信息安全技术信息安全产品分类.doc
《信息安全技术信息安全产品分类.doc》由会员分享,可在线阅读,更多相关《信息安全技术信息安全产品分类.doc(12页珍藏版)》请在三一办公上搜索。
1、信息安全技术 信息安全产品分类1 范围本标准规定了信息安全产品分类,包括物理安全类、主机安全类、网络安全类、边界安全类、应用安全类、数据安全类、安全管理与支持类及其他类八个方面。本标准适用于国家信息安全等级保护建设与信息安全行业产品分类管理。本标准不适用于商用密码产品。2 规范性引用文件下列文件中的有关条款通过引用而成为本标准的条款。凡注日期或版次的引用文件,其后的任何修改单(不包括勘误的内容)或修订版本都不适用于本标准,但提倡使用本标准的各方探讨使用其最新版本的可能性。凡不注日期或版次的引用文件,其最新版本适用于本标准。GB17859-1999计算机信息系统安全保护等级划分准则3 术语和定义
2、GB17859-1999确立的术语和定义适用于本标准。3.1信息安全产品 information security products保障信息安全的一个IT软件、固件或硬件包,它提供相关功能且可用于或组合到多种系统中。3.2物理安全产品 physical security products采用一定信息技术实现的,用以保护系统、设备、设施以及介质免遭物理破坏(如地震、火灾等自然灾害以及直接窃取等人为破坏)的信息安全产品。3.3主机设备 host equipment由单一操作系统平台及其上层运行的应用所组成的、独立的信息设备。包括PC机、工作站、服务器等。3.4主机安全产品 host securit
3、y products部署在主机设备上,用于保障主机运行和数据安全的信息安全产品。3.5网络安全产品 network security products部署在网络设备或通信终端上,用于防御针对网络通讯的攻击,保障通讯的可用性、保密性、完整性的信息安全产品。3.6边界安全产品 boundary security products部署在安全域的边界上,用于防御安全域外部对内部网络/主机设备进行渗透或安全域内部网络/主机设备向外部泄漏敏感信息的信息安全产品。3.7应用安全产品 application security products部署在特定的应用系统中,用于保障应用安全的信息安全产品,如应用级别的
4、身份鉴别和访问控制服务。3.8数据安全产品 data security products防止信息系统数据被故意或无意非授权泄露、更改、破坏或使信息被非法的系统辨识、控制,即确保数据的完整性、保密性,可用性和可控性的信息安全产品。3.9安全管理与支持产品 security management and support products 为保障信息系统正常运行提供安全基础服务管理与支持,以及降低运行过程中安全风险的信息安全产品。此类产品没有明确的部署点,也不直接针对具体设备。4 分类本标准将信息安全产品分为三级,一级分类编号为1位字母,二级分类编号为一级分类编号后增加1位数字,三级分类编号为二级分
5、类编号后增加2位数字。表4.1 信息安全产品分类一级分类二级分类三级分类编号类别编号类别编号类别A物理安全A1环境安全A101区域防护A102融灾恢复计划辅助支持A103灾备防护A2设备安全A201设备防盗A202设备防毁A203防电磁信息泄露A204防线路截获A205抗电磁干扰A206电源保护A3介质安全A301介质保护A302介质数据安全B主机安全B1身份识别B101电子信息鉴别(主机)B102生物信息鉴别(主机)B2主机防护B201可信计算B202主机入侵检测B203主机访问控制B204个人防火墙B3防恶意代码B301计算机病毒防治B302特定代码防护B4操作系统安全B401安全操作系统
6、B402操作系统安全部件C网络安全C1通信安全C101可用性保障(抗DoS)C102通信鉴别C103通信保密C2网络监测C201入侵检测C202网络活动监测C3内容安全C301信息内容过滤与控制C302防信息泄露表4.1(续)一级分类二级分类三级分类编号类别编号类别编号类别D边界安全D1边界隔离D101安全隔离卡D102安全隔离与信息交换D2入侵防范D201入侵防御系统D202网络恶意代码防护D3边界访问控制D301防火墙D302安全路由器D303安全交换机D4网络终端安全D401终端接入控制D402终端使用安全E应用安全E1应用服务安全E101安全应用服务E102电子信息鉴别(应用)E103
7、生物信息鉴别(应用)E2应用服务安全支持E201应用数据分析F数据安全F1数据平台安全F101安全数据库F102数据库安全部件F2备份与恢复F201数据备份与恢复G安全管理与支持G1综合审计G101安全审计G2应急响应支持G201应急计划辅助软件G202应急设施G3密码支持G301密钥管理G4风险评估G401系统风险评估G402安全性检测分析G5安全管理G501安全产品管理平台G502安全监控Z其他编号类别A101区域防护a) 人员出入控制;b) 受保护资源控制;c) 传感器网络。信息机房综合监控系统,含烟感监控、温湿度监控、门禁、动力、视频监控。A102融灾恢复计划辅助支持a) 灾难发生前,
8、对灾难的检测和报警;b) 灾难发生时,对正遭受破坏的系统或设备采取紧急措施,进行现场实时保护;c) 灾难发生后,对已经遭受某种破坏的系统或设备进行灾后恢复。机房消防工程业务系统、数据容灾备份A103灾备防护a) 受灾的影响分析;b) 受灾恢复计划的概要设计或详细制订;c) 受灾恢复计划的测试与完善。A201设备防盗在系统或设备中的部件上使用相关信息技术防盗手段(如信息系统网络探测报警),保障这些部件的安全性。防盗防火门、保险柜A202设备防毁a) 对抗自然力的破坏,使用一定的防毁措施(如网络远程控制防护)保护信息系统设备和部件; b) 对抗人为的破坏,使用一定的防毁措施(如网络远程防拆报警)保
9、护信息系统设备和部件。防盗报警系统A203防电磁信息泄露a) 防止电磁信息的泄漏;b) 干扰泄漏的电磁信息。屏蔽机房工程A204防线路截获a) 探测线路截获,发现线路截获并报警;b) 定位线路截获,发现线路截获设备工作的位置。线路测试仪|网络测试仪A205抗电磁干扰a) 对抗外界对系统的电磁干扰;b) 消除来自系统内部的电磁干扰。屏蔽机房工程A206电源保护a) 对工作电源的工作连续性的保护,如不间断电源;b) 对工作电源的工作稳定性的保护,如纹波抑制器。不间断电源 艾默生http:/www.jx-净化交流稳压电源A301介质保护a) 介质的防盗;b) 介质的防毁,如防霉和防砸等。泰格系列防火
10、防磁文件柜 A302介质数据安全a) 介质数据的防盗,如防止介质数据被非法拷贝;b) 介质数据的销毁,包括介质的物理销毁和介质数据的彻底销毁(如消磁等),防止介质数据删除或销毁后被他人恢复而泄露信息;c) 介质数据的防毁,防止意外或故意的破坏使媒体数据的丢失。LeagViewTM UniAccessTM 安全管理套件存储介质销毁B101电子信息鉴别(主机)a) 基于智能卡的身份鉴别,包括COS、芯片和读卡器;b) PKI/CA证书身份鉴别;c) 动态口令身份鉴别;d) 基于电子标签 RFID的身份鉴别。智能卡UTrust CA 数字证书认证中心宁盾动态口令电子标签B102生物信息鉴别(主机)a
11、) 基于生物特征的身份鉴别,如手形、指纹/掌纹、脸形、虹膜、视网膜、脉搏、耳廓等;b) 基于行为特征的身份鉴别,如签字、声音、按键力度等指纹识别器B201可信计算机本类产品利用可信计算机平台模块,对主机用户进行身份鉴别以及信息加密,目的是提供可信计算环境。同方股份 超翔系列、超越系列、超扬系列计算机 B202主机入侵检测本类产品对已经抵达主机的数据进行监测,从主机或服务器上采集包括操作系统日志、系统进程、文件访问和注册表访问等信息数据,并根据事先设定的策略判断数据是否异常,从而决定采取报警、控制等措施,目的是对入侵主机行为进行发现和阻止。360安全卫士卡巴斯基B203主机访问控制a) 自主访问
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全技术 安全产品 分类

链接地址:https://www.31ppt.com/p-2960918.html