法搜网--中国法律信息搜索网
计算机信息系统安全专用产品分类原则(GA163-1997)

计算机信息系统安全专用产品分类原则
 GA163-1997
 (公安部 1997年4月21日)

  一、范围
  本标准规定了计算机信息系统安全专用产品分类原则。
  本标准适用于保护计算机信息系统安全专用产品,涉及实体安全、运行安全和信息安全三个方面。
  实体安全包括环境安全,设备安全和媒体安全三个方面。
  运行安全包括风险分析,审计跟踪,备份与恢复,应急四个方面。
  信息安全包括操作系统安全,数据库安全,网络安全,病毒防护,访问控制,加密与鉴别七个方面。
  二、分类原则
  为了保证分类体系的科学性,遵循如下原则:
  1.适度的前瞻性;
  2.标准的可操作性;
  3.分类体系的完整性;
  4.与传统的兼容性;
  5.按产品功能分类。
  三、术语定义
  3.1 计算机信息系统 Computer Information System
  是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。
  3.2 计算机信息系统安全专用产品 Security Products for Computer Information Systems
  是指用于保护计算机信息系统安全的专用硬件和软件产品。
  3.3 实体安全 Physical Security
  保护计算机设备、设施(含网络)以及其它媒体免遭地震、水灾、火灾、有害气体和其它环境事故(如电磁污染等)破坏的措施、过程。
  3.4 运行安全 Operation Security
  为保障系统功能的安全实现,提供一套安全措施(如风险分析,审计跟踪,备份与恢复,应急等)来保护信息处理过程的安全。
  3.5 信息安全 Information Security
  防止信息财产被故意的或偶然的非授权泄露、更改、破坏或使信息被非法系统辨识,控制。即确保信息的完整性、保密性,可用性和可控性。
  3.6 黑客 Hacker
  对计算机信息系统非授权访问的人员。
  3.7 应急计划 Contingency Plan
  在紧急状态下,使系统能够尽量完成原定任务的计划。


第 [1] [2] [3] [4] [5] [6] [7] [8] [9] 页 共[10]页
上面法规内容为部分内容,如果要查看全文请点击此处:查看全文
【发表评论】 【互动社区】
 
相关文章