说明:收录全文最新的团体标准 提供单次或批量下载
ICS 35.240 A90 GA 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA/T XXXX—20XX 信息安全技术 数据库安全加固产品安全技 术要求 Information security technology Security technology requirements for database security reinforcement products (报批稿) XXXX-XX-XX发布 XXXX-XX-XX实施 中华人民共和国公安部 发布 GA/T XXXX —20XX I 目 次 前言 ................................ ................................ ................ II 1 范围 ................................ ................................ ............... 1 2 规范性引用文件 ................................ ................................ ..... 1 3 术语和定义 ................................ ................................ ......... 1 4 数据库安全加固产品描述 ................................ ............................. 1 5 数据库安全加固产品总体说明 ................................ ......................... 2 5.1 安全技术要求分类 ................................ ............................... 2 5.2 安全等级划分 ................................ ................................ ... 2 6 安全功能要求 ................................ ................................ ....... 2 6.1 双系统鉴别 ................................ ................................ ..... 2 6.2 数据存储加密 ................................ ................................ ... 2 6.3 应用权限控制 ................................ ................................ ... 3 6.4 密文访问控制 ................................ ................................ ... 3 6.5 密文索引 ................................ ................................ ....... 3 6.6 完整性校验 ................................ ................................ ..... 3 6.7 权限分离 ................................ ................................ ....... 3 6.8 数据库状态监测 ................................ ................................ . 3 6.9 其他功能要求 ................................ ................................ ... 3 7 自身安全功能要求 ................................ ................................ ... 3 7.1 用户标识 ................................ ................................ ....... 4 7.2 身份鉴别 ................................ ................................ ....... 4 7.3 防卸载功能(有则适用) ................................ ......................... 4 7.4 安全管理 ................................ ................................ ....... 4 7.5 审计日志 ................................ ................................ ....... 4 8 安全保障要求 ................................ ................................ ....... 5 8.1 开发 ................................ ................................ ........... 5 8.2 指导性文档 ................................ ................................ ..... 6 8.3 生命周期支持 ................................ ................................ ... 6 8.4 测试 ................................ ................................ ........... 7 8.5 脆弱性评定 ................................ ................................ ..... 8 9 等级划分要求 ................................ ................................ ....... 8 9.1 概述 ................................ ................................ ........... 8 9.2 安全功能要求等级划分 ................................ ........................... 8 9.3 自身安全功能要求等级划分 ................................ ....................... 8 9.4 安全保障要求等级 划分 ................................ ........................... 9 GA/T XXXX —20XX II 前 言 本标准按照 GB/T 1.1 —2009给出的规则起草。 本标准由公安部网络安全保卫局提出。 本标准由 公安部信息系统 安全标准化技术委员会归口。 本标准起草单位:公安部计算机信息系统安全产品质量监督检验中心 、公安部第三研究所 、北京 中安星云软件技术有限公司 。 本标准主要起草人: 胡亚兰、张艳、 邱梓华、赵婷、 俞优、顾玮、赵卫国 。 GA/T XXXX —20XX 1 信息安全技术 数据库安全加固产品 安全技术要求 1 范围 本标准规定了 数据库安全加固产品 的安全功能要求、 自身安全功能要求、 安全保障 要求及等级划分 要求。 本标准适用于 数据库安全加固产品 的设计、开发与测试。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。 凡是注日期的引用文件, 仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 18336 .3—2015 信息技术 安全技术 信息技术安全评估准则 第3部分:安全保障组件 GB/T 25069—2010 信息安全技术 术语 3 术语和定义 GB/T 18336.3 —2015、GB/T 25069—2010界定的以及下列术语和定义适用于本文件 。 3.1 数据库安全加固产品 database security reinforcement product 在传统数据库管理系统(如 Oracle、Mysql、SQLserver 、DB2等)的基础上,通过 双系统鉴

.pdf文档 GA-T 1574-2019 信息安全技术 数据库安全加固产品安全技术要求

文档预览
中文文档 13 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GA-T 1574-2019 信息安全技术 数据库安全加固产品安全技术要求 第 1 页 GA-T 1574-2019 信息安全技术 数据库安全加固产品安全技术要求 第 2 页 GA-T 1574-2019 信息安全技术 数据库安全加固产品安全技术要求 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-08-02 12:21:58上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。