
Information security technology - Common technique guide of security classification protection for application software system
標準號:GA/T 711-2007
基本信息
標準號:GA/T 711-2007
發布時間:2007-08-13
實施時間:2007-10-01
首發日期:
出版單位:中國標準出版社查看詳情>
起草人:吉增瑞、王志強、陳冠直、景乾元、宋健平
作廢日期:2017-07-28
出版機構:中國標準出版社
標準分類: 衛生、安全、勞動保護
ICS分類:信息技術(IT)綜合
提出單位:公安部信息系統安全標準化技術委員會
起草單位:北京江南天安科技有限公司,北京思源新創信息安全資訊有限公司
歸口單位:公安部信息系統安全標準化技術委員會
發布部門:中華人民共和國公安部
標準簡介
本標準規定了按照GB17859-1999的五個安全保護等級的劃分對應用軟件系統進行安全等級保護所涉及的通用技術要求。本標準適用于按照GB17859-1999的五個安全保護等級的劃分對應用軟件系統進行的安全等級保護的設計與實現。對于按照GB17859-1999的五個安全保護等級的劃分對應用軟件系統進行的安全等級保護的測試、管理也可參照使用。
標準摘要
本標準的附錄A 為資料性附錄。 本標準由公安部信息系統安全標準化技術委員會提出并歸口。 本標準起草單位:北京江南天安科技有限公司,北京思源新創信息安全資訊有限公司。 本標準主要起草人:吉增瑞、王志強、陳冠直、景乾元、宋健平。 |
標準目錄
前言Ⅲ 引言Ⅳ 1 范圍1 2 規范性引用文件1 3 術語、定義和縮略語1 4 應用軟件系統基礎安全技術要求3 4.1 應用軟件系統風險分析和安全需求3 4.2 應用軟件系統安全方案3 4.3 應用軟件系統環境安全3 4.4 應用軟件系統業務連續性4 4.5 應用軟件系統及相應信息系統安全等級劃分4 5 應用軟件系統安全技術分等級要求4 5.1 第一級 用戶自主保護級4 5.1.1 基礎安全技術要求4 5.1.2 安全功能技術要求5 5.1.3?。樱樱希粒樱幼陨肀Wo要求5 5.1.4 SSOASS設計和實現6 5.1.5?。樱樱希粒樱影踩芾恚? 5.2 第二級 系統審計保護級8 5.2.1 基礎安全技術要求8 5.2.2 安全功能技術要求8 5.2.3?。樱樱希粒樱幼陨肀Wo9 5.2.4?。樱樱希粒樱釉O計和實現10 5.2.5?。樱樱希粒樱影踩芾恚保? 5.3 第三級 安全標記保護級12 5.3.1 基礎安全技術要求12 5.3.2 安全功能技術要求12 5.3.3 SSOASS自身保護14 5.3.4?。樱樱希粒樱釉O計和實現15 5.3.5?。樱樱希粒樱影踩芾恚保?br>5.4 第四級 結構化保護級18 5.4.1 基礎安全技術要求18 5.4.2 安全功能技術要求18 5.4.3?。樱樱希粒樱幼陨肀Wo20 5.4.4 SSOASS設計和實現22 5.4.5 SSOASS安全管理24 5.5 第五級 訪問驗證保護級25 5.5.1 基礎安全技術要求25 5.5.2 安全功能技術要求25 5.5.3?。樱樱希粒樱幼陨肀Wo27 5.5.4?。樱樱希粒樱釉O計和實現28 5.5.5 SSOASS安全管理31 附錄A (資料性附錄) 應用軟件系統安全的有關概念說明32 A.1 應用軟件系統在信息系統中的位置32 A.2 應用軟件系統安全在信息系統安全中的作用32 A.3 關于應用軟件系統的業務連續性32 |
推薦檢測機構
申請入駐
暫未檢測到相關機構,邀您申請入駐~
推薦認證機構
申請入駐
暫未檢測到相關機構,邀您申請入駐~
推薦培訓機構
申請入駐
暫未檢測到相關機構,邀您申請入駐~