标准解读

《GB 17859-1999 计算机信息系统 安全保护等级划分准则》是中国关于计算机信息系统安全保护的重要标准,它为不同安全需求的信息系统定义了五个安全保护等级。然而,您提供的对比请求中,《》部分为空,意味着没有具体指出要与哪个标准或版本进行比较。因此,直接解析该标准本身的内容及其重要性,而不涉及与其他标准的对比变更。

该标准将计算机信息系统的安全保护等级划分为以下五个级别:

  1. 第一级(自主保护级):基本的安全保护,要求系统具有用户自主的安全控制功能,如身份鉴别、访问控制等基础安全措施。

  2. 第二级(指导保护级):在第一级的基础上,增加了安全策略、安全审计等管理要求,确保系统的安全措施得到指导和监督。

  3. 第三级(监督保护级):要求更为严格,除了前两级的功能外,还需建立安全管理制度,对系统操作、安全事件等进行监督,并定期进行安全检查。

  4. 第四级(强制保护级):引入了强制性的安全保护机制,确保即使系统某些部分失效,也能保持必要的安全保护水平,包括数据完整性、系统恢复能力等。

  5. 第五级(专控保护级):最高级别的安全保护,适用于国家安全等关键领域,要求对系统进行全面的安全监控,以及具有抗抵赖、信息流控制等高级安全功能。

该标准的实施,为我国政府机构、企事业单位设计、建设和评估信息系统安全提供了统一的框架和依据,促进了信息安全管理体系的规范化发展,增强了国家整体的信息安全保障能力。各组织可根据自身信息资产的重要程度和面临的威胁,选择相应级别的安全保护措施进行实施。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 1999-09-13 颁布
  • 2001-01-01 实施
©正版授权
GB 17859-1999计算机信息系统安全保护等级划分准则_第1页
GB 17859-1999计算机信息系统安全保护等级划分准则_第2页
GB 17859-1999计算机信息系统安全保护等级划分准则_第3页
免费预览已结束,剩余9页可下载查看

下载本文档

免费下载试读页

文档简介

ICS_35.020L09中华人民共和国国家标准CB17859-1999计算机信息系统安全保护等级划分准则Classifiedcriteriaforsecurityprotectionofcomputerinformationsystem1999-09-13发布2001-01-01实施国家质量技术监督局爱布

GB17859-1999前本标准主要有三个目的:一.为计算机信息系统安全法规的制定和执法部门的监督检查提供依据;二·为安全产品的研制提供技术支持;三,为安全系统的建设和管理提供技术指导。本标准的制定参考了美国的可信计算机系统评估准则(DoD5200.28-STD)和可信计算机网络系统说明(NCSC-TG-005)。在本标准文本中,黑体字表示较低等级中没有出现或增强的性能要求。本标准是计算机信息系统安全保护等级系列标准的第一部分。计算机信息系统安全保护等级系列标准包括以下部分:叶算机信息系统安全等级划分准则;计算机信息系统安全等级划分准则应用指南;计算机信息系统安全等级评估准则:本标准的实施应遵循配套国家标准的具体规定本标准由中华人民共和国公安部提出并归口。本标准起草单位:清华大学、北京大学、中国科学院本标准主要起草人:胡道元、王立福、卿斯汉、景乾元、那日松、李志鹏、蔡庆明、朱卫国、陈钟本标准于2001年1月1日起实施。本标准委托中华人民共和国公安部负责解释.

中华人民共和国国家标准计算机信息系统GB17859-1999安全保护等级划分准则Classifiedcriteriaforsecurityprotectionofcomputerinformationsystem1范围本标准规定了计算机信息系统安全保护能力的五个等级,即:第一级:用户自主保护级;第二级:系统审计保护级:第三级:安全标记保护级;第四级:结构化保护级;第五级:访问验证保护级本标准适用于计算机信息系统安全保护技术能力等级的划分。计算机信息系统安全保护能力随着安全保护等级的增高,逐渐增强.2用标准下列标准所包含的条文,通过在本标准中引用而构成为本标准的条文。本标准出版时,所示版本均为有效。所有标准都会被修订,使用本标准的各方应探讨使用下列标准最新版本的可能性GB/T5271数据处理词汇3定义除本章定义外,其他未列出的定义见GB/T5271.31计算机信息系统computerinformationsystem计算机信息系统是由计算机及其相关的和配套的设备、设施(含网络)构成的,按照-一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。3.2计算机信息系统可信计算基:trustedcomputingbaseofcomputerinformationsystem计算机系统内保护装置的总体,包括硬件、固件、软件和负责执行安全策略的组合体。它建立了一个基本的保护环境并提供一个可信计算系统所要求的附加用户服务。3.3客体object信息的载体。3.4主体subject引起信息在客体之间流动的人、进程或设备等3.5敏感标记sensitivitylabel表示客体安全级别并描述客体数

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论