標準解讀
《GA/T 1139-2014 信息安全技術 數據庫掃描產品安全技術要求》這一標準由公安部發布,旨在為數據庫掃描產品的安全性能設定具體的技術要求和評估準則。該標準適用于對數據庫系統進行安全檢測與評估的軟件產品,確保這些產品能夠有效地識別和報告數據庫中的安全隱患,包括但不限于配置弱點、漏洞、不合規訪問權限等問題。以下是該標準內容的幾個關鍵點概述:
-
范圍與適用性:明確了標準適用于哪些類型的數據庫掃描產品,包括但不限于關系型數據庫、非關系型數據庫等,覆蓋了多種數據庫技術和部署環境。
-
安全功能要求:
- 漏洞掃描:要求產品能檢測數據庫軟件及配置中存在的已知安全漏洞。
- 弱口令檢測:應能識別出容易被破解的密碼和不安全的認證配置。
- 權限審計:需評估數據庫用戶和角色的訪問權限,識別過度授權或不當授權情況。
- 敏感數據發現:能夠識別存儲在數據庫中的敏感信息,如個人隱私數據、金融記錄等,并提出保護建議。
- 合規性檢查:根據預設的安全策略和法規要求,檢查數據庫配置是否合規。
-
性能要求:強調了數據庫掃描產品在執行掃描任務時,應具備高效性和低干擾性,確保在不影響數據庫正常運行的前提下完成掃描工作。
-
報告與管理功能:要求產品提供詳細的掃描報告,包括發現的問題、風險等級、修復建議等,并支持報告的導出和管理,以便于安全團隊后續處理。
-
升級與維護:標準指出,數據庫掃描產品應具備定期更新機制,以適應新出現的威脅和漏洞,同時保證產品的穩定性和兼容性。
-
安全性與可靠性:強調產品自身的設計和實現也需遵循安全原則,防止成為攻擊的入口點,確保數據處理過程中的安全性和用戶數據的隱私保護。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2014-03-10 頒布
- 2014-03-10 實施





文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業標準
GA/T1139—2014
信息安全技術
數據庫掃描產品安全技術要求
Informationsecuritytechnology—
Securitytechnicalrequirementsfordatabasescanningproducts
2014-03-10發布2014-03-10實施
中華人民共和國公安部發布
GA/T1139—2014
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
數據庫掃描產品描述
4……………………1
安全環境
5…………………2
假設
5.1…………………2
威脅
5.2…………………2
組織安全策略
5.3………………………2
安全目的
6…………………3
產品安全目的
6.1………………………3
環境安全目的
6.2………………………3
安全功能要求
7……………4
掃描類型
7.1……………4
掃描策略
7.2……………4
掃描結果分析處理
7.3…………………4
穩定性和容錯性
7.4……………………5
升級能力
7.5……………5
對目標對象的影響
7.6…………………5
標識與鑒別
7.7…………………………5
安全管理
7.8……………6
審計日志
7.9……………6
安全保證要求
8……………7
配置管理
8.1……………7
交付與運行
8.2…………………………8
開發
8.3…………………8
指導性文檔
8.4…………………………10
生命周期支持
8.5………………………10
測試
8.6…………………10
脆弱性評定
8.7…………………………11
技術要求基本原理
9………………………12
安全功能要求基本原理
9.1……………12
安全保證要求基本原理
9.2……………13
等級劃分要求
10…………………………13
Ⅰ
GA/T1139—2014
概述
10.1………………13
安全功能要求等級劃分
10.2…………13
安全保證要求等級劃分
10.3…………14
Ⅱ
GA/T1139—2014
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由公安部網絡安全保衛局提出
。
本標準由公安部信息系統安全標準化技術委員會歸口
。
本標準起草單位公安部計算機信息系統安全產品質量監督檢驗中心杭州安恒信息技術有限公
:、
司公安部第三研究所
、。
本標準主要起草人俞優張艷顧健趙云陸臻范淵孫小平
:、、、、、、。
Ⅲ
GA/T1139—2014
引言
本標準詳細描述了與數據庫掃描產品安全環境相關的假設威脅和組織安全策略定義了數據庫掃
、,
描產品及其支撐環境的安全目的論證了安全功能要求能夠追溯并覆蓋產品安全目的安全目的能夠追
,,
溯并覆蓋安全環境相關的假設威脅和組織安全策略
、。
本標準基本級參照了中規定的級安全保證要求增強級在級
GB/T18336.3—2008EAL2,EAL4
安全保證要求的基礎上將脆弱性分析要求提升到可以抵御中等攻擊潛力的攻擊者發起的攻擊
,。
本標準僅給出了數據庫掃描產品應滿足的安全技術要求但對數據庫掃描產品的具體技術實現方
,
式方法等不做要求
、。
Ⅳ
GA/T1139—2014
信息安全技術
數據庫掃描產品安全技術要求
1范圍
本標準規定了數據庫掃描產品的安全功能要求安全保證要求及等級劃分要求
、。
本標準適用于數據庫掃描產品的設計開發及檢測
、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
計算機信息系統安全保護等級劃分準則
GB17859—1999
所有部分信息技術安全技術信息技術安全性評估準則
GB/T18336—2008()
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2025年文化產業金融支持政策與融資渠道的整合與創新發展報告
- 安全與消防試題及答案
- 水資源保護與可持續利用技術研究報告
- 地熱能源供暖技術在2025年北方農村地區的推廣應用挑戰報告001
- 安全生產趣味試題及答案
- 江西省贛州寧都縣聯考2025年英語八下期中考試試題含答案
- 釘釘錄制培訓的投放策略
- 中國養老三支柱
- 盆腔炎性疾病健康宣教
- 體檢銷售流程標準化實施路徑
- 高原隧道施工通風方案
- 腹腔鏡下膽囊切除術
- 水利行業職業技能大賽(泵站運行工)理論考試題庫(含答案)
- 2024年山東省消防工程查驗技能競賽理論考試題庫-下(多選、判斷題)
- 廣東省潮州市潮安區2023-2024學年八年級下學期期末數學試題(解析版)
- 個體工商戶登記(備案)申請書(個體設立表格)
- 2024-2030年中國蔬果保鮮劑行業市場深度分析及發展趨勢與投資研究報告
- 部編人教版七年級下學期道德與法治培優輔差工作總結
- 廣安市2023-2024學年高一下學期期末考試生物試題
- 課題研究學術報告職稱答辯
- PEP小學英語五年級下冊《Unit5-Read-and-write-Robin-at-the-zoo》教學設計
評論
0/150
提交評論