標準解讀
GB/T 20272-2006《信息安全技術 操作系統安全技術要求》是中國國家標準之一,旨在為操作系統的安全設計、實施與評估提供一套全面的技術要求和指導原則。該標準詳細規定了操作系統在安全性方面應滿足的基本功能要求和保障措施,以確保信息資源的保密性、完整性和可用性。以下是該標準主要內容的概述:
-
范圍:明確了該標準適用于各類計算機操作系統,包括但不限于通用操作系統、嵌入式操作系統及實時操作系統,覆蓋了從系統設計、開發到部署、運行維護的全生命周期。
-
術語和定義:定義了一系列與操作系統安全相關的專業術語,如安全功能需求、安全保證要求等,為后續內容的準確理解奠定基礎。
-
安全功能要求:
- 身份鑒別與認證:要求操作系統提供用戶身份驗證機制,支持多種認證方式,確保只有合法用戶能訪問系統資源。
- 訪問控制:需實現細粒度的訪問控制機制,如自主訪問控制(DAC)、強制訪問控制(MAC)等,以保護系統資源免受未授權訪問。
- 審計與日志記錄:應具備記錄系統活動的功能,包括但不限于登錄嘗試、權限變更、重要操作等,以便于事后審查和分析。
- 數據保護:要求對存儲和傳輸的數據進行加密處理,確保數據的機密性和完整性。
- 可信路徑/信道:提供一種直接且可信的通信方式,讓用戶能安全地輸入敏感信息,如密碼,避免中間人攻擊。
- 剩余信息保護:確保釋放或重用的存儲空間中的殘留信息不可恢復,防止信息泄露。
-
安全保證要求:
- 強調了操作系統在設計和實現過程中應遵循的安全原則,包括最小權限原則、安全默認配置等。
- 需要進行安全評估和測試,確保操作系統符合既定的安全功能要求,并能夠有效抵御已知的安全威脅。
- 要求提供詳盡的安全文檔,包括安全功能描述、配置指南、用戶手冊等,幫助用戶正確實施和管理安全策略。
-
其他要求:還涉及軟件容錯、惡意代碼防護、系統更新與補丁管理等方面的要求,確保操作系統整體安全性和穩定性。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
文檔簡介
犐犆犛35.040
犔80
中華人民共和國國家標準
犌犅/犜20272—2006
信息安全技術
操作系統安全技術要求
犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔—
犛犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狊狉犲狇狌犻狉犲犿犲狀狋犳狅狉狅狆犲狉犪狋犻狀犵狊狔狊狋犲犿
20060531發布20061201實施
中華人民共和國國家質量監督檢驗檢疫總局
發布
中國國家標準化管理委員會
書
犌犅/犜20272—2006
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ
引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅳ
1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2規范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3術語、定義和縮略語!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3.1術語和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3.2縮略語!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4安全等級保護分等級技術要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.1第一級:用戶自主保護級!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.1.1安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.1.2SSOOS自身安全保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.1.3SSOOS設計和實現!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.1.4SSOOS安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.2第二級:系統審計保護級!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.2.1安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.2.2SSOOS自身安全保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
4.2.3SSOOS設計和實現!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
4.2.4SSOOS安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
4.3第三級:安全標記保護級!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
4.3.1安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
4.3.2SSOOS自身安全保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!!14
4.3.3SSOOS設計和實現!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!15
4.3.4SSOOS安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19
4.4第四級:結構化保護級!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19
4.4.1安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19
4.4.2SSOOS自身安全保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!!22
4.4.3SSOOS設計和實現!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!24
4.4.4SSOOS安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!27
4.5第五級:訪問驗證保護級!!!!!!!!!!!!!!!!!!!!!!!!!!!!!28
