- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS_35.240A 90GA中华人民共和国公共安全行业标准GA/T 913—2019代替GA/T913—2010信息安全技术数据库安全审计产品安全技术要求Information security technology—Security technology requirements fordatabase security auditproducts2019-01-13发布2019-01-13实施中华人民共和国公安部发布
GA/T 913—2019目次前言1范围2规范性引用文件3术语和定义总体说明4.1安全技术要求分类4,2安全等级划分5安全功能要求5.1审计生成单元组件要求5,2审计响应单元组件要求5.3审计处理单元组件要求5,4标识与鉴别5.5安全管理5,6审计日志安全保障要求6.1开发6.2指导性文档6,3生合周期支持6.4测试6.5脆弱性评定不同安全等级的要求7.1安全功能要求7.2安全保障要求
GA/T 913—20196.4测试6.4,1测试覆盖开发者应提供测试覆文档,测试覆益描述应满足以下要求a)表明测试文档中所标识的测试与功能规范中所描述的产品的安全功能间的对应性;b)表明上述对应性是完备的,并证实功能规范中的所有安全功能接口都进行了测试,6.4.2测试深度开发者应提供测试深度的分析。测试深度分析描速应满足以下要求:a)证实测试文档中的测试与产品设计中的安全功能子系统和实现模块之间的一政性;b)证实产品设计中的所有安全功能子系统、实现模块都已经进行过测试。6.4.3功能测试开发者应测试产品安全功能,将结果文档化并提供测试文档。测试文档应包括以下内容;a)测试计划,标识要执行的测试,并措述执行每个测试的方案,这些方案包括对于其他测试结果的任何顺序依赖性;b)预期的测试结果,表明测试成功后的预期输出;c)实际测试结果和预期的测试结果的一致性。6.4.4独立测试开发者应提供一组与其自测安全功能时使用的同等资源,以用于安全功能的抽样测试,6.5脆弱性评定基于已标识的潜在脆弱性,产品能够抵抗以下攻击行为:具有基本攻击潜力的攻击者的改击;具有增强型基本攻击潜力的攻击者的攻击,不同安全等级的要求7.1安全功能要求不同安全等级的数据库安全审计产品的安全功能要求如表1所示。表1不同安全等级的数据库安全审计产品的安全功能要求安全功能要求基本级增强级数据采集.1采集策略5.1.2 ±)~5.1.2 c)5.1.2审计生成单元组件要求审计记录生成5.1.35,1,3对系统的影响5.1.4 5,1.4通信加密支持-5.1.590
GA/T 913—2019表1(续)安全功能要求基本级增强级安全告费5,2,1 ±)5.2.1审计响应单元告警内容5,2,25.2.2组件要求告警方式.3响应措施-5.2.4审计记录查询有限审计查5,.1.1可选舞查询报表生成 a)审计记录统计审计处理单元报表导出组件要求审计记录保护审计记录存储审计记录丢失防范 a) , b)5.3.3,2审计记录备份-会话分析5.3.4属性定义用户标识属性初始化5,4,1,唯一性标识5.4.1,35,4.1.3标识与鉴别基本蜜别鉴别数据保护5.4,.2身份墨别鉴别失败处理一5.4,2.3超时锁定或注销一安全动能管理.1安全管理安全角色管理5,5,2 a)5.5.2远程安全传输5,5,3 s)5.5,3审计日志生成5.6.1 a) ~5.6.1 c)5.6.1审计日志.2审计日志管理5.6,35,6,37,2安全保障要求不同安全等级的数据库安全审计产品的安全保障要求如表2所示,9
