亚洲天堂2014_亚洲人成人99网站_亚洲综合激情另类小说区_亚洲高清在线精品_中文字幕一区二区三区四区不卡_欧美综合色免费_亚洲一区在线观看网站_老鸭窝一区二区久久精品_奇米一区二区三区av_91精品国产91久久久久久一区二区

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠為您提供優(yōu)質(zhì)服務(wù)!

專注消防維保檢測

打造消防服務(wù)行業(yè)卓越品牌

消防檢測維保服務(wù)熱線:

15322445327
當(dāng)前位置: 主頁 > 消防資訊 > 安全標準

GB/T 20272-2019 信息安全技術(shù) 操作系統(tǒng)安全技術(shù)要求

  • 發(fā)表時間:2023-03-21
  • 來源:共立消防
  • 人氣:

1 范圍

      本標準規(guī)定了五個安全等級操作系統(tǒng)的安全技術(shù)要求。

      本標準適用于操作系統(tǒng)安全性的研發(fā)、測試、維護和評價。

2 規(guī)范性引用文件

      下列文件對于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB 17859-1999 計算機信息系統(tǒng) 安全保護等級劃分準則

      GB/T 18336.3-2015 信息技術(shù) 安全技術(shù) 信息技術(shù)安全評估準則 第3部分:安全保障組件

      GB/T 20271-2006 信息安全技術(shù) 信息系統(tǒng)通用安全技術(shù)要求

      GB/T 29240-2012 信息安全技術(shù) 終端計算機通用安全技術(shù)要求與測試評價方法

3 術(shù)語和定義

      GB 17859-1999、GB/T 18336.3-2015、GB/T 20271-2006和GB/T 29240-2012界定的以及下列術(shù)語和定義適用于本文件。

3.1

      操作系統(tǒng)安全 security of operating system

      操作系統(tǒng)自身以及其所存儲、傳輸和處理的信息的保密性、完整性和可用性。

3.2

      操作系統(tǒng)安全子系統(tǒng) security subsystem of operating system

      操作系統(tǒng)中安全保護裝置的總稱,包括硬件、固件、軟件和負責(zé)執(zhí)行安全策略的組合體。

4 縮略語

      下列縮略語適用于本文件。

      SSF:SSOOS安全功能(SSOOS Security Function)

      SSOOS:操作系統(tǒng)安全子系統(tǒng)(Security Subsystem of Operating System)

      UID:用戶標識符(User Identifier)

5 產(chǎn)品描述

      資源管理(包括設(shè)備硬件資源和數(shù)據(jù)資源)是操作系統(tǒng)最為基本的功能,操作系統(tǒng)中對資源的安全保護由SSOOS來實現(xiàn)。

      SSOOS是操作系統(tǒng)中所有安全保護裝置的組合體。SSOOS一般包含多個SSF,每個安全功能模塊是一個或多個安全功能策略的具體實現(xiàn)。SSOOS中的所有安全功能策略構(gòu)成了一個安全域,以保護整個操作系統(tǒng)的安全。

      為清晰表示每一個安全等級比較低一級安全等級的安全技術(shù)要求的增加和增強,每一級的新增部分用“黑體”表示。附錄A中的操作系統(tǒng)安全技術(shù)要求分級表,以表格形式列舉了操作系統(tǒng)五個安全等級的安全功能要求、自身安全要求和安全保障要求。

6 安全技術(shù)要求

6.1 第一級:用戶自主保護級

6.1.1 安全功能要求

6.1.1.1 身份鑒別

      SSOOS的身份鑒別功能如下:

      a)用戶標識功能:

      1)用戶進入操作系統(tǒng)前,應(yīng)先進行標識;

      2)操作系統(tǒng)用戶標識宜使用用戶名和UID。

      b)用戶鑒別功能:

      1)采用口令進行鑒別,并在每次用戶登錄系統(tǒng)時和系統(tǒng)重新連接時進行鑒別;

      2)口令應(yīng)是不可見的,在存儲和傳輸時進行安全保護,確保其不被非授權(quán)的訪問、修改和刪除;

      3)通過對不成功的鑒別嘗試的值(包括嘗試次數(shù)和時間的閾值)進行預(yù)先定義,并明確規(guī)定達到該值時采取的措施來實現(xiàn)鑒別失敗的處理。

      c)對注冊到操作系統(tǒng)的用戶,應(yīng)將用戶進程與其所有者用戶相關(guān)聯(lián),使用戶進程的行為可以追溯到進程的所有者用戶。

6.1.1.2 自主訪問控制

      SSOOS的自主訪問控制功能如下:

      a) 客體的擁有者對其擁有的全部客體應(yīng)有權(quán)修改其訪問權(quán)限;

      b)客體的擁有者應(yīng)能對其擁有的客體設(shè)置其他用戶的訪問控制屬性,訪問控制屬性至少包括:讀、寫、執(zhí)行等;

      c)主體對客體的訪問應(yīng)遵循該客體的自主訪問控制權(quán)限屬性;

      d)將訪問控制客體的顆粒度控制在文件和目錄。

6.1.1.3 數(shù)據(jù)完整性

      對操作系統(tǒng)內(nèi)部傳輸?shù)挠脩魯?shù)據(jù)(如進程間的通信),應(yīng)具備保證用戶數(shù)據(jù)完整性的功能。

6.1.1.4 網(wǎng)絡(luò)安全保護

      支持基于IP地址、端口、物理接口的雙向網(wǎng)絡(luò)訪問控制,將不符合預(yù)先設(shè)定策略的數(shù)據(jù)包丟棄。

6.1.2 自身安全要求

6.1.2.1 運行安全保護

      SSF運行安全保護功能如下:

      a)應(yīng)提供一個設(shè)置和升級配置參數(shù)的安裝機制。在初始化和對與安全有關(guān)的數(shù)據(jù)結(jié)構(gòu)進行保護之前,應(yīng)對用戶和管理員的安全策略屬性進行定義。

      b)應(yīng)區(qū)分普通操作模式和系統(tǒng)維護模式。

      c)在SSOOS出現(xiàn)故障或中斷后,應(yīng)使其以最小的損害得到恢復(fù),并按GB/T 20271-2006中5.1.2.2失敗保護所描述的內(nèi)容,處理SSF故障。

      d)操作系統(tǒng)的開發(fā)者應(yīng)針對發(fā)現(xiàn)的漏洞及時發(fā)布補丁。操作系統(tǒng)的管理者應(yīng)及時運用補丁對操作系統(tǒng)的漏洞進行修補。

6.1.2.2 資源利用

6.1.2.2.1 容錯

      應(yīng)通過一定措施確保當(dāng)系統(tǒng)出現(xiàn)某些確定的故障情況時,SSF也能維持正常運行。

6.1.2.2.2 服務(wù)優(yōu)先級

      應(yīng)采取服務(wù)優(yōu)先級策略,設(shè)置主體使用SSF控制范圍內(nèi)某個資源子集的優(yōu)先級,進行操作系統(tǒng)資源的管理和分配。

6.1.2.2.3 資源分配

      應(yīng)按GB/T 20271-2006中5.1.4.2a)最大限額資源分配的要求,進行操作系統(tǒng)資源的管理和分配。配額機制確保用戶和主體將不會獨占某種受控的資源。

6.1.2.3 用戶登錄訪問控制

      SSOOS的用戶登錄訪問控制功能如下:

      a)應(yīng)按GB/T 20271-2006中5.1.5a)會話建立機制的要求,根據(jù)訪問地址或端口,允許或拒絕用戶的登錄;

      b)應(yīng)按GB/T 20271-2006中5.1.5c)多重并發(fā)會話限定的要求,限制系統(tǒng)并發(fā)會話的最大數(shù)量,并利用默認值作為會話次數(shù)的限定數(shù)。

6.1.2.4 安全策略配置

      應(yīng)對身份鑒別、網(wǎng)絡(luò)安全保護、資源利用、用戶登錄訪問控制提供安全策略配置功能。

6.1.3 安全保障要求

6.1.3.1 開發(fā)

6.1.3.1.1 安全架構(gòu)

      開發(fā)者應(yīng)提供SSOOS的安全架構(gòu)描述文檔,安全架構(gòu)描述文檔應(yīng)符合以下要求:

      a)與SSOOS設(shè)計文檔中對安全功能要求和自身安全保護要求的描述一致;

      b)描述SSOOS的安全域;

      c)描述SSOOS初始化過程為何是安全的;

      d)證實SSOOS能夠防止被破壞;

      e)證實 SSOOS能夠防止被旁路。

6.1.3.1.2 功能規(guī)范說明

      開發(fā)者應(yīng)提供功能規(guī)范說明,功能規(guī)范說明應(yīng)符合以下要求:


以上為標準部分內(nèi)容,如需看標準全文,請到相關(guān)授權(quán)網(wǎng)站購買標準正版。


推薦產(chǎn)品
  • IG541混合氣體滅火系統(tǒng) IG541混合氣體滅火系統(tǒng)
    IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳氣體滅火系統(tǒng) 二氧化碳氣體滅火系統(tǒng)
    二氧化碳氣體滅火系統(tǒng):二氧化碳氣體滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅(qū)動氣體瓶組、電磁驅(qū)動
  • 七氟丙烷滅火系統(tǒng) 七氟丙烷滅火系統(tǒng)
    七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設(shè)備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應(yīng)選擇在上風(fēng)方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應(yīng)一手緊握噴槍、另一手提起儲氣瓶上的
亚洲天堂2014_亚洲人成人99网站_亚洲综合激情另类小说区_亚洲高清在线精品_中文字幕一区二区三区四区不卡_欧美综合色免费_亚洲一区在线观看网站_老鸭窝一区二区久久精品_奇米一区二区三区av_91精品国产91久久久久久一区二区
一本久道中文字幕精品亚洲嫩| 久久99久久精品欧美| 国产女人aaa级久久久级| 久久成人综合网| 日韩三级在线观看| 日韩成人免费电影| 欧美一区二区视频在线观看2020| 亚洲va在线va天堂| 欧美一区二区高清| 国内精品国产三级国产a久久| 国产亚洲欧美一区在线观看| 国产又黄又大久久| 中文字幕巨乱亚洲| 日本福利一区二区| 日本成人在线网站| 久久久亚洲精华液精华液精华液| 成人少妇影院yyyy| 亚洲男人天堂av| 欧美成人三级在线| 国产91丝袜在线观看| 亚洲一卡二卡三卡四卡五卡| 欧美一级高清片在线观看| 国产成人免费9x9x人网站视频| 日韩伦理电影网| 欧美一二三四区在线| 99国产精品99久久久久久| 日韩国产精品91| 国产精品国产三级国产普通话三级| 在线欧美小视频| 国产河南妇女毛片精品久久久| 亚洲综合色丁香婷婷六月图片| 精品久久久久久久久久久久久久久 | 久久一区二区三区国产精品| 色先锋aa成人| 国产一区 二区 三区一级| 亚洲精品国产无套在线观| 日韩精品专区在线影院重磅| 99精品久久只有精品| 捆绑变态av一区二区三区| 亚洲美女视频在线观看| 国产欧美一区二区精品性色| 6080日韩午夜伦伦午夜伦| 国产成人av影院| 久久电影网电视剧免费观看| 视频一区欧美日韩| 亚洲一卡二卡三卡四卡五卡| 综合在线观看色| 国产日韩影视精品| 久久久久久97三级| 精品国产髙清在线看国产毛片| 一本大道久久a久久综合婷婷| 懂色av一区二区三区免费看| 韩国av一区二区三区在线观看| 麻豆精品在线播放| 九九视频精品免费| 美洲天堂一区二卡三卡四卡视频| 午夜精品福利一区二区三区蜜桃| 亚洲成人免费av| 