文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
犐犆犛35.040 犔80 中 华 人 民 共 和 国 国 家 标 准 /GB/0T2 犌犅 000900—92—0201095 代替犜2 信息安全技术 数据库管理系统安全评估准则 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔— 犛犲犮狌狉犻狋狔犲狏犪犾狌犪狋犻狅狀犮狉犻狋犲狉犻犪犳狅狉犱犪狋犪犫犪狊犲犿犪狀犪犵犲犿犲狀狋狊狔狊狋犲犿 20190830 发布 20200301 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布 犌犅/犜20009—2019 目 次 前言 ………………………………………………………………………………………………………… Ⅲ 1 范围 ……………………………………………………………………………………………………… 1 2 规范性引用文件 ………………………………………………………………………………………… 1 3 术语和定义 、缩略语 ……………………………………………………………………………………… 1 3.1 术语和定义 ………………………………………………………………………………………… 1 3.2 缩略语 ……………………………………………………………………………………………… 1 4 评估总则 ………………………………………………………………………………………………… 2 4.1 概述 ………………………………………………………………………………………………… 2 4.2 评估要求 …………………………………………………………………………………………… 2 4.3 评估环境 …………………………………………………………………………………………… 2 4.4 评估流程 …………………………………………………………………………………………… 3 5 评估内容 ………………………………………………………………………………………………… 3 5.1 安全功能评估 ……………………………………………………………………………………… 3 5.2 安全保障评估 ……………………………………………………………………………………… 22 5.3 评估方法 …………………………………………………………………………………………… 35 附录 A (资料性附录) 标准修订说明 …………………………………………………………………… 40 Ⅰ 犌犅/犜20009—2019 前 言 本标准按照 GB/T1.1—2009 给出的规则起草 。 本标准 代 替 GB/T 20009—2005《信 息 安 全 技 术 数 据 库 管 理 系 统 安 全 评 估 准 则 》。 与 GB/T20009—2005 相比 ,除编辑性修改外主要技术变化如下 : ——— 修改了第 3 章术语和定义及缩略语 (见 3.1 和 3.2,2005 年版第 3 章 ); ——— 修改了第 4 章 “安全环境 ”,标题修改为评估总则 ,描述了数据库管理系统总体要求 、评估要求 、 评估环境和评估流程(见第 4 章 ,2005 年版第 4 章); ——— 修改了第 5 章评估内容 ,按照 GB/T30270—2013 定义了 GB/T20273—2019 中的安全功能 组件和安全保障组件评估内容(见第 5 章 ,2005 年版第 5 章); ——— 删除了附录 A“数据库管理系统面临的威胁和对策 ”(见 2005 年版附录 A); ——— 按照评估保障级概念列出了 EAL2、EAL3 和 EAL4 组件列表及评估准则 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口 。 本标准起草单位 :中国信息安全测评中心 、清华大学 、北京江南天安科技有限公司 、公安部第三研究 所 、北京大学 、武汉达梦数据库有限公司 、天津南大通用数据技术股份有限公司 。 本标准主要起草人 :张宝峰 、毕海英 、叶晓俊 、王峰 、王建民 、陈冠直 、陆臻 、沈亮 、顾健 、宋好好 、 赵玉洁 、吉增瑞 、刘昱函 、刘学洋 、胡文蕙 、付铨 、方红霞 、冯源 、李德军 。 本标准所代替标准的历次版本发布情况为 : ———GB/T20009—2005。 Ⅲ 犌犅/犜20009—2019 信息安全技术 数据库管理系统安全评估准则 1 范围 本标准依据 GB/T20273—2019 规定了数据库管理系统安全评估总则 、评估内容和评估方法 。 本标准适用于数据库管理系统的测试和评估 ,也可用于指导数据库管理系统的研发 。 注 :本标准规定的 EAL2 级 、EAL3 级 、EAL4 级的评估内容和评估方法既适用于基于 GB/T18336—2015 所有部分 的数据库管理系统安全性测评 ,同样适用于基于 GB17859—1999 的数据库第二级系统审计保护级 、第三级安 全标记保护级 、第四级结构化保护级的数据库管理系统安全性测评 ,相关对应关系参见附录 A 中 A.1。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 ,仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 ,其最新版本(包括所有的修改版)适用于本文件 。 GB/T18336.1~18336.3—2015 信息技术 安全技术 信息技术安全评估准则 GB/T20273—2019 信息安全技术 数据库管理系统安全技术要求 GB/T25069—2010 信息安全技术 术语 GB/T30270—2013 信息技术 安全技术 信息技术安全性评估方法 3 术语和定义 、缩略语 3.1 术语和定义 GB/T25069—2010、GB/T30270—2013 和 GB/T20273—2019 界定的术语和定义适用于本文件 。 3.2 缩略语 下列缩略语适用于本文件 。 