文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
ICS 35.020 L 09 石黔 中 华 人 民 共 和 国 国 家 标 准 GB/T 20009- 2005 信息安全技术 数据库管理系统安全评估准则 Inf ormati on s ecuri t y t echnol ogy- Dat a bas e management s ys t ems securi t y eval uat i on cri t eri a 200 5- 11 -11发布 中华人民共和国国家质量监督检验检疫总局 中 国 国 家 标 准 化 管 理 委 员 会 20 06- 05 - 01实施 发 布 GB/T 20009- 2005 目 次 V 习 9 U a 1 范围 规范性 引用 文件 术 语 和 定 义 …… 4 安全 环境 … 4.1 物理 方面 4.2 人员方面 4.3 连通性方面 5 评估 内容 二 5. 1 用户 自主保护级 5. 1 1 5.I 2 自主访问控制 身份鉴别 数据完整性 资源利用 5 . 2 系统审计保 护级 ・ ・ ・ ・ …… 5 , 2 , 1 自主访 问控制 5 . 2 . 2 身份鉴别 , , , ・ , ・… … 5 . 2 .3 客体 重用 5 . 2 .4 审计 …“・ ‘ ’ ‘ ”“”’ ‘ ”’ ‘ ’ 5 . 2 . 5 数据完整性 ・ ・ ・ ・ ・ ・ ・ ・ ・ 一 5 .2 .6 数据传输 ・ ・ ・ ・ ・ ・ ・ ・ …… ” 5 .2 .7 资源利用 ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ 一 5 .2 .8 安全功能保护 ・ ・ ・ ・ ・ ・ 一 5 .2 .9 安全管理 ・ ・ ・ ・ ・・ ・ ・ ・・ ・ … 5. 2. 10 生存周期支持・ ・ ・ ・ …… 5 .2. n 配置 管理 ・ ・ ・ ・ ・ ・・ ・ ・ …… 5 . 2, 12 安全 功能 开发过程一 5. 2. 1 3 测试 ・ ・ ・ ・ ・ ・ ・ 一 ““‘ ””” 5. 2. 14 指 导性文档・ ・ ・ ・ ・ ・ ・ …… 『内 5 . 1 . 1 1 指导性文档・・ ・ ・ ・ ・ …… 5 . 1 . 1 2 交付和运行・ ・・ ・ ・ ・ …… 6口 5. 1. 10 测 试 ・ ・・ ・・ ・ ・・ ・・・・ ・ ・・ …… 八n 配置管理 5.1 . 9 安全功能开 发过程 ・ … nJ 安全管理 5.1.8 肖乙 5. 1 . 6 安全功能保护 Q 乙 5. 1. 5 n乙 : _ { _ :数据传输 GB/T 20009- 2005 5 . 2.1 5 交付和运行・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ……, . . . . . ・ ・ ・ ・ ・ ・ ・ ・ . . . . ・ . ・ ・ ・ ・ ・ ・ ・ . …… 7 53 安全标记保护 级 ・ ・ ・ ・ ・ , , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・, ・ , ・ ・ … 7 5 . 3.1 自主访 问控 制 ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ . . ・ ・ ・ ・ , ……,. . ・ ・ ・ ・ ・ ・ . . . . . . . . …… 7 5 . 3. 2 强制访 问控 制 ・ , ・ ・,, , ・ ・ ・ ,4 ‘ 1 ・ 。 。4 ・ ・ ・ ・・ ・ ・ ・, , , , , ・ ・ ・ ・・ ・ ・ , ・ ・ ・ ・ ・ ・・ ・ 一 ,,・ ・ ・ ・ ・ ・ . . ・ … …, , ., .7 5. 3. 3 标记 ・ ・・ ・ ・・ ・ ・ ・・・ ・ ・ ・・ ・ ・・ ,, ・ ・・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ , ・・ ・ ・・ ・・ ・ ・ ・・ ・ ・・ ・・ ・ ・・ ・・ ・・ ・ ・・ ・・ , ・・ ・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・・ ・ ・・ ・ ・・ ・ 一 7 5 . 3. 4 身份鉴别 ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ . . …… 7 5 . 3. 5 客体重用 ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・・ ・ ・ ・ ・ ・ . . . . ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , . . ・ ・ ・ . . . …… 8 5 . 3. 6 审计 ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , , ・ ・ ・ ・ ・, ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ …… 8 5 . 3. 7 数据完整性 ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ‘ ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ , , 二, , . . ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ . ・ ・ ・ 一, , , . . … 9 5 . 3.8 数据传输 ・ ・ ・ ・ ・ ・ ・ ・・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・・ ・ ・ ・ , , , , . . . . . . ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ . . . .……,9 S . 3. 9 密码支持 ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・・ ・ ・ ・ ・ ・・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・・ ・ ・ ・ ・ ・ ‘ ・ ・ ・ ・ ・・ ・ ・ ・ ・ ・ …… 9 5. 3. 10 资 源 利 用 ・ ・ ‘・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・・ ・ ・・ ・ ・ ・,・ ・ ・ ・・・ ・・ ・・ ・ ・・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・・ ・ ・ ・・ ・・ ・ ・・ ・ ・・ ・・ ・ ・・ ・・ ・ ・… … 10 5 . 3. 11 安全功能保 护 ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ …… 1 0 5. 3. 12 安 全 管 理 ・ ・ ・・ ・ ・・・・ ・ ・・ ・ ・・ ・, ・ ・・ ・ ・・ ・ ・・ ・・ ・ ・ ・・・ ・ ・ ・・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ .. . ・・ ・ ・ ・・・ ・ ・ ・・・ ・・ ・・ ・ ・・ ・・ ・ .… … 10 5 . 3 . 1 3 生存周期支持 ・ ・ , ・ ・ ・ ・ ・ ・ ・・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , , ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ , ・ … 1 1 5. 3. 14 配 置 管 理 ・ ・ ・・ ・ ・・ , ・・ ・ ・・ ・ ・・ ・・ ・ ・・ ・ ・・ ・・ ・ ・・ ・ ‘ ・‘・ ・ ・ ・・ ・, ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・ ・・ ・, , .. .. .. ・ ・・ ・ ・ ・・・ ・ ・ ・・ .… … , , ,, , .11 5. 3, 1 5 安全功能开发过程 ・ ・ ・ ・ ・・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ 。 。・ ・ , ・ , , , , ・ ・, ・ , ・ ・ ・ ・・ ・・ ・ ・ ・・ ・, , , , , ・ , ・ ・ ・ ・ ・
2005-GBT 20009-2005 关于《信息安全技术 数据库管理系统安全评估准则》的国家标准
安全标准库
>
国家标准
>
国家标准
>
文档预览
35 页
0 下载
13 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
30
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 09:31:30
上传分享
举报
下载
原文档
(1.47 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
网络安全技术 网络安全运维实施指南-征求意见稿
GB_T 42446-2023信息安全技术 网络安全从业人员能力基本要求
044_GB_T 42446-2023 信息安全技术 网络安全从业人员能力基本要求
043_GB_T 42461-2023 信息安全技术 网络安全服务成本度量指南
042_GB_T 33134-2023 信息安全技术 公共域名服务系统安全要求
041_GB_T 20274.1-2023 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
040_GB∕T 21053-2023 信息安全技术 公钥基础设施 PKI系统安全技术要求
039_GB T 21054-2023 信息安全技术 公钥基础设施 PKI系统安全测评方法
038_GB_T 32922-2023 信息安全技术 IPSec VPN安全接入基本要求与实施指南
037_GB_T 42460-2023 信息安全技术 个人信息去标识化效果评估指南
1
/
35
评价文档
0 个金币
下载文档(1.47 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2005-GBT 20009-2005 关于《信息安全技术 数据库管理系统安全评估准则》的国家标准
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