GA/T 1138-2014 信息安全技术 主机资源访问控制产品安全技术要求

GA/T 1138-2014 Information security technology—Security technical requirements for access control products of host resources

行业标准-公共安全 中文简体 现行 页数:21页 | 格式:PDF

基本信息

标准号
GA/T 1138-2014
相关服务
标准类型
行业标准-公共安全
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2014-03-10
实施日期
2014-03-10
发布单位/组织
中华人民共和国公安部
归口单位
公安部信息系统安全标准化技术委员会
适用范围
本标准规定了主机资源访问控制产品的安全功能要求、安全保证要求及等级划分要求。
本标准适用于主机资源访问控制产品的设计、开发及检测。

发布历史

研制信息

起草单位:
公安部计算机信息系统安全产品质量监督检验中心、浙江万赛软件科技有限公司、公安部第三研究所
起草人:
宋好好、沈亮、俞优、胡维娜、顾健、顾玮、张笑笑、赵永亮
出版信息:
页数:21页 | 字数:34 千字 | 开本: 大16开

内容描述

ICS35.240

A90

中华人民共和国公共安全行业标准

/—

GAT11382014

信息安全技术

主机资源访问控制产品安全技术要求

Informationsecurittechnolo—

ygy

Securittechnicalreuirementsforaccesscontrolroductsofhostresources

yqp

2014-03-10发布2014-03-10实施

中华人民共和国公安部发布

/—

GAT11382014

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4主机资源访问控制产品描述……………1

5安全环境…………………2

5.1假设…………………2

5.2威胁…………………2

5.3组织安全策略………………………3

6安全目的…………………3

6.1产品安全目的………………………3

6.2环境安全目的………………………4

7安全功能要求……………4

7.1访问控制所覆盖的主机资源………………………4

7.2主机资源管理………………………4

7.3访问控制策略………………………4

7.4访问控制……………4

7.5访问限制能力………………………5

7.6访问控制策略下发…………………5

7.7访问控制策略不可旁路……………5

7.8用户认证管理………

定制服务