CC:通用准则(CommonCriteria) CEM:通用准则评估方法(CommonCriteriaEvaluationMethodology) CM:配置管理(ConfigurationManagement) DBMS:数据库管理系统(DataBaseManagementSystem) EAL:评估保障级(EvaluationAssuranceLevel) ETR:评估技术报告(EvaluationTechnicalReport) LBAC:基于标签的访问控制(LabelBasedAccessControl) OR:观察报告(ObservationReport) PP:保护轮廓(ProtectionProfile) SFP:安全功能策略(SecurityFunctionPolicy) SQL:结构化查询语言(StructuredQueryLanguage) ST:安全目标(SecurityTarget) TOE:评估对象(TargetOfEvaluation) 1 犌犅/犜20009—2019 TSC:TSF 控制范围(TSFScopeofControl) TSF:TOE 安全功能(TOESecurityFunctionality) TSFI:TSF 接口(TSFInterface) TSP:TOE 安全策略(TOESecurityPolicy) TSS:TOE 概要规范(TOESummarySpecification) 4 评估总则 4.1 概述 本标准依据 GB/T30270—2013 给出了 GB/T20273—2019 定义的数据库管理系统 (DBMS)评估 对象(TOE)安全功能组件和安全保障组件的评估内容和评估方法 。 4.2 评估要求 在对数据库管理系统进行安全评估时 ,首先依照 GB/T30270—2013 的安全目标评估方法完成对 DBMSST 的评估 ,在此基础上对 DBMS 的安全功能和安全保障进行评估 : a) 安全功能评估目标是保证 GB/T20273—2019 定义的安全功能组件设计与实现的完整性和正 确性 ,一般通过对 DBMS 发起者提供的评估证据分析和 TOE 安全功能 (TSF)独立性测试 ,确 保 DBMS 安全功能满足其安全目标声称的功能要求 。 独立性测试应依据数据库产品厂商提 供的一系列评估证据(如分析 、设计与测试文档 )和 TOE 安全策略 (TSP),由评估者按照 ST 中的 TSS 对 DBMS 开发者提供的评估对象证据材料进行分析 ,并按照评估保障级的不同对 DBMS 安全功能组件进行抽样测试 ,或评估者自己设计相应的测试用例 ,独立地完成 DBMS 安全功能组件的功能测试 ,验证 TSF 的实现符合数据库管理系统概要规范 。 b) 安全保障评估目标是发现 DBMS 在设计与实现中的缺陷或脆弱性 ,以便在评估过程中要求开 发者纠正评估对象相应的错误 ,从而减少 DBMS 在发布后运行过程中安全功能失效发生的可 能性 。 因此安全性评估要求测试人员在模拟真实应用环境下 ,测试 DBMS 是否能抵御各种安 全攻击 ,以确定该评估对象是否存在潜在的安全弱点或安全漏洞 。 穿透性测试技术是消除 DBMS 在设计或实现中的缺陷或脆弱性的有效方法 。 测试人员需依照数据库产品的通信协 议 、结构化查询语言 、数据库开发接口 、存储过程/函数等安全攻击面评估证据资料 ,通过模糊 测试等穿透性测试技术对安全功能组件实现机制的可信性进行测试以确保安全功能组件的设 计 、实现和测试不存在未知的弱点/缺陷 。 4.3 评估环境 在不同的网络环境和服务器环境支持下 ,通用数据库产品提供多种安全策略和安全控制机制的解 决方案 ,以满足评估对象消费者的安全要求 。 数据库管理系统的测试环境分为 3 类 :非集群数据库服务 测试环境和集群数据库服务测试环境 ,集群测试环境又细分为共享存储的集群测试环境和非共享存储 的集群测试环境 。 应根据 GB/T30270—2013 安全评估基本原则 、过程和规程的体系选择某个测试环境 ,对数据库产 品安全功能和安全保障进行评估 。 数据库管理系统安全组件的每个评估活动都包含两个通用的评估 任务 : a) 评估证据输入评估 :评估发起者应向安全评估机构提供 DBMS 安全评估所有必需的评估材 料 :评估发起者应按照 GB/T30270—2013 准备或开发 TOE 相关的评估证据 ,评估者应对这 些输入要求进行评估 。 ) :安全评估机构的输出任务评估的目的是评估输出的观察报告和评估技术 评估结果输出评估 b 2 犌犅/犜20009—2019 报告应满足评估结果
GB-T 20009-2019 信息安全技术 数据库管理系统安全评估准则
安全标准库
>
国家标准
>
国家标准
>
文档预览
48 页
1 下载
43 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
43
页可预览,
继续阅读
本文档由
侯茹
于
2022-04-20 14:15:37
上传分享
举报
下载
原文档
(3.41 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
网络安全技术 网络安全运维实施指南-征求意见稿
GB_T 42446-2023信息安全技术 网络安全从业人员能力基本要求
044_GB_T 42446-2023 信息安全技术 网络安全从业人员能力基本要求
043_GB_T 42461-2023 信息安全技术 网络安全服务成本度量指南
042_GB_T 33134-2023 信息安全技术 公共域名服务系统安全要求
041_GB_T 20274.1-2023 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
040_GB∕T 21053-2023 信息安全技术 公钥基础设施 PKI系统安全技术要求
039_GB T 21054-2023 信息安全技术 公钥基础设施 PKI系统安全测评方法
038_GB_T 32922-2023 信息安全技术 IPSec VPN安全接入基本要求与实施指南
037_GB_T 42460-2023 信息安全技术 个人信息去标识化效果评估指南
1
/
48
评价文档
0 个金币
下载文档(3.41 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
GB-T 20009-2019 信息安全技术 数据库管理系统安全评估准则
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