工标网 回首页
标准分类  最新标准New!  标准公告 标准动态  标准论坛
 高级查询
帮助 | 登录 | 注册
查标准上工标网 免费查询标准最新替代作废信息
 您的位置:工标网 >> 标准动态 >> 标准新闻 >> 新闻内容

最新发布的15项信息安全国家标准简介


    来源:电子标准化网     更新时间:2006-07-21       评论: 0

  GB/T 20269-2006  信息安全技术  信息系统安全管理要求

  本标准依据GB17859-1999的等级划分,对信息和信息系统的安全保护提出了分等级安全管理的要求,阐述了安全管理要素及其强度,并将管理要求落实到信息安全等级保护所规定的五个等级上,有利于对安全管理的实施、评估和检查。

  本标准适用于相关组织机构(部门)对信息系统实施等级保护所进行的安全管理。

  GB/T 20270-2006  信息安全技术  网络基础安全技术要求

  本标准依据GB17859-1999的五个安全保护等级,规定各个安全等级的网络系统所需要的基础安全技术的要求。

  本标准适用于按等级化要求进行的网络系统的设计和实现,对按等级化要求进行的网络系统安全的测试和管理可参照使用。

  GB/T 20271-2006  信息安全技术  信息系统通用安全技术要求

  本标准主要从信息系统安全保护等级划分角度,说明为实现GB17859-1999中每一个安全保护等级的安全功能要求应采取的安全技术措施,以及各安全保护等级的安全功能在具体实现上的差异。

  本标准首先对信息安全等级保护所涉及的安全功能技术要求和安全保证技术要求做了比较全面的描述,然后按GB17859-1999的五个安全保护等级,对每一个安全保护等级的安全功能技术要求和安全保证技术要求做了详细描述。

  本标准适用于按等级化要求进行的安全信息系统的设计和实现,对按等级化要求进行的信息系统安全的测试和管理可参照使用。

  GB/T 20272-2006  信息安全技术  操作系统安全技术要求

  本标准依据GB17859-1999的五个安全保护等级的划分,根据操作系统在信息系统中的作用,规定操作系统安全所需要的安全技术的各个安全等级的要求。

  本标准适用于按等级化要求进行的安全操作系统的设计和实现,对按等级化要求进行的操作系统安全的测试和管理可参照使用。

  GB/T 20273-2006  信息安全技术  数据库管理系统安全技术要求

  本标准依据GB17859-1999的五个安全保护等级的划分,根据数据库管理系统在信息系统中的作用,规定数据库管理系统所需要的安全技术的各个安全等级的要求。

  本标准适用于按等级化要求进行的安全数据库管理系统的设计和实现,对按等级化要求进行的数据库管理系统安全的测试和管理可参照使用。

  GB/T 20274.1-2006  信息安全技术  信息系统安全保障评估框架 

  第一部分:简介和一般模型

  “信息系统安全保障评估框架”是GB/T 18336在信息系统领域的扩展和补充,它的目的是以信息技术安全性评估准则为基础,吸取信息技术安全性评估准则的科学方法和结构,将信息技术安全性评估准则从产品和产品系统扩展到信息技术系统,然后进一步同其他信息系统运行环境所涉及的安全管理和安全工程等领域的标准和规范进行结合、扩展和补充,形成覆盖信息系统全生命周期的、对信息系统安全保障能力进行评估的通用评估框架。

  GB/T 20275-2006  信息安全技术  入侵检测系统技术要求和测试评价方法

  本标准规定了入侵检测系统的技术要求和测评方法,技术要求包括产品功能要求、产品安全要求、产品保证要求,并提出了入侵检测系统的分级要求。除非明确指明属于网络型或主机型入侵检测系统,否则本标准中的所有条款均适用于两类系统。

  本标准适用于入侵检测系统的设计、开发、测试和评估。

  GB/T 20276-2006  信息安全技术  智能卡嵌入式软件安全技术要求(EAL4增强级)

