标准解读
《GA/T 712-2007 信息安全技术 应用软件系统安全等级保护通用测试指南》是由中国公安部发布的关于应用软件系统安全等级保护的测试标准。这份标准为评估和验证应用软件系统的安全性能提供了详细的指导原则和方法框架,旨在确保软件系统能够达到国家规定的安全保护等级要求。下面是对该标准主要内容的概述:
-
适用范围:本标准适用于各类应用软件系统的安全等级保护测试工作,涵盖了从初步设计到运行维护的整个生命周期。它明确了不同安全保护等级(一般分为五级,一级最低,五级最高)下应实施的安全控制措施及其测试方法。
-
安全等级确定:标准首先介绍了如何根据信息系统的重要程度、遭受破坏后的危害程度等因素,确定系统的安全保护等级。不同等级对应不同的安全保护要求。
-
安全控制要求:详细列出了每个安全保护等级下所需实施的一系列安全控制措施,包括但不限于身份鉴别、访问控制、安全审计、数据完整性与保密性、边界防护、恶意代码防范等。
-
测试原则与方法:规定了进行安全测试时应遵循的原则,如客观性、全面性、可重复性等,并提供了具体的测试方法和流程,包括功能测试、渗透测试、配置检查、文档审核等多种测试手段。
-
测试内容组织:按照安全控制领域划分测试内容,确保对系统的安全性进行全面评估。例如,针对网络架构、操作系统、数据库、应用程序等不同层面,都有相应的测试细则。
-
测试报告与评估:标准说明了测试报告的编制要求,需包含测试目的、范围、方法、发现的问题、整改建议等内容。同时,指导如何根据测试结果对系统安全状况进行综合评估,判断是否满足相应等级的安全要求。
-
持续监督与改进:强调了安全测试并非一次性活动,而是需要随系统变化和新威胁的出现进行持续监督和定期复测,以确保安全保护措施的有效性和适应性。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 废止
- 已被废除、停止使用,并不再更新
- 2007-08-13 颁布
- 2007-10-01 实施
文档简介
犐犆犛35.020
犔09
中华人民共和国公共安全行业标准
犌犃/犜712—2007
信息安全技术
应用软件系统安全等级保护通用测试指南
犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔—
犆狅犿犿狅狀狋犲狊狋犵狌犻犱犲狅犳狊犲犮狌狉犻狋狔犮犾犪狊狊犻犳犻犮犪狋犻狅狀狆狉狅狋犲犮狋犻狅狀犳狅狉
犪狆狆犾犻犮犪狋犻狅狀狊狅犳狋狑犪狉犲狊狔狊狋犲犿
20070813发布20071001实施
中华人民共和国公安部发布
书
犌犃/犜712—2007
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ
引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅳ
1范围!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2规范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3术语、定义和缩略语!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
4应用软件系统安全技术测试环境和条件要求!!!!!!!!!!!!!!!!!!!!!!1
4.1测试环境!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
4.2测试条件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
5应用软件系统安全技术测试各安全等级共同要求!!!!!!!!!!!!!!!!!!!!1
6应用软件系统基础安全技术测试!!!!!!!!!!!!!!!!!!!!!!!!!!!2
6.1风险分析和安全需求测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
6.2应用软件系统安全方案测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
6.3应用软件系统环境安全测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
6.4应用软件系统业务连续性测试!!!!!!!!!!!!!!!!!!!!!!!!!!!2
6.5应用软件系统及相关信息系统安全等级划分测试!!!!!!!!!!!!!!!!!!!2
7应用软件系统安全技术分等级测试!!!!!!!!!!!!!!!!!!!!!!!!!!2
7.1第一级用户自主保护级!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
7.1.1安全技术测试环境和条件要求!!!!!!!!!!!!!!!!!!!!!!!!!!2
7.1.2基础安全技术测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
7.1.3安全功能测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
7.1.4SSOASS自身保护测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
7.1.5SSOASS设计和实现测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
7.1.6SSOASS安全管理测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
7.2第二级系统审计保护级!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
7.2.1安全技术测试环境和条件要求!!!!!!!!!!!!!!!!!!!!!!!!!!4
7.2.2基础安全技术测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
7.2.3安全功能技术测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
7.2.4SSOASS自身保护测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
7.2.5SSOASS设计和实现测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
