网络安全标准

2.3 网络安全的标准

国际标准化组织(ISO)、国际电器技术委员会(IEC)及国际电信联盟(ITU)所属的电信标准化组(ITU-TS)在安全需求服务分析指导、安全技术机制开发、安全评估标准等方面制定了一些标准草案。另外,IETF也有9个功能组讨论网络安全并制定相关标准。

目前国外主要的安全评价标准则有以下几个:

2.3.1 美国TCSEC

该标准由美国国防部制定,将安全分为4个方面,即安全政策、可说明性、安全保障和文档。标准将上述4个方面又分为7个安全级别,从低到高依次为D、C1、C2、B1、B2、B3和A级。

2.3.2 欧洲ITSEC

它叙述了技术安全的要求,把保密作为安全增强功能。与TCSEC不同的是,ITSEC把完整性、可用性与保密性作为与保密同等重要的因素。ITSEC定义了从E0级(不满足品质)到E6级(形式化验证)的7个安全等级,对于每个系统,安全功能可分别定义。ITSEC预定义了10中功能,其中前5种与TCSEC中的C1~B3级非常相识。

2.3.3 联合公共准则(CC)

它的目的是把已有的安全准则结合成一个统一的标准。该计划从1993年开始执行,1996年推出第一版,1998年推出第二版,现已成为ISO标准。CC结合了TCSEC及ITSEC的主要特征,强调将安全的功能与保障分离,并将功能需求分为9类63族,将保障分为7类29族。

2.3.4 ISO安全体系结构标准

ISO7498-2-1989,在描述基本参考模型的同时,提供了安全服务与有关机制的一般描述,确定在参考模型内部可以提供这些服务与机制的位置。

2.3.5 中华人民共和国国家标准

GB17895-1999《计算机信息系统安全保护等级划分准则》。该准则将信息系统安全分为5个等级,分别是自主保护级、系统审计保护级、安全标记保护级、结构化保护级和访问验证保护级。主要的安全考核指标有身份验证、自主访问控制、数据完整性、审计、隐蔽信道分析、客体重用、强制访问控制、安全标记、可信路径和可信恢复等,这些指标涵盖了不同级别的安全要求。

网络建设必须确定合理的安全指标,才能检验其达到的安全级别。具体实施网络建设时,应根据网络结构和需求,分别参照不同的标准条款制定安全指标。

2.3 网络安全的标准

国际标准化组织(ISO)、国际电器技术委员会(IEC)及国际电信联盟(ITU)所属的电信标准化组(ITU-TS)在安全需求服务分析指导、安全技术机制开发、安全评估标准等方面制定了一些标准草案。另外,IETF也有9个功能组讨论网络安全并制定相关标准。

目前国外主要的安全评价标准则有以下几个:

2.3.1 美国TCSEC

该标准由美国国防部制定,将安全分为4个方面,即安全政策、可说明性、安全保障和文档。标准将上述4个方面又分为7个安全级别,从低到高依次为D、C1、C2、B1、B2、B3和A级。

2.3.2 欧洲ITSEC

它叙述了技术安全的要求,把保密作为安全增强功能。与TCSEC不同的是,ITSEC把完整性、可用性与保密性作为与保密同等重要的因素。ITSEC定义了从E0级(不满足品质)到E6级(形式化验证)的7个安全等级,对于每个系统,安全功能可分别定义。ITSEC预定义了10中功能,其中前5种与TCSEC中的C1~B3级非常相识。

2.3.3 联合公共准则(CC)

它的目的是把已有的安全准则结合成一个统一的标准。该计划从1993年开始执行,1996年推出第一版,1998年推出第二版,现已成为ISO标准。CC结合了TCSEC及ITSEC的主要特征,强调将安全的功能与保障分离,并将功能需求分为9类63族,将保障分为7类29族。

2.3.4 ISO安全体系结构标准

ISO7498-2-1989,在描述基本参考模型的同时,提供了安全服务与有关机制的一般描述,确定在参考模型内部可以提供这些服务与机制的位置。

2.3.5 中华人民共和国国家标准

GB17895-1999《计算机信息系统安全保护等级划分准则》。该准则将信息系统安全分为5个等级,分别是自主保护级、系统审计保护级、安全标记保护级、结构化保护级和访问验证保护级。主要的安全考核指标有身份验证、自主访问控制、数据完整性、审计、隐蔽信道分析、客体重用、强制访问控制、安全标记、可信路径和可信恢复等,这些指标涵盖了不同级别的安全要求。

网络建设必须确定合理的安全指标,才能检验其达到的安全级别。具体实施网络建设时,应根据网络结构和需求,分别参照不同的标准条款制定安全指标。


相关文章

  • 2011版安全生产法及相关法律法规7章
  • 安全生产法及相关法律法规 第七章 安全生产标准体系 第一节 安全标准概述 安全标准是我国安全生产法律体系的重要组成部分.法定的根据<标准化法>的规定,标准有国家标准.行业标准.地方标准和企业标准,国家标准.行业标准又分为强制性标 ...查看


  • 无锡新区安全生产标准化宣传手册
  • 无锡新区安全生产标准化宣传手册 一.什么是安全生产标准化 安全生产标准化(以下简称安全标准化)定义:通过建立安全生产责任制.制定安全管理制度和操作规程.排查治理隐患和监控重大危险源.建立预防机制,规范生产行为,使各生产环节符合有关安全生产法 ...查看


  • [法律法规]国家卫生计生委关于加强食品安全标准工作的指导意见
  • [阅读全文] 国家卫生计生委关于加强食品安全标准工作的指导意见 国家卫生和计划生育委员会 国家卫生计生委关于加强食品安全标准工作的指导意见 国卫食品发[2013]18号 各省.自治区.直辖市卫生厅局(卫生计生委),新疆生产建设兵团卫生局,中 ...查看


  • #安全标准化工作总结
  • 山东银河生物科技有限公司 "安全生产标准化"工作总结 山东银河生物科技有限公司的安全标准化工作,认真贯彻落实泗水县安全生产监督管理局指示,积极.稳妥.有序的认真开展达标工作,通过建立安全生产责任制,制定安全管理制度和操作 ...查看


  • 安全标准化建设总结
  • 强力推进,全员参与 安全标准化创建促公司安全管理上台阶 --矿业分公司安全标准化创建工作纪实 矿业分公司属国有大型企业,已有50余年历史.公司始终高度重视安全生产工作,经过多年的发展和积累,形成了独具自身特色的安全管理体系.公司自启动安全标 ...查看


  • 论建筑企业安全标准化管理体系的构建
  • 论建筑企业安全标准化管理体系的构建 作者:宋文慧 张金鹏 刘福强 来源:<城市建设理论研究>2014年第06期 摘要:本文首先介绍了建筑安全标准化管理的内涵.具体内容等一些理论基础,并分析了建筑项目安全标准化管理的影响因素.然后 ...查看


  • 安全生产标准化组织机构各岗位职责
  • 安全生产标准化组织机构岗位职责 山西柳林金家庄煤业有限公司 安全生产标准化办公室编制 二0一七年七月一日 目 录 安全生产标准化组织机构图----------- 3 安全生产标准化领导组组长职责--------- 4 安全生产标准化领导组常 ...查看


  • 贵州省煤矿安全质量标准化
  • 贵州省煤矿安全质量标准化 标准及考核评级办法 (征求意见稿) <贵州省煤矿安全质量标准化标准及考核评级办法> 编制工作组 二00九年十月十二日 贵州省煤矿安全质量标准化标准及考核评级办法 为认真贯彻落实"安全第一.预防 ...查看


  • 安全风险分级管控新标准化机考题库
  • 1.井工煤矿安全生产标准化考核中安全风险分级管控权重系数是(). A.0.1#B.0.2#C.0.3#D.0.4 A 2.井工煤矿安全生产标准化考核中安全风险分级管控满分是(). A.70#B.80#C100    C 3.井工煤矿安全生产 ...查看


  • 企业安全生产标准化建设的关键环节
  • 摘要:企业开展安全生产标准化建设的三个关键环节就是标准的制定.推行和完善.企业在推进安全生产标准化建设中,一定要注意到这三个环节,牢牢将其抓住.笔者认为,安全标准的制定过程要围绕"准":安全标准实施起来要达到一定的&qu ...查看


热门内容