標準解讀
《GA/T 1141-2014 信息安全技術(shù) 主機安全等級保護配置要求》這一標準,是由中國公安部發(fā)布,旨在為不同安全保護等級的信息系統(tǒng)中的主機設(shè)備提供一套全面的安全配置指導(dǎo)原則。該標準詳細規(guī)定了信息系統(tǒng)主機在各個安全保護級別下應(yīng)滿足的技術(shù)與管理要求,以確保信息資產(chǎn)的保密性、完整性和可用性。下面是標準內(nèi)容的幾個關(guān)鍵點概述:
-
適用范圍:標準適用于采用通用操作系統(tǒng)(如Windows、Linux等)的服務(wù)器和工作站等主機設(shè)備,覆蓋政府機構(gòu)、企業(yè)及關(guān)鍵基礎(chǔ)設(shè)施等多個領(lǐng)域的信息安全保護。
-
安全等級劃分:根據(jù)信息系統(tǒng)的安全需求和受保護信息的重要程度,將主機安全保護等級劃分為五級,從一級(自主保護級)到五級(??乇Wo級),每一級都對應(yīng)不同的安全控制要求,級別越高,安全要求越嚴格。
-
安全控制措施:針對每一保護級別,標準詳細列出了應(yīng)實施的安全控制措施,包括但不限于身份鑒別、訪問控制、安全審計、入侵防范、惡意代碼防范、資源控制、數(shù)據(jù)完整性與保密性保護、備份與恢復(fù)等方面。這些措施旨在構(gòu)建一個全方位的安全防護體系。
-
安全管理要求:除了技術(shù)層面的要求,標準還強調(diào)了安全管理的重要性,包括安全策略的制定、人員安全管理、安全建設(shè)與運維管理、以及安全事件響應(yīng)等方面,確保安全措施的有效實施和持續(xù)改進。
-
測評與認證:提供了評估主機安全配置是否符合相應(yīng)保護等級要求的方法和流程,為企業(yè)和組織進行自我檢查或第三方測評提供了依據(jù),有助于驗證安全保護措施的有效性,并為后續(xù)的改進提供方向。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2014-03-14 頒布
- 2014-03-14 實施





文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業(yè)標準
GA/T1141—2014
信息安全技術(shù)
主機安全等級保護配置要求
Informationsecuritytechnology—
Computerconfigurationrequirementsforsecurityclassifiedprotection
2014-03-14發(fā)布2014-03-14實施
中華人民共和國公安部發(fā)布
中華人民共和國公共安全
行業(yè)標準
信息安全技術(shù)
主機安全等級保護配置要求
GA/T1141—2014
*
中國標準出版社出版發(fā)行
北京市朝陽區(qū)和平里西街甲號
2(100029)
北京市西城區(qū)三里河北街號
16(100045)
網(wǎng)址
:
服務(wù)熱線
:400-168-0010
年月第一版
20146
*
書號
:155066·2-27074
版權(quán)專有侵權(quán)必究
GA/T1141—2014
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
第二級主機安全配置要求
4………………1
主機安全配置
4.1Windows……………1
身份鑒別安全配置
4.1.1……………1
訪問控制安全配置
4.1.2……………2
安全審計安全配置
4.1.3……………2
入侵防范安全配置
4.1.4……………3
惡意代碼防范安全配置
4.1.5………………………3
資源控制安全配置
4.1.6……………3
類主機安全配置
4.2Unix………………3
身份鑒別安全配置
4.2.1……………3
訪問控制安全配置
4.2.2……………4
安全審計安全配置
4.2.3……………4
入侵防范安全配置
4.2.4……………5
惡意代碼防范安全配置
4.2.5………………………5
資源控制安全配置
4.2.6……………5
第三級主機安全配置要求
5………………5
主機安全配置
5.1Windows……………5
身份鑒別安全配置
5.1.1……………5
安全標記
5.1.2………………………6
訪問控制安全配置
5.1.3……………6
安全審計安全配置
5.1.4……………7
剩余信息保護安全配置
