安全足与信息系统所实现的功能密切相关的,劇络安全也不例外。?络各层协议的
    安全与其在每一层所实现的功能密切相关。附录A中A.2关于网络各层协议主要功能的说明
    对物理层、链路层、网络层、役输层、会话层、表示层、应用层等各层的功能进行了简要描
    述,是确定网络各层安全功能要求的主要依据。
    本标准以GB/I20271-2006关于信息系统女全等级保护的通用技术要求为基础,围绕以
    访问控制为核心的思想进行编写,在对?络安全的组成与相互关系进行简要说明的基础上,
    第5章对网络安全功能基本技术分别进行了说明,第6章是对第5章?络安全功能的分级分
    层情况的描述。在此基础上,本标准的第7章对劇络安全技术的分等级要求分別从安全功能
    技术要求和安全保证技术要求两方面进行了详细说明。在第7章的描述中除了引用以前各章
    的内容外,还引用了GB/T202712006中关于安全保证技术要求的内容。由于GR/T202712006
    展开阅读全文
    提示  文档分享网所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:7.信息安全技术网络基础安全技术要求.pdf
    链接地址:https://www.wdfxw.net/doc85712323.htm
    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    版权所有:www.WDFXW.net 

    鲁ICP备09066343号-25 

    联系QQ: 200681278 或 335718200

    收起
    展开