标准解读

《GA/T 1574-2019 信息安全技术 数据库安全加固产品安全技术要求》这一标准,由公安部发布,旨在为数据库安全加固产品的设计、开发和应用提供一套统一的安全技术要求与评估准则。它详细规定了数据库安全加固产品应具备的功能特性和安全性能指标,以确保数据库系统的安全性得到加强,有效抵御内外部威胁,保护数据的完整性、保密性和可用性。下面是该标准主要内容的概览:

  1. 范围与适用对象:明确了标准适用于对关系型数据库管理系统(RDBMS)进行安全加固的产品。这些产品需能够检测数据库系统中的安全隐患,并实施相应的安全防护措施。

  2. 术语和定义:定义了与数据库安全加固相关的专业术语,如数据库安全加固、漏洞扫描、访问控制、审计日志等,为后续条款的理解奠定基础。

  3. 安全功能要求

    • 漏洞管理:要求产品能自动检测数据库软件及配置中的漏洞,并提供修复建议或直接执行修复操作。
    • 访问控制与身份验证:强化数据库的认证机制,实现细粒度的访问控制策略,确保只有授权用户和程序能访问敏感数据。
    • 审计与监控:记录并分析数据库活动,包括登录尝试、查询操作、数据修改等,为事件追溯和合规审计提供依据。
    • 数据加密:对存储和传输过程中的敏感数据进行加密,防止数据在被非法访问时泄露。
    • 安全策略管理:支持定制化安全策略,如强制密码复杂度、会话超时设置等,以提升整体安全水平。
  4. 性能与可靠性要求:强调加固产品在不影响数据库正常运行的前提下,应具有高效率和稳定性,避免成为系统瓶颈。

  5. 兼容性与可维护性:要求产品应能兼容主流数据库系统,并便于升级、配置和日常维护,减少对运维人员的技术负担。

  6. 用户界面与文档:规范了产品用户界面应直观易用,同时要求提供详尽的操作手册和技术文档,帮助用户快速理解和部署。

  7. 测试与评估方法:概述了对数据库安全加固产品进行安全性能测试和评估的具体流程和标准,确保产品符合要求。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2019-07-01 颁布
  • 2019-07-01 实施
©正版授权
GA/T 1574-2019信息安全技术数据库安全加固产品安全技术要求_第1页
GA/T 1574-2019信息安全技术数据库安全加固产品安全技术要求_第2页
GA/T 1574-2019信息安全技术数据库安全加固产品安全技术要求_第3页
GA/T 1574-2019信息安全技术数据库安全加固产品安全技术要求_第4页
免费预览已结束,剩余12页可下载查看

下载本文档

GA/T 1574-2019信息安全技术数据库安全加固产品安全技术要求-免费下载试读页

文档简介

ICS35240

A90.

中华人民共和国公共安全行业标准

GA/T1574—2019

信息安全技术数据库安全

加固产品安全技术要求

Informationsecuritytechnology—Securitytechnologyrequirementsfor

databasesecurityreinforcementproducts

2019-07-01发布2019-07-01实施

中华人民共和国公安部发布

GA/T1574—2019

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

数据库安全加固产品描述

4………………1

数据库安全加固产品总体说明

5…………2

安全技术要求分类

5.1…………………2

安全等级划分

5.2………………………2

安全功能要求

6……………2

双系统鉴别

6.1…………………………2

数据存储加密

6.2………………………2

应用权限控制

6.3………………………3

密文访问控制

6.4………………………3

密文索引

6.5……………3

完整性校验

6.6…………………………3

权限分离

6.7……………3

数据库状态监测

6.8……………………3

其他功能要求

6.9………………………3

自身安全功能要求

7………………………4

用户标识

7.1……………4

身份鉴别

7.2……………4

防卸载功能有则适用

7.3()……………4

安全管理

7.4……………4

审计日志

7.5……………5

安全保障要求

8……………5

开发

8.1…………………5

指导性文档

8.2…………………………6

生命周期支持

8.3………………………7

测试

8.4…………………7

脆弱性评定

8.5…………………………8

不同安全等级的要求

9……………………8

安全功能要求

9.1………………………8

自身安全功能要求

9.2…………………9

安全保障要求

9.3………………………9

GA/T1574—2019

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由公安部网络安全保卫局提出

本标准由公安部信息系统安全标准化技术委员会归口

本标准起草单位公安部计算机信息系统安全产品质量监督检验中心公安部第三研究所公安部

:、、

网络安全保卫局北京中安星云软件技术有限公司

、。

本标准主要起草人胡亚兰张艳赵戈邱梓华顾健赵婷俞优顾玮赵卫国

:、、、、、、、、。

GA/T1574—2019

信息安全技术数据库安全

加固产品安全技术要求

1范围

本标准规定了数据库安全加固产品的安全功能要求自身安全功能要求安全保障要求及等级划分

、、

要求

本标准适用于数据库安全加固产品的设计开发与测试

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息技术安全技术信息技术安全评估准则第部分安全保障组件

GB/T18336.3—20153:

信息安全技术术语

GB/T25069—2010

3术语和定义

界定的以及下列术语和定义适用于本文件

GB/T18336.3—2015、GB/T25069—2010。

31

.

数据库安全加固产品databasesecurityreinforcementproduct

在传统数据库管理系统如等的基础上通过双系统鉴别数据

(Oracle、Mysql、SQLserver、DB2),、

加密访问控制数据完整性保护等技术手段对数据库进行安全功能增强的产品

、、,。

32

.

密文访问控制ciphertextaccesscontrol

对数据库中存储的密文数据进行访问权限控制

33

.

密文索引ciphertextindex

针对关系型数据库存储的密文数据建立的索引进行密文检索

,。

34

.

数据存储加密datastorageencryption

对数据库中的重要数据通过加密算法实现存储层面的加密

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论