7.2.6SSOASS安全管理测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
7.3第三级安全标记保护级!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
7.3.1安全技术测试环境和条件要求!!!!!!!!!!!!!!!!!!!!!!!!!!6
7.3.2基础安全技术测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
7.3.3安全功能技术测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
7.3.4SSOASS自身保护测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
7.3.5SSOASS设计和实现测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
7.3.6SSOASS安全管理测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
7.4第四级结构化保护级!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
Ⅰ
书
犌犃/犜712—2007
7.4.1安全技术测试环境和条件要求!!!!!!!!!!!!!!!!!!!!!!!!!!8
7.4.2基础安全技术测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
7.4.3安全功能技术测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
7.4.4SSOASS自身保护测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
7.4.5SSOASS设计和实现测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
7.4.6SSOASS安全管理测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
7.5第五级访问验证保护级!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
7.5.1安全技术测试环境和条件要求!!!!!!!!!!!!!!!!!!!!!!!!!!11
7.5.2基础安全技术测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
7.5.3安全功能技术测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
7.5.4SSOASS自身保护测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12
7.5.5SSOASS设计和实现测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!13
7.5.6SSOASS安全管理测试!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13
Ⅱ
犌犃/犜712—2007
前言
本标准由公安部信息系统安全标准化技术委员会提出并归口。
本标准起草单位:北京江南天安科技有限公司,北京思源新创信息安全资讯有限公司。
本标准主要起草人:吉增瑞、王志强、陈冠直、景乾元、宋健平。
Ⅲ
犌犃/犜712—2007
引言
本标准对应用软件系统安全等级保护的测试提供指导,对应用软件系统所采用的安全技术是否达
到其相应安全保护等级的要求进行测试。
本标准第4章,应用软件系统安全技术测试环境和条件要求,是对应用软件系统安全技术测试的环
境的要求和应用软件系统安全技术测试所应具备条件的要求。
本标准第5章,应用软件系统安全技术测试各安全等级共同要求,是对应用软件系统的每一安全等
级都适用的安全技术测试要求的描述。
本标准第6章,应用软件系统基础安全技术测试,是对GA/T711—2007第4章所描述的应用软件
系统的基础安全技术的测试。
本标准第7章,应用软件系统安全技术分等级测试,以GA/T711—2007第5章关于应用软件系统
安全技术分等级要求为基础,对每一个安全等级的应用软件系统的安全技术的测试要求的描述,包括:
安全技术测试的环境和条件要求,基础安全技术测试要求,安全功能技术测试要求,以及应用软件系统
安全子系统的自身保护、设计和实现及安全管理的测试要求。其中,“加粗宋体”表示在较高等级中比较
低一级增加或增强的内容。
Ⅳ
犌犃/犜712—2007
信息安全技术
应用软件系统安全等级保护通用测试指南
1范围
本标准规定了按照GB17859—1999的五个安全保护等级对应用软件系统的安全保护等级进行测
试的要求。
本标准适用于按照GB17859—1999的五个安全保护等级的要求所进行的应用软件系统安全技术
的测试。对于按照GB17859—1999的五个安全保护等级对应用软件系统进行的安全设计和管理也可
参照使用。
2规范性引用文件
下列文件中的条款通过本
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 拆迁项目劳务合同范本
- 2024年度某图书馆门窗安装工程承包劳务合同
- 2024年度物联网应用保密协议
- 2024至2030年锈垢清洗剂项目投资价值分析报告
- 二零二四年在建工程及厂房转让协议
- 2024安全员(初级)考试题模拟考试题库含答案(培优)
- 2024至2030年医用棉卷项目投资价值分析报告
- 冠名广告合同范本
- 2024年度餐厅烘焙产品供应合同:烘焙产品供应与创新能力
- 2024至2030年中国音响注塑模具数据监测研究报告
- 【高中语文】《屈原列传》课件统编版++选择性必修中册
- 人教版高中化学教学计划
- 第1课《我们爱劳动》(教学设计)苏科版劳动一年级上册
- 通信信息及信号工程施工方法及工艺
- 智能便携式电动滑板-互联网+创业项目计划书
- 冒泡排序和选择排序课件
- 消防设施维护保养作业指导书消防维护保养的概述
- 办公自动化高级应用教程(Office2016)PPT完整全套教学课件
- 常见的色素性疾病教学课件
- 学习弘扬焦裕禄精神
- 教师中级职称工作总结范文(二篇)
评论
0/150
提交评论