GA/T 913—2019表2不同安全等级的数据库安全审计产品的安全保障要求安全保障婴求基本级增强级安全果构6,1,16,1.1开发功能规6,1,2 a)~6,1,2 f)6,1.2实现表示6,1.3产品设计6.1.4 a)~6.1.4 d)6.1.4染作用户指南6.2.16,2.1指导性文档准各程序.2配置管理能力6.3.1 a) ~6.3.1 e)6.3.1配置管理范围6.3.2 8)6.3.2交付程序6.3.36,3.3生命周期支持开发安全-6,3.4生命周期定文-6,3.5工具和技术-6,3.6测试覆益6,4,1 ±)6,4.1测试保度测试-6,4.2功能测试.3独立测试.4胞弱性评定6.5 a)6.5 b)10
GA/T 913—2019中华人民共和国公共安全行业标准信息安全技术数据库安全审计产品安全技术要求GA/T 913—2019中国标准出版社出版发行北京市朝阳区和平里西街甲2号(100029)北京市西城区三里河北街16号(100045)网址 总编室:(010行中心:(010者服务部:(010国标准出版社泰皇岛印刷
您可能关注的文档
- DZ_T 0222-2006地质灾害防治工程监理规范.pdf
- JTT 655-2006道路运输电子政务平台 数据交换格式.pdf
- JB 8595-1997机械产品表面防护层分等分级.pdf
- DB37T 426-2004即食海蜇.pdf
- JBT 3649.3-1994电阻炉用耐火制品 粘土质隔热耐火制品.pdf
- MTT 778-1998数值法预测矿井涌水量技术规范.pdf
- JB_T 12895-2016内燃机润滑油污染物颗粒分级和检测方法.pdf
- HJT 173-2005环境标准样品研复制技术规范.pdf
- DL 526-2002静态备用电源自动投入装置技术条件.pdf
- EJT 1022.15-1996压水堆核电厂阀门抗震鉴定试验.pdf
- 中国国家标准 GB/T 3883.203-2025手持式、可移式电动工具和园林工具的安全 第203部分:手持式砂轮机、盘式抛光机和盘式砂光机的专用要求.pdf
- 《GB/T 3883.203-2025手持式、可移式电动工具和园林工具的安全 第203部分:手持式砂轮机、盘式抛光机和盘式砂光机的专用要求》.pdf
- GB/T 18430.2-2025蒸气压缩循环冷水(热泵)机组 第2部分:户用及类似用途的冷水(热泵)机组.pdf
- 中国国家标准 GB/T 18430.2-2025蒸气压缩循环冷水(热泵)机组 第2部分:户用及类似用途的冷水(热泵)机组.pdf
- 《GB/T 18430.2-2025蒸气压缩循环冷水(热泵)机组 第2部分:户用及类似用途的冷水(热泵)机组》.pdf
- 中国国家标准 GB/T 46446.1-2025石油、石化和天然气工业 碳钢过程容器内涂层和衬里 第1部分:技术要求.pdf
- 《GB/T 46446.1-2025石油、石化和天然气工业 碳钢过程容器内涂层和衬里 第1部分:技术要求》.pdf
- GB/T 46446.1-2025石油、石化和天然气工业 碳钢过程容器内涂层和衬里 第1部分:技术要求.pdf
- 中国国家标准 GB/T 3883.206-2025手持式、可移式电动工具和园林工具的安全 第206部分:手持式锤类工具的专用要求.pdf
- 《GB/T 3883.206-2025手持式、可移式电动工具和园林工具的安全 第206部分:手持式锤类工具的专用要求》.pdf
最近下载
- 23G409 先张法预应力混凝土管桩 conv.docx VIP
- 工贸企业重大事故隐患检查与典型事故案例.pptx
- 220kV线路工程架线施工方案.docx
- 教学能手题库及答案.doc VIP
- 《儿童智力障碍》课件.ppt VIP
- DB64_T 2081.2-2024 主要蔬菜病虫害农药减施增效技术规程 第2部分:设施黄瓜.docx VIP
- 《GBT 959.2-1986 挡圈技术条件 钢丝挡圈》知识培训.pptx VIP
- 测试题(八)《监督执纪工作规则》案例分析题专项测试.pdf VIP
- DB64_T 2143.1-2025 危险化学品企业气象灾害防御安全管理规范 第1部分:总则.docx VIP
- 初二物理《质量》说课.pptx VIP
原创力文档


文档评论(0)