標(biāo)準(zhǔn)解讀
GB/T 20272-2006《信息安全技術(shù) 操作系統(tǒng)安全技術(shù)要求》是中國國家標(biāo)準(zhǔn)之一,旨在為操作系統(tǒng)的安全設(shè)計、實施與評估提供一套全面的技術(shù)要求和指導(dǎo)原則。該標(biāo)準(zhǔn)詳細(xì)規(guī)定了操作系統(tǒng)在安全性方面應(yīng)滿足的基本功能要求和保障措施,以確保信息資源的保密性、完整性和可用性。以下是該標(biāo)準(zhǔn)主要內(nèi)容的概述:
-
范圍:明確了該標(biāo)準(zhǔn)適用于各類計算機操作系統(tǒng),包括但不限于通用操作系統(tǒng)、嵌入式操作系統(tǒng)及實時操作系統(tǒng),覆蓋了從系統(tǒng)設(shè)計、開發(fā)到部署、運行維護的全生命周期。
-
術(shù)語和定義:定義了一系列與操作系統(tǒng)安全相關(guān)的專業(yè)術(shù)語,如安全功能需求、安全保證要求等,為后續(xù)內(nèi)容的準(zhǔn)確理解奠定基礎(chǔ)。
-
安全功能要求:
- 身份鑒別與認(rèn)證:要求操作系統(tǒng)提供用戶身份驗證機制,支持多種認(rèn)證方式,確保只有合法用戶能訪問系統(tǒng)資源。
- 訪問控制:需實現(xiàn)細(xì)粒度的訪問控制機制,如自主訪問控制(DAC)、強制訪問控制(MAC)等,以保護系統(tǒng)資源免受未授權(quán)訪問。
- 審計與日志記錄:應(yīng)具備記錄系統(tǒng)活動的功能,包括但不限于登錄嘗試、權(quán)限變更、重要操作等,以便于事后審查和分析。
- 數(shù)據(jù)保護:要求對存儲和傳輸?shù)臄?shù)據(jù)進行加密處理,確保數(shù)據(jù)的機密性和完整性。
- 可信路徑/信道:提供一種直接且可信的通信方式,讓用戶能安全地輸入敏感信息,如密碼,避免中間人攻擊。
- 剩余信息保護:確保釋放或重用的存儲空間中的殘留信息不可恢復(fù),防止信息泄露。
-
安全保證要求:
- 強調(diào)了操作系統(tǒng)在設(shè)計和實現(xiàn)過程中應(yīng)遵循的安全原則,包括最小權(quán)限原則、安全默認(rèn)配置等。
- 需要進行安全評估和測試,確保操作系統(tǒng)符合既定的安全功能要求,并能夠有效抵御已知的安全威脅。
- 要求提供詳盡的安全文檔,包括安全功能描述、配置指南、用戶手冊等,幫助用戶正確實施和管理安全策略。
-
其他要求:還涉及軟件容錯、惡意代碼防護、系統(tǒng)更新與補丁管理等方面的要求,確保操作系統(tǒng)整體安全性和穩(wěn)定性。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 被代替
- 已被新標(biāo)準(zhǔn)代替,建議下載現(xiàn)行標(biāo)準(zhǔn)GB/T 20272-2019
- 2006-05-31 頒布
- 2006-12-01 實施
文檔簡介
犐犆犛35.040
犔80
中華人民共和國國家標(biāo)準(zhǔn)
犌犅/犜20272—2006
信息安全技術(shù)
操作系統(tǒng)安全技術(shù)要求
犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔—
犛犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狊狉犲狇狌犻狉犲犿犲狀狋犳狅狉狅狆犲狉犪狋犻狀犵狊狔狊狋犲犿
20060531發(fā)布20061201實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局
發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會
書
犌犅/犜20272—2006
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ
引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅳ
1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3術(shù)語、定義和縮略語!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3.1術(shù)語和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3.2縮略語!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4安全等級保護分等級技術(shù)要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.1第一級:用戶自主保護級!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.1.1安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.1.2SSOOS自身安全保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.1.3SSOOS設(shè)計和實現(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.1.4SSOOS安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.2第二級:系統(tǒng)審計保護級!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.2.1安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.2.2SSOOS自身安全保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