5.1.5………………………7
入侵防范安全配置
5.1.6……………7
惡意代碼防范安全配置
5.1.7………………………8
資源控制安全配置
5.1.8……………8
類主機安全配置
5.2Unix………………8
身份鑒別安全配置
5.2.1……………8
安全標記
5.2.2………………………9
訪問控制安全配置
5.2.3……………9
安全審計安全配置
5.2.4……………10
剩余信息保護安全配置
5.2.5………………………10
入侵防范安全配置
5.2.6……………10
惡意代碼防范安全配置
5.2.7………………………10
Ⅰ
GA/T1141—2014
資源控制安全配置
5.2.8……………11
第四級主機安全配置要求
6………………11
主機安全配置
6.1Windows…………11
身份鑒別安全配置
6.1.1……………11
安全標記
6.1.2………………………12
訪問控制安全配置
6.1.3……………12
可信路徑
6.1.4………………………13
安全審計安全配置
6.1.5……………13
剩余信息保護安全配置
6.1.6………………………13
入侵防范安全配置
6.1.7……………13
惡意代碼防范安全配置
6.1.8………………………14
資源控制安全配置
6.1.9……………14
類主機安全配置
6.2Unix……………15
身份鑒別安全配置
6.2.1……………15
安全標記
6.2.2………………………15
訪問控制安全配置
6.2.3……………15
可信路徑
6.2.4………………………16
安全審計安全配置
6.2.5……………16
剩余信息保護安全配置
6.2.6………………………17
入侵防范安全配置
6.2.7……………17
惡意代碼防范安全配置
6.2.8………………………17
資源控制安全配置
6.2.9……………17
Ⅱ
GA/T1141—2014
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出
。
本標準由公安部信息系統(tǒng)安全標準化技術(shù)委員會歸口
。
本標準起草單位公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心公安部網(wǎng)絡(luò)安全保衛(wèi)局公
:、、
安部第三研究所
。
本標準主要起草人邱梓華宋好好張俊兵張笑笑顧瑋顧健俞優(yōu)
:、、、、、、。
Ⅲ
GA/T1141—2014
信息安全技術(shù)
主機安全等級保護配置要求
1范圍
本標準規(guī)定了第二級到第四級信息系統(tǒng)中各類主機的操作系統(tǒng)安全配置要求
,。
本標準適用于第二級到第四級信息系統(tǒng)中各類主機操作系統(tǒng)的安全配置
。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2024年項目管理專業(yè)人士資格考試挑戰(zhàn)試題及答案
- 橡膠制品在建筑防水材料的耐老化性能考核試卷
- 微生物標本歸類與存儲方法試題及答案
- 2024年微生物試驗設(shè)計原則試題及答案
- 游樂設(shè)施液壓系統(tǒng)故障診斷與維修考核試卷
- 微生物檢驗技師資格考試的試題設(shè)計試題及答案
- 照明器具生產(chǎn)中的設(shè)備效能監(jiān)測與提升方法考核試卷
- 電梯門系統(tǒng)的安全性能評估考核試卷
- 藝龍墻布施工方案
- 管道工程防腐與涂裝技術(shù)考核試卷
- (完整word版)Word信紙(A4橫條直接打印版)模板
- DB32/T 4443-2023 罐區(qū)內(nèi)在役危險化學(xué)品(常低壓)儲罐管理規(guī)范
- 雪球特別版:段永平投資問答錄(投資邏輯篇)
- 民航服務(wù)心理學(xué)-民航旅客的態(tài)度-課件
- 游樂設(shè)備(高空攬月)機械結(jié)構(gòu)設(shè)計
- 衛(wèi)輝市陳召北井煤礦礦產(chǎn)資源開采與生態(tài)修復(fù)方案
- 工程管理筆試題
- 模板支架搭拆安全風險告知卡
- YS/T 751-2011鉭及鉭合金牌號和化學(xué)成分
- GB/Z 18620.3-2008圓柱齒輪檢驗實施規(guī)范第3部分:齒輪坯、軸中心距和軸線平行度的檢驗
- GB/T 3884.8-2012銅精礦化學(xué)分析方法第8部分:鋅量的測定Na2EDTA滴定法
評論
0/150
提交評論