I CS 35‘240 A 90 6A 中 华 人 民 共 和 国公 共 安 全 行 业 标 准 GA/T 695一 2007 信息 安全技 术 网络 通讯 安全 审计 数据 留存 功 能要 求 I nf or ma t i ons e c ur i t yt e c hnol og y 一S ubs i s t e nc ef u nc t i o nr e qui r eme nt sf Ors e c u r i t y audi                            tdat a ofnetwor k comm uni cati ons 20 07 一 0 5一 1 4发布 2007一 07一 01实 施 中华人民共和国公安部 发 布 GA/T695一 2007 月I J 言 本标准 由公安部公共信息网络安全监察局提出 。 本标准 由公安部信息系统安全标准化技术委员会归 口。 本标准起草单位 : 公安部计算 机信息 系统 安全产品质量监督 检验 中心。 本 标 准 主要 起 草 人 : 沈 亮 、张 奕 、陆臻 、顾 玮 、赵 婷 、张 岚 、 顾 健。 GA/T 695一 2007 信息安全技术 网络通讯安全审计 数据 留存功能要求 范围 本标准规定 r网络通讯安 全审 计数据 留存相 关产品 的 自身安全功 能要求 、      安全功 能要求 和保 认 要求。 本标准适用于网络通讯安全审计数据留存相关产品的生产及检测      2 规范性 引用文件 下列文件 中的条款通过本标准的引用而成为本标准 的条款。凡是注 !      { 期 的引用文件 , 其随后所 有 的修改单(不包括勘 误的内容 ) 或修订版均不适用于本标准 , 然 而, 鼓励根据本标准达成协议的各方研究 是否可使用这些文件的最新版木 凡是不注 门期的引用文件 其最 新版 木适 用于本标 礁. GB/T 1      8 33 6. 3 2 o0 1 信息技术 安全技术 信息技术安全性评估准则 第 3部分 : 安 全保1 1要 求 (i dtI SO/I EC 154OS一 3:1999) 3 术语 和定义 下列术语和定义适用十本标准 。      3.1 网络通讯安全审计数据留存相关产品 s      e cu r i t ya u di tda t as u b s i s enc t ec Or el r at i o npr o d肚 c t so f net work c omm uni cati ons 网络通讯安全审计数据 留存相关产品(以下简称安全审计 产品)      是对 网络或指定 系统的使用状态进 行跟踪并记录的产品 3.2 审计 日志      a ud i tI 0 g 安全审计产 品自身审计产生的信息 。      3.3 审计记录 a      ud i tr ec or d at i o n 跟踪网络或指定 系统的使用状态产生的信息 。      3.4 审计倍息 a      ud i ti nf or ma t i on 所有 的审计 日志和审计记 录的总称      4 网络通讯安全审计数据留存相关产品的安全功能要求 4 .1 信息采集 4.1.1 审 计 记 录 记 录网络 中数据包的相 关信息 ,记录内 容至少应 包括 :      记 录时问 、 源 印 地址 、 源 M八C地址 、 源端 口、目标 I P 地址 、 源 MAC地址 、目的端 口、 协1 义类 型 、 数据包 长度 4,1.2 审 计 日志 记 录安全 审计产 品自身 的审计 ,记录内容至少应包括 :      GA/T 695一 2007 a 、, 、 LU 审计记 录和审计 日志功能 的启动 和关闭 ; 符合表 1中的所有 可审计事件 ; , C 事件 日期与时问 、 事件类型 、 主体身份和事件结果 ( 成功或失败); , d 表 1细 竹一栏中指定的附加信息 。 表 1 基 本 可 审计 事 件                                事 件 所有对审 计记 录或审 计口志的删除或清空 细 节 记录时l ] b 从审计记 录或 审计日志中读 取信 息 在信息采 集功能运 行时所有对审计 配置的修改 所有 鉴别 机制的使用 位置 对用 户的修 改 修改后的用户身份 安 全审计 系统组 件的启 动 与关 闭 4.2 会 话 还 原 4 .2 .飞 会话 内容的甚本项 会话信息 内容的基本项应包括 :      会话起始时 间、 源地址、目标地址 。 4 .2 .2 服务信 息收 集的基本要 求 FTP通讯信息 :      除基本项以外还应包括 : 使用的账号 、 输 人命令      T EI 洲ET通讯信息 除基本项 以外还应包括 : 使用的账号、 输人命令 WWW 通讯信息 :      除基本项 以外还应包括 :目标 UI 舰。 R一      ma l 通 讯信息 : i 除基本项以外还应包括 : 源信箱地址 、目的信箱地址 。 42 .3 服务倍息收 集的扩展要求 FTP通讯信息 :      除满足基本要求以外还应包括; 传输的文件 内容 TE      I入ET通讯信息: 除满足基本要求 以外还应包括 : 反馈信 息。      wWW 通讯信 息: 除满 足基本要求以外还应包括 : 恢 复网页所需 的文件 Ema      il通讯信息 : 除满 足基本项以外还应包 括: 邮件 内容 、 附件 4.3 自 主访 问控 制 4.3.1 属性 定 义 安全审计产品应为每个角色规定 与之相关的安全属性。      4. 3. 2 属性初始化 安全审计产品应 提供使用默认值对创 建的每个角色的属性进 行初始化的能 力p      4.4 身 份鉴 别 4.4.1 基本 鉴 别 安全审计产品应在执行任何与授权用户相关功能之前鉴别用 户的身份      4.4.2 鉴 别 失 败 的基 本 处 理 安全审计产品应能在鉴别尝试达到最人失败次数后 ,      终止用户建立会 话的过程们 4.5 审 计 4 5 1 审计 查 阅 ) 应 向授权用户提供查 询审计 记录的功能 : a      ) 应 向授权用户提供杳询审计信息的功能。 ’ l      4 .52 可理解的格式 应 使 审 宝{结 果 为 人 所 理 解      GA/T 695一 2007 4 . 5. 3 可选择查 阅审计 a      ) 应提供基于记 录时间、 源I P 地址 、 源端 口、目标 I P 地址 、口的端 口或协议类 型等条件 , 对 审计 记 录进行查询和排序 的工具 ;               ) 1 应提供基于 日期和时间 、 主体 身份 、 事件类 型、 相 关事件成 功或失 败等条件 , 对审计 日志进行 查询 和排序 的工具 。          4 .5 .4 防止审计数据丢失 安全审 计产品应将 生成的审计内容储存于一个 掉电非逸 失性 存储介质中。      安全审计产品应能够制定某种策略 ,      具体处理当审计存 储接近最大 存储空间时 的情况(例如 : 至少 提供阀值报警信息通知用户)。 4.6 数 据 安全 性 4.6 1 可 信 数 据 安全审计产品应提供在各种使用情况下,      保证本地数 据以及远程可 信组件间传送 的所有数 据完整 性的功能 : ) 应提供防止对 审计 记录内容修 改或手工添加 的功能 ; a      ) 应提供 防止远程传送的审计记录被篡改的功能 ; b           c ) 应提供防止未授权 的删除本地存储的审计记 录的功能 ; ) 应提供防止对审 计日志内容修改或手工添加的功能 ; d      ) 应提供防止远程 传送 的审计 日志被篡 改的功能; e      于      ) 应提供防止未授权的删除本地存储的审计 日志的功能。 4. 6. 2 保 密传输 与远程可信组件的传送过程中 ,      安全审计产 品应提供 保护已还原 的会话数据和 审计 日志 内容不被 泄漏的功能 4. 6. 3 保 密存储 安全审计产品应提供对已还原的会话数据和审计 日志的保密存储功能。      4, 6. 4 时间一致性 安全审计产品应保持各组件之问记录时间的 一致性      5 网络通讯安全审计数据留存相关产 品的保证要求 保证要求按 GB/T 1      8 33 6. 3一2 00 1 第二级执行 6 网络通讯安全审计数据留存相关产品的安全等级划分 依据信息安全技术 网络通讯安全审计数据 留存相关产品 的开发 、      生产现状及实际应用情况 , 对 网络 通讯安 全审计数据 留存相 关产 品的安全功能要求划分成两个等级 网络通 讯安全审计数据 留存相关产 品的安全等级划分如表 2所示      表 2 信息安全技术网络通讯安全审计数据留存相关产品安全等级划分衰                安 全 功 能类 4.1.1审计记 录 4.1信息采集 4.2会话还原 基本要求 丫 增强要求“ 丫 丫 41.2审计 日志 4.2.1会话 内容的基本项 丫 丫 4.22服务信 息收集的基本要求 了 丫 4.2.3服务信息收集的扩展要求 丫 GA/T 695一 2007 表 2 (续 ) 安全功能类 4.3自土访问控制    4.月身份鉴别      基本要求 增强要求’ 4.3 .1属性定 义 了 丫 4 32属性初始化 丫 了 刁.刁 1基本鉴别 了 丫 4 .4.2鉴别失败的基本处理 了 丫 书.5 .1审计查阅 a) j污审计        礴 .汤 .2可理解的格式 了 丫 4.5.3可选择查阅市计 们 丫 丫 了 153可选择查阅审 亡 卜b) 飞(      ;数据安全性 丫 了 4.5.1审计查阅 1 ) , 4 .54防止审计数据丢失 了 丫 斗 .6 .1可信数据 a) l) c) 丫              了 吐.6.1可信数据 d) 曰「) 了 4    .6 .2保密传输 了 4.6    .3保密存储 丫 斗 6.    布时间 一 致」 性 了 了              丫 5保证要求 了              草本要求 :为网络通讯安 全市计 数据 留存相 关产品的最底 安全级 别要 求        b 增强要求 为进 -    步提升产品安全功能的附加要求

pdf文档 2007-GAT 695-2007 关于《信息安全技术 网络通讯安全审计 数据留存功能要求》的行业标准

安全标准库 > 行业标准 > 行业标准 > 文档预览
6 页 0 下载 35 浏览 0 评论 0 收藏 3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
2007-GAT 695-2007 关于《信息安全技术 网络通讯安全审计 数据留存功能要求》的行业标准 第 1 页 2007-GAT 695-2007 关于《信息安全技术 网络通讯安全审计 数据留存功能要求》的行业标准 第 2 页 2007-GAT 695-2007 关于《信息安全技术 网络通讯安全审计 数据留存功能要求》的行业标准 第 3 页 2007-GAT 695-2007 关于《信息安全技术 网络通讯安全审计 数据留存功能要求》的行业标准 第 4 页 2007-GAT 695-2007 关于《信息安全技术 网络通讯安全审计 数据留存功能要求》的行业标准 第 5 页
下载文档到电脑,方便使用
还有 1 页可预览,继续阅读
本文档由 张玉竹2022-04-08 10:56:45上传分享
给文档打分
您好可以输入 255 个字符
安信天行文库的中文名是什么?( 答案:安信天行 )
评论列表
  • 暂时还没有评论,期待您的金玉良言