犐犆犛35.040 犔80 ! " # $ % & ' ' ( ) * 犌犅/犜2 0273—2019 GB/T20273—2006 !" !"#$%& '()*+,-#$%&./ 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔— 犛犲犮狌狉犻狋狔狋犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉犱犪狋犪犫犪狊犲犿犪狀犪犵犲犿犲狀狋狊狔狊狋犲犿 20190830 01 20200301 23 '(+,-./012 !''()*3/0456 0 1 犌犅/犜20273—2019 ! " ………………………………………………………………………………………………………… Ⅲ 1 #$ ……………………………………………………………………………………………………… 1 2 %#&'()* ………………………………………………………………………………………… 1 3 +, 、-./01, ……………………………………………………………………………………… 1 3.1 +,/-. ………………………………………………………………………………………… 1 3.2 01, ……………………………………………………………………………………………… 1 4 234567 …………………………………………………………………………………………… 2 4.1 234587 ……………………………………………………………………………………… 2 4.2 23459:;& ………………………………………………………………………………… 2 4.3 2345<=>?@A …………………………………………………………………………… 3 5 9:BC-. …………………………………………………………………………………………… 3 5.1 DEFG …………………………………………………………………………………………… 3 5.2 HI ………………………………………………………………………………………………… 4 5.3 JK9:L1 ……………………………………………………………………………………… 6 5.4 MN ………………………………………………………………………………………………… 7 6 9:OP ………………………………………………………………………………………………… 8 6.1 TOE 9:OP ……………………………………………………………………………………… 8 6.2 QR9:OP ……………………………………………………………………………………… 11 7 9:ST ………………………………………………………………………………………………… 13 7.1 UVJ*-. ……………………………………………………………………………………… 13 7.2 9:WXST ……………………………………………………………………………………… 14 7.3 9:YZST ……………………………………………………………………………………… 26 8 [\]^ ………………………………………………………………………………………………… 39 8.1 9:OP[\]^ ………………………………………………………………………………… 39 8.2 9:ST[\]^ ………………………………………………………………………………… 47 8.3 J*_`ab ……………………………………………………………………………………… 54 cd A (Fe&cd ) afghij/k(@A ……………………………………………………… 57 lm)n …………………………………………………………………………………………………… 60 !" Ⅰ 犌犅/犜20273—2019 # $ \ghop GB/T1.1—2009 qrP%stu 。 \ghvw GB/T20273—2006《xy9:z+ DE{|^b}9:z+ST 》,~ GB/T20273— 2006Sz+
: ——— i “+,/-. ”, “01, ”P ( 3.1 / 3.2,2006 P 3.1); ——— 9:BC-.、9:OP、UVJ*-.、[\]^(5、6、7、8); ——— i234567 ( 4 ,2006 P 4 ); ——— “9: ”9:WX “ ”“[f ¡ ”/ “¢£¤¥¦¡ ”PST ( 2006 P 5 ); ——— “SSODB §¨9:Y© ”9:WX “SSF ª ^ 9 : Y © ”P S T ( 2006 P 5 ); ——— “SSF «¬9:Y© ”9:WXaf~ “®¯°& ”“±² ”/ “®x³´ ”aP S T ( 2006 P 5 ); ——— 9:WX “µ^¶· ”PST ( 2006 P 5 ); ——— cd A afghij/k(@A 。 ¸¹º\)*P»¼®X½¾¿À 。 \)*PÁÂÃÄÅÆÇÈɼ¿ÀPÊË 。 \ghÌ:Íxy9:ghz+ÎÏÐ ( SAC/TC260)rÑÒÓ 。 \ghtu£Ô :Íxy9:¡2Õ 、Ö×ØÙ 、ÚÛÜÝÞ9ßzàáâã 、â9<äåæ ç 、ÚÛØÙ 、èéêëDE{àáâã 、ÞìÝØí(DEz+îïàáâã 。 \ghStuð :ñòó 、ôõö 、÷øù 、úó 、úûü 、ýþÿ 、!" 、#$ 、%& 、'(( 、)*+ 、 ,- 、./0 、.Ù1 、2)3 、45 、>67 、89 、:;< 。 \ghçvwghP=>\ÁÂ?@A : ———GB/T20273—2006。 Ⅲ 犌犅/犜20273—2019 %&'()* +,-./01'()*23 1 45 , 、 \gh%-DE{|^b}234567 B23YZCPDE{|^b}9:BC-. 9 , 、 :OP/9:ST 9:BC-.~9:OP 9:OP~9:STDEP[\]^ 、 , 。 \ghF(fDE{|^b}P¡G 23/HI J®(fKLDE{|^b}PåÁ 6 。 :\gh%-P EAL2、EAL3、EAL4 CP9:STMF(f[f GB/T18336.1—2015、GB/T18336.2—2015 / GB/T18336.3—2015 PDE{|^b}9:&¡2 ,BNF(f[f GB17859—1999 PDE{OCb} Y©C 、äC9:gPY©C 、QCRÄY©CPDE{9:&¡2 ,a4Sablcd A P A. 1。 2 7489:;< 。 XU¹ Y Z P ' ( ) * ,[ ¹ Y Z P \ F ( f \ ) * 。 XU¹YZP'()* ,\]^\ (_`çàPi£ )F(f\)* 。 GB/T18336.1—2015 x y z + 9 : z + x y z + 9 : 2 3 h s 1 < :¢ a / b c
T)*4f\)*PS(UV®WP de GB/T18336.2—2015 xyz+ 9:z+ xyz+9:23hs 2 < :9:WXJ* GB/T18336.3—2015 xyz+ 9:z+ xyz+9:23hs 3 < :9:YZJ* GB/T25069—2010 xy9:z+ +, GB/T28821—2012 abDE|^b}z+ST 3 *= 、>?@AB= 3.1 *=@>? GB/T25069—2010、GB/T18336.1—2015 / GB/T28821—2012 f - P + , / - . F ( f \ )* 。 3.2 AB=
T01,F(f\)* 。 ACID:]g& 、h²& 、bi&/jk& CM:lm|^(ConfigurationManagement) DBMS:DE{|^b}(DataBaseManagementSystem) EAL:23YZC(EvaluationAssuranceLevel) IT:xyz+(InformationTechnology) JDBC:JAVA DE{no(JavaDataBaseConnectivity) LBAC:[fgpPqB¶·(LabelBasedAccessControl) ODBC:rsDE{no(OpenDataBaseConnectivity) PP:Y©tu(ProtectionProfile) 1 犌犅/犜20273—2019 RDBMS:abDE{|^b}(RelationalDataBaseManagementSystem) SFP:9:WXL1(SecurityFunctionPolicy) SFR:9:WXST(SecurityFunctionalRequirements) SQL:RÄvw,"(StructuredQueryLanguage) ST:9:Og(SecurityTarget) TOE:2345(TargetOfEvaluation) TSF:TOE 9:WX(TOESecurityFunctionality) TSFI:TSF oÓ(TSFInterface) TSP:TOE 9:L1(TOESecurityPolicy) 4 CDEFGH 4.1 CDEFIH (TOE)UKDE{|^b} (DBMS)ç_xP|^y*¾\|^PDE{45 。 DBMS ç_xP|^y*S D E { , " 4 D E { 4 5 z ¬ - . 、{ | / | ^ ; D E { ¶ ·," ,í}DEde,. ~ * © DBMS « ¬ P D E & ; D E { ï 、
] ~ ³ ´ à · ,Y DBMS «¬rZ P D E { ® ( & 。 a b D E { | ^ b } ( RDBMS)S | ^ ÷ ,Y(DE{ÑÁ{|P]g& 、h²& 、bi&/jk& ( ACID)。 DBMS S_`
J< : a) DE{ :s(DE/ TOE 9:WX(TSF)D E P D E ) * 、 s
GB-T 20273-2019 信息安全技术 工业控制系统安全检查指南
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
本文档由 侯茹 于 2022-04-20 14:17:59上传分享