4.2.3SSOOS設(shè)計和實現(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
4.2.4SSOOS安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
4.3第三級:安全標(biāo)記保護級!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
4.3.1安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
4.3.2SSOOS自身安全保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!!14
4.3.3SSOOS設(shè)計和實現(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!15
4.3.4SSOOS安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19
4.4第四級:結(jié)構(gòu)化保護級!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19
4.4.1安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19
4.4.2SSOOS自身安全保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!!22
4.4.3SSOOS設(shè)計和實現(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!24
4.4.4SSOOS安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!27
4.5第五級:訪問驗證保護級!!!!!!!!!!!!!!!!!!!!!!!!!!!!!28
4.5.1安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!28
4.5.2SSOOS自身安全保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!!31
4.5.3SSOOS設(shè)計和實現(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!33
4.5.4SSOOS安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!36
附錄A(資料性附錄)標(biāo)準(zhǔn)概念說明!!!!!!!!!!!!!!!!!!!!!!!!!!37
A.1組成與相互關(guān)系!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!37
A.2關(guān)于安全保護等級劃分的說明!!!!!!!!!!!!!!!!!!!!!!!!!!37
A.3關(guān)于主體、客體的進一步說明!!!!!!!!!!!!!!!!!!!!!!!!!!!38
Ⅰ
書
犌犅/犜20272—2006
A.4關(guān)于SSOOS、SSF、SSP、SFP及其相互關(guān)系!!!!!!!!!!!!!!!!!!!!!38
A.5關(guān)于密碼技術(shù)的說明!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!38
參考文獻(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!39
Ⅱ
犌犅/犜20272—2006
前言
本標(biāo)準(zhǔn)的附錄A是資料性附錄。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口。
本標(biāo)準(zhǔn)起草單位:北京思源新創(chuàng)信息安全資訊有限公司,江南計算技術(shù)研究所技術(shù)服務(wù)中心。
本標(biāo)準(zhǔn)主要起草人:吉增瑞、汪曉茵、王志強、陳冠直、景乾元、宋健平。
Ⅲ
犌犅/犜20272—2006
引言
本標(biāo)準(zhǔn)用以指導(dǎo)設(shè)計者如何設(shè)計和實現(xiàn)具有所需要的安全保護等級的操作系統(tǒng),主要說明為實現(xiàn)
GB17859—1999中每一個安全保護等級的要求,操作系統(tǒng)應(yīng)采取的安全技術(shù)措施,以及各安全技術(shù)要
求在不同安全保護等級中具體實現(xiàn)上的差異。
計算機操作系統(tǒng)是信息系統(tǒng)的重要組成部分。計算機操作系統(tǒng)的主要功能是進行計算機資源管理
和提供用戶使用計算機的界面。操作系統(tǒng)所管理的資源包括各種用戶資源和計算機的系統(tǒng)資源。用戶
資源可以歸結(jié)為以文件形式表示的數(shù)據(jù)信息資源。系統(tǒng)資源包括系統(tǒng)程序和系統(tǒng)數(shù)據(jù)以及為管理計算
機硬件資源而設(shè)置的各種表格,其在操作系統(tǒng)中也都是以文件的形式表現(xiàn),分別稱為可執(zhí)行文件、數(shù)據(jù)
文件、配置文件等??梢?,對操作系統(tǒng)中資源的保護,實際上是對操作系統(tǒng)中文件的保護。由于操作系
統(tǒng)在計算機系統(tǒng)中有著十分重要的地位和作用,所以對計算機系統(tǒng)的攻擊和威脅(包括人為的和自然
的),操作系統(tǒng)往往成為主要的目標(biāo)。也正因為如此,操作系統(tǒng)的安全就變得十分重要。操作系統(tǒng)安全
既要考慮操作系統(tǒng)的安全運行,也要考慮對操作系統(tǒng)中資源的保護(主要是以文件形式表示的數(shù)據(jù)信息
資源的保護)。由于攻擊和威脅既可能是針對系統(tǒng)運行的,也可能是針對信息的保密性、完整性和可用
性的,所以對操作系統(tǒng)的安全保護的功能要求,需要從操作系統(tǒng)的安全運行和操作系統(tǒng)數(shù)據(jù)的安全保護
兩方面綜合進行考慮。根據(jù)GB17859—1999所列安全要素及GB/T20271—2006關(guān)于信息系統(tǒng)安全
功能要素的描述,本標(biāo)準(zhǔn)從身份鑒別、自主訪問控制、標(biāo)記和強制訪問控制、數(shù)據(jù)流控制、審計、數(shù)據(jù)完
整性、數(shù)據(jù)保密性、可信路徑等方面對操作系統(tǒng)的安全功能要求進行更加具體的描述。為了確保安全功
能要素達(dá)到所確定的安全性要求,需要通過一定的安全保證機制來實現(xiàn),根據(jù)GB/T20271—2006關(guān)于
信息系統(tǒng)安全保證要素的描述,本標(biāo)準(zhǔn)從操作系統(tǒng)安全子系統(tǒng)(SSOOS)自身安全保護、操作系統(tǒng)安全
子系統(tǒng)(SSOOS)的設(shè)計和實現(xiàn)以及操作系統(tǒng)安全子系統(tǒng)(SSOOS)的安全管理等方面,對操作系統(tǒng)的安
全保證要求進行更加具體的描述。操作系統(tǒng)的安全還需要有相應(yīng)的安全硬件系統(tǒng)(即物理安全)方面的
支持,以及安全管理方面的支持,這已超出本標(biāo)準(zhǔn)的范圍。
綜合以上說明,本標(biāo)準(zhǔn)以GB17859—1999五個安全保護等級的劃分為基礎(chǔ),對操作系統(tǒng)的每一個
安全保護等級的安全功能技術(shù)要求和安全保證技術(shù)要求做詳細(xì)的描述。為清晰表示每一個安全等級比
較低一級安全等級的安全技術(shù)要求的增加和增強,在第4章的描述中,每一級新增部分用“宋體加粗字”
表示。
Ⅳ
犌犅/犜20272—2006
信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求
1范圍
本標(biāo)準(zhǔn)依據(jù)GB17859—1999的五個安全保護等級的劃分,根據(jù)操作系統(tǒng)在信息系統(tǒng)中的作用,規(guī)
定了各個安全等級的操作系統(tǒng)所需要的安全技術(shù)要求。
本標(biāo)準(zhǔn)適用于按等級化要求進行的操作系統(tǒng)安全的設(shè)計和實現(xiàn),對按等級化要求進行的操作系統(tǒng)
安全的測試和管理可參照使用。
2規(guī)范性引用文件
下列文件中的條款通過本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款。凡是注日期的引用文件,其隨后所有
的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn),然而,鼓勵根據(jù)本標(biāo)準(zhǔn)達(dá)成協(xié)議的各方研究
是否可使用這些文件的最新版本。凡是不注
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2024高中語文第二單元置身詩境緣景明情自主賞析夢游天姥吟留別學(xué)案新人教版選修中國古代詩歌散文欣賞
- 2024高考化學(xué)一輪復(fù)習(xí)第十一章有機化學(xué)基礎(chǔ)第三講烴的含氧衍生物規(guī)范演練含解析新人教版
- 2024高考地理一輪復(fù)習(xí)第七章區(qū)域產(chǎn)業(yè)活動第24講工業(yè)區(qū)位因素與工業(yè)地域聯(lián)系教案湘教版
- DB42-T 2341-2024 綜合管廊頂管工程技術(shù)規(guī)程
- 二零二五年版環(huán)保建材板材買賣合同范本3篇
- 2024年海南經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院高職單招語文歷年參考題庫含答案解析
- 2024年海南體育職業(yè)技術(shù)學(xué)院高職單招語文歷年參考題庫含答案解析
- 危險化學(xué)品典型案例課件
- 2024年河南對外經(jīng)濟貿(mào)易職業(yè)學(xué)院高職單招職業(yè)適應(yīng)性測試歷年參考題庫含答案解析
- 二零二五年城市夜景照明設(shè)施改造與維護服務(wù)合同范本3篇
- 江蘇省蘇州市昆山、太倉、常熟、張家港四市2024-2025學(xué)年九年級上學(xué)期期末陽光測試道法卷(含答案)
- 溫濕度記錄管理制度模版(3篇)
- wps計算機二級選擇押題單選題100道及答案
- 2025的委托拍賣合同范本
- 管理制度醫(yī)療器械質(zhì)量管理制度
- 顱腦損傷的高壓氧治療
- 公司章程模板五篇
- 機械工程師招聘筆試題及解答
- 2023年基礎(chǔ)會計學(xué)課后習(xí)題及參考答案
- GB/T 44265-2024電力儲能電站鈉離子電池技術(shù)規(guī)范
- 醫(yī)療機構(gòu)病歷管理規(guī)定(2024 年版)
評論
0/150
提交評論