标准解读

《GA 609-2006 互联网信息服务系统 安全保护技术措施 信息代码》是中国公安部发布的一项标准,旨在为互联网信息服务系统的安全保护提供一套统一的信息代码规范。这项标准详细规定了互联网信息服务系统在实施安全保护技术措施时应遵循的信息分类编码规则,以确保信息安全管理和技术防护措施的有效实施与交流。

该标准内容覆盖以下几个关键方面:

  1. 信息代码体系结构:定义了一套完整的代码体系,包括类别代码、子类别代码和细目代码,用于精确标识和分类互联网信息服务系统中的各类安全保护对象和技术措施。

  2. 分类编码原则:明确了信息代码编制应遵循的原则,如唯一性、扩展性、兼容性等,确保代码的长期有效性和适应未来技术发展的需要。

  3. 安全保护技术措施编码:针对不同的安全保护领域(如访问控制、数据加密、网络安全、恶意软件防护等),制定了具体的编码规则,便于对各项安全措施进行标准化识别和管理。

  4. 信息代码应用指南:提供了信息代码在实际应用中的指导,包括如何根据系统特点选择适用的安全保护措施代码,以及如何利用这些代码进行安全策略规划、风险评估和应急响应等。

  5. 信息代码维护与更新:阐述了信息代码体系的维护机制和更新流程,确保随着技术进步和安全威胁的变化,代码体系能够及时反映最新的安全保护需求和技术手段。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2006-04-27 颁布
  • 2008-06-01 实施
©正版授权
GA 609-2006互联网信息服务系统安全保护技术措施信息代码_第1页
GA 609-2006互联网信息服务系统安全保护技术措施信息代码_第2页
GA 609-2006互联网信息服务系统安全保护技术措施信息代码_第3页
GA 609-2006互联网信息服务系统安全保护技术措施信息代码_第4页
免费预览已结束,剩余8页可下载查看

下载本文档

免费下载试读页

文档简介

犐犆犛35.040

犃90

中华人民共和国公共安全行业标准

犌犃609—2006

互联网信息服务系统

安全保护技术措施信息代码

犐狀犳狅狉犿犪狋犻狅狀狊犲狉狏犻犮犲狊狔狊狋犲犿狅犳犻狀狋犲狉狀犲狋—

犛犲犮狌狉犻狋狔狆狉狅狋犲犮狋犻狅狀狋犲犮犺狀狅犾狅犵狔犮狅狀狋狉狅犾狊—犐狀犳狅狉犿犪狋犻狅狀犮狅犱犲

20060427发布20060601实施

中华人民共和国公安部发布

犌犃609—2006

目次

前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅰ

1范围!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

2规范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

3术语和定义!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

4信息代码!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

4.1互联网信息服务单位编码!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

4.2互联网信息服务类型代码!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

4.3互联网信息服务点编码!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

4.4审计措施代码!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

4.5审计对象代码!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

4.6审计对象关键字类型代码!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

4.7用户活动类型代码!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

4.8审计级别名称代码!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

4.9审计策略ID编码!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

犌犃609—2006

前言

本标准的全部技术内容为强制性。

GA609—2006为《互联网信息服务系统安全保护技术措施》系列标准之一,该系列标准的结构

如下:

———互联网信息服务系统安全保护技术措施信息代码;

———互联网信息服务系统安全保护技术措施数据格式;

———互联网信息服务系统安全保护技术措施技术要求;

———互联网信息服务系统安全保护技术措施通讯标准。

本标准由公安部公共信息网络安全监察局提出。

本标准由公安部信息系统安全标准化技术委员会归口。

本标准起草单位:公安部计算机信息系统安全产品质量监督检验中心。

本标准主要起草人:顾健、沈亮、蔡林、林燕飞、齐昆、孔令伯、管海、傅明德、高鑫、娄晓晨、王国庆。

犌犃609—2006

互联网信息服务系统

安全保护技术措施信息代码

1范围

本标准规定了互联网信息服务系统中的互联网点对点文件传输服务、电子公告服务、网上交易服

务、电子邮件服务、短信息服务、即时通讯服务、聊天室服务、搜索引擎服务、网站服务、游戏服务的信息

代码。

本标准适用于互联网信息服务系统,其他提供互联网信息服务的系统类型可参照本标准执行。

2规范性引用文件

下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有

的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究

是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。

GB/T2260中华人民共和国行政区划代码

GA/Z02—2005公安业务基础数据元素代码集

3术语和定义

下列的术语和定义适用于本标准。

3.1

有害数据犿犪犾犻犮犻狅狌狊犱犪狋犪

指反对宪法所确定的基本原则;危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一;损害

国家荣誉和利益;煽动民族仇恨、民族歧视,破坏民族团结;破坏国家宗教政策,宣扬邪教和封建迷信;散

布谣言,扰乱社会秩序,破坏社会稳定;散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪;侮辱或者

诽谤他人,侵害他人合法权益;以及危害信息网络正常运行,用于违法活动的数据或计算机程序。

3.2

审计策略犪狌犱犻狋狆狅犾犻犮狔

信息服务安全审计中特定的审计要求。

3.3

点对点文件传输服务狆犲犲狉狋狅狆犲犲狉犳犻犾犲狋狉犪狀狊犿犻狊狊犻狅狀狊犲狉狏犻犮犲

通过点对点共享网络进行点对点文件共享和数据交互的服务。

3.4

电子公告服务犲犾犲犮狋狉狅狀犫狌犾犾犲狋犻狀狊犲狉狏犻犮犲

以电子布告牌、电子白板、电子论

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论