用户名: 密码: 登 录   个人中心   系统维护   用户注册  联系我们
当前位置 >首页 > 标准信息

全文阅读 全文下载 章节阅读

基本信息

GJBz 20107-3
军队涉密信息系统安全保密要求
Securityrequirementysformilitaryclassifiedinformationsystems
1993-01-29
1993-08-01
有效
陈爱民;于康友;管海明;崔书昆;王治海;林杰璜;李晨光;宋自林;李玉芬;王学光;
中国人民解放军保密委员会技术安全检查办公室和总参谋部第六十一研究所
中国人民解放军保密委员会
中国人民解放军总参谋部
【范围】 本标准规定了中国人民解放军(以下简称军队)涉密信息系统安全保密的通用技术要 求,以及制订其管理制度的原则。 本标准适用于军队涉密信息系统,并作为论证、研制、验收和使用涉密信息系统的基 本依据。
【与前一版的变化】

包含术语

涉密信息系统用于收集、传输、处理涉及秘密信息的人一机(包括计算机、通信网络等)系统。
涉密信息涉及秘密的信息。
访问控制在系统中,对一个实体访问另一实体或使用另一实体功能、服务和能力的限制。
主体指对信息进行访问的主动实体,如用户、进程、批作业等。
客体指被访问的对象,如文件、数据、程序、磁盘和终端等。
访问控制表限制一实体访问另一实体的功能、服务和能力参数的集合。
自主访问控制一种基于对主体与客体的识别来约束主体对客体进行访问的访问控制手段。
强制访问控制一种基于客体敏感性及主体具有的权力来约束主体对客体进行访问的访问控制手段。
计算机病毒一种能通过修改程序,并把自身(或修改过的)拷贝包括在内去“传染”其它程序的程 序。
加密在密钥控制下,将明文变换成密文过程。
解密在密钥控制下,将密文变换成明文的过程。
口令/通行字用于鉴别一个用户、一个特定的信号源或控制访问的一串符号序列。
密码算法实现密码变换的-组确定的运算规则。
密钥控制加密和解密运算的符号序列。
密钥管理根据安全策略,对密钥的产生、存储、分配、注入、使用、销毁和更换所实施的管理。
授权安全管理机构授予一实体(用户、进程等)访问另一实体的权力。
数字签名采用一种算法,对通过信息系统传递的信息实现签名的技术。
审计对涉及系统安全的各种活动进行记录,并为安全管理人员提供安全管理的依据
物理安全为了保证信息和系统安全,而对设备、设施、环境、人员应采取的安全措施。
信息完整性保证信息不能以非授权手段被修改或破坏。

引用文件/被引文件

计算站场地技术要求
数据处理设备的安全
军用设备和分系统电磁发射和敏感性要求
自动化指挥网计算机网络安全要求

相关标准

飞机维修品质规范飞机结构、系统维修品质的一般要求
引信安全系统失效率计算方法
常规兵器定型试验方法反坦克导弹系统 安全鉴定
常规兵器定型试验方法反坦克导弹系统 环境试验
常规兵器定型试验方法反坦克导弹系统 可靠性试验
常规兵器定型试验方法反坦克导弹系统 发射装置
常规兵器定型试验方法反坦克导弹系统 制导设备
常规兵器定型试验方法反坦克导弹系统 测角仪
导弹火炮在舰上发射时的脉冲噪声对听觉的安全限值
舰船直升机舰面系统规范

标准反馈


  • 问题类型:
    反    馈: