- 1、本文档共49页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《GBT 20270-二零一六 信息安全技术网络基础安全技术要求》.pdf
GB/T20270-2006
信 息 安 全 技 术 网 络 基 础 安 全 技 术 要 求
Information security technology—Basis security techniques requirements for network
自 2006-12-1 起执行
目次
前言
引言
1 范围
2 规范性引用文件
3 术语、定义和缩略语
3.1 术语和定义
3.2 缩略语
4 网络安全组成与相互关系
5 网络安全功能基本要求
5.1 身份鉴别
5.1.1 用户标识
5.1.2 用户鉴别
5.1.3 用户—主体绑定
5.1.4 鉴别失败处理
5.2 自主访问控制
5.2.1 访问控制策略
5.2.2 访问控制功能
5.2.3 访问控制范围
5.2.4 访问控制粒度
5.3 标记
5.3.1 主体标记
5.3.2 客体标记
5.3.3 标记完整性
5.3.4 有标记信息的输出
5.4 强制访问控制
5.4.1 访问控制策略
5.4.2 访问控制功能
5.4.3 访问控制范围
5.4.4 访问控制粒度
5.4.5 访问控制环境
5.5 数据流控制
5.6 安全审计
5.6.1 安全审计的响应
5.6.2 安全审计数据产生
5.6.3 安全审计分析
5.6.4 安全审计查阅
5.6.5 安全审计事件选择
5.6.6 安全审计事件存储
5.7 用户数据完整性
5.7.1 存储数据的完整性
5.7.2 传输数据的完整性
5.7.3 处理数据的完整性
5.8 用户数据保密性
5.8.1 存储数据的保密性
5.8.2 传输数据的保密性
5.8.3 客体安全重用
5.9 可信路径
5.10 抗抵赖
5.10.1 抗原发抵赖
5.10.2 抗接收抵赖
5.11 网络安全监控
6 网络安全功能分层分级要求
6.1 身份鉴别功能
6.2 自主访问控制功能
6.3 标记功能
6.4 强制访问控制功能
6.5 数据流控制功能
6.6 安全审计功能
6.7 用户数据完整性保护功能
6.8 用户数据保密性保护功能
6.9 可信路径功能
6.10 抗抵赖功能
6.11 网络安全监控功能
7 网络安全技术分级要求
7.1 第一级:用户自主保护级
7.1.1 第一级安全功能要求
7.1.2 第一级安全保证要求
7.2 第二级:系统审计保护级
7.2.1 第二级安全功能要求
7.2.2 第二级安全保证要求
7.3 第三级:安全标记保护级
7.3.1 第三级安全功能要求
7.3.2 第三级安全保证要求
7.4 第四级:结构化保护级
7.4.1 第四级安全功能要求
7.4.2 第四级安全保证要求
7.5 第五级:访问验证保护级
7.5.1 第五级安全功能要求
7.5.2 第五级安全保证要求
附录 A(资料性附录) 标准概念说明
A.1 组成与相互关系
A.2 关于网络各层协议主要功能的说明
A.3 关于安全保护等级划分
A.4 关于主体和客体
A.5 关于 SSON、SSF、SSP、SFP及其相互关系
A.6 关于数据流控制
A.7 关于密码技术
A
您可能关注的文档
- 《ForU婴儿床产品手册 》.pdf
- 《FPGACPLD+开发简明教程》.pdf
- 《FreeKaoYan5电力系统分析试题答案》.pdf
- 《FreeKaoYan水木艾迪考研辅导班 教学与命题研究中心 数学(一)试题》.pdf
- 《FRP加固溷凝土受扭构件理论计算分析》.pdf
- 《FSP Aurum S GOLD 550 评测》.pdf
- 《Future-S Seminar:IT体系架构-【The Open Group.Chris Forde】Enterprise Architecture复杂组织体架构》.pdf
- 《Future-S Seminar:IT体系架构-【信天通信.吉平】新融合.走进行业的增值电信服务》.pdf
- 《Future-S Seminar:IT体系架构-传统制造行业的企业架构践行之路》.pdf
- 《G.H.Hardy and J.E.Littlewood_Some problems of _Partitio Numerorum_ VI》.pdf
文档评论(0)