
最新发布的15项信息安全国家标准 前不久,国家信息安全标准化技术委员会发布了一个标准汇总,包括了2006年以来发布的15项国家标准,转贴如下:
[separator]
本标准适用于相关组织机构(部门)对信息系统实施等级保护所进行的安全管理。
本标准适用于按等级化要求进行的网络系统的设计和实现,对按等级化要求进行的网络系统安全的测试和管理可参照使用。
本标准首先对信息安全等级保护所涉及的安全功能技术要求和安全保证技术要求做了比较全面的描述,然后按GB17859-1999的五个安全保护等级,对每一个安全保护等级的安全功能技术要求和安全保证技术要求做了详细描述。 本标准适用于按等级化要求进行的安全信息系统的设计和实现,对按等级化要求进行的信息系统安全的测试和管理可参照使用。
本标准适用于按等级化要求进行的安全操作系统的设计和实现,对按等级化要求进行的操作系统安全的测试和管理可参照使用。
本标准适用于按等级化要求进行的安全数据库管理系统的设计和实现,对按等级化要求进行的数据库管理系统安全的测试和管理可参照使用。
“信息系统安全保障评估框架”是GB/T 18336在信息系统领域的扩展和补充,它的目的是以信息技术安全性评估准则为基础,吸取信息技术安全性评估准则的科学方法和结构,将信息技术安全性评估准则从产品和产品系统扩展到信息技术系统,然后进一步同其他信息系统运行环境所涉及的安全管理和安全工程等领域的标准和规范进行结合、扩展和补充,形成覆盖信息系统全生命周期的、对信息系统安全保障能力进行评估的通用评估框架。
本标准适用于入侵检测系统的设计、开发、测试和评估。
本标准依据《GB/T 18336-2001信息技术 安全技术 信息技术安全性评估准则》,使用 GB/T 18336中规定的保护轮廓的结构形式,制定了智能卡嵌入式软件的安全技术要求。 本标准在GB/T 18336-2001中规定的EAL4级安全要求组件基础上,适当地增加和增强了部分安全要求组件,有效保证智能卡能够抵御中等强度攻击。 本标准仅给出了智能卡嵌入式软件应满足的安全技术要求,对智能卡嵌入式软件的具体技术实现方式、方法等不做描述。 本标准适用于智能卡嵌入式软件的研制、开发、测试、评估和产品的采购。
本标准适用于按照《计算机信息系统安全保护等级划分准则》(以下简称《准则》)的安全等级保护要求所进行的隔离产品的测试和评估。 如不做特殊说明, 本标准中的安全技术要求,适用于各种类型的隔离产品,包括物理断开、单向隔离、协议隔离与协议转换隔离。
本标准适用于通过网络对系统和设备进行脆弱性扫描的安全产品的研制、生产和认证。 本标准不适用于专门对数据库系统进行脆弱性扫描的产品。
本标准适用于按照《计算机信息系统安全保护等级划分准则》(以下简称《准则》)的安全等级保护要求所进行的隔离产品的设计和实现,按照《准则》安全等级保护的要求对隔离产品进行的测试、管理也可参照使用。 如不做特殊说明, 本标准中的安全技术要求,适用于各种类型的隔离产品,包括物理断开、单向隔离、协议隔离与网闸产品。
本标准适用于对计算机信息系统进行人工或自动的网络脆弱性扫描的安全产品的评测、研发和应用。
本标准适用于采用“传输控制协议/网际协议(TCP/IP)”的防火墙类信息安全产品的研制、生产、测试和评估。
本标准按照GB17859-1999划分的五个安全保护等级,规定了对不同安全保护等级的计算机信息系统进行工程实施采用的不同要求。 本标准适用于安全系统的机构和开发商的工程管理,集成商、安全服务的提供商和安全工程的组织方也可参照使用。
本标准给出PP与ST文档内容的概述,给出了样本目录清单,给出了目标用户最关心的内容,陈述了PP与ST之间的关系,以及PP与ST的开发编写过程。 本标准给出编写指南,用于指导PP与ST的描述部分的编写,内容涵盖PP与ST的引言、针对用户和使用者的TOE描述以及针对ST作者和TOE开发者的PP应用注释;用于指导TOE安全环境的定义;用于指导编写安全目的,安全目的由TOE及其环境导出;用于指导选择IT安全要求组件,描述了GB/T 18336中定义的功能组件和保证组件的使用方法,以及非GB/T 18336定义的组件的使用方法;用于指导ST中TOE概要规范的编制;用于指导基本原理的编制;用于指导复合TOE的PP与ST的编制,复合TOE是由两个或多个TOE组成;用于指导安全功能包和保证包的构成方法。 原文位于:http://www.tc260.org.cn/sy/xwzt/htmls/20060720000002.html |
网络安全,或者网络与信息安全,在有些时候大家也称为信息安全
|
| ©2006-2008 深圳市海为信息技术有限公司 | 关于i170 | 工作机会 | 联系我们 粤ICP备05095695号 ![]() |