標(biāo)準(zhǔn)解讀
《GB 17859-1999 計算機信息系統(tǒng) 安全保護等級劃分準(zhǔn)則》是中國關(guān)于計算機信息系統(tǒng)安全保護的重要標(biāo)準(zhǔn),它為不同安全需求的信息系統(tǒng)定義了五個安全保護等級。然而,您提供的對比請求中,《》部分為空,意味著沒有具體指出要與哪個標(biāo)準(zhǔn)或版本進行比較。因此,直接解析該標(biāo)準(zhǔn)本身的內(nèi)容及其重要性,而不涉及與其他標(biāo)準(zhǔn)的對比變更。
該標(biāo)準(zhǔn)將計算機信息系統(tǒng)的安全保護等級劃分為以下五個級別:
-
第一級(自主保護級):基本的安全保護,要求系統(tǒng)具有用戶自主的安全控制功能,如身份鑒別、訪問控制等基礎(chǔ)安全措施。
-
第二級(指導(dǎo)保護級):在第一級的基礎(chǔ)上,增加了安全策略、安全審計等管理要求,確保系統(tǒng)的安全措施得到指導(dǎo)和監(jiān)督。
-
第三級(監(jiān)督保護級):要求更為嚴(yán)格,除了前兩級的功能外,還需建立安全管理制度,對系統(tǒng)操作、安全事件等進行監(jiān)督,并定期進行安全檢查。
-
第四級(強制保護級):引入了強制性的安全保護機制,確保即使系統(tǒng)某些部分失效,也能保持必要的安全保護水平,包括數(shù)據(jù)完整性、系統(tǒng)恢復(fù)能力等。
-
第五級(??乇Wo級):最高級別的安全保護,適用于國家安全等關(guān)鍵領(lǐng)域,要求對系統(tǒng)進行全面的安全監(jiān)控,以及具有抗抵賴、信息流控制等高級安全功能。
該標(biāo)準(zhǔn)的實施,為我國政府機構(gòu)、企事業(yè)單位設(shè)計、建設(shè)和評估信息系統(tǒng)安全提供了統(tǒng)一的框架和依據(jù),促進了信息安全管理體系的規(guī)范化發(fā)展,增強了國家整體的信息安全保障能力。各組織可根據(jù)自身信息資產(chǎn)的重要程度和面臨的威脅,選擇相應(yīng)級別的安全保護措施進行實施。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 1999-09-13 頒布
- 2001-01-01 實施



文檔簡介
ICS_35.020L09中華人民共和國國家標(biāo)準(zhǔn)CB17859-1999計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則Classifiedcriteriaforsecurityprotectionofcomputerinformationsystem1999-09-13發(fā)布2001-01-01實施國家質(zhì)量技術(shù)監(jiān)督局愛布
GB17859-1999前本標(biāo)準(zhǔn)主要有三個目的:一.為計算機信息系統(tǒng)安全法規(guī)的制定和執(zhí)法部門的監(jiān)督檢查提供依據(jù);二·為安全產(chǎn)品的研制提供技術(shù)支持;三,為安全系統(tǒng)的建設(shè)和管理提供技術(shù)指導(dǎo)。本標(biāo)準(zhǔn)的制定參考了美國的可信計算機系統(tǒng)評估準(zhǔn)則(DoD5200.28-STD)和可信計算機網(wǎng)絡(luò)系統(tǒng)說明(NCSC-TG-005)。在本標(biāo)準(zhǔn)文本中,黑體字表示較低等級中沒有出現(xiàn)或增強的性能要求。本標(biāo)準(zhǔn)是計算機信息系統(tǒng)安全保護等級系列標(biāo)準(zhǔn)的第一部分。計算機信息系統(tǒng)安全保護等級系列標(biāo)準(zhǔn)包括以下部分:葉算機信息系統(tǒng)安全等級劃分準(zhǔn)則;計算機信息系統(tǒng)安全等級劃分準(zhǔn)則應(yīng)用指南;計算機信息系統(tǒng)安全等級評估準(zhǔn)則:本標(biāo)準(zhǔn)的實施應(yīng)遵循配套國家標(biāo)準(zhǔn)的具體規(guī)定本標(biāo)準(zhǔn)由中華人民共和國公安部提出并歸口。本標(biāo)準(zhǔn)起草單位:清華大學(xué)、北京大學(xué)、中國科學(xué)院本標(biāo)準(zhǔn)主要起草人:胡道元、王立福、卿斯?jié)h、景乾元、那日松、李志鵬、蔡慶明、朱衛(wèi)國、陳鐘本標(biāo)準(zhǔn)于2001年1月1日起實施。本標(biāo)準(zhǔn)委托中華人民共和國公安部負(fù)責(zé)解釋.
