標(biāo)準(zhǔn)解讀
《GA/T 1393-2017 信息安全技術(shù) 主機(jī)安全加固系統(tǒng)安全技術(shù)要求》這一標(biāo)準(zhǔn),由公安部發(fā)布,旨在為計(jì)算機(jī)主機(jī)系統(tǒng)的安全加固提供一套詳細(xì)的技術(shù)規(guī)范和要求,以保護(hù)信息系統(tǒng)免受各類威脅與攻擊。該標(biāo)準(zhǔn)詳細(xì)闡述了如何實(shí)施有效的安全措施來增強(qiáng)操作系統(tǒng)及其上運(yùn)行的應(yīng)用程序的安全性,確保信息資源的保密性、完整性和可用性。以下是該標(biāo)準(zhǔn)的關(guān)鍵內(nèi)容概覽:
-
范圍與適用對(duì)象:標(biāo)準(zhǔn)明確了適用于政府、企業(yè)及其它組織機(jī)構(gòu)中的服務(wù)器和工作站等主機(jī)系統(tǒng),規(guī)定了主機(jī)安全加固系統(tǒng)應(yīng)滿足的安全技術(shù)要求。
-
安全功能要求:
- 身份鑒別與訪問控制:要求系統(tǒng)具備強(qiáng)大的用戶身份驗(yàn)證機(jī)制,支持多因素認(rèn)證,并對(duì)用戶權(quán)限進(jìn)行細(xì)粒度管理,確保只有授權(quán)用戶才能訪問特定資源。
- 系統(tǒng)與軟件安全配置:強(qiáng)調(diào)按照最小權(quán)限原則配置系統(tǒng)服務(wù)和應(yīng)用程序,關(guān)閉不必要的服務(wù)和端口,定期更新安全補(bǔ)丁,以減少攻擊面。
- 安全審計(jì):要求記錄并保存詳細(xì)的系統(tǒng)活動(dòng)日志,包括登錄嘗試、權(quán)限變更、重要操作等,以便于安全事件追蹤和分析。
- 數(shù)據(jù)保護(hù):規(guī)定了數(shù)據(jù)加密存儲(chǔ)和傳輸?shù)囊螅_保敏感信息在靜止和傳輸過程中的保密性。
- 惡意代碼防范:要求部署反病毒軟件或類似解決方案,定期更新病毒庫(kù),防止惡意代碼入侵。
- 網(wǎng)絡(luò)防護(hù):強(qiáng)調(diào)實(shí)施網(wǎng)絡(luò)分段、防火墻策略和入侵檢測(cè)/防御系統(tǒng),增強(qiáng)網(wǎng)絡(luò)層面的安全防護(hù)。
-
安全管理要求:
- 安全策略制定與執(zhí)行:組織需建立完善的信息安全策略,并確保這些策略得到有效執(zhí)行和定期審查。
- 安全意識(shí)培訓(xùn):要求定期對(duì)用戶進(jìn)行信息安全意識(shí)教育,提高員工識(shí)別和應(yīng)對(duì)安全威脅的能力。
- 應(yīng)急響應(yīng)與恢復(fù):制定詳細(xì)的應(yīng)急預(yù)案,包括災(zāi)難恢復(fù)計(jì)劃,確保在發(fā)生安全事件時(shí)能快速響應(yīng)并恢復(fù)系統(tǒng)正常運(yùn)行。
-
評(píng)估與測(cè)試:提出應(yīng)定期進(jìn)行系統(tǒng)安全評(píng)估和滲透測(cè)試,發(fā)現(xiàn)并及時(shí)修復(fù)安全漏洞,驗(yàn)證安全措施的有效性。
-
合規(guī)性檢查:要求主機(jī)安全加固系統(tǒng)應(yīng)符合國(guó)家相關(guān)的法律法規(guī)和行業(yè)安全標(biāo)準(zhǔn),確保操作合法合規(guī)。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2017-04-19 頒布
- 2017-04-19 實(shí)施
下載本文檔
GA/T 1393-2017信息安全技術(shù)主機(jī)安全加固系統(tǒng)安全技術(shù)要求-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35240
A90.
