標準解讀
《GB 17859-1999 計算機信息系統 安全保護等級劃分準則》是中國關于計算機信息系統安全保護的重要標準,它為不同安全需求的信息系統定義了五個安全保護等級。然而,您提供的對比請求中,《》部分為空,意味著沒有具體指出要與哪個標準或版本進行比較。因此,直接解析該標準本身的內容及其重要性,而不涉及與其他標準的對比變更。
該標準將計算機信息系統的安全保護等級劃分為以下五個級別:
-
第一級(自主保護級):基本的安全保護,要求系統具有用戶自主的安全控制功能,如身份鑒別、訪問控制等基礎安全措施。
-
第二級(指導保護級):在第一級的基礎上,增加了安全策略、安全審計等管理要求,確保系統的安全措施得到指導和監督。
-
第三級(監督保護級):要求更為嚴格,除了前兩級的功能外,還需建立安全管理制度,對系統操作、安全事件等進行監督,并定期進行安全檢查。
-
第四級(強制保護級):引入了強制性的安全保護機制,確保即使系統某些部分失效,也能保持必要的安全保護水平,包括數據完整性、系統恢復能力等。
-
第五級(專控保護級):最高級別的安全保護,適用于國家安全等關鍵領域,要求對系統進行全面的安全監控,以及具有抗抵賴、信息流控制等高級安全功能。
該標準的實施,為我國政府機構、企事業單位設計、建設和評估信息系統安全提供了統一的框架和依據,促進了信息安全管理體系的規范化發展,增強了國家整體的信息安全保障能力。各組織可根據自身信息資產的重要程度和面臨的威脅,選擇相應級別的安全保護措施進行實施。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 1999-09-13 頒布
- 2001-01-01 實施



文檔簡介
ICS_35.020L09中華人民共和國國家標準CB17859-1999計算機信息系統安全保護等級劃分準則Classifiedcriteriaforsecurityprotectionofcomputerinformationsystem1999-09-13發布2001-01-01實施國家質量技術監督局愛布
GB17859-1999前本標準主要有三個目的:一.為計算機信息系統安全法規的制定和執法部門的監督檢查提供依據;二·為安全產品的研制提供技術支持;三,為安全系統的建設和管理提供技術指導。本標準的制定參考了美國的可信計算機系統評估準則(DoD5200.28-STD)和可信計算機網絡系統說明(NCSC-TG-005)。在本標準文本中,黑體字表示較低等級中沒有出現或增強的性能要求。本標準是計算機信息系統安全保護等級系列標準的第一部分。計算機信息系統安全保護等級系列標準包括以下部分:葉算機信息系統安全等級劃分準則;計算機信息系統安全等級劃分準則應用指南;計算機信息系統安全等級評估準則:本標準的實施應遵循配套國家標準的具體規定本標準由中華人民共和國公安部提出并歸口。本標準起草單位:清華大學、北京大學、中國科學院本標準主要起草人:胡道元、王立福、卿斯漢、景乾元、那日松、李志鵬、蔡慶明、朱衛國、陳鐘本標準于2001年1月1日起實施。本標準委托中華人民共和國公安部負責解釋.
中華人民共和國國家標準計算機信息系統GB17859-1999安全保護等級劃分準則Classifiedcriteriaforsecurityprotectionofcomputerinformationsystem1范圍本標準規定了計算機信息系統安全保護能力的五個等級,即:第一級:用戶自主保護級;第二級:系統審計保護級:第三級:安全標記保護級;第四級:結構化保護級;第五級:訪問驗證保護級本標準適用于計算機信息系統安全保護技術能力等級的劃分。計算機信息系統安全保護能力隨著安全保護等級的增高,逐漸增強.2用標準下列標準所包含的條文,通過在本標準中引用而構成為本標準的條文。本標準出版時,所示版本均為有效。所有標準都會被修訂,使用本標準的各方應探討使用下列標準最新版本的可能性GB/T5271數據處理詞匯3定義除本章定義外,其他未列出的定義見GB/T5271.31計算機信息系統computerinformationsystem計算機信息系統是由計算機及其相關的和配套的設備、設施(含網絡)構成的,按照-一定的應用目標和規則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統。3.2計算機信息系統可信計算基:trustedcomputingbaseofcomputerinformationsystem計算機系統內保護裝置的總體,包括硬件、固件、軟件和負責執行安全策略的組合體。它建立了一個基本的保護環境并提供一個可信計算系統所要求的附加用戶服務。3.3客體object信息的載體。3.4主體subject引起信息在客體之間流動的人、進程或設備等3.5敏感標記sensitivitylabel表示客體安全級別并描述客體數
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- DB43-T 2760-2023 煙草病蟲害無人機防控技術規程
- DB43-T 2822-2023 鳳凰生姜種植技術規程
- DB43-T 2720-2023 紅壤區貧瘠農田土壤快速培肥技術規程
- 插畫兒童課件
- 創新實驗答辯講課件
- 2025年農業信息化建設:智慧農業大數據平臺項目市場前景及競爭分析
- 2025年農業生物技術在種業中的微生物資源開發與應用報告
- 蘇大熱質交換原理與設備課件第1章 緒論
- 教育技術革新AR在課堂中的應用與實踐
- 河南經貿職業學院《統計學基礎實務》2023-2024學年第二學期期末試卷
- 《商務智能方法與應用》考試復習題庫(帶答案)
- 軍隊保密協議書模板(標準版)
- Python語言編程基礎PPT完整全套教學課件
- 2023年杭州中考科學(word版及詳細答案)
- 安徽諾全藥業有限公司年產105噸醫藥中間體及原料藥項目環境影響報告書
- 2022年鹽城市大豐區事業單位考試真題及答案
- 2017年福州市初中畢業班質量檢測英語試卷及答案
- 性科學與生殖健康智慧樹知到答案章節測試2023年武漢科技大學
- WS/T 227-2002臨床檢驗操作規程編寫要求
- GB/T 9254.1-2021信息技術設備、多媒體設備和接收機電磁兼容第1部分: 發射要求
- GB/T 40734-2021焊縫無損檢測相控陣超聲檢測驗收等級
評論
0/150
提交評論