推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

GBT21028-2007 信息安全技术 服务器安全技术要求

更新时间:2024-12-11 19:46:09 大小:1M 上传用户:sun2152查看TA发布的资源 标签:信息安全服务器 下载积分:2分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

GBT21028-2007 信息安全技术 服务器安全技术要求

本标准为设计、生产、制造、选配和使用所需要的安全等级的服务器提出了通用安全技术要求,主要从服务器安全保护等级划分的角度来说明其技术要求,即为实现GB 17859-1999的要求对服务器通用安全技术进行了规范。

服务器是信息系统的主要组成部分,是由硬件系统和软件系统两大部分组成的,为网络环境中的客户端计算机提供特定应用服务的纤算机系统,服务器安全就是要对服务器中存储、传输、处理和发布的数据信息进行安全保护,使其免遭由于大为的和自然的原因所带来的泄漏、破坏和不可用的情况,服务器是以硬件系统和操作系统为基础,分别由数据库管理系统提供数据存储功能,以及由应用系统提供应用服务接口功能,因此,使件系统和操作系统的安全便构成了服务器安全的基础,服务器安全从服务器组成的角度来看,硬件系统、操作系统、数据库管理系统、应用系统的安全保护构成了服务器安全。由于攻击和威胁既可能是针对服务器运行的,也可能是针对服务器中所存储、传输、处理和发布的数据信息的保密性、完整性和可用性的,所以对服务器的安全保护的功能要求,需要从系统安全运行和信息安全保护两方面综合进行考虑。本标准依据GB/T 20271-2006关于信息系统安全保证要素的要求,从服务器的SSOS自身安全保护、SSOS的设计和实现以及SSOS的安全管理等方面,对服务器的安全保证要求进行更加具体的描述。

本标准按照GB 17859-1999,分五个等级对服务器的安全功能和安全保证提出详细技术要求。其中,第4章对服务群安全功能基本要求进行简要说明,第5章从安全功能要求和安全保证要求两个方面,按硬件系统、操作系统、数据库管理系统、应用系统和运行安全五个层次对服务器安全功能的分等级要求进行了详细说明。在第5章的描述中除了引用前面各章的内容外,还引用了GB/T 20271-2006中关于安全保证技术要求的内容。为清晰表示每一个安全等级比较低一级安全等级的安全技术要求的增加和增强,在第 5 章的描述中,较低等级中没有出现或增强的内容用“黑体字”表示。


部分文件列表

文件名 大小
GBT21028-2007_信息安全技术_服务器安全技术要求.pdf 1M

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载