標準解讀
《GB/T 25070-2010 信息安全技術 信息系統等級保護安全設計技術要求》是中國國家標準化管理委員會發布的一項國家標準,主要針對信息系統的安全保護級別劃分及相應級別的安全設計提出了具體的技術要求。該標準適用于指導信息系統建設過程中的安全規劃與設計工作,確保信息系統能夠按照其重要性和面臨的安全威脅程度得到適當的安全防護。
根據該標準,信息系統的安全保護被分為五個等級,從第一級到第五級,每個等級對應不同的安全需求和防護措施。其中,第一級為最低保護級別,適用于一般的信息系統;而第五級則為最高保護級別,適用于涉及國家安全、社會穩定等極為重要的信息系統。
對于不同級別的信息系統,標準詳細規定了物理安全、網絡安全、主機安全、應用安全以及數據安全等多個方面的具體技術要求。例如,在物理安全方面,包括但不限于對機房環境(如溫濕度控制)、訪問控制機制(如門禁系統)的要求;在網絡安全部分,則涉及到防火墻配置、入侵檢測/防御系統部署等內容;至于數據安全,則強調了加密存儲、備份策略的重要性等方面。
此外,《GB/T 25070-2010》還特別指出了安全管理機構設置、人員安全管理、系統建設管理和系統運維管理等方面的指導原則,以確保組織能夠在日常運營中有效落實各項安全措施,并能及時應對可能出現的安全事件或事故。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
文檔簡介
ICS3524040
L80..
中華人民共和國國家標準
GB/T25070—2010
信息安全技術
信息系統等級保護安全設計
技術要求
Informationsecuritytechnology—
Technicalrequirementsofsecuritydesignfor
informationsystemclassifiedprotection
2010-09-02發布2011-02-01實施
中華人民共和國國家質量監督檢驗檢疫總局發布
中國國家標準化管理委員會
GB/T25070—2010
目次
前言…………………………
Ⅲ
引言…………………………
Ⅳ
范圍………………………
11
規范性引用文件…………………………
21
術語和定義………………
31
信息系統等級保護安全技術設計概述…………………
42
第一級系統安全保護環境設計…………
53
設計目標………………
5.13
設計策略………………
5.23
設計技術要求…………………………
5.33
第二級系統安全保護環境設計…………
63
設計目標………………
6.13
設計策略………………
6.24
設計技術要求…………………………
6.34
第三級系統安全保護環境設計…………
75
設計目標………………
7.15
設計策略………………
7.25
設計技術要求…………………………
7.35
第四級系統安全保護環境設計…………
87
設計目標………………
8.17
設計策略………………
8.27
設計技術要求…………………………
8.37
第五級系統安全保護環境設計…………
99
設計目標………………
9.19
設計策略………………
9.210
設計技術要求…………………………
9.310
定級系統互聯設計……………………
1010
設計目標……………
10.110
設計策略……………
10.210
設計技術要求………………………
10.310
附錄資料性附錄訪問控制機制設計………………
A()11
自主訪問控制機制設計……………
A.111
強制訪問控制機制設計……………
A.211
附錄資料性附錄第三級系統安全保護環境設計示例……………
B()13
功能與流程…………………………
B.113
子系統間接口………………………
B.215
重要數據結構………………………
B.318
參考文獻……………………
24
Ⅰ
GB/T25070—2010
前言
本標準的附錄附錄是資料性附錄
A、B。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準主要起草單位公安部第一研究所
:。
本標準主要起草人厲劍范紅胡志昂吉增瑞張洪斌趙勇金麗娜韓煜趙會敏張紅旗
:、、、、、、、、、、
杜學繪宮敏馬永清韓勇橋王超連一峰張海霞黃濤徐國愛金舒原田志宏姜偉劉鑫蘇智睿
、、、、、、、、、、、、、、
李理劉衛國李娜
、、。
Ⅲ
GB/T25070—2010
引言
中華人民共和國計算機信息系統安全保護條例國務院令第號明確規定我國計算機信息
《》(147)“
系統實行安全等級保護依據國務院號令要求制定發布的強制性國家標準計
”。147GB17859—1999《
算機信息系統安全保護等級劃分準則為計算機信息系統安全保護等級的劃分奠定了技術基礎國
》。《
家信息化領導小組關于加強信息安全保障工作的意見中辦發號明確指出實行信息安全等
》([2003]27)
級保護要重點保護基礎信息網絡和關系國家安全經濟命脈社會穩定等方面的重要信息系統抓緊建
“、、,
立信息安全等級保護制度關于信息安全等級保護工作的實施意見公通字號和信息
”。《》([2004]66)《
安全等級保護管理辦法公通字號確定了實施信息安全等級保護制度的原則工作職責劃
》([2007]43)、
分實施要求和實施計劃明確了開展信息安全等級保護工作的基本內容工作流程工作方法等
、,、、。
上述信息安全等級保護相關法規政策文件國家標準和公共安全行業標準的出臺為信息安全等
、、,
級保護工作的開展提供了法律政策標準依據
、、。
年月全國開展重要信息系統等級保護定級工作標志著信息安全等級保護工作在我國全面
20077,
展開在開展信息安全等級保護定級和備案工作基礎上各單位各部門正在按照信息安全等級保護有
。,、
關政策規定和技術標準規范開展信息系統安全建設和加固工作建立健全信息安全管理制度落實安
,,、,
全保護技術措施全面貫徹落實信息安全等級保護制度為了配合信息系統安全建設和加固工作特制
,。,
定本標準
。
本標準規范了信息系統等級保護安全設計技術要求包括第一級至第五級系統安全保護環境的安
,
全計算環境安全區域邊界安全通信網絡和安全管理中心等方面的設計技術要求以及定級系統互聯
、、,
的設計技術要求涉及物理安全安全管理安全運維等方面的要求分別參見參考文獻
。、、[9]、[2]、[7]、
等進行安全技術設計時要根據信息系統定級情況確定相應安全策略采取相應級別的安全保
[10]。,,,
護措施
。
在第章至第章中每一級系統安全保護環境設計比較低一級系統安全保護環境設計所增加和
59,
增強的部分用黑體表示
,“”。
Ⅳ
GB/T25070—2010
信息安全技術
信息系統等級保護安全設計
技術要求
1范圍
本標準依據國家信息安全等級保護的要求規定了信息系統等級保護安全設計技術要求
,。
本標準適用于指導信息系統運營使用單位信息安全企業信息安全服務機構開展信息系統等級保
、、
護安全技術方案的設計和實施也可作為信息安全職能部門進行監督檢查和指導的依據
,、。
2規范性引用文件
下列文件中的條款通過本標準的引用而成為本標準的條款凡是注日期的引用文件其隨后所有
。,
的修改單不包括勘誤的內容或修訂版均不適用于本標準然而鼓勵根據本標準達成協議的各方研究
(),,
是否可使用這些文件的最新版本凡是不注日期的引用文件其最新版本適用于本標準
。,。
計算機信息系統安全保護等級劃分準則
GB17859—1999
3術語和定義
確立的以及下列術語和定義適用于本標準
GB17859—1999。
31
.
定級系統classifiedsystem
按照參考文獻已確定安全保護等級的信息系統定級系統分為第一級第二級第三級第四
[11]。、、、
級和第五級信息系統
。
32
.
定級系統安全保護環境securityenvironmentofclassifiedsystem
由安全
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 再生透水混凝土管外觀裂紋放大鏡監理細則
- 再生透水混凝土聲屏障透明板抗沖擊落錘監理細則
- 鉆井平臺水手崗前誠信考核試卷含答案
- 低磷血癥磷酸鹽口服操作規范
- 家畜繁殖員班組安全模擬考核試卷含答案
- 鐵合金轉爐冶煉工安全理論強化考核試卷含答案
- 風箏工崗前技術應用考核試卷含答案
- 保溫材料制品生產工誠信道德強化考核試卷含答案
- 玻纖非織造制品生產工安全理論強化考核試卷含答案
- 汽車救援員安全風險競賽考核試卷含答案
- 港口危險貨物2026年版安全管理人員部分機考試題及答案
- 《低鉀血癥診治與管理專家共識(2026)》解讀課件
- 2026年上海市中考數學試卷(附答案解析)
- 2026-2030中國檳榔果行業未來發展趨勢及投資風險分析研究報告
- 《選煤廠安全規程》全文
- 2026山東青島海檢集團有限公司招聘1人筆試歷年難易錯考點試卷帶答案解析
- 2026年鄭州電力職業技術學院教師招聘考試備考試題及答案解析
- TSG08-2026《特種設備使用管理規則》全面解讀課件
- 寧夏冷涼蔬菜實施方案
- Q-TH 103005-2018 閥門噴塑檢驗規范
- 《學記》原文全文及翻譯解讀
評論
0/150
提交評論