中華人民共和國(guó)公共安全行業(yè)標(biāo)準(zhǔn)
GA/T1393—2017
信息安全技術(shù)主機(jī)安全加固系統(tǒng)
安全技術(shù)要求
Informationsecuritytechnology—Securitytechnicalrequirementsfor
computersecurityreinforcementsystems
2017-04-19發(fā)布2017-04-19實(shí)施
中華人民共和國(guó)公安部發(fā)布
GA/T1393—2017
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
主機(jī)安全加固系統(tǒng)描述
4…………………1
總體說明
5…………………2
安全技術(shù)要求分類
5.1…………………2
安全等級(jí)
5.2……………2
安全功能要求
6……………2
身份鑒別
6.1……………2
安全標(biāo)記
6.2……………2
強(qiáng)制訪問控制
6.3………………………3
安全審計(jì)
6.4……………3
完整性保護(hù)
6.5…………………………3
剩余信息保護(hù)
6.6………………………3
管理員安全管理
6.7……………………4
組件安全
6.8……………4
審計(jì)日志管理
6.9………………………4
安全保障要求
7……………5
開發(fā)
7.1…………………5
指導(dǎo)性文檔
7.2…………………………6
生命周期支持
7.3………………………6
測(cè)試
7.4…………………7
脆弱性評(píng)定
7.5…………………………7
等級(jí)劃分要求
8……………8
概述
8.1…………………8
安全功能要求等級(jí)劃分
8.2……………8
安全保障要求等級(jí)劃分
8.3……………8
Ⅰ
GA/T1393—2017
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出
。
本標(biāo)準(zhǔn)由公安部信息系統(tǒng)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口
。
本標(biāo)準(zhǔn)起草單位公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心公安部第三研究所
:、。
本標(biāo)準(zhǔn)主要起草人宋好好邱梓華沈亮陸臻俞優(yōu)顧健
:、、、、、。
Ⅲ
GA/T1393—2017
信息安全技術(shù)主機(jī)安全加固系統(tǒng)
安全技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了主機(jī)安全加固系統(tǒng)的安全功能要求安全保障要求和等級(jí)劃分要求
、。
本標(biāo)準(zhǔn)適用于主機(jī)安全加固系統(tǒng)的設(shè)計(jì)開發(fā)及測(cè)試
、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)信息技術(shù)安全評(píng)估準(zhǔn)則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義
和界定的術(shù)語和定義適用于本文件
GB/T18336.3—2015GB/T25069—2010。
4主機(jī)安全加固系統(tǒng)描述
主機(jī)安全加固系統(tǒng)是在通用操作系統(tǒng)的基礎(chǔ)上通過對(duì)操作系統(tǒng)主客體進(jìn)行安全標(biāo)記增加強(qiáng)制訪
,、
問控制完整性保護(hù)等技術(shù)手段對(duì)操作系統(tǒng)進(jìn)行安全功能增強(qiáng)彌補(bǔ)通用操作系統(tǒng)安全性不高的缺陷
、,,,
提高了操作系統(tǒng)的安全保護(hù)能力
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問題。
最新文檔
- 二零二五年度水泥行業(yè)展會(huì)贊助合同3篇
- 二零二五年度藝術(shù)品典當(dāng)借款服務(wù)合同3篇
- 客戶關(guān)系管理技巧辦公室效率的推動(dòng)力
- 二零二五年度房地產(chǎn)抵押擔(dān)保眾籌融資合同模板3篇
- 小學(xué)語文作文學(xué)習(xí)中創(chuàng)新思維的培養(yǎng)
- 小區(qū)內(nèi)外賣打包餐銷售策略全解析
- 小學(xué)數(shù)學(xué)與科技融合的教育模式
- 家庭中孩子技術(shù)技能與勞動(dòng)能力的同步培養(yǎng)
- 孩子學(xué)習(xí)路上的引路人家長(zhǎng)的教育策略
- 工業(yè)互聯(lián)網(wǎng)安全與智能制造的挑戰(zhàn)與對(duì)策
- 閩教版2023版3-6年級(jí)全8冊(cè)英語單詞表
- 醫(yī)院耗材述職報(bào)告
- 膽管結(jié)石的健康宣教課件
- 實(shí)驗(yàn)報(bào)告抑菌結(jié)果分析
- 華為財(cái)務(wù)分析報(bào)告
- 快速出具舊機(jī)動(dòng)車評(píng)估報(bào)告
- 客戶服務(wù)活動(dòng)方案
- 臨床檢驗(yàn)血液學(xué)配套試題及答案2-13及臨床路徑試題
- 人員保有培訓(xùn)課件
- 水上拋石安全專項(xiàng)施工方案
- 臺(tái)大歐麗娟《紅樓夢(mèng)》公開課全部筆記
評(píng)論
0/150
提交評(píng)論