GB/T 28452-2012 信息安全技术 应用软件系统通用安全技术要求
GB/T 28452-2012 Information security technology—Common security technique requirement for application software system
基本信息
本标准适用于按照GB 17859—1999的5个安全保护等级的划分对应用软件系统进行的安全等级保护的设计与实现。对于按照GB 17859—1999的5个安全保护等级的划分对应用软件系统进行的安全等级保护的测试、管理也可参照使用。
发布历史
-
2012年06月
研制信息
- 起草单位:
- 北京江南天安科技有限公司、北京思源新创信息安全资讯有限公司
- 起草人:
- 吉增瑞、陈冠直、王志强、景乾元
- 出版信息:
- 页数:53页 | 字数:97 千字 | 开本: 大16开
内容描述
ICS35.020
L80
中华人民共和国国家标准
/—
GBT284522012
信息安全技术
应用软件系统通用安全技术要求
Informationsecurittechnolo—
ygy
Commonsecurittechniuereuirementforalicationsoftwaresstem
yqqppy
2012-06-29发布2012-10-01实施
中华人民共和国国家质量监督检验检疫总局
发布
中国国家标准化管理委员会
/—
GBT284522012
目次
前言…………………………Ⅴ
引言…………………………Ⅵ
1范围………………………1
2规范性引用文件…………………………1
、
3术语和定义缩略语………………………1
3.1术语和定义…………………………1
3.2缩略语………………3
4应用软件生存周期安全技术要求………………………3
4.1应用软件开始阶段安全技术要求…………………3
4.2应用软件获得或开发阶段安全技术要求…………3
4.3应用软件实现和评估阶段安全技术要求…………3
4.4应用软件运行和维护阶段安全技术要求…………4
4.5应用软件结束和处置阶段安全技术要求…………4
5第一级应用软件系统安全技术要求……………………4
5.1安全功能技术要求…………………4
5.1.1用户身份鉴别…………………4
5.1.2自主访问控制…………………5
5.1.3用户数据完整性保护…………5
5.1.4备份与故障恢复………………5
5.2安全保证技术要求…………………5
5.2.1安全子系统自身安全保护要求………………5
5.2.2安全子系统设计和实现要求…………………6
5.2.3安全子系统安全管理要求……………………8
6第二级应用软件系统安全技术要求……………………8
6.1安全功能技术要求…………………8
6.1.1用户身份鉴别…………………8
6.1.2自主访问控制…………………8
6.1.3安全审计………………………9
6.1.4用户数据完整性保护…………9
6.1.5用户数据保密性保护…………9
6.1.6备份与故障恢复………………10
6.1.7系统安全性检测分析…………10
6.2安全保证技术要求…………………10
6.2.1安全子系统自身保护要求……………………10
6.2.2安全子系统设计和实现要求…………………11
6.2.3安全子系统安全管理要求……………………13
Ⅰ
/—
GBT284522012
7第三级应用软件系统安全技术要求……………………13
7.1安全功能技术要求…………………13
7.1.1用户身份鉴别…………………13
7.1.2抗抵赖…………………………14
7.1.3自主访问控制…………………14
7.1.4标记……………15
7.1.5强制访问控制…………………15
7.1.6安全审计………………………16
7.1.7用户数据完整性保护…………16
7.1.8用户数据保密性保护…………16
7.1.9备份与故障恢复………………17
7.1.10系统安全性检测分析………………………17
7.2安全保证技术要求…………………17
7.2.1安全子系统自身保护要求……………………17
7.2.2安全子系统设计和实现要求………………
定制服务
推荐标准
- DB12/T 156-2003 无公害农产品 大葱生产技术规程 2003-07-16
- DB45/T 93-2003 种鸽场生产技术规范 2003-05-16
- DB45/T 111-2003 德保矮马 2003-05-16
- DB32/T 619-2003 无公害农产品 兴化香葱生产技术规程 2003-07-02
- DB45/T 96-2003 反转录聚合酶链反应(RT-PCR)检测猪繁殖与呼吸障碍综合症病毒(PRRSV)的技术操作规程 2003-05-16
- DB12/T 155-2003 无公害农产品 天鹰椒生产技术规程 2003-07-16
- DB45/T 112-2003 人工草地生产技术规程 2003-05-16
- DB45/T 108-2003 海水鱼类网箱养殖技术规范 2003-05-16
- DB45/T 107-2003 月鳢池塘养殖技术规范 2003-05-16
- DB52/T 445-2003 贵州省紧凑型玉米栽培技术规范 2003-08-01