说明:收录全网最新的团体标准 提供单次或批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 20009 — 2019 代替 GB / T20009 — 2005 信息安全技术数据库管理系统安全评估准则 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犛犲犮狌狉犻狋狔犲狏犪犾狌犪狋犻狅狀犮狉犻狋犲狉犻犪犳狅狉犱犪狋犪犫犪狊犲犿犪狀犪犵犲犿犲狀狋狊狔狊狋犲犿 2019  08  30 发布 2020  03  01 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布书 书 书目    次 前言 Ⅲ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 、 缩略语 1 ………………………………………………………………………………………   3.1   术语和定义 1 …………………………………………………………………………………………   3.2   缩略语 1 ……………………………………………………………………………………………… 4   评估总则 2 …………………………………………………………………………………………………   4.1   概述 2 …………………………………………………………………………………………………   4.2   评估要求 2 ……………………………………………………………………………………………   4.3   评估环境 2 ……………………………………………………………………………………………   4.4   评估流程 3 …………………………………………………………………………………………… 5   评估内容 3 …………………………………………………………………………………………………   5.1   安全功能评估 3 ………………………………………………………………………………………   5.2   安全保障评估 22 ………………………………………………………………………………………   5.3   评估方法 35 …………………………………………………………………………………………… 附录 A ( 资料性附录 )   标准修订说明 40 …………………………………………………………………… Ⅰ 犌犅 / 犜 20009 — 2019 前    言    本标准按照 GB / T1.1 — 2009 给出的规则起草 。 本标准代替 GB / T20009 — 2005 《 信息安全技术   数据库管理系统安全评估准则 》。 与 GB / T20009 — 2005 相比 , 除编辑性修改外主要技术变化如下 : ——— 修改了第 3 章术语和定义及缩略语 ( 见 3.1 和 3.2 , 2005 年版第 3 章 ); ——— 修改了第 4 章 “ 安全环境 ”, 标题修改为评估总则 , 描述了数据库管理系统总体要求 、 评估要求 、 评估环境和评估流程 ( 见第 4 章 , 2005 年版第 4 章 ); ——— 修改了第 5 章评估内容 , 按照 GB / T30270 — 2013 定义了 GB / T20273 — 2019 中的安全功能组件和安全保障组件评估内容 ( 见第 5 章 , 2005 年版第 5 章 ); ——— 删除了附录 A “ 数据库管理系统面临的威胁和对策 ”( 见 2005 年版附录 A ); ——— 按照评估保障级概念列出了 EAL2 、 EAL3 和 EAL4 组件列表及评估准则 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中国信息安全测评中心 、 清华大学 、 北京江南天安科技有限公司 、 公安部第三研究所 、 北京大学 、 武汉达梦数据库有限公司 、 天津南大通用数据技术股份有限公司 。 本标准主要起草人 : 张宝峰 、 毕海英 、 叶晓俊 、 王峰 、 王建民 、 陈冠直 、 陆臻 、 沈亮 、 顾健 、 宋好好 、 赵玉洁 、 吉增瑞 、 刘昱函 、 刘学洋 、 胡文蕙 、 付铨 、 方红霞 、 冯源 、 李德军 。 本标准所代替标准的历次版本发布情况为 : ——— GB / T20009 — 2005 。 Ⅲ 犌犅 / 犜 20009 — 2019 信息安全技术数据库管理系统安全评估准则 1   范围 本标准依据 GB / T20273 — 2019 规定了数据库管理系统安全评估总则 、 评估内容和评估方法 。 本标准适用于数据库管理系统的测试和评估 , 也可用于指导数据库管理系统的研发 。 注 : 本标准规定的 EAL2 级 、 EAL3 级 、 EAL4 级的评估内容和评估方法既适用于基于 GB / T18336 — 2015 所有部分 的数据库管理系统安全性测评 , 同样适用于基于 GB17859 — 1999 的数据库第二级系统审计保护级 、 第三级安 全标记保护级 、 第四级结构化保护级的数据库管理系统安全性测评 , 相关对应关系参见附录 A 中 A.1 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改版 ) 适用于本文件 。 GB / T18336.1 ~ 18336.3 — 2015   信息技术   安全技术   信息技术安全评估准则 GB / T20273 — 2019   信息安全技术   数据库管理系统安全技术要求 GB / T25069 — 2010   信息安全技术   术语 GB / T30270 — 2013   信息技术   安全技术   信息技术安全性评估方法 3   术语和定义 、 缩略语 3 . 1   术语和定义 GB / T25069 — 2010 、 GB / T30270 — 2013 和 GB / T20273 — 2019 界定的术语和定义适用于本文件 。 3 . 2   缩略语 下列缩略语适用于本文件 。 CC : 通用准则 ( CommonCriteria ) CEM : 通用准则评估方法 ( CommonCriteriaEvaluationMethodology ) CM : 配置管理 ( ConfigurationManagement ) DBMS : 数据库管理系统 ( DataBaseManagementSystem ) EAL : 评估保障级 ( EvaluationAssuranceLevel ) ETR : 评估技术报告 ( EvaluationTechnicalReport ) LBAC : 基于标签的访问控制 ( LabelBasedAccessControl ) OR : 观察报告 ( ObservationReport ) PP : 保护轮廓 ( ProtectionProfile ) SFP : 安全功能策略 ( SecurityFunctionPolicy ) SQL : 结构化查询语言 ( StructuredQueryLanguage ) ST : 安全目标 ( SecurityTarget ) TOE : 评估对象 ( TargetOfEvaluation ) 1 犌犅 / 犜 20009 — 2019 TSC : TSF 控制范围 ( TSFScopeofControl ) TSF : TOE 安全功能 ( TOESecurityFunctionality ) TSFI : TSF 接口 ( TSFInterface ) TSP : TOE 安全策略 ( TOESecurityPolicy ) TSS : TOE 概要规范 ( TOESummarySpecification ) 4   评估总则 4 . 1   概述 本标准依据 GB / T30270 — 2013 给出了 GB / T20273 — 2019 定义的数据库管理系统 ( DBMS ) 评估对象 ( TOE ) 安全功能组件和安全保障组件的评估内容和评估方法 。 4 . 2   评估要求 在对数据库管理系统进行安全评估时 , 首先依照 GB / T30270 — 2013 的安全目标评估方法完成对 DBMSST 的评估 , 在此基础上对 DBMS 的安全功能和安全保障进行评估 : a )   安全功能评估目标是保证 GB / T20273 — 2019 定义的安全功能组件设计与实现的完整性和正确性 , 一般通过对 DBMS 发起者提供的评估证据分析和 TOE 安全功能 ( TSF ) 独立性测试 , 确保 DBMS 安全功能满足其安全目标声称的功能要求 。 独立性测试应依据数据库产品厂商提供的一系列评估证据 ( 如分析 、 设计与测试文档 ) 和 TOE 安全策略 ( TSP ), 由评估者按照 ST 中的 TSS 对 DBMS 开发者提供的评估对象证据材料进行分析 , 并按照评估保障级的不同对 DBMS 安全功能组件进行抽样测试 , 或评估者自己设计相应的测试用例 , 独立地完成 DBMS 安全功能组件的功能测试 , 验证 TSF 的实现符合数据库管理系统概要规范 。

.pdf文档 GB-T 20009-2019 信息安全技术 数据库管理系统安全评估准则

文档预览
中文文档 48 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共48页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 20009-2019 信息安全技术 数据库管理系统安全评估准则 第 1 页 GB-T 20009-2019 信息安全技术 数据库管理系统安全评估准则 第 2 页 GB-T 20009-2019 信息安全技术 数据库管理系统安全评估准则 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-12 23:11:48上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。