文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
ICS 35.040 L80 GB/T 25070—2010 GB/T 标 XXXXX—2008 中华人民共和-国国家 准 信息安全技术 信息系统等级保护安全设计 技术要求 Information security technology-Technical requirements of security design for information system classified protection 200X -××-×× 发布 200X -××-×× 实施 中华人民共和国国家质量监督检验检疫总局 中 国 国 家 标 准 化 管 理 委 员 会 发 布 GB/T 25070—2010 目 次 前 言 .................................................................. II 引 言 ................................................................. III 1 范围 ...................................................................... 1 2 规范性引用文件............................................................. 1 3 术语和定义................................................................. 1 4 信息系统等级保护安全技术设计概述 ........................................... 2 5 第一级系统安全保护环境设计................................................. 3 5.1 设计目标................................................................................................................................... 3 5.2 设计策略................................................................................................................................... 3 5.3 设计技术要求........................................................................................................................... 3 6 第二级系统安全保护环境设计................................................. 3 6.1 设计目标................................................................................................................................... 3 6.2 设计策略................................................................................................................................... 4 6.3 设计技术要求........................................................................................................................... 4 7 第三级系统安全保护环境设计................................................. 5 7.1 设计目标................................................................................................................................... 5 7.2 设计策略................................................................................................................................... 5 7.3 设计技术要求........................................................................................................................... 6 8 第四级系统安全保护环境设计................................................. 8 8.1 设计目标................................................................................................................................... 8 8.2 设计策略................................................................................................................................... 8 8.3 设计技术要求........................................................................................................................... 8 9 第五级系统安全保护环境设计................................................ 10 9.1 设计目标................................................................................................................................. 10 9.2 设计策略................................................................................................................................. 10 9.3 设计技术要求......................................................................................................................... 11 10 定级系统互联设计......................................................... 11 10.1 设计目标............................................................................................................................... 11 10.2 设计策略............................................................................................................................... 11 10.3 设计技术要求....................................................................................................................... 11 附录 A (资料性附录) 访问控制机制设计 ...................................... 12 A.1 自主访问控制机制设计 .................................................... 12 A.2 强制访问控制机制设计 .................................................... 12 附录 B (资料性附录) 第三级系统安全保护环境设计示例 ........................ 14 B.1 功能与流程 .............................................................. 14 B.2 子系统间接口 ............................................................ 16 B.3 重要数据结构 ............................................................ 19 参考文献 ................................................................... 24 I GB/T 25070—2010 前 言 本标准的附录 A、B 是资料性附录。 本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。 本标准主要起草单位:公安部第一研究所。 本标准主要起草人:厉剑、范红、胡志昂、吉增瑞、张洪斌、赵勇、金丽娜、韩煜、赵 会敏、张红旗、杜学绘、宫敏、马永清、韩勇桥、王超、连一峰、张海霞、黄涛、徐国爱、 金舒原、田志宏、姜伟、刘鑫、苏智睿、李理、刘卫国、李娜。 II GB/T 25070—2010 引 言 《中华人民共和国计算
2010-GBT 25070-2010 关于《信息安全技术 信息系统等级保护安全设计技术要求》的国家标准
安全标准库
>
国家标准
>
国家标准
>
文档预览
30 页
0 下载
32 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
25
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 11:02:32
上传分享
举报
下载
原文档
(572.26 KB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
网络安全技术 网络安全运维实施指南-征求意见稿
GB_T 42446-2023信息安全技术 网络安全从业人员能力基本要求
044_GB_T 42446-2023 信息安全技术 网络安全从业人员能力基本要求
043_GB_T 42461-2023 信息安全技术 网络安全服务成本度量指南
042_GB_T 33134-2023 信息安全技术 公共域名服务系统安全要求
041_GB_T 20274.1-2023 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
040_GB∕T 21053-2023 信息安全技术 公钥基础设施 PKI系统安全技术要求
039_GB T 21054-2023 信息安全技术 公钥基础设施 PKI系统安全测评方法
038_GB_T 32922-2023 信息安全技术 IPSec VPN安全接入基本要求与实施指南
037_GB_T 42460-2023 信息安全技术 个人信息去标识化效果评估指南
1
/
30
评价文档
0 个金币
下载文档(572.26 KB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2010-GBT 25070-2010 关于《信息安全技术 信息系统等级保护安全设计技术要求》的国家标准
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