  本标准依据《GB/T 18336-2001信息技术 安全技术 信息技术安全性评估准则》,使用 GB/T 18336中规定的保护轮廓的结构形式,制定了智能卡嵌入式软件的安全技术要求。

  本标准在GB/T 18336-2001中规定的EAL4级安全要求组件基础上,适当地增加和增强了部分安全要求组件,有效保证智能卡能够抵御中等强度攻击。

  本标准仅给出了智能卡嵌入式软件应满足的安全技术要求,对智能卡嵌入式软件的具体技术实现方式、方法等不做描述。

  本标准适用于智能卡嵌入式软件的研制、开发、测试、评估和产品的采购。

  GB/T 20277-2006  信息安全技术  网络和终端设备隔离部件测试评价方法

  本标准规定对评估隔离产品安全功能所能达到的安全保护等级的准则,并给出每一个评估准则的不同测试评估方法。

  本标准适用于按照《计算机信息系统安全保护等级划分准则》(以下简称《准则》)的安全等级保护要求所进行的隔离产品的测试和评估。

  如不做特殊说明, 本标准中的安全技术要求,适用于各种类型的隔离产品,包括物理断开、单向隔离、协议隔离与协议转换隔离。

  GB/T 20278-2006  信息安全技术  网络脆弱性扫描产品技术要求

  本标准规定采用传输控制协议/网际协议(TCP/IP)的网络脆弱性扫描产品的技术要求,提出网络脆弱性扫描产品实现的安全目标及环境,给出产品基本功能、增强功能和安全保证要求。

  本标准适用于通过网络对系统和设备进行脆弱性扫描的安全产品的研制、生产和认证。

  本标准不适用于专门对数据库系统进行脆弱性扫描的产品。

  GB/T 20279-2006  信息安全技术  网络和终端设备隔离部件安全技术要求

  本标准规定对隔离产品进行安全保护等级划分所需要的详细技术要求,并给出了每一个安全保护等级的不同技术要求。

  本标准适用于按照《计算机信息系统安全保护等级划分准则》(以下简称《准则》)的安全等级保护要求所进行的隔离产品的设计和实现,按照《准则》安全等级保护的要求对隔离产品进行的测试、管理也可参照使用。

  如不做特殊说明, 本标准中的安全技术要求,适用于各种类型的隔离产品,包括物理断开、单向隔离、协议隔离与网闸产品。

  GB/T 20280-2006 信息安全技术 网络脆弱性扫描产品测试评价方法

  本标准规定对采用传输控制协议/网际协议(TCP/IP)的网络脆弱性扫描产品的测试、评估方法,包括网络脆弱性扫描产品测评的内容,测评功能目标及测试环境,给出产品基本功能、增强功能和安全保证要求必须达到的具体目标。

  本标准适用于对计算机信息系统进行人工或自动的网络脆弱性扫描的安全产品的评测、研发和应用。

  GB/T 20281-2006  信息安全技术  防火墙技术要求和测试评价方法

  本标准规定采用“传输控制协议/网际协议(TCP/IP)”的防火墙类信息安全产品的技术要求和测评方法。

  本标准适用于采用“传输控制协议/网际协议(TCP/IP)”的防火墙类信息安全产品的研制、生产、测试和评估。

  GB/T 20282-2006  信息安全技术  信息系统安全工程管理要求

  本标准规定信息系统安全等级保护工程(以下简称信息安全等级保护工程)管理的要求,是对信息安全等级保护工程中所涉及到的甲方、乙方与第三方工程实施的指导性文件,各方可以此为依据建立安全工程管理体系。