中華人民共和國國家標(biāo)準(zhǔn)計算機信息系統(tǒng)GB17859-1999安全保護等級劃分準(zhǔn)則Classifiedcriteriaforsecurityprotectionofcomputerinformationsystem1范圍本標(biāo)準(zhǔn)規(guī)定了計算機信息系統(tǒng)安全保護能力的五個等級,即:第一級:用戶自主保護級;第二級:系統(tǒng)審計保護級:第三級:安全標(biāo)記保護級;第四級:結(jié)構(gòu)化保護級;第五級:訪問驗證保護級本標(biāo)準(zhǔn)適用于計算機信息系統(tǒng)安全保護技術(shù)能力等級的劃分。計算機信息系統(tǒng)安全保護能力隨著安全保護等級的增高,逐漸增強.2用標(biāo)準(zhǔn)下列標(biāo)準(zhǔn)所包含的條文,通過在本標(biāo)準(zhǔn)中引用而構(gòu)成為本標(biāo)準(zhǔn)的條文。本標(biāo)準(zhǔn)出版時,所示版本均為有效。所有標(biāo)準(zhǔn)都會被修訂,使用本標(biāo)準(zhǔn)的各方應(yīng)探討使用下列標(biāo)準(zhǔn)最新版本的可能性GB/T5271數(shù)據(jù)處理詞匯3定義除本章定義外,其他未列出的定義見GB/T5271.31計算機信息系統(tǒng)computerinformationsystem計算機信息系統(tǒng)是由計算機及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照-一定的應(yīng)用目標(biāo)和規(guī)則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。3.2計算機信息系統(tǒng)可信計算基:trustedcomputingbaseofcomputerinformationsystem計算機系統(tǒng)內(nèi)保護裝置的總體,包括硬件、固件、軟件和負(fù)責(zé)執(zhí)行安全策略的組合體。它建立了一個基本的保護環(huán)境并提供一個可信計算系統(tǒng)所要求的附加用戶服務(wù)。3.3客體object信息的載體。3.4主體subject引起信息在客體之間流動的人、進程或設(shè)備等3.5敏感標(biāo)記sensitivitylabel表示客體安全級別并描述客體數(shù)
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 新能源汽車充電技術(shù)創(chuàng)新2025年市場趨勢與服務(wù)安全報告
- 仿制藥一致性評價2025年對醫(yī)藥行業(yè)藥品研發(fā)合作模式的影響報告
- 2025年新能源行業(yè)企業(yè)社會責(zé)任報告編制與綠色生產(chǎn)實踐
- 數(shù)字人民幣跨境支付技術(shù)挑戰(zhàn)及2025年創(chuàng)新解決方案深度分析
- 基于AI技術(shù)的文化遺產(chǎn)數(shù)字化展示與傳播策略研究報告
- 2025年光伏農(nóng)業(yè)大棚在漁業(yè)養(yǎng)殖中的應(yīng)用與效益研究報告
- 口腔咨詢師線上知識培訓(xùn)課件
- 15.1 人體內(nèi)物質(zhì)的運輸(第4課時)說課稿-蘇科版生物八年級上冊
- 2025年智能投顧平臺風(fēng)險控制與合規(guī)運營市場風(fēng)險管理能力提升策略報告
- Unit 2 What do I like best about school教學(xué)設(shè)計初中英語外研版2012九年級下冊-外研版2012
- 養(yǎng)好小金魚教學(xué)課件
- 2025年度社區(qū)工作者真題題庫及答案
- 2025年9月 基孔肯雅熱疫情防控工作的經(jīng)驗總結(jié)報告
- 2025年中國硅灰石超細(xì)粉市場調(diào)查研究報告
- 2025年幼兒園班級管理考試題及答案
- 鞘內(nèi)藥物輸注技術(shù)
- 2025年物聯(lián)網(wǎng)領(lǐng)域射頻識別(RFID)技術(shù)創(chuàng)新與產(chǎn)業(yè)融合發(fā)展報告
- 2025年工會財務(wù)知識競賽考試題庫及參考答案
- 軍隊傷病員管理暫行辦法
- 上?;閼倩榻榕嘤?xùn)課件
- 《中國高血壓防治指南(2024年修訂版)》解讀課件
評論
0/150
提交評論