GA 163-1997
基本信息
标准号:
GA 163-1997
中文名称:计算机信息系统安全专用产品分类原则
标准类别:公共安全行业标准(GA)
标准状态:现行
出版语种:简体中文
下载格式:.zip .pdf
下载大小:117707
相关标签:
系统安全
专用
产品
分类
原则
标准分类号
关联标准
出版信息
相关单位信息
标准简介
GA 163-1997.Classification of security products in computer information systems.
1范围
GA 163规定了计算机信息系统安全专用产品分类原则。
GA 163适用于保护计算机信息系统安全专用产品,涉及实体安全、运行安全和信息安全三个方面。
实体安全包括环境安全、设备安全和媒体安全三个方面。
运行安全包括风险分析、审计跟踪.备份与恢复、应急四个方面。
信息安全包括操作系统安全、数据库安全、网络安全、病毒防护、访问控制、加密与鉴别七个方面。
2分类原则
为了保证分类体系的科学性,遵循如下原则:
a)适度的前瞻性;
b)标准的可操作性;
c)分类体系的完整性;
d)与传统的兼容性;
e)按产品功能分类。
3术语定义
本标准采用下列定义。
3.1计算机信 息系统computer information system
是指由计算机及其相关的和配套的设备.设施(含网络)构成的,按照-定的应用目标和规则对信息进行采集、加工..存储、传输、检索等处理的人机系统。
3.2 计算机信息系统安全专用产品security products in computer information systems
是指用于保护计算机信息系统安全的专用硬件和软件产品。
3.3实体安全 physical security
保护计算机设备.设施(含网络)以及其他媒体免遭地震、水灾、火灾.有害气体和其他环境事故(如电磁污染等)破坏的措施、过程。
3.4运行安 全operation security
为保障系统功能的安全实现,提供一套安全措施(如风险分析、审计跟踪、备份与恢复、应急等)来保护信息处理过程的安全。
标准内容
GA1631997
fAE'31《ODEAn12fEEauDAif32EdoAy》A%En,A%EuDAigf32EOAETEDZEOEEAEE22EU'UATE%-fDOD'LENSOOD'LENS/%E6ND%EU00DATe2Eu%00uaEuNeEOD'《%EEawDAIeTuf32EXOA?E·OAdO-O0》。OU%EAUEYT100AUfaI0AUEYE%.00《QX%01AC
0E22A0
AI%000aNe0
XO-EO2YE:AOE、eIAO00%EU、Ay、BDAOi、IONS。2
OD》aEEAn120f''12 °2E《DDOμ Y4E Ea >u DA I iμ f3 02 E<
X0A 2u .0 Ad 0- 00
Classification of security products incomputer information systemsPAE%EauDAIeIuf32E0A2uE·oAaO-00GA163—1997
XEEOAOUEEauDAIgIμf2EOA?EE%EμTa2EOEDD2E\fDAIe2EEy,/AEula2EuA/2EEe+2fA%taEEy./Ae。OEDD2A“TO0fo、%EX、O0,O%A.Aa。DAIg2EuA2UXHμf32EEy%Ya2E,IAc2E2T%A》QAiEi00EV0AUOe%EB,0%Ae。oAao-00
FAEOQOATaIAZENSDONGIAO-OO
a)EEEACO°DO
c)AalaiμpAfeOuDO
d)Oe'I\μAVeEYDO
e)2uEA00Ad。
3Eooi10a
XEOAIAADTOa
3.1EEa>uDAIgIμf3computerinformationsystemECOE%EEa%afAAeE(-fAg)A0OAO,AAf'O0ODAoDD2E0\Qe、《Ea、EEAiAEEUIuf3.2%EEa>iDAigiuf3 2ExOA2tE.securityproducts in computer information systemsECO,OAOUEEUDAilf32EAOAO2fE%UE。3.3EμlaE physical security
EauEe+EeE(-foAg)00%EaEA%iaAaOa000ER00000ODEolafEaEu/EAE(EgHcAT0E%ME)EE>HA“E\y31。
3.4OEDD2Eoperation security
DAIe\AT\y\IA2E。
3.5DAIe2E information securityODAn20f221997-04-21A
1997-07-01EuEc
GA163—1997
AO\DAI?EU\EOaHAOA%EACEUED'AUAEHOE\DAgZEOAAIMEZOOEDAIAfOUDOAUDOZEOADOfZEODO
3.6uifhacker
JO%EEaUDAITfODDCEUE\ATEAEEO3.70,%contingencyplan
OU%o%Xi-iA.IfA0'AfO-EiinA%
3.8oeEUEcertificateauthorityfASA)O
3.92EtxHμf3secureoperationsystemFEUAAE%YfOalOAEEQODDOOEObfEAUAXf3.10AiEi00Eaccesscontrol
AOAAOEO%OE%ACOOOA%E
f3f4EEa>ueEy%Yy3t(aEit00E)。3.11oC/firewall
AOU%oRAUf%of
3.12EEa>u%computervirus
ECOOEOOBOU%Ea>utDOODEE%EEUOBUEyYOTiEEaEAXOfOOAO%aoADo'A
4Aataly
4.1A(A)ula2E
4.1.1A(A10)》/2E
AEO%EaDAITfEUEoAUO0fCO0
4.1.1.1Aa(A11)E000 AQ
AEUOO%UOOEUOOOAUAZAECEDAAUOODElaOO0Af%cAi
AE2Ay/A
a)00ANEuC000ANA%af±%:
b0ANEOOyOEUEEAEEDA2E%EDDI0EE)00ANEOON%-OaEUA00EA/EEUDAI3%DD006OETI00ETO00E00AUAEZ'Ad。
4.1.1.2Aa(A12)E0000,%E,0uEi%A?uE-T0EEUO0AN>0%ETa%EEa>UOu,EuO-ECOOEUO0>0%E,OuEi%bADfE%lAd\uEMA2EAUEAEaEy,o/A
b)EU000.%E@AAO%E0ie.OE
)EU000,%E2aE00feEE。
ETT0ETOO0E00U%A
4.1.1.3Ad(A13)Co00AQ
AuEooCoOoiGAoDiE%AfoAe
AEAAUAA/A
E%E%f00
GA163-1997
)0000%0000%00
AUEtE'A。
4.1.2Aa(A20)e±2E
AEdO%EaDAIEeQEOAEeAAAAOADAl
A,AOIBA/0n,HcA,EEA0O%cO\QEAu,O/A4.1.2.1Aa(A21)Ee±A
A?EEUalA2EAUZEAEfa
EOAOAAHAEO(EOE%EE%%%EIE)OAOUEEaDAIE0OBEEDAEADO
4.1.2.2Aa(A22)E±A
A?EUalA2EAUEAEfA%oA.
AAEOAOA'OQDA
OEAOfaC)A
ETfT00T00A%00UE/ZEA
4.1.2.3Aa(A23)AOμcADAIgDAo
A\EOAOUAO\EEauDAIeIfODAADAIgAD'AOOlBIAUAO,DDAeA2EDOEO\ADAIDAAOfAI、AAIfETEOOUAd。A?Euld'A2AUE'AEEy.A:
a)AOHcADAIAD'AO(EcAfEOEAOAEOyEODAID'AO);b)EEAD'AOMAHCADAIe(ECAUOAHCA,EEAOD'AOAMCADAIgODDOAAO);C)luEOD AAH ADAe(ECfyIOEa-AAI/fZAIμETuEOD'AOMAMGADAIe)。E00T0Ey00A/A
4.1.2.4Ad(A24)A0IBA%/0
AE-OAOUAOO%EEaUDAITffDAIBAA/Onffa%OEEauDAIIfAfDAIBAA.EEA。
AuEMA2EAUZEAETEA/A
a)OQAIBA/On,EIiBA/OnEe+iP.Oy'QXb)%2IBA/0,0iBA/0±%;
C1IIBA/OTOIBA/OEeXIOA:
d)OIBA/O>nAOIBA/O>nEeAODDSEOA。ET00ET0EO0AUAEEA
4.1.2.5Ad(A25)\HcA,EEA
AEOAOUAOO%EDAIAAEAOAUADA
A2EUEAfA%/A
a)faTfA,EA
b)IUyAXOIμ AU?HAHcA,EEA。
A0AEEA
4.1.2.6A(A26)c0
MUET4PEEOOUAd。
GA1631997
A?uEA2AOZAEaA//Ae:
4.1.3Ad(A30)A%la2E
AEaOA%laEyYfA%aEi2EQ
4.1.3.1Aa(A31)A%a2E
AETloOaACOU%aIAI
Ad\EA2AZ\AA/A
a)A%iaA;
b)A%iaA,EcAAIfAOOME
E00T00/A
4.1.3.2Aa(A32)A%laEy%2E
AEIaOAlaEy%YAQA%laEy%YA2EE%yA%laAEluUECAEAO\E%yAOBAADEEEO
A?uEA2EAUEeAEfEy.o/Ae
a)A%aEy%Y,EcoA%E%C%±:
b)AlayYl>U,AAlalAil(EcA%lae)\fA%laEy%YXU(EcIA),OA%laE%YE%yIuEEED'ADAl
)A%iaEy%YμAA>U,Ao\Oafa>o-EOauAEE>μEA/iaEy%YμAEs00A
4.2A(B)OEDD2E
4.2.1Aa(B10)100fo
AETO%EEaUDATDDEEQOAOOTEEXEECI3%DDPAOTO(OEOIE%ECfIOEDDCA1OOiO)O%OU1OACU2EO%ECOi3/DD-AO%OUIfEDD'ODEOX%CA/EaO%OUTOIfOEDDEUA2EAXECIfOEDDaofo
AE2AUZAA
a)%EC1oyTol1ODADO0%OU1%CCUEO%OOEDA%OODEUAOEDAO%免费标准下载网bzxz
0%OUi0IufE%EA2EA
D0D%CD
%.0%0UT0If30EDDUA2A2@%Ef2EAi0dI0EDDA100f3OEDD%CA%.0%O10A2EO%aA/IfAD0iaiooio±,a。
4.2.2Aa(B20)E6%E,u
A?E0%EEa2DAITf%DDEEQ0AE6%E,XE6%E%CA%ff-d%E6%EE00%Ad\uEA2EAOE\AEfEy,o/A
aCAAgOOaEcODDA%CAfO32AA
b)100,002AA%20f2,002A;
c)ifAE6%E00%。
4.2.3Aa(B30)0e0,
GA163—1997
Af%Oo%eO
(EgA%eOEO%%eOEaAlEoleO0laE)AdEA2EAUEAEEy/A
a)aAUBUE、EYAEyYfo
b)aafaEy%f0.cfyXA2E%CA%eEoTufU0Ey%%D主
4.2.4Aa±(B40)0, %±
AOU%A2EAEOTEDAT/DOED%%0DO
OA.cO%,OuE%fO,%A%A。
4.2.4.1A(B41)0%E,OuE1b
A?ETOO%%EaOuocO0E?OUETAD%i
a%%A0T
b) %O%e,
c)0%4ERAaEOOfeEE
ETdO0ETOOOOEyO0AUAE/ZEEAd
4.2.4.2A(B42)0e
AEOU%AADAE%4EDOA
Ad?uEMA2EAUE'AEi\A/,/A
ETfT00ETO00A%00UAE/ZEEA
4.3Ad(C)DAI2E
4.3.1Ad(C10)2i32E
AEOEEAIfAfEOAODDOOEAAAOA
f3,AZAECfa%\Ae2EDAIIfIa\O,ZEDAA2EE%T\4.3. 1. 1Ad(C11)2 E2X:μf3
Auxiuf3。
1%BODf-22f32EA
4. 3. 1.2 Aa 5(C12)U×:Iμf3 92 E22%bAAC
Ad?EAAUE'eAEA,A
afyX2EAfie,00C100D2X:IμfA2ED0f200.00100D2Do
GA163-1997
E00ETO0A%0AUAZEA
4.3.2Aab(C20)Ey%Yia2E
4.3.2.1Ad(C21)2EEy%Yzalμf3
02E?BAOμA2EEy%YiaIμf3
%Bf-2%。
4.3.2.2Ad(C22)Ey%alμf32E2%
AuEECEy%YaIf32E2%EcO010DEy%YalflAAUauXEAeO%oUoCiOODEy%YaIμf”μA2E《DO。
A?EA2EAUE'AETA%/A
f2AocoD%f2:
b)fy2fa00.0ocu100DEy%YaTuf2EDOET00T00A%000A%EA
4.3.3Ad(C30)iAc2E
AuEaAiEfeAcOoOAfoAcinE
4.3.3.1Aa(C31)foAc2EUAi
AETafACAEOAl\2EUAi
Ad\UEA2E\AOZEAEEA,O/A
aODACAOAO2EAEA
b)?%CA/fAgAE0A%ifX-AEOfAcf3OaECODDTA%CA%fOfAgTuf32EUATDDf\μA%CA%;
c)EuTOO0fAgEEAEATI%afoAg2EEA%bEuAECDOAd)1A30031EHA0%0%A%02EEAEHAE0IAAAA!E00E0A/A
4.3.3.2Aa(C32)2EIAcIμf3
AEOfAOEffAnAOAOO
AfAffAIfA%EoOAfAo%NOOuA2
2BAOMAlOAGIUT3
E%BODfA2EfAI3%A
4.3.3.3Ad(C33)fAcf32E2b
AfAIf32bC0fAfAy20oina20%UO0C0mofoAcTμfμA*2EDO
A\EMA2EAUZEAEaE/A
AOAEAAAOCOCA%O%UO
TOfeAcOuAAiE
bfAOola2EAEOCECOfAOOAO
OlAlaAA0InlaEAEEOEnECfAIfA
4.3.4A(C40)%EEa2:%Q
GA163—1997
Aa%%AffAc
ufAa0OOEEaofAfAG00OudAf3oEa
2%GEcfy%AfQ0E,Q,2afy1%
4.3.4.1A(C41)f321%
AdEA2EAUEAEa,/A
bONCOa%;
c)1ONCOEIμf3 A311%;
dO12%OUODAE%
e)CayiDONOAEEa
4.3.4.2Aa(C42)fAcIμf32:1%A>A?Ta'OfoAf%
)OQA%EEa%COEIAcf3;
bONcOfAf%
C)ONCEfAgufμ%;
d)OfAcITOD%A'E%;
e)Ca yIoAcIuf ODON OμA2%
ETdOOTOOOOEyO0AUAZEEA
4.3.5A(C50)E00E
EBAOAE0AOE200EfE100E
4.3.5.1Aa(C51)Ee200A
A?E0OAOUO1CEUEOA/EeU11OX0OEC00HCX0%/4EOETi/EO00BHC0%E00EuTi//EO%\TXOCEUEA%Ee
a)liAifAzooE.AyEcAGoAooAz%e&ooEfyf\AAEEEyb)AAHAZOOE,AyEGEOOAA,IYUaAAμE。2EC2E0A0%/E0ET100-%000%0E0/E01%100E10E00EA2EE/EEAd。
4.3.5.2Ad(C52)aE200
AEa'OHaATEflaEEOOEEfOEUEOASETfAODDAIEDDEDO%2O0EMTOOEUEOASAEETPHAZOE
AUEId'A2EAUE'eAETaEA,A
AATOUOAOAAOZACOA
c)%a0ASOAO0Co00AEi;
ODOOEETAOE。
4.3.6Aa±(C60)%0A
AUE-Id'Ey%Y%OAU\fAUOZ\UAT
4.3.6.1Ad(C61)%0AUEe±
AETOEy%YA0A
GA163—1997
AuEa'oA2EAUEeAEfayoAa
aTAAOAO
b)100100HA%0AU
c)1Of%In、f%DA%0A0
4.3.6.2Aa(C62)A00z*0A
AEIOAUOZHAUAAEOEUEODDAIOOASAAUOZHAUATfAUOO%EOuAd。
A?uEA2EAUE'AETAU/Ae.
aAUO0xEe;
b)AUO,uDA;
)A0O2E0
d) AUOueμp;
e)AOzfDU
f)AUOLE6%E。
EffloOOoOyooAUA-zEeA
4.3.7 Ad±(C70)%g
AEETDAEECODAIEOAOAEfOEE
ADAECODAIAOEDOfOUDOEEDOAAEOADO4.3.7.1A(C71)E
AEOOAAAOUOUEOAOTOTEOECOO
EOEuT/EOOOB%%EOOET%EO%\%EUEATAOeEDO。Ad?uEMA2EAUE'AEi\Ey,o/Aa
a%OAAufT00%O
4.3.7.2Ad(C72)DAige0uDO%
AEDAIfOUDOEAOAEOOO%OEO/ADAAfOUOA?UEMA2E!AU&E\eAETa
OuDAIgAUEYf'CDPAoOAAoEcfeOuDODENeEETTldOOTAUAEuEEeAd
4.3.7.3A(C73)EIDO%
GA163-1997
AEEDAEOEOAEfAOEI
DATeA%OEO。
AEAEaAOeAaA,oA
aOIAAIOOEOEOEL
b)OEO%OEOADAIEEI,EEI。
EiT00T00oA%o0AE-/eA
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。