4.5.1安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!28
4.5.2SSOOS自身安全保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!!31
4.5.3SSOOS設計和實現!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!33
4.5.4SSOOS安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!36
附錄A(資料性附錄)標準概念說明!!!!!!!!!!!!!!!!!!!!!!!!!!37
A.1組成與相互關系!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!37
A.2關于安全保護等級劃分的說明!!!!!!!!!!!!!!!!!!!!!!!!!!37
A.3關于主體、客體的進一步說明!!!!!!!!!!!!!!!!!!!!!!!!!!!38
Ⅰ
書
犌犅/犜20272—2006
A.4關于SSOOS、SSF、SSP、SFP及其相互關系!!!!!!!!!!!!!!!!!!!!!38
A.5關于密碼技術的說明!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!38
參考文獻!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!39
Ⅱ
犌犅/犜20272—2006
前言
本標準的附錄A是資料性附錄。
本標準由全國信息安全標準化技術委員會提出并歸口。
本標準起草單位:北京思源新創信息安全資訊有限公司,江南計算技術研究所技術服務中心。
本標準主要起草人:吉增瑞、汪曉茵、王志強、陳冠直、景乾元、宋健平。
Ⅲ
犌犅/犜20272—2006
引言
本標準用以指導設計者如何設計和實現具有所需要的安全保護等級的操作系統,主要說明為實現
GB17859—1999中每一個安全保護等級的要求,操作系統應采取的安全技術措施,以及各安全技術要
求在不同安全保護等級中具體實現上的差異。
計算機操作系統是信息系統的重要組成部分。計算機操作系統的主要功能是進行計算機資源管理
和提供用戶使用計算機的界面。操作系統所管理的資源包括各種用戶資源和計算機的系統資源。用戶
資源可以歸結為以文件形式表示的數據信息資源。系統資源包括系統程序和系統數據以及為管理計算
機硬件資源而設置的各種表格,其在操作系統中也都是以文件的形式表現,分別稱為可執行文件、數據
文件、配置文件等。可見,對操作系統中資源的保護,實際上是對操作系統中文件的保護。由于操作系
統在計算機系統中有著十分重要的地位和作用,所以對計算機系統的攻擊和威脅(包括人為的和自然
的),操作系統往往成為主要的目標。也正因為如此,操作系統的安全就變得十分重要。操作系統安全
既要考慮操作系統的安全運行,也要考慮對操作系統中資源的保護(主要是以文件形式表示的數據信息
資源的保護)。由于攻擊和威脅既可能是針對系統運行的,也可能是針對信息的保密性、完整性和可用
性的,所以對操作系統的安全保護的功能要求,需要從操作系統的安全運行和操作系統數據的安全保護
兩方面綜合進行考慮。根據GB17859—1999所列安全要素及GB/T20271—2006關于信息系統安全
功能要素的描述,本標準從身份鑒別、自主訪問控制、標記和強制訪問控制、數據流控制、審計、數據完
整性、數據保密性、可信路徑等方面對操作系統的安全功能要求進行更加具體的描述。為了確保安全功
能要素達到所確定的安全性要求,需要通過一定的安全保證機制來實現,根據GB/T20271—2006關于
信息系統安全保證要素的描述,本標準從操作系統安全子系統(SSOOS)自身安全保護、操作系統安全
子系統(SSOOS)的設計和實現以及操作系統安全子系統(SSOOS)的安全管理等方面,對操作系統的安
全保證要求進行更加具體的描述。操作系統的安全還需要有相應的安全硬件系統(即物理安全)方面的
支持,以及安全管理方面的支持,這已超出本標準的范圍。
綜合以上說明,本標準以GB17859—1999五個安全保護等級的劃分為基礎,對操作系統的每一個
安全保護等級的安全功能技術要求和安全保證技術要求做詳細的描述。為清晰表示每一個安全等級比
較低一級安全等級的安全技術要求的增加和增強,在第4章的描述中,每一級新增部分用“宋體加粗字”
表示。
Ⅳ
犌犅/犜20272—2006
信息安全技術操作系統安全技術要求
1范圍
本標準依據GB17859—1999的五個安全保護等級的劃分,根據操作系統在信息系統中的作用,規
定了各個安全等級的操作系統所需要的安全技術要求。
本標準適用于按等級化要求進行的操作系統安全的設計和實現,對按等級化要求進行的操作系統
安全的測試和管理可參照使用。
2規范性引用文件
下列文件中的條款通過本標準的引用而成為本標準的條款。凡是注日期的引用文件,其隨后所有
的修改單(不包括勘誤的內容)或修訂版均不適用于本標準,然而,鼓勵根據本標準達成協議的各方研究
是否可使用這些文件的最新版本。凡是不注
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 九年級化學上冊 第一單元 走進化學世界課題2 化學是一門以實驗為基礎的科學第2課時 對人體吸入的空氣和呼出的氣體的探究教學設計 (新版)新人教版
- 2024秋五年級英語上冊 Unit 4 What can you do課時5 Let's learn-Write and say教學設計 人教PEP
- 2023一年級數學上冊 一 生活中的數第3課時 玩具教學設計 北師大版
- 2023四年級數學下冊 五 動物世界-小數的意義和性質信息窗1 小數的意義第3課時教學設計 青島版六三制
- 行業作風動員會
- 2024-2025學年高中語文 第三單元 縱論人生 闡釋哲理 第9課 覓渡覓渡渡何處教學設計 語文版選修《中國現當代散文鑒賞》
- 8 神奇的肥皂粉 (教學設計)人教版(2012)美術五年級下冊
- 2023七年級道德與法治下冊 第二單元 做情緒情感的主人第四課 揭開情緒的面紗 第1框 青春的情緒教學設計 新人教版
- 2024年五年級英語上冊 Unit 3 My father is a writer Fun Facts教學設計 人教精通版(三起)
- 三年級下冊科學教學設計-太陽與影子-青島版
- CNAS-CL01:2018《檢測和校準實驗室能力認可準則》
- 中國移動公司物業管理方案
- 團結就是力量(曲譜和歌詞)
- 學士成都地鐵牽引變電所設計論文
- 特種設備起重機械設備(行車)專項檢查細則表
- 船上作業活動內容的風險評估標準風險及措施
- 五四運動精美PPT
- JJF 1183-2007溫度變送器校準規范
- 公司破產方案法律意見書
- 部編版小學語文六年級下冊 古詩詞 第2課 送元二使安西(課件)
- chapter-工程活動中的環境倫理課件
評論
0/150
提交評論