用户名: 密码: 登 录   个人中心   系统维护   用户注册  联系我们
当前位置 >首页 > 标准信息

全文阅读 全文下载 章节阅读

基本信息

GJB 2646-96
军用计算机安全评估准则
Military computer security evaluation criteria
1996-06-04
1996-12-01
有效
金茂顺;卜宗义;程经霖;
中国航天工业总公司七○六所
中国航天工业总公司
中国航天工业总公司七○八所
国防科学技术工业委员会
规格说明;计算机系统;客体;强制访问控制;安全等级
【范围】 1.1 主题内容 本标准规定了评估计算机安全的准则,等级划分及每个等级的安全要求。 1.2 适用范围 本标准适用于军用计算机安全评估,主要面向操作系统,也适用于其他需要进行安全评估 的计算机。
【与前一版的变化】

包含术语

自主保护辨识用户身份和他们的需求,限制用户使用信息的访问控制的方法。
强制访问控制根据客体所包含信息的敏感性以及主体访问此类敏感信息的权限,限制主体访问客体的 方法。
安全等级为表示信息的不同敏感度,按保密程度不同对信息进行层次划分的组合或集合。
审计对影响系统安全的各种活动进行记录并为系统安全员提供安全管理依据的程序。
隔离为防止其他用户或程序的非授权访问,把操作系统、用户程序、数据文件加以彼此独立存 储的行为。
可信计算基计算机系统内保护装置的总体,包括硬件、固件、软件和负责执行安全策略的组合体。它 建立了一个基本的保护环境并提供一个可信计算系统所要求的附加用户服务。
敏感标号表示客体安全级别并描述客体数据敏感性的一组信息,可信计算基中把敏感标号作为强 制访问控制决策的依据。
系统完整性系统不能以非授权手段被破坏或修改的性质。
描述性顶层规格说明用自然语言、形式化程序设计符号,或两者结合写成的一种最高层的设计规格说明书。
形式化顶层规格说明用形式化数学语言写成的一种高层规格说明书。使用这种规格,可以从理论上证明假定 的形式化要求与系统规格的一致性。
最小特权原则为完成特定任务,授予主体所需要的最小访问特权的过程、策略。
分层密级用层次结构的方式将主体和客体分成不同的保密等级。
粒度-次访问操作所涉及到的访问对象的大小。

引用文件/被引文件

军用计算机安全术语
炮兵防空兵自动化指挥系统通用要求
舰船通用规范总册
军用计算机网络安全评估准则
军用数据库安全评估准则
技术侦察情报数据库安全要求
通用信息处理平台通用要求
信息技术安全通用要求

相关标准

军用小型数字电子计算机通用技术条件
引信安全系统失效率计算方法
常规兵器定型试验方法反坦克导弹系统 安全鉴定
军用航空轮胎试验方法
导弹火炮在舰上发射时的脉冲噪声对听觉的安全限值
军用轮胎式装载机设计定型试验规程
军用轮胎式装载机设计定型试验规程试验方法
军用轮式装载机设计定型试验规程
军用航空轮胎
军用航空轮胎系列

标准反馈


  • 问题类型:
    反    馈: