- 您的位置:
- 标准下载网 >>
- 标准分类 >>
- 公共安全行业标准(GA) >>
- GA 174-1998 基于DOS的信息安全产品评级准则

【GA公共安全标准】 基于DOS的信息安全产品评级准则
- GA174-1998
- 现行
标准号:
GA 174-1998
标准名称:
基于DOS的信息安全产品评级准则
标准类别:
公共安全行业标准(GA)
标准状态:
现行出版语种:
简体中文下载格式:
.zip .pdf下载大小:
86.83 KB

点击下载
标准简介:
GA 174-1998.Eva luation criteria for DOS-based information security products.
1范围
GA 174的适用对象为基于DOS操作系统的信息安全产品。基于DOS的信息安全产品是指保护DOS操作系统环境下的信息免受故意的或偶然的非授权的泄漏、篡改和破坏的软件硬件或软硬件结合产品,以及用于产品安装、执行.恢复的相关设施。在本标准中,对安全产品的评级等同于对加装了该安全产品的DOS操作系统的安全性能的评级。
标准根据安全产品的性能将其分为三个等级,从最低级d到最高级b,其安全保护性能逐级增加。
2定义
本标准采用下列定义。
2.1 客体object
含有或接收信息的被动实体。客体的例子如:文件、记录、显示器、键盘等。
2.2 主体subject
引起信息在客体之间流动的人、进程或装置等。
2.3安全 策略security poliey
有关管理、保护和发布敏感信息的法律.规章和技术标准。
2.4可信计算基 trusted comput ing base-TCB
操作系统中用于实现安全策略的一个集合体(包含软件、固件和硬件),该集合体根据安全策略来处理主体对客体的访问,并满足以下特征:
a)TCB实施主体对客体的安全访问;
b) TCB是抗篡改的;
c)TCB的结构易于分析和测试。
2.5安 全策略模型security policy model
用于实施系统安全策略的模型,它表明信息的访问控制方式以及信息的流程。
2.6 敏感标记sensitivity label
表明一个客体的安全级并描述该客体中数据的敏感度(例如:密级)的一条信息。TCB依据敏感标记进行强制性访问控制。
2.7 用户访问级user's clearance
用户访问敏感信息的级别。
2.8最小特权 原理least provilege theorem
系统中的每个主体执行授权任务时,仅被授予完成任务所必需的最小访问权。

部分标准内容:
AE31《ODEAn12f%EauDAigif2EdoAy》A%EnAEEaDAiIf2OAEAEDEOEEAEE22EEA?%fDD2%0/EA%%EEa%EOND%E12f-D《OUDOSDAIe2EEEA%OO》。OU%EoEI2100AEAADOD5200.28-STD《ZEDAEEauIEAAX00》。A222
E2I》:%ED《2%0%EEaA%,“%%Ea%END%EXO-EOYEE.OA%i.OUEOE,fONSfOAECA,BDAO。118
OD>a EEAn12 0 f-u' ≤12 02 E≤DDOu +e x OU DOS μA DA I2 E2 :
EAX400
Evaluation criteria for
DOS-based information security productsGA174—1998
AEOAOODOSADAODOSADAC
DOS2UXHf/IAADAIAaEUEOHAOA%E>ACEUE\ADACAfEEAEi%bO%OEiO2%b%2E00%0AOU.20DD0T0E。OUXOD.02EAAEf000%AEA2EEMADOS2UHuf μA2EDOAUAEA
XEOATAADTO
2.1zflaobject
-OD>O%OEODAIeAEμTa。2fTaMAAXOEc.TA%b、VCA%、TOE%E%uATμE。2.20asubject
OyEODAgOUTlaORaAMAEEg3I>OXOAμE2.32E2BA0 security policy
ODOA%AO,DDAIAEOAEO
2.4zEDAEEa>utrustedcomputingbase-TCB2fODOAOUETO2EBAAO%(E%fO2%)A%a%2EBAOAA
a)TCBEEOaOflaA2EATE
b)TCBEC!D,AμA;
c)TCB%oxouoffa0
2.52E(BAOADfsecuritypolicymodelAOUEET32EBAOMAAEDI,EAAIAATEOOE%OO%DAIeAA2.6Ao,D%Csensitivitylabel
AfaAEAfOD%YAAE(AAUOoAITCBOA%YADVC%GDDC-OEDOAIEZOOE。
2.70AsAfE/user's clearance
OATEADDAA
2.8XDiloE-AileastprovilegetheoremIODAAOODDEUEETnEEUOfEETInEDeADTEE0DEA120f221998-05-04A
1998-06-01EuEc
GA 174—1998
2.9 0%u \E0 protection critical elementOUTCBODAAATOfAOOEOO
2.10E6%EX%faudittrail
AUTafD0-AO》%CA%.0A0U*00-E%EAInX.X%0D'0A%CA%,00%CA%X·XI/Ea0-E%EAIn2.11DAμAchannel
Iμf3AUμADAIgEaA。
2.12EDADAμA trusted channel\TIuf3 *2 EBAOμADAMA
2.13OpfDAμA covert channel
IIEBAOMADAA
2.14o0-AiEi00EdiscretionaryaccesscontrolYBEOBOBA%OfAE%DEOOO/BODA
2.15Ci0Efoo0Emandatoryaccess controlYZODDAIAAD%CATEAODDAIAOHAATEOIaATEEDIPOEAOOO3A
A00a210000%D000A%
000%002000
3.1.12E\AU
OAAAATCB2O
%EO。
3.1.22EaE0
DeOEAEEOAAU%DDEOOEiaAUOAAEOaOOA3.1.3fA
2OATTACOAAOAOAOEOA
a0A%200%200
3.20()
C/00-A1E0OEAUfyE6%EE01AU00aDDTDDE63.2.12E2BAO0
3.2.1.1000
TCBDODOEOOOT
OEOOOEIAAAATEAfOAHAOAEOOEOEAUOAZ%EUEAOATEOZfTAODEETAOAOODOAaDEUEAUAAOAAAUTATEETP.
3.2.1.2zflaouoA
OU%TCBAzofDffaoODzffaoE%o\OAa>oUAagOooaOcEuODooU'tffaAOONEO
EUAEDAOo-aECEAA
3.2.2O0EiE2
3.2.2.1Ei
GA174—1998
OASOUO\COTCBODDECDEXEOTCBAAEITCBOAUOA(EUA)A%OAEOT%EUEOAO%E%%DDETCBO%E%DTCBAAOO%DA
3.2.2.2E6%E
TCBDeAUI-》EOaEEHAUX(AyEC:AE%I,AHE)HAE6%E%CA%。TCB0\CA%IAADADIAEAP.EOAEYuOEfIaMAOyOAfIaAE%O0%EEOe2EOD0MAEAOOUAO》%CA%EA/E6%E%CA%DeEEA%EAEOUfEOASEA%ADI%EA/E!fES。EEDAE%O'DDU0OACfAA0%DE%ETCB6%E%YEAODEUEOAAAUAiE。
3.2.3.12X±om
3.2.3.1.1iuf3taiu%
TCBOOUAOODOEDD.E\EaEUfa?,EEAo,A(AyEc:AoEy%YdADP,A)TCBOoAEOQO\00AATEZ0OETEO%EADeC
3.2.3.1.2ui3feoaDO
AUECBED
3.2.3.1.3Ey%YfeouDo
TCBazoooEooooaofTafEETDE%OffuOgcOAOOEDD
3.2.3.2EuAuoUo
3.2.3.2.12E2a0
DA2A%DOEOfAOOAO%
AOAMODAO2EOOEEO\EETCBA2EfQOEEOOENETCBODAOAEYOaDEY2EAU/ATCBODAfa20aAU?0A0-0OOBOE6EE%YO%E%DDf%-EUEAiE。
3.2.4.121000A50,
200ATTCBE0%QO%A/
3PHOAeEOTCBOD2E>UOEOR%aHA/》?X:OA。3.2.4.2EDAEeEeEO2d
OUEDAEEEOODAAETCBOOAT1OOaOAOAEgATOOODD2AUEDUZOOEAUfOT%COAEIEUOAUfOEO%ATg1uaoUTCBAAaoANToAOeo0El。
OlOAOU%f-%EAAI。OAAEO%EAO\leAE%E%CA%%3.2.4.32aE0iAμ
20TA0A2u0EA0%202%0%aA0%
3.2.4.4Ee%EIA
E%EfAAEEfA%aEfAOAOUTCBODEOTCBOEdf-AA3,,,z。
3.304(b)
b/AOOCOECTCBAU1OD%C%afODOAUOAAOD%CAEEC0EAE00E00b/fDODo%ODAoDfOBDaTCBE
A0Eui0ADi00%°TCBμA'0%。
3.3. 12 E2BAO0
3.3.1.100-00
GA 174—1998
TCBDOZOOEODOOTATEOEEAAOETEZOEOATOOOEOZOOELAMADAIATEADOTEZOOEOEOTPOEATEETPAAOIOASAOEOOEOAUOAUEAOAEOADEEPAO
3.3.1.2zftaouoA
OU%uTCBAzofD'2flaoODiffaoE%o\oAaoOuoAagOooHaOCEuODOoUflaEAOONaEO
EHADAOECEHAA
3.3.1.3%CbzxZ.net
TCBf-AO%ZEATETOTOAD%C.ECOETOEBfe%CAffeeCfOA
AUooUDeo%CuAzflaIufAOazflaCuAAEyAEDeo%CHAzflaaEuODEaEzfiaOTCBaMa%OODAO%COUEaEeT'/CEy%YEDeOEEUEOASTCBIaOaDOE%YE%.eCOEaODOaDeDDT%EOOOETCB%eDDEO%E3.3.1.3.1%cfeoubo
3CHAfa%O\OaAU%COOA,EaADAllaoA3.3.1.3.2%CDAIAEa
TCBAUE%EODADAAI/OI'AAEAEI
3.3.1.3.30%
OTCBA%OD2%fTCBAf
3.3.1.3.4Ee±%C
TCBO,AUOE%AiATEOXDX62TCB\EAaDe2%OUEEuAiA》ODOEAEOAEO%O0%Ee。
3.3.1.4C2OEATE:00E
TCBDeOODzETCBfoaOoOfEAOAE.afTafA)EuEeCOEAEOEBAODOaDOOaOOAOD%C(EuACEC%fAHA1)OaDO%CXCOAEZOOE%BAUODOETCBEZOOEAOHTEDDNIAOOBOOCOA
AAEOAAUDfTaTCBEOAETf%EYYAOASAEEOASATEfEUEBOUOMEOUUAOASATCBaOaA2EHE%fEUE。3.3.200EIEé
3.3.2.1E%
ASOUOCTCBODDETICDEEIOTCBA%AETCBOAQO(ECUAi)AOASETCBDeQoEy%YAE%-NeOASEiADAIe(AyEUAi).O2U-EOASATE%OeEUEHADAI&TCBO\EOAOaDEy%YAOASHAEiEOASuAiEfEUEBOUOHEOUAOASATCBaZOaMAEHEfEUE\AEAOETTI%-EUEHAOAETCBO%DQTCBDOEAAA
2%OASuAEuODEEEDDaOOASuAEA\IEA。4
3.3.2.2ZEDAA
GA 174—1998
OUOE%CA%MAOA%DD/ETCB0OUEufOAS%1-OOIOZEDADAA%-OEAA%AfDADeOEXAAOA》S>OTCB%aDD3E%》。3.3.2.3E6%E
TCBDeAU%“1-》EOaEUEOHAUX:(AECAE%1,AE)AEO%E%CA%。TCBO*CA%IAADADIMAEAYEAETDUOEfIaMAOyOAfaMAE%y2EUATOAUX0O%aEQOeEOD'0MAEATOOUAO%CA%EA/PE6/CA%OE.EA/PEUMAEOEU°fEa0a、EA%AD%EAPHAEfES00UflaA0y0A%%y%。6%E%cA%fa。2A0,%a.a2EEODNnOE%EOOOAADTOEZEAODAOAECf00%DDE6%ETCBD%EE%YEAOODEUEAAAUEDDATEEOODAEA4ETCB0\%:(1)%EA%AEU;(2)%CAE6%E%I0AZ(3)f*O2EUAT03.3.3oq
3.3.3.120x±0
3.3.3.1.1Iμf3talμat
TCBO\OUaAOOODOEDD,EaEUIa?Z,EEA>oO,A(AyE:A>OEy%Y%HADP,A)。OETCB0OEAOEOOECITDOZTaHAO%TCBOAEUQO0OAUAE0OEE6%EADCoTCB0fyf-A000%Af-.oATCBAAU201O1EaA%AAAAAiTCBAieEe/EOOXDTOEO-AiOOEuToTCBDefeOuOaaOA/OUCOETCBAEuODOEOTCBODDOAOAT%fC%O
3.3.3. 1.2Iuf3fe0uDO
OO,AO/OEOAOUEUEEITCBODO2O%OEOAOOEDD3.3.3.1.3EDAEeEeUA
TCBAUoSoAAeUXO±fUAi±A。
3.3.3.1.4ZEDA>0.
TCBOlOEOufEOO%TA%EOEO0OUIEDoEaEODEuHAE%YOyTO2》》/OAET\2ED A。
3.3.3.1.5Ey%YfeuDO
TCB00a%Ne0de0uD00%Elo%bAAU.001-Qfla%AoD%CAfe0uDO3.3.3.2EuAuOU0
3.3.3.2.102EE0
DEAEOA2A%DDEO00EIAUOAAOOAEOOAE%TCBA2EAUAEi0,g31X0foEa?EOE%IA0AfAAaAEC1OEEfEiOODB
AODEffIEUEOHaAUETCB/EOOAUIiOEUOHaEOAfNAX-TCBO%BODOAEIAUADeIEODIOMAEYOODA EOTCBO\OOaDEYONOUOUCOAODOyEeDAA16。
3.3.3.2.2Ee%Ea0%°fNe0
OOTCBEUOOA2EBAOATDfIEa2EBAOOUEOEDOUoEAuOUUODf-aOADf。
3.3.3.2.3Aa0A\0Ai
OUTCBHAOUEUAUOUEUEU%a,TCBHAEE\fI-CEU%aO\EOAAaOA\UATIHfA'ZOOEOE/EYEIIAOAAAAODDOOAOO%1AAETA。AOAAOOeTCBIa0AAEuODIAfAO%AOOAOEaaIaO0AEuETCBDA'B5
GA 174—1998
OIGE%IDATCBfO-TCBHAB.O>ODOUEONOOEU/°IeEAEDPA6.2AAUEOOADAHTCB°。
3.3.4.12E100-0As0,Ar
El00AAIOAEOTCBlaAQuOEE0AOAI00%fQOEOR%AAa/DCa3PHOAeEOTCBOD2E》uOEOR%aHA/》》?X:OA。3.3.4.2EDAEEeEO2
OUEAOODATCBOAffOOOAOOA3AO
OEDUUOOT%CAETEUZOfO%
EOUTCBXAAoANIOAOO0El
O\OAOU%?fI-%EiAA。OAAE%EEA,O\'IAE6%ECA%%。0
TADAT.ETO0AOODDSOE\0AE2EU2EUO/AT?X6A00%2X?%fI0E\3.3.4.32aofAμp
20TA0A2Q0AE0%E0%0%a00%
3.3.4.4Ee%EiAμ
E/EIAOAeEEAf-Ai%aEf.AO-AiOUTCBODAEIO/\EcTCBOEf-Af,AEoAftaA%OzUA%BODTCBuEE2BAOADfACDIE%DfE%》AE2EoBAOAE1OTCBQOo%afO0OdACA
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。

标准图片预览:





- 其它标准
- 热门标准
- GA公共安全标准标准计划
- GA380-2002 全国公安机关机构代码编制规则
- GA426.11-2008 指纹数据交换格式 第11部分:倒查比对结果候选信息记录格式
- GA/T419-2018 法庭科学“502”手印熏显柜通用技术要求
- GA/T951-2011 紫外观察照相系统数码拍照规则
- GA/T974.73-2011 消防信息代码第73部分:消防无线通信网级别代码
- GA/T1054.4-2016 公安数据元限定词(4)
- GA426-2003 指纹自动识别系统数据交换文件格式
- GA446-2003 警服反光背心
- GA/T894.3-2010 安防指纹识别应用系统第3部分:指纹图像质量
- GA/T976-2012 电子数据法庭科学鉴定通用方法
- GA6-91消 胶靴
- GA252-2000 警服包装
- GA673-2007 警帽 女凉帽
- GA/T1045-2012 道路交通事故现场防护服
- GA/T974.80-2015 消防信息代码第80部分:装备事故等级代码
网站备案号:湘ICP备2023016450号-1