標準解讀
《GB/T 20272-2019 信息安全技術 操作系統安全技術要求》相比于《GB/T 20272-2006 信息安全技術 操作系統安全技術要求》,主要在以下幾個方面進行了更新和調整:
-
適應性增強:新版標準針對近年來信息技術的快速發展,特別是云計算、大數據、物聯網等新興技術的應用,對操作系統的安全防護要求進行了相應的擴展和優化,確保其能夠更好地適應當前及未來的信息安全環境。
-
安全功能要求細化:在身份鑒別、訪問控制、數據保護、安全審計、剩余信息保護等方面,新標準提出了更為具體和嚴格的要求。例如,加強了對多因素認證、細粒度訪問控制策略、加密機制以及安全日志記錄與分析能力的規定。
-
新增安全控制措施:引入了針對新型威脅和漏洞的防護要求,如防范高級持續性威脅(APT)、零日攻擊的措施,以及對惡意代碼防御、網絡攻擊防護等方面的具體指導。
-
隱私保護強化:鑒于個人數據保護日益重要,新標準強調了操作系統應具備的隱私保護功能,包括用戶數據最小化收集原則、用戶知情同意機制、以及數據主體權利的支持等。
-
合規性和可驗證性提升:提供了更加明確的操作系統安全配置基線和評估準則,便于實施和驗證操作系統的安全符合性,增強了標準的實用性和可操作性。
-
國際化接軌:新版標準在制定過程中參考了國際上的先進標準和實踐,如ISO/IEC 27000系列標準,旨在提高我國信息安全標準的國際兼容性和互認度。
-
術語和定義更新:對原有標準中的術語和定義進行了修訂和完善,以反映信息安全領域的新概念和技術進步,提高了標準表述的準確性和清晰度。
這些變化反映了信息安全技術和應用環境的發展,旨在為操作系統提供更全面、更先進的安全防護指南。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2019-08-30 頒布
- 2020-03-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T20272—2019
代替
GB/T20272—2006
信息安全技術操作系統安全技術要求
Informationsecuritytechnology—
Securitytechnicalrequirementsforoperatingsystem
2019-08-30發布2020-03-01實施
國家市場監督管理總局發布
中國國家標準化管理委員會
GB/T20272—2019
目次
前言
…………………………Ⅰ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
產品描述
5…………………1
安全技術要求
6……………2
第一級用戶自主保護級
6.1:……………2
安全功能要求
6.1.1…………………2
自身安全要求
6.1.2…………………2
安全保障要求
6.1.3…………………3
第二級系統審計保護級
6.2:……………5
安全功能要求
6.2.1…………………5
自身安全要求
6.2.2…………………7
安全保障要求
6.2.3…………………9
第三級安全標記保護級
6.3:…………11
安全功能要求
6.3.1…………………11
自身安全要求
6.3.2…………………14
安全保障要求
6.3.3…………………16
第四級結構化保護級
6.4:……………19
安全功能要求
6.4.1…………………19
自身安全要求
6.4.2…………………22
安全保障要求
6.4.3…………………24
第五級訪問驗證保護級
6.5:…………27
安全功能要求
6.5.1…………………27
自身安全要求
6.5.2…………………30
安全保障要求
6.5.3…………………32
附錄資料性附錄操作系統安全技術要求分級表
A()……………………37
參考文獻
……………………38
GB/T20272—2019
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準代替信息安全技術操作系統安全技術要求與
GB/T20272—2006《》,GB/T20272—2006
相比除編輯性修改外主要技術變化如下
,:
刪除了操作系統安全技術安全策略安全功能策略安全要素安全功
———“”“SSOOS”“”“”“SSOOS
能控制范圍的術語和定義見年版的
”“SSF”(20063.1.2、3.1.4、3.1.5、3.1.6、3.1.7、3.1.8);
刪除了安全功能策略控制范圍安全策略的縮略語見
———“SFP”“SSCSSF”“SSPSSOOS”(2006
年版的
3.2);
增加了用戶標識符的縮略語見第章
———“UID”(4);
增加了網絡安全保護安全功能要求見
———“”(6.1.1.4、6.2.1.6、6.3.1.7、6.4.1.9、6.5.1.9);
增加了數據加密安全功能要求見
———“”(6.2.1.5.1、6.3.1.6.2、6.4.1.6.2、6.5.1.6.2);
增加了可信信道安全功能要求見
———“”(6.4.1.8、6.5.1.8);
在安全功能中將標記強制訪問控制合并為標記和強制訪問控制見
———“”,“”“”“”(6.3.1.3、
6.4.1.3、6.5.1.3);
刪除了數據流控制安全功能要求見年版的
———“”(20064.3.1.5、4.4.1.5、4.5.1.5);
增加了可信度量自身安全要求見
———“”(6.2.2.4、6.3.2.4、6.4.2.4、6.5.2.4);
增加了可信恢復自身安全要求見
———“”(6.4.2.5、6.5.2.5);
增加了安全策略配置自身安全要求見
———“”(6.1.2.4、6.2.2.5、6.3.2.5、6.4.2.6、6.5.2.6);
刪除了物理安全保護見年版的
———“SSF”(20064.1.2.1、4.2.2.1、4.3.2.1、4.4.2.1、4.5.2.1);
將訪問控制修改為用戶登錄訪問控制見
———“SSOOS”“”(6.1.2.3、6.2.2.3、6.3.2.3、6.4.2.3、
6.5.2.3);
將數據安全保護中的相關內容整合到數據完整性數據保密性可信路徑等安全
———“SSF”,“”“”“”
功能中見
(6.1.1.3、6.2.1.4、6.2.1.5、6.3.1.5、6.3.1.6、6.4.1.5、6.4.1.6、6.4.1.7、6.5.1.5、6.5.1.6、
6.5.1.7);
將設計和實現修改為安全保障要求并根據的要求進行
———“SSOOS”“”,GB/T18336.3—2015,
了相應的修改見年版的
(6.1.3、6.2.3、6.3.3、6.4.3、6.5.3,20064.1.3、4.2.3、4.3.3、4.4.3、4.5.3);
刪除了安全管理要求見年版的
———“SSOOS”(20064.1.4、4.2.4、4.3.4、4.4.4、4.5.4)。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位公安部第三研究所北京江南天安科技有限公司中科方德軟件有限公司中標軟
:、、、
件有限公司天津麒麟信息技術有限公司普華基礎軟件股份有限公司北京凝思軟件股份有限公司
、、、。
本標準主要起草人邱梓華宋好好陳妍胡亞蘭顧健陳冠直徐寧魏立峰吳永成朱健偉
:、、、、、、、、、、
王戍靖吉增瑞丁麗萍董軍平龔文郎金剛譚一鳴胡丹妮楊詔鈞戴華東王玉成孟健宮敏
、、、、、、、、、、、、、
彭志航
。
本標準所代替標準的歷次版本發布情況為
:
———GB/T20272—2006。
Ⅰ
GB/T20272—2019
信息安全技術操作系統安全技術要求
1范圍
本標準規定了五個安全等級操作系統的安全技術要求
。
本標準適用于操作系統安全性的研發測試維護和評價
、、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
計算機信息系統安全保護等級劃分準則
GB17859—1999
信息技術安全技術信息技術安全評估準則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術信息系統通用安全技術要求
GB/T20271—2006
信息安全技術終端計算機通用安全技術要求與測試評價方法
GB/T29240—2012
3術語和定義
和界定的以及下
GB17859—1999、GB/T18336.3—2015、GB/T20271—2006GB/T29240—2012
列術語和定義適用于本文件
。
31
.
操作系統安全securityofoperatingsystem
操作系統自身以及其所存儲傳輸和處理的信息的保密性完整性和可用性
、、。
32
.
操作系統安全子系統securitysubsystemofo
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍底稚唐返奶厥庑?,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 心理咨詢師考試科學調研方法與試題及答案
- 心理咨詢師考試常見試題及答案大全
- 初中語文閱讀差異探討題試題及答案
- 高分秘笈:中醫康復理療師試題及答案
- 2025-2030年解剖模型項目投資價值分析報告
- 2025-2030年窗式天花板項目商業計劃書001
- 八項規定精神學習教育動員會講話稿
- 馬工學管理學戰略管理理念試題及答案
- 文學常識考查試題及答案
- 心理咨詢師考試理論試題及答案
- 部編版七年級語文下冊第二單元課件
- GB/T 13295-2013水及燃氣用球墨鑄鐵管、管件和附件
- 新教材人教A版高中數學必修第二冊全冊教學課件
- 部編人教版五年級下冊道德與法治《虎門銷煙》【獲獎作品】課件
- 高考地理一輪復習 課件 中國地形-山脈
- 繪畫心理分析課件
- (環境監測)第四章-大氣和廢氣監測課件
- 乳腺癌患者生存質量測定量表(FACT-B)
- 國家職業技能《數控機床裝調維修工》技術知識考試題庫與答案共300題
- 《國際關系學入門》課件第九章 對外政策
- FANUC機器人培訓教程(完成版)(PPT134頁)
評論
0/150
提交評論