国产不卡在线看I最近中文字幕国语免费高清6I日韩中文字幕网站I亚洲人久久久I最新av在线播放I高潮久久久I国产美女精品视频

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠為您提供優質服務!

專注消防維保檢測

打造消防服務行業卓越品牌

消防檢測維保服務熱線:

15322445327
當前位置: 主頁 > 消防資訊 > 安全標準

GB/T 20272-2019 信息安全技術 操作系統安全技術要求

  • 發表時間:2023-03-21
  • 來源:共立消防
  • 人氣:

1 范圍

      本標準規定了五個安全等級操作系統的安全技術要求。

      本標準適用于操作系統安全性的研發、測試、維護和評價。

2 規范性引用文件

      下列文件對于本文件的應用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB 17859-1999 計算機信息系統 安全保護等級劃分準則

      GB/T 18336.3-2015 信息技術 安全技術 信息技術安全評估準則 第3部分:安全保障組件

      GB/T 20271-2006 信息安全技術 信息系統通用安全技術要求

      GB/T 29240-2012 信息安全技術 終端計算機通用安全技術要求與測試評價方法

3 術語和定義

      GB 17859-1999、GB/T 18336.3-2015、GB/T 20271-2006和GB/T 29240-2012界定的以及下列術語和定義適用于本文件。

3.1

      操作系統安全 security of operating system

      操作系統自身以及其所存儲、傳輸和處理的信息的保密性、完整性和可用性。

3.2

      操作系統安全子系統 security subsystem of operating system

      操作系統中安全保護裝置的總稱,包括硬件、固件、軟件和負責執行安全策略的組合體。

4 縮略語

      下列縮略語適用于本文件。

      SSF:SSOOS安全功能(SSOOS Security Function)

      SSOOS:操作系統安全子系統(Security Subsystem of Operating System)

      UID:用戶標識符(User Identifier)

5 產品描述

      資源管理(包括設備硬件資源和數據資源)是操作系統最為基本的功能,操作系統中對資源的安全保護由SSOOS來實現。

      SSOOS是操作系統中所有安全保護裝置的組合體。SSOOS一般包含多個SSF,每個安全功能模塊是一個或多個安全功能策略的具體實現。SSOOS中的所有安全功能策略構成了一個安全域,以保護整個操作系統的安全。

      為清晰表示每一個安全等級比較低一級安全等級的安全技術要求的增加和增強,每一級的新增部分用“黑體”表示。附錄A中的操作系統安全技術要求分級表,以表格形式列舉了操作系統五個安全等級的安全功能要求、自身安全要求和安全保障要求。

6 安全技術要求

6.1 第一級:用戶自主保護級

6.1.1 安全功能要求

6.1.1.1 身份鑒別

      SSOOS的身份鑒別功能如下:

      a)用戶標識功能:

      1)用戶進入操作系統前,應先進行標識;

      2)操作系統用戶標識宜使用用戶名和UID。

      b)用戶鑒別功能:

      1)采用口令進行鑒別,并在每次用戶登錄系統時和系統重新連接時進行鑒別;

      2)口令應是不可見的,在存儲和傳輸時進行安全保護,確保其不被非授權的訪問、修改和刪除;

      3)通過對不成功的鑒別嘗試的值(包括嘗試次數和時間的閾值)進行預先定義,并明確規定達到該值時采取的措施來實現鑒別失敗的處理。

      c)對注冊到操作系統的用戶,應將用戶進程與其所有者用戶相關聯,使用戶進程的行為可以追溯到進程的所有者用戶。

6.1.1.2 自主訪問控制

      SSOOS的自主訪問控制功能如下:

      a) 客體的擁有者對其擁有的全部客體應有權修改其訪問權限;

      b)客體的擁有者應能對其擁有的客體設置其他用戶的訪問控制屬性,訪問控制屬性至少包括:讀、寫、執行等;

      c)主體對客體的訪問應遵循該客體的自主訪問控制權限屬性;

      d)將訪問控制客體的顆粒度控制在文件和目錄。

6.1.1.3 數據完整性

      對操作系統內部傳輸的用戶數據(如進程間的通信),應具備保證用戶數據完整性的功能。

6.1.1.4 網絡安全保護

      支持基于IP地址、端口、物理接口的雙向網絡訪問控制,將不符合預先設定策略的數據包丟棄。

6.1.2 自身安全要求

6.1.2.1 運行安全保護

      SSF運行安全保護功能如下:

      a)應提供一個設置和升級配置參數的安裝機制。在初始化和對與安全有關的數據結構進行保護之前,應對用戶和管理員的安全策略屬性進行定義。

      b)應區分普通操作模式和系統維護模式。

      c)在SSOOS出現故障或中斷后,應使其以最小的損害得到恢復,并按GB/T 20271-2006中5.1.2.2失敗保護所描述的內容,處理SSF故障。

      d)操作系統的開發者應針對發現的漏洞及時發布補丁。操作系統的管理者應及時運用補丁對操作系統的漏洞進行修補。

6.1.2.2 資源利用

6.1.2.2.1 容錯

      應通過一定措施確保當系統出現某些確定的故障情況時,SSF也能維持正常運行。

6.1.2.2.2 服務優先級

      應采取服務優先級策略,設置主體使用SSF控制范圍內某個資源子集的優先級,進行操作系統資源的管理和分配。

6.1.2.2.3 資源分配

      應按GB/T 20271-2006中5.1.4.2a)最大限額資源分配的要求,進行操作系統資源的管理和分配。配額機制確保用戶和主體將不會獨占某種受控的資源。

6.1.2.3 用戶登錄訪問控制

      SSOOS的用戶登錄訪問控制功能如下:

      a)應按GB/T 20271-2006中5.1.5a)會話建立機制的要求,根據訪問地址或端口,允許或拒絕用戶的登錄;

      b)應按GB/T 20271-2006中5.1.5c)多重并發會話限定的要求,限制系統并發會話的最大數量,并利用默認值作為會話次數的限定數。

6.1.2.4 安全策略配置

      應對身份鑒別、網絡安全保護、資源利用、用戶登錄訪問控制提供安全策略配置功能。

6.1.3 安全保障要求

6.1.3.1 開發

6.1.3.1.1 安全架構

      開發者應提供SSOOS的安全架構描述文檔,安全架構描述文檔應符合以下要求:

      a)與SSOOS設計文檔中對安全功能要求和自身安全保護要求的描述一致;

      b)描述SSOOS的安全域;

      c)描述SSOOS初始化過程為何是安全的;

      d)證實SSOOS能夠防止被破壞;

      e)證實 SSOOS能夠防止被旁路。

6.1.3.1.2 功能規范說明

      開發者應提供功能規范說明,功能規范說明應符合以下要求:


以上為標準部分內容,如需看標準全文,請到相關授權網站購買標準正版。


推薦產品
  • IG541混合氣體滅火系統 IG541混合氣體滅火系統
    IG541混合氣體滅火系統:IG-541滅火系統采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳氣體滅火系統 二氧化碳氣體滅火系統
    二氧化碳氣體滅火系統:二氧化碳氣體滅火系統由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅動氣體瓶組、電磁驅動
  • 七氟丙烷滅火系統 七氟丙烷滅火系統
    七氟丙烷(HFC—227ea)滅火系統是一種高效能的滅火設備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應選擇在上風方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應一手緊握噴槍、另一手提起儲氣瓶上的
主站蜘蛛池模板: 亚洲色成人网站永久 | 又大又硬又黄的免费视频 | 中文字幕在线观看第一页 | 九九久久看少妇高潮A片特黄 | 久久人人爽人人爽人人片av不 | 日本高清色惰www在线视频 | 亚洲中文字幕无码永久在线 | 人体内射精一区二区三区 | 成人夜色视频网站在线观看 | 中文字幕av一区二区三区人妻少妇 | 大地资源中文在线观看官网第二页 | 久久在线视频免费观看 | 国产片欧美片亚洲片久久综合 | 成人18免费网站在线观看 | 亚洲一区二区三 | 亚洲综合另类小说色区 | 国产精品免费观看视频 | 香蕉视频在线观看免费国产婷婷 | 五月婷婷精品 | 久久久久久av无码免费网站下载 | 撕开奶罩揉吮奶头视频 | 黑人与人妻无码中字视频 | 一级做a爰片久久毛片人呢 达达兔午夜起神影院在线观看麻烦 | 91网站在线观看视频 | 最新版天堂资源中文官网 | 4438激情网 | 亚洲五月婷 | 国产亚洲精品久久久久久国 | 中文字幕色婷婷在线视频 | 中文亚洲成a人片在线观看 中文亚洲欧美日韩无线码 中文有码vs无码人妻 | 高清毛片免费看 | 亚洲w码| 黄色激情毛片 | 奇米第四色网站 | 四虎影在线永久免费四虎地址8848aa | 亚洲国产精品成 | 欧美一级高清免费 | v视界成人影院在线视频 | 亚洲综合国产成人丁香五月激情 | 在线观看亚洲精品 | 欧美做爰性生交视频 | 精品国产精品三级精品av网址 | 极品白嫩无套视频在线播放张悠雨 | 91久久国产 | 久久最新 | 日本边添边摸边做边爱 | 欧洲精品一区 | 亚洲精品综合五月久久小说 | 欧美日韩色综合网站 | a在线观看欧美在线观看 | 午夜在线视频一区二区三区 | 日本娇小xxxxhd | 亚洲精品在线视频观看 | av av片在线看 | 国内成人啪啪网站 | 国产成年无码v片在线 | 欧洲美熟女乱又伦 | 少妇伦子伦精品无吗 | 日日爽| 饥渴的熟妇张开腿呻吟视频 | 久久久www成人免费精品 | 2022国产成人福利精品视频 | 疯狂做受xxxx高潮视频免费 | jizz国产精品免费麻豆 | 韩国A片国产浪潮AV 久久99国产精品 | 欧美精品久久久久久久久老牛影院 | 亚洲精品在线视频观看 | 日本护士毛茸茸 | 日韩av一中美av一中文字慕 | 日日摸夜夜添夜夜添亚洲女人 | 亚洲精品一区二区三区在线看 | 午夜欧美性欧美 | 成人毛片在线播放 | 麻豆porn | 午夜久久久久久久久久一区二区 | 自拍 第一页 | 婷婷六月天 | 日本永久视频 | 中文字幕精品无码一区二区三区 | 亚洲一卡二卡三卡四卡 | 日韩在线黄色 | 欧美啊啊啊 | 成人一区二区三区在线观看 | 成人午夜精品视频在线观看 | 亚洲精品久久久久午夜福禁果tⅴ | 亚洲精品成人片在线观看 | 亚洲熟女综合色一区二区三区 | 韩日a级片 | 欧美一区欧美二区 | 久久人人爽人人爽人人av | 欧美激情bbbbbxxxxⅹ | 大陆精品自在线拍国语 | 一区二区三区在线播放 | 天天澡天天碰天天狠伊人五月 | 丰满人妻熟妇乱又伦精品软件 | 9久9久女女免费精品视频在线观看 | 国产亚洲一区二区三区在线观看 | 久久只有这里有精品 | 九九爱国产 |