日韩一区欧美二区| 久久国产精品色婷婷| 日本不卡在线视频| 蜜臀a∨国产成人精品| 国产毛片精品国产一区二区三区| 国产一区二区三区四区五区美女| 国产精品456| 成人精品一区二区三区四区| 91蝌蚪porny九色| 欧美色窝79yyyycom| 日韩写真欧美这视频| 国产偷v国产偷v亚洲高清| 中文字幕一区二区在线播放| 亚洲综合成人在线| 激情小说亚洲一区| 99精品国产一区二区三区不卡| 91丨porny丨中文| 日韩午夜三级在线| 欧美韩国日本不卡| 性感美女久久精品| 成人免费电影视频| 欧美一区二区三区色| 亚洲视频在线一区二区| 蜜臀99久久精品久久久久久软件| 国产成人三级在线观看| 在线观看视频一区二区| 精品福利一区二区三区免费视频| 亚洲视频在线观看三级| 蜜桃91丨九色丨蝌蚪91桃色| a级高清视频欧美日韩| 欧美一区二区私人影院日本| 国产精品视频你懂的| 日本91福利区| 在线一区二区观看| 国产精品毛片大码女人| 男女男精品视频网| 欧美麻豆精品久久久久久| 国产精品久久久久久久久免费丝袜| 日本不卡1234视频| 欧美猛男超大videosgay| 欧美激情在线免费观看| 久久精品久久综合| 日韩欧美成人激情| 日精品一区二区| 欧美一区二区性放荡片| 日韩不卡手机在线v区| 欧美性一级生活| 夜夜嗨av一区二区三区| 97超碰欧美中文字幕| 国产精品国产三级国产有无不卡| 丁香桃色午夜亚洲一区二区三区| 精品黑人一区二区三区久久| 看片网站欧美日韩| 精品国产一区二区三区四区四 | 久久99久久久久久久久久久| 欧美一区二区高清| 秋霞电影一区二区| 精品国产百合女同互慰| 黑人精品欧美一区二区蜜桃| 久久精品视频免费| 99在线视频精品| 一区二区三区免费在线观看| 欧美三级在线看| 日本少妇一区二区| 久久久激情视频| eeuss鲁一区二区三区| 国产精品久久三| 欧美在线|欧美| 麻豆91在线看| 一色桃子久久精品亚洲| 欧美三级中文字幕| 久久99热这里只有精品| 国产精品色呦呦| 在线视频亚洲一区| 麻豆91在线看| 一区二区中文视频| 51精品久久久久久久蜜臀| 国产专区综合网| 伊人夜夜躁av伊人久久| 日韩欧美亚洲国产另类| fc2成人免费人成在线观看播放| 五月天一区二区| 亚洲国产精品精华液ab| 在线成人av网站| 97国产一区二区| 黑人巨大精品欧美一区| 一区二区国产盗摄色噜噜| 亚洲精品一区二区三区福利| 色婷婷香蕉在线一区二区| 国产麻豆欧美日韩一区| 亚洲成av人在线观看| 中文字幕永久在线不卡| 精品久久久久久久一区二区蜜臀| 欧美性色aⅴ视频一区日韩精品| 国产成人精品亚洲午夜麻豆| 亚洲国产视频直播| 中文字幕亚洲综合久久菠萝蜜| 欧美一级夜夜爽| 欧美丝袜丝交足nylons图片| av在线不卡网| 国产成人综合自拍| 国产主播一区二区| 麻豆91小视频| 美女精品自拍一二三四| 亚洲午夜成aⅴ人片| 自拍视频在线观看一区二区| 久久先锋资源网| 日韩精品一区二区三区中文不卡 | 亚洲精品精品亚洲| 中文一区二区在线观看| 精品福利av导航| 久久久久久**毛片大全| 亚洲精品在线免费播放| 亚洲精品一区二区三区在线观看| 精品久久久久久久人人人人传媒 | 成人免费在线视频观看| 久久精品亚洲麻豆av一区二区| 欧美一区二区高清| 日韩欧美成人午夜| 7777精品伊人久久久大香线蕉完整版| 欧美日韩国产中文| 久久综合一区二区| 国产精品传媒视频| 香蕉成人伊视频在线观看| 日本成人在线电影网| 国内久久精品视频| 99热在这里有精品免费| 91高清视频在线| 日韩欧美高清一区| 欧美激情综合在线| 一区二区成人在线观看| 亚洲成人激情自拍| 久久99久久精品欧美| 不卡的av网站| 欧美日韩午夜在线视频| 久久美女高清视频| 一区二区三区欧美| 黄色成人免费在线| 欧洲av一区二区嗯嗯嗯啊| 久久精品视频在线看| 五月天精品一区二区三区| 懂色av中文一区二区三区|