  本标准按照GB17859-1999划分的五个安全保护等级,规定了对不同安全保护等级的计算机信息系统进行工程实施采用的不同要求。

  本标准适用于安全系统的机构和开发商的工程管理,集成商、安全服务的提供商和安全工程的组织方也可参照使用。

  GB/Z 20283-2006  信息安全技术  保护轮廓和安全目标的产生指南

  本标准描述PP与ST中的内容及其各部分内容之间的相互关系的详细指南。

  本标准给出PP与ST文档内容的概述,给出了样本目录清单,给出了目标用户最关心的内容,陈述了PP与ST之间的关系,以及PP与ST的开发编写过程。

  本标准给出编写指南,用于指导PP与ST的描述部分的编写,内容涵盖PP与ST的引言、针对用户和使用者的TOE描述以及针对ST作者和TOE开发者的PP应用注释;用于指导TOE安全环境的定义;用于指导编写安全目的,安全目的由TOE及其环境导出;用于指导选择IT安全要求组件,描述了GB/T 18336中定义的功能组件和保证组件的使用方法,以及非GB/T 18336定义的组件的使用方法;用于指导ST中TOE概要规范的编制;用于指导基本原理的编制;用于指导复合TOE的PP与ST的编制,复合TOE是由两个或多个TOE组成;用于指导安全功能包和保证包的构成方法。

 【返回新闻首页】【关闭窗口】【发表评论(0条)
 
相关新闻
·国家环保总局颁布纺织、钢铁业等8个行业清洁 ·2006年石油工业油气储运专标委标准宣贯会
·《聚氨酯灌浆材料》行业标准第一次工作会议在 ·平板电视安装服务标准草拟完毕将送交相关部门
·全国水泥标准化技术委员会关于征求
G
·ATIS发布行业首部VoIP I
·《汽车内空气质量标准》将于今年10月正式出 ·高清标准即将出台数字电视呈现4大关注点
·8000项国家标准制修订计划上网公示 ·新的国际标准指标不会影响我国标准规定
发表评论
新用户注册>>
【管理员提示】
·在发布信息时,请您遵守中华人民共和国有关法律、法规,并尊重网上道德;
·因您的言论直接或间接的导致的民事或刑事法律责任由您个人承担;
·管理人员有权根据栏目需要对留言内容进行删改
推荐资讯
·交通运输部公告 2024年第3号 ·交通运输部公告 2024年第2号
·中华人民共和国工业和信息化部公告 2023.. ·一图读懂|《人类工效学 家居无障碍设计导则..
·一图读懂|《数据安全技术 数据分类分级规则.. ·机械设备、机器人等159项国家标准外文版将..
·中华人民共和国行业标准备案公告 2024年.. ·中华人民共和国行业标准备案公告 2024年..
·中华人民共和国行业标准备案公告 2023年.. ·国家能源局公告 2023年第1号
热点新闻
国家药监局决定废止5项医疗器械行业标
建材公司主持编写的首个团体标准《成型
《北京自助仓储经营基本要求》团体标准
《轨道交通 机车车辆牵引变压器和电抗
国家铁路局批准发布《铁路站场工程施工
国家能源局:到2025年推动100项
国家铁路局发布两批铁路行业装备技术标
国家铁路局发布铁路行业工程建设标准《
民航局发布《运输机场建设工程资料管理
《铁路站内道口信号设备技术条件》等1
图片新闻

生活家电全面升级 标准助力门槛提高

数码相机有效像素国家标准近期出台

慕思助《软体床》标准看齐世界水平

新《电梯技术条件》国家标准于3月1日
专题新闻
· 思念三鲜水饺惊现病原菌
· 2011世界标准日专题-国际标准树立
· 天宫一号倒计时将实现首次空间对接
· 依据四项指标 严打“地沟油”
· 月饼出现双向标准 深陷枧水之困
· 名牌运动服含毒 可致性早熟
· 血燕亚硝酸盐严重超标
· “化学酱油”专题 酱油再遭质疑门
· 肯德基醇豆浆遭质疑
· 染色馒头泛滥 食品标准空白多
· 雀巢等知名婴儿食品陷入安全门
· 节能灯不合格 标准门槛低
 
付款方式 - 关于我们 - 帮助中心 - 联系我们 - 诚聘英才 - 合作伙伴 - 使用条款
QQ:1197428036 992023608 有问题? 联系在线客服
Copyright © 工标网 2005-2023,All Right Reserved