用户名: 密码: 登 录   个人中心   系统维护   用户注册  联系我们
当前位置 >首页 > 标准信息

全文阅读 全文下载 章节阅读

基本信息

GJB 5370-2005
涉密技术系统信息安全通用安全体系结构
General security architectural for information security of related-crypt technique system
2005-04-11
2005-07-01
有效
李金良;卜宗义;
中国航天科工集团公司第二研究院七○六所
中国航天科工集团公司
中国航天标准化研究所
国防科学技术工业委员会
信息域;安全上下文;安全政策;端系统;安全服务
【范围】 本标准规定了涉密技术系统(以下简称“涉密系统”)的通用安全体系结构,包括目标、原则、要素、 视图、部件、安全服务配置、标准框架等一般要求以及各类部件安全体系结构的详细要求。 本标准不涉及涉密系统信息安全保护的具体实现和评估。 本标准适用于涉密系统的研发和使用,尤可在自主研发时指导信息安全保护的整体解决。需要信息 安全保护的其它涉密系统亦可参考执行。
【与前一版的变化】

包含术语

使命任务涉密系统完成应用业务所面临的任务。
安全上下文支持用户(或系统功能)按信息域安全政策运行于受控过程空间中的一组程序和数据,还包括安全机 制以及服务于用户(或系统功能)时用到的基于硬件(如寄存器、内存、磁盘等)的资源。换言之,安全上 下文包括支持用户(或系统功能)按安全政策对信息域进行操作活动时端系统所有的资源(硬件、软件和 信息资源)和安全机制的组合。
安全联系通信协议、安全协议、安全机制和功能的组合。利用它可把支持同一信息域的不同端系统和中继系 统中的安全上下文联结起来,以进行信息的安全传输。
多域信息客体来自多个不同信息域的信息客体组成的信息客体集合。
严格隔离支持多个信息域安全政策必须采用的一种信息安全保护策略,以便将一个信息域与另一个信息域相 分离,除非它们之间按安全政策需要通过受控路径建立信息传输关系。
安全保护强度满足信息域安全政策实现安全服务的安全保护程度和准确性。

包含缩略语

ALMSP应用层报文安全协议;
API应用程序接口;
CN通信网络;
CMIP公共管理信息协议;
DNS域名服务;
ES端系统;
EKMS电子密钥管理系统;
FTP文件传输协议;
GULS通用高层安全;
GSS通用安全服务;
IETF互连网工程特别任务组;
LAN局域网;
LCS局域通信系统;
LSE本地用户环境;
MAN城域网;
NIC网络信息中心;
NLSP网络层安全协议;
OSI开放系统互连;
PLSP表示层安全协议;
RS中继系统;
RVM参考确认机制;
SMIB安全管理信息库;
SAMP安全联系管理协议;
SMAP安全管理应用进程;
SPDF安全政策决定功能;
SPEF安全政策实施功能;
SESEP安全交换服务元素协议;
SNMP简单网络管理协议;
SILS安全的可互操作 LAN/MAN 标准;
TS传输系统;
TEMPEST瞬间电磁脉冲发射标准;
TLSP运输层安全协议;
TFS通信业务流安全。

引用文件/被引文件

信息技术 开放系统互连 基本参考模型 第-部分 基本模型
军用计算机安全术语
信息技术安全通用要求
:1989 信息处理系统 开放系统互连 基本参考模型 第二部分 安全体系结构

相关标准

飞机维修品质规范飞机结构、系统维修品质的一般要求
引信安全系统失效率计算方法
常规兵器定型试验方法反坦克导弹系统 安全鉴定
常规兵器定型试验方法反坦克导弹系统 环境试验
常规兵器定型试验方法反坦克导弹系统 可靠性试验
常规兵器定型试验方法反坦克导弹系统 发射装置
常规兵器定型试验方法反坦克导弹系统 制导设备
常规兵器定型试验方法反坦克导弹系统 测角仪
导弹火炮在舰上发射时的脉冲噪声对听觉的安全限值
舰船直升机舰面系统规范

包含图表

通用安全体系结构视图
端系统安全体系结构视
建立交互式通信安全联
总体性安全
信息处理安全
信息传输安全
信息表示安全
用户接口安全
系统管理安全
使用环境安全
鉴别
保密性
访问控制
完整性
抗抵赖性
可用性
-个医院涉密系统安全
病人病历信息域的安全
病人病历信息域的安全
三种应用业务(病人登

标准反馈


  • 问题类型:
    反    馈: