- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.240A 90中华人民共和国公共安全行业标准GA/T 912—2010信息安全技术主机信息泄露防护产品安全技术要求Information security technology-Security technology requirements for host information leak prevention products2010-10-30 发布2010-11-01实施中华人民共和国公安部发布
GA/T 912—2010目次前言III范围2规范性引用文件3术语和定义4 安全功能要求5自身安全功能要求安全保证要求7主机信息泄露防护功能要求的等级划分·10
GA/T 912--20安全加强的高层设计开发者应阐明如何将有助于产品安全功能的子系统和其他子系统分开,并适当提供安全功能子系统的作用、例外情况和错误消息的细节。6.3.3 非形式化对应性证实开发者应在产品安全功能表示的所有相邻对之间提供对应性分析。对于产品安全功能表示的每个相邻对,分析应阐明:较为抽象的安全功能表示的所有相关安全功能,应在较具体的安全功能表示中得到正确且完备地细化。6.4指导性文档6.4.1管理员指南开发者应提供管理员指南,管理员指南应与为评估而提供的其他所有文档保持一致。管理员指南应说明以下内容:a)管理员可使用的管理功能和接口;b)怎样安全地管理产品;c)在安全处理环境中应被控制的功能和权限;d)所有对与产品的安全操作有关的用户行为的假设;e)所有受管理员控制的安全参数,如果可能,应指明安全值;f)每种与管理功能有关的安全相关事件,包括对安全功能所控制实体的安全特性进行的改变;g)所有与管理员有关的IT环境安全要求。6.4.2用户指南开发者应提供用户指南,用户指南应与为评估而提供的其他所有文档保持一致。用户指南应说明以下内容:a)产品的非管理员用户可使用的安全功能和接口;b)产品提供给用户的安全功能和接口的使用方法;c)用户可获取但应受安全处理环境所控制的所有功能和权限;d)产品安全操作中用户所应承担的职责;e)与用户有关的 IT环境的所有安全要求。6.5生命周期支持开发者应提供开发安全文档。开发安全文档应描述在产品的开发环境中,为保护产品设计和实现的保密性和完整性所必需的所有物理的、程序的、人员的和其他方面的安全措施。开发安全文档还应提供在产品的开发和维护过程中执行安全措施的证据。6.6 测试6.6.1 覆盖6.6. 1. 1覆盖证据开发者应提供测试覆盖的证据。8
GA/T 912—2010应的。覆盖分析开发者应提供测试覆盖的分析结果。测试覆盖的分析结果应表明测试文档中所标识的测试与功能规范中所描述的产品的安全功能之间的对应性是完备的。6.6.2测试深度开发者应提供测试深度的分析。在深度分析中,应说明测试文档中所标识的对安全功能的测试,足以表明该安全功能和高层设计是一致的。6.6.3功能测试开发者应测试安全功能,将结果文档化并提供测试文档。测试文档应包括测试计划、测试过程、预期的测试结果和实际的测试结果,测试计划应标识要测试的安全功能,并描述测试的目标。测试过程应标识要执行的测试,并描述每个安全功能的测试概况,这些概况应包括对于其他测试结果的顺序依赖性。预期的测试结果应表明测试成功后的预期输出。实际测试结果应表明每个被测试的安全功能能按照规定进行运作。6.6.4 独立测试 一致性抽样开发者应提供一组相当的资源,用于安全功能的抽样测试。6.7 脆弱性分析保证6.7.1 指南审查开发者应提供指南性文档。及对于保持安全操作的意义。指南性文档还应列出所有目标环境的假设以及所有外部安全措施(包括外部程序的、物理的或人员的控制)要求。指南性文档应是完备的、清晰的、一致的、合理的。6.7.2安全功能强度评估开发者应对指导性文档中所标识的每个具有安全功能强度声明的安全机制进行安全功能强度分析,说明该安全机制达到或超过指导性文档中定义的最低强度级别和特定功能强度度量。9
GA/T 912--20106.7.3开发者脆弱性分析开发者应执行脆弱性分析,并提供脆弱性分析文档。开发者应从用户可能破坏安全策略的明显途径出发,对产品的各种功能进行分析并提供文档。对被确定的脆弱性,开发者应明确记录采取的措施。对每一条脆弱性,应有证据显示在使用产品的环境中,该脆弱性不能被利用。在文档中,还需证明经过标识脆弱性的产品可以抵御明显的穿透性攻击。7主机信息泄露防护功能要求的等级划分7.1等级划分依据依据信息安全技术主机信息泄露防护相关产品的开发、生产现状及实际应用情况,将信息安全技术主机信息泄露防护产品安全技术要求划分成三个等级,7.2安全功能要求等级划分主机信息泄露防护产品的安全功能要求等级划分如表1所示。表1主机信息泄露防护产品安全功能要求等级划分安全功能
您可能关注的文档
- JB 6771-1993汽车及摩托车发动机选配火花塞的热适应性试验方法.pdf
- MHT 3010.17-2009民用航空器维修标准 管理规范 第17部分:民用航空器防静电维护.pdf
- LY_T 2578-2016森林火险预警信号分级及标识.pdf
- FZ_T 73010-2016针织工艺衫.pdf
- JBT 8321-1996交流高压溶断器型号编制方法.pdf
- DB37_T 2108-2012生产性物资配送质量管理规范.pdf
- DB64 864_2013沙漠乘驼旅游项目管理与运营规范.pdf
- DB37T 1159-2009商务酒店服务质量规范.pdf
- LY_T 2582-2016森林防火视频监控图像联网技术规范.pdf
- DB37T 1095-2008即食海参通用技术条件.pdf
- JT_T 957-2014潜水员培训与考核要求.pdf
- DB37T 436-2010无公害食品 鲢、鳙鱼养殖技术规程.pdf
- DB64 655_2010激光平地机.pdf
- JB 6333-1992吊链连续抛丸落砂清理室基本参数.pdf
- GA_T 1634-2019法庭科学 毛发、血液中苯丙A等四种苯丙A类毒品检验 气相色谱和气相色谱-质谱法.pdf
- LY_T 2691-2016山杏栽培技术规范.pdf
- DL_T 846.8-2017高电压测试设备通用技术条件 第8部分:有载分接开关测试仪.pdf
- JBT 8009.4-1999机床夹具零件及部件 弧形压块.pdf
- DB37_T 3537-2019玻璃钢驳船式海洋牧场平台建造技术规范.pdf
- JBT 9581-2008电影放映炭棒.pdf
文档评论(0)