文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
I CS 35‘240 A 90 6A 中 华 人 民 共 和 国公 共 安 全 行 业 标 准 GA/T 695一 2007 信息 安全技 术 网络 通讯 安全 审计 数据 留存 功 能要 求 I nf or ma t i ons e c ur i t yt e c hnol og y 一S ubs i s t e nc ef u nc t i o nr e qui r eme nt sf Ors e c u r i t y audi tdat a ofnetwor k comm uni cati ons 20 07 一 0 5一 1 4发布 2007一 07一 01实 施 中华人民共和国公安部 发 布 GA/T695一 2007 月I J 言 本标准 由公安部公共信息网络安全监察局提出 。 本标准 由公安部信息系统安全标准化技术委员会归 口。 本标准起草单位 : 公安部计算 机信息 系统 安全产品质量监督 检验 中心。 本 标 准 主要 起 草 人 : 沈 亮 、张 奕 、陆臻 、顾 玮 、赵 婷 、张 岚 、 顾 健。 GA/T 695一 2007 信息安全技术 网络通讯安全审计 数据 留存功能要求 范围 本标准规定 r网络通讯安 全审 计数据 留存相 关产品 的 自身安全功 能要求 、 安全功 能要求 和保 认 要求。 本标准适用于网络通讯安全审计数据留存相关产品的生产及检测 2 规范性 引用文件 下列文件 中的条款通过本标准的引用而成为本标准 的条款。凡是注 ! { 期 的引用文件 , 其随后所 有 的修改单(不包括勘 误的内容 ) 或修订版均不适用于本标准 , 然 而, 鼓励根据本标准达成协议的各方研究 是否可使用这些文件的最新版木 凡是不注 门期的引用文件 其最 新版 木适 用于本标 礁. GB/T 1 8 33 6. 3 2 o0 1 信息技术 安全技术 信息技术安全性评估准则 第 3部分 : 安 全保1 1要 求 (i dtI SO/I EC 154OS一 3:1999) 3 术语 和定义 下列术语和定义适用十本标准 。 3.1 网络通讯安全审计数据留存相关产品 s e cu r i t ya u di tda t as u b s i s enc t ec Or el r at i o npr o d肚 c t so f net work c omm uni cati ons 网络通讯安全审计数据 留存相关产品(以下简称安全审计 产品) 是对 网络或指定 系统的使用状态进 行跟踪并记录的产品 3.2 审计 日志 a ud i tI 0 g 安全审计产 品自身审计产生的信息 。 3.3 审计记录 a ud i tr ec or d at i o n 跟踪网络或指定 系统的使用状态产生的信息 。 3.4 审计倍息 a ud i ti nf or ma t i on 所有 的审计 日志和审计记 录的总称 4 网络通讯安全审计数据留存相关产品的安全功能要求 4 .1 信息采集 4.1.1 审 计 记 录 记 录网络 中数据包的相 关信息 ,记录内 容至少应 包括 : 记 录时问 、 源 印 地址 、 源 M八C地址 、 源端 口、目标 I P 地址 、 源 MAC地址 、目的端 口、 协1 义类 型 、 数据包 长度 4,1.2 审 计 日志 记 录安全 审计产 品自身 的审计 ,记录内容至少应包括 : GA/T 695一 2007 a 、, 、 LU 审计记 录和审计 日志功能 的启动 和关闭 ; 符合表 1中的所有 可审计事件 ; , C 事件 日期与时问 、 事件类型 、 主体身份和事件结果 ( 成功或失败); , d 表 1细 竹一栏中指定的附加信息 。 表 1 基 本 可 审计 事 件 事 件 所有对审 计记 录或审 计口志的删除或清空 细 节 记录时l ] b 从审计记 录或 审计日志中读 取信 息 在信息采 集功能运 行时所有对审计 配置的修改 所有 鉴别 机制的使用 位置 对用 户的修 改 修改后的用户身份 安 全审计 系统组 件的启 动 与关 闭 4.2 会 话 还 原 4 .2 .飞 会话 内容的甚本项 会话信息 内容的基本项应包括 : 会话起始时 间、 源地址、目标地址 。 4 .2 .2 服务信 息收 集的基本要 求 FTP通讯信息 : 除基本项以外还应包括 : 使用的账号 、 输 人命令 T EI 洲ET通讯信息 除基本项 以外还应包括 : 使用的账号、 输人命令 WWW 通讯信息 : 除基本项 以外还应包括 :目标 UI 舰。 R一 ma l 通 讯信息 : i 除基本项以外还应包括 : 源信箱地址 、目的信箱地址 。 42 .3 服务倍息收 集的扩展要求 FTP通讯信息 : 除满足基本要求以外还应包括; 传输的文件 内容 TE I入ET通讯信息: 除满足基本要求 以外还应包括 : 反馈信 息。 wWW 通讯信 息: 除满 足基本要求以外还应包括 : 恢 复网页所需 的文件 Ema il通讯信息 : 除满 足基本项以外还应包 括: 邮件 内容 、 附件 4.3 自 主访 问控 制 4.3.1 属性 定 义 安全审计产品应为每个角色规定 与之相关的安全属性。 4. 3. 2 属性初始化 安全审计产品应 提供使用默认值对创 建的每个角色的属性进 行初始化的能 力p 4.4 身 份鉴 别 4.4.1 基本 鉴 别 安全审计产品应在执行任何与授权用户相关功能之前鉴别用 户的身份 4.4.2 鉴 别 失 败 的基 本 处 理 安全审计产品应能在鉴别尝试达到最人失败次数后 , 终止用户建立会 话的过程们 4.5 审 计 4 5 1 审计 查 阅 ) 应 向授权用户提供查 询审计 记录的功能 : a ) 应 向授权用户提供杳询审计信息的功能。 ’ l 4 .52 可理解的格式 应 使 审 宝{结 果 为 人 所 理 解 GA/T 695一 2007 4 . 5. 3 可选择查 阅审计 a ) 应提供基于记 录时间、 源I P 地址 、 源端 口、目标 I P 地址 、口的端 口或协议类 型等条件 , 对 审计 记 录进行查询和排序 的工具 ; ) 1 应提供基于 日期和时间 、 主体 身份 、 事件类 型、 相 关事件成 功或失 败等条件 , 对审计 日志进行 查询 和排序 的工具 。 4 .5 .4 防止审计数据丢失 安全审 计产品应将 生成的审计内容储存于一个 掉电非逸 失性 存储介质中。 安全审计产品应能够制定某种策略 , 具体处理当审计存 储接近最大 存储空间时 的情况(例如 : 至少 提供阀值报警信息通知用户)。 4.6 数 据 安全 性 4.6 1 可 信 数 据 安全审计产品应提供在各种使用情况下, 保证本地数 据以及远程可 信组件间传送 的所有数 据完整 性的功能 : ) 应提供防止对 审计 记录内容修 改或手工添加 的功能 ; a ) 应提供 防止远程传送的审计记录被篡改的功能 ; b c ) 应提供防止未授权 的删除本地存储的审计记 录的功能 ; ) 应提供防止对审 计日志内容修改或手工添加的功能 ; d ) 应提供防止远程 传送 的审计 日志被篡 改的功能; e 于 ) 应提供防止未授权的删除本地存储的审计 日志的功能。 4. 6. 2 保 密传输 与远程可信组件的传送过程中 , 安全审计产 品应提供 保护已还原 的会话数据和 审计 日志 内容不被 泄漏的功能 4. 6. 3 保 密存储 安全审计产品应提供对已还原的会话数据和审计 日志的保密存储功能。 4, 6. 4 时间一致性 安全审计产品应保持各组件之问记录时间的 一致性 5 网络通讯安全审计数据留存相关产 品的保证要求 保证要求按 GB/T 1 8 33 6. 3一2 00 1 第二级执行 6 网络通讯安全审计数据留存相关产品的安全等级划分 依据信息安全技术 网络通讯安全审计数据 留存相关产品 的开发 、 生产现状及实际应用情况 , 对 网络 通讯安 全审计数据 留存相 关产 品的安全功能要求划分成两个等级 网络通 讯安全审计数据 留存相关产 品的安全等级划分如表 2所示 表 2 信息安全技术网络通讯安全审计数据留存相关产品安全等级划分衰 安 全 功 能类 4.1.1审计记 录 4.1信息采集 4.2会话还原 基本要求 丫 增强要求“ 丫 丫 41.2审计 日志 4.2.1会话 内容的基本项 丫 丫 4.22服务信 息收集的基本要求 了 丫 4.2.3服务信息收集的扩展要求 丫 GA/T 695一 2007 表 2 (续 ) 安全功能类 4.3自土访问控制 4.月身份鉴别 基本要求 增强要求’ 4.3 .1属性定 义 了 丫 4 32属性初始化 丫 了 刁.刁 1基本鉴别 了 丫 4 .4.2鉴别失败的基本处理 了 丫 书.5 .1审计查阅 a) j污审计 礴 .汤 .2可理解的格式 了 丫 4.5.3可选择查阅市计 们 丫 丫 了 153可选择查阅审 亡 卜b) 飞( ;数据安全性 丫 了 4.5.1审计查阅 1 ) , 4 .54防止审计数据丢失 了 丫 斗 .6 .1可信数据 a) l) c) 丫 了 吐.6.1可信数据 d) 曰「) 了 4 .6 .2保密传输 了 4.6 .3保密存储 丫 斗 6. 布时间 一 致」 性 了 了 丫 5保证要求 了 草本要求 :为网络通讯安 全市计 数据 留存相 关产品的最底 安全级 别要 求 b 增强要求 为进 - 步提升产品安全功能的附加要求
2007-GAT 695-2007 关于《信息安全技术 网络通讯安全审计 数据留存功能要求》的行业标准
安全标准库
>
行业标准
>
行业标准
>
文档预览
6 页
0 下载
35 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
1
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 10:56:45
上传分享
举报
下载
原文档
(137.27 KB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
GMT 0132-2023 信息系统密码应用实施指南
GMT 0131-2023 电子签章应用接口规范
GMT 0130-2023 基于SM2算法的无证书及隐式证书公钥机制
GMT 0129-2023 SSH密码协议规范
GMT 0128-2023 数据报传输层密码协议规范
GMT 0127-2023 移动终端密码模块应用接口规范
GMT 0126-2023 HTML密码应用置标语法
GMT 0033-2023 时间戳接口规范
GMT 0026-2023 安全认证网关产品规范
GMT 0025-2023 SSL VPN网关产品规范
1
/
6
评价文档
0 个金币
下载文档(137.27 KB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2007-GAT 695-2007 关于《信息安全技术 网络通讯安全审计 数据留存功能要求》的行业标准
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