- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.240GAA 90中华人民共和国公共安全行业标准GA/T 989-2012信息安全技术电子文档安全管理产品安全技术要求Information security technologySecurity technical requirements for securitymanagement products of electronic documents2012-04-25发布2012-04-25实施中华人民共和国公安部发布
GA/T 989-2012目次前言1 范围2规范性引用文件3术语和定义4安全功能要求5自身安全功能要求6 安全保证要求6等级划分要求
GA/T 989—20126.6 测试6.6.1覆盖覆盖证据开发者应提供测试覆盖的证据。在测试覆盖证据中,应表明测试文档中所标识的测试与功能规范中所描述的产品的安全功能是对应的。覆盖分析开发者应提供测试覆盖的分析结果测试覆盖的分析结果应表明测试文档中所标识的测试与功能规范中所描述的产品的安全功能之间的对应性是完备的。6.6.2测试深度开发者应提供测试深度的分析。在深度分析中,应说测试文档中所标识的对安全功能的测试,足以表明该安全功能和高层设计是致的。6.6.3功能测试开发者应测试安全功能,将结果文档化并提供测试文档。测试文档应包括以下内容:a)测试计划,应标识要测试的安全功能,并描述测试的目标;b)测试过程,应标识要执行的测试,并描述每个安全功能的测试概况,这些概况应包括对于其他测试结果的顺序依赖性;c)预期的测试结果,应表明测试成功后的预期输出:d)实际测试结果,应表明每个被测试的安全功能能按照规定进行运作。6.6.4独立测试 一致性开发者应提供适合测试的产品,提供的测试集合应与其自测产品功能时使用的测试集合相一致。抽样开发者应提供一组相当的资源,用于安全功能的抽样测试。6.7 脆弱性分析保证6.7.1指南审查开发者应提供指南性文档。在指南性文档中,应确定对产品的所有可能的操作方式(包括失败或失误后的操作)、它们的后果以及对于保持安全操作的意义,还应列出所有目标环境的假设以及所有外部安全措施(包括外部程序的、物理的或人员的控制)要求。指南性文档应是完备的、清晰的、一致的、合理的。8
GA/T 989--20126.7.2安全功能强度评估开发者应对指导性文档中所标识的每个具有安全功能强度声明的安全机制进行安全功能强度分析,说明该安全机制达到或超过指导性文档中定义的最低强度级别和特定功能强度度量。6.7.3开发者脆弱性分析开发者应执行脆弱性分析,并提供脆弱性分析文档。开发者应从用户可能破坏安全策略的明显途径出发,对产品的各种功能进行分析并提供文档。对被确定的脆弱性,开发者应明确记录采取的措施。对每一条脆弱性,应有证据显示在使用产品的环境中,该脆弱性不能被利用。在文档中,还需证明经过标识脆弱性的产品可以抵御明显的穿透性攻击。7等级划分要求7.1概述依据电子文档安全管理相关产品的开发、生产现状及实际应用情况,将安全功能要求、自身安全功能要求和安全保证要求划分成三个等级。7.2安全功能要求等级划分电子文档安全管理产品的安全功能要求等级划分如表1所示。表1电子文档安全管理产品安全功能要求等级划分安全功能要求第一级第二级第三级4.1.1可信主机注册4. 1. 14.1.1可信主机管理可信主机分组.2可信主机注销.34.1.3安全电子文档.14.2.1生成安全管理策略4. 2. 2a)、4. 2. 2b)4. 2. 2a)~4. 2. 2e)4. 2.2安全管理策略安全电子文档4. 2. 3a)4.2.3管理管理安全管理策略4.2. 4查看安全管理策略一4.2.5变更主机鉴别.14.3.1用户身份鉴别4. 3. 24.3.24. 3. 2安全电子文档最少反馈.34.3.3认证鉴别数据保护4. 3. 44.3. 44. 3. 4鉴别失败处理.5
GA/T 989-2012表1 (续)安全功能要求第一级第二级第三级超时锁定-4.3.64. 3. 6安全电子文档认证会话锁定4.3.7安全标记4. 4自主访问控制4.5.14. 强制访问控制4.5.2访问控制安全管理策略.34.5.3不可旁路7.3自身安全功能要求等级划分电子文档安全管理产品的自身安全功能要求等级划分如表2所示。表2电子文档安全管理产品自身安全功能要求等级划分自身安全功能要求第一级第二级第三级可信主机的自身保护功能5.1.15. 1. 15.1.1组件安全防止非授权监控5. 1. 25.1. 25.1. 2远程传输安全5.1.35. 1. 35.1.3标识与鉴别5. 2. 1.1 ~ 5. 2. 1. 45. 2. 15.2.1管理员安全管理安全管理角色5. 2. 2a)5.2.2管理员管理5. 2.3a)5
您可能关注的文档
- DB37T 1205-2009畜禽用水中铅的测定 石墨炉原子吸收光谱法.pdf
- DB37_T 3278-2018医药制造企业职业病隐患排查治理体系实施指南.pdf
- JB_T 1308.4-2011PN2500超高压阀门和管件 第4部分:带颈接头.pdf
- JB 5491-1991膜片压力表.pdf
- NB_T 20241-2013压水堆蒸汽发生器传热管在役检查要求.pdf
- DB37_T 3352-2018甲醇行业企业安全生产风险分级管控体系实施指南.pdf
- DB63 892-2010春小麦 乐麦7号.pdf
- JB 1674-2004气腿式凿岩机.pdf
- JB 8420-2008热作模具钢显微组织评级.pdf
- DL_T 1075-2016保护测控装置技术条件.pdf
- DB37_T 731-2007通用灯光节电器技术条件.pdf
- LY_T 2580-2016森林防火通信车通用技术要求.pdf
- JB_T 7762-2018内燃机气缸盖垫片 技术条件.pdf
- JB 6357-1992圆推刀.pdf
- DB23-T689-2000玉米大垄双行覆膜生产技术规程.pdf
- LY_T 3305-2022CN以汽油机为动力的手持式移栽挖树机.pdf
- MHT 3013.3-2008民用航空器维修标准 职业安全健康 第3部分:压力容器安全管理规则.pdf
- JB 5772-1991电动激振器型式和基本参数.pdf
- JC 830.1-2005干挂饰面石材及其金属挂件 第1部分:干挂饰面石材.pdf
- JR_T 0095-2012中国金融移动支付 应用安全规范.pdf
最近下载
- 应急预案汇编(综合应急预案、专项应急预案、现场处置方案,水利安全生产标准化)-公司.doc VIP
- 昆明市市政排水管道和附属构筑物设计、安装图集(2013版)(附条文).pdf VIP
- 《GB_T 42361-2023海域使用论证技术导则》专题研究报告深度解读.pptx
- 民航运输服务专业学生的职业生涯规划.pptx VIP
- 拉力士空压机油827MSDS_627864.pdf VIP
- 调味酱研究报告-调味酱项目可行性研究报告(2020-2023年).pptx VIP
- 生涯人物访谈报告——xxx .pdf VIP
- 关于艺术机构课程备案和公示制度等规章制度.pdf VIP
- 小学英语单选题练习(含答案).pdf VIP
- 高教版中职语文基础模块上期中考试试题.doc VIP
原创力文档


文档评论(0)