標準解讀
《GA/T 1536-2018 信息安全技術 計算機主機安全檢測產品測評準則》是由中國公安部發(fā)布的行業(yè)標準,旨在為計算機主機安全檢測產品的性能評估和測試提供一套統(tǒng)一的指導原則和方法。該標準詳細規(guī)定了評測計算機主機安全檢測產品的技術要求、測試方法、評估指標及合格判定準則,以確保這些產品能夠有效檢測并防御針對計算機主機的各種安全威脅,保障信息系統(tǒng)安全穩(wěn)定運行。下面是該標準的主要內容概覽:
-
范圍:明確了標準的適用對象,即適用于對計算機主機安全檢測產品進行功能、性能及安全性等方面的測評。這類產品主要用于檢測主機系統(tǒng)中的安全漏洞、惡意代碼、不合規(guī)配置等問題。
-
規(guī)范性引用文件:列出了實施該標準時需要參考的其他標準和技術文檔,確保測評過程的一致性和準確性。
-
術語和定義:對涉及的關鍵詞匯進行了界定,如“計算機主機安全檢測產品”、“漏洞檢測”、“惡意代碼檢測”等,幫助讀者準確理解標準內容。
-
技術要求:
- 功能要求:詳細說明了安全檢測產品應具備的功能特性,如漏洞掃描、惡意代碼檢測、系統(tǒng)弱口令檢測、安全配置核查等。
- 性能要求:規(guī)定了產品在處理速度、資源占用、穩(wěn)定性等方面的具體要求。
- 安全性要求:強調產品自身應具有一定的安全性,防止被惡意利用,確保檢測過程不會對目標系統(tǒng)造成損害。
-
測試方法:為每項技術要求提供了具體的測試步驟和評價方法,包括測試環(huán)境的搭建、測試數(shù)據(jù)的準備、測試執(zhí)行過程以及結果分析等。
-
評估指標:設定了一系列量化指標來衡量產品的性能和效果,如檢測率、誤報率、漏報率、響應時間等,以數(shù)據(jù)化方式體現(xiàn)產品的優(yōu)劣。
-
合格判定準則:根據(jù)評估指標,制定了產品是否達到合格的標準,為測評機構提供明確的評判依據(jù)。
-
測評報告:規(guī)范了測評報告的編寫格式和內容要求,確保測評結果的全面性、客觀性和可追溯性。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-12-26 頒布
- 2018-12-26 實施




文檔簡介
ICS35040
L80.
中華人民共和國公共安全行業(yè)標準
GA/T1536—2018
信息安全技術
計算機主機安全檢測產品測評準則
Informationsecuritytechnology—Testingandevaluationcriteriafordetection
productsofhostcomputersecurity
2018-12-26發(fā)布2018-12-26實施
中華人民共和國公安部發(fā)布
GA/T1536—2018
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范化引用文件
2…………………………1
術語和定義
3………………1
受檢要求
4…………………2
測試指標要求
5……………2
功能要求
6…………………2
測試方法
7…………………4
報告格式
8…………………4
評級方法
9…………………4
Ⅰ
GA/T1536—2018
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由公安部網絡安全保衛(wèi)局提出
。
本標準由公安部信息系統(tǒng)安全標準化技術委員會歸口
。
本標準起草單位國家計算機病毒應急處理中心天津市公安局網絡安全保衛(wèi)總隊江蘇通付盾信
:、、
息安全技術有限公司恒安嘉新北京科技股份公司北京啟明星辰信息安全技術有限公司北京奇虎
、()、、
科技有限公司北京天融信科技有限公司南開大學北京安天網絡安全技術有限公司
、、、。
本標準主要起草人陳建民劉彥杜振華黃一斌曹鵬楊鍵趙曉明張韞菁張瑞張鑫王文一
:、、、、、、、、、、、
肖新光趙煥菊張振偉崔婷婷徐雨晴王龑賈春福舒心李菊孫波李冬
、、、、、、、、、、。
Ⅲ
GA/T1536—2018
信息安全技術
計算機主機安全檢測產品測評準則
1范圍
本標準規(guī)定了計算機主機安全檢測產品的受檢要求測試指標要求功能要求測試方法報告格式
、、、、
及評級方法
。
本標準適用于計算機主機安全檢測產品的開發(fā)和檢測
。
2規(guī)范化引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術信息技術安全評估準則第部分安全保障組件
GB/T18336.3—20153:
計算機病毒防治產品評級準則
GA243—2000
程序功能檢驗方法
GA/T757—2008
3術語和定義
界定的以及下列術語和定義適用于本
GB/T18336.3—2015、GA243—2000、GA/T757—2008
文件
。
31
.
操作系統(tǒng)安全operatingsystemsecurity
操作系統(tǒng)所存儲傳輸和處理的信息的保密性完整性和可用性的表征
、、。
32
.
用戶標識useridentification
用來標明用戶的身份確保用戶在系統(tǒng)中的唯一性和可辨認性一般用名稱和用戶標識符來
,,(UID)
標明系統(tǒng)中的一個用戶
。
33
.
用戶鑒別userauthentication
用特定信息對用戶身份的真實性進行確認
。
34
.
安全策略securitypolicy
對計算機信息系統(tǒng)中與安全相關的資源尤其是敏感信息進行管理保護控制和發(fā)布的規(guī)定和實
,、、
施細則
。
35
.
訪問控制accesscontrol
防止對資源的未授權使用包括防止以未授權方式使用某一資源
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- GB/T 28159-2025電子級磷酸
- 2025年地熱能發(fā)電技術突破與產業(yè)鏈協(xié)同發(fā)展報告
- 量化投資策略在2025年量化多因子模型中的應用績效報告
- 2024-2025學年新教材高中數(shù)學 第四章 指數(shù)函數(shù)與對數(shù)函數(shù) 4.1 指數(shù)(2)說課稿 新人教A版必修第一冊
- 中醫(yī)藥現(xiàn)代化進程中的國際市場拓展:2025年泰國市場拓展案例分析報告
- 生物質能源在分布式能源系統(tǒng)2025年應用經濟效益評估與優(yōu)化報告
- Unit 7 Section B Project3a~3c教學設計 -人教版英語七年級上冊
- 新能源企業(yè)綠色信貸與2025年研發(fā)投入結構優(yōu)化研究報告
- 電商平臺的知識產權保護與知識產權保護法律服務體系創(chuàng)新與實踐合作報告
- Unit 6 Section A Grammar Focus~4c 說課稿 2024-2025學年人教版八年級英語下冊
- 2025政治理論時政熱點知識試題庫附完整答案
- 民間借貸抗訴申請書
- 四川康定偏巖子金礦床成礦流體特征:剖析與啟示
- 消毒滅菌教學課件
- 2025年考研護理綜合全程真題及答案
- 工會安全監(jiān)督培訓課件
- 《術后鎮(zhèn)痛》課件
- 中國銀行汕頭分行與廣發(fā)銀行韶關分行、第三人珠海經濟特區(qū)安然實業(yè)集團公司代位權糾紛案
- 新華字典第12版電子版
- 健康教育學-健康傳播
- 常見“肩痛”診斷、鑒別診斷與治療
評論
0/150
提交評論