法搜网--中国法律信息搜索网
计算机信息系统安全专用产品分类原则(GA163-1997)

  本类产品的安全功能可归纳为两个方面:
  (1)对抗外界对系统的电磁干扰;
  (2)消除来自系统内部的电磁干扰。
  任何提供以上一种或两种功能的产品可归入本类。
  4.1.2.6 类别(A26)电源保护
  本类产品为计算机信息系统设备的可靠运行提供能源保障,例如不间断电源、纹波抑制器、电源调节软件等都属于本类。
  本类产品的安全功能可归纳为两个方面:
  (1)对工作电源的工作连续性的保护,如不间断电源;
  (2)对工作电源的工作稳定性的保护,如纹波抑制器。
  任何提供以上一种或两种功能的产品均可归入本类。
  4.1.3 类别(A30)媒体安全
  本类产品提供对媒体数据和媒体本身的安全保护。
  4.1.3.1 类别(A31)媒体的安全
  本类产品提供对媒体的安全保管,目的是保护存储在媒体上的信息。
  本类产品的安全功能可归纳为两个方面:
  (1)媒体的防盗;
  (2)媒体的防毁,如防霉和防砸等。
  任何提供以上一种或二种功能的产品均可归入本类。
  4.1.3.2 类别(A32)媒体数据的安全
  本类产品提供对媒体数据的保护。媒体数据的安全删除和媒体的安全销毁是为了防止被删除的或者被销毁的敏感数据被他人恢复。
  本类产品的安全功能可归纳为三个方面:
  (1)媒体数据的防盗,如防止媒体数据被非法拷贝;
  (2)媒体数据的销毁,包括媒体的物理销毁(如媒体粉碎等)和媒体数据的彻底销毁(如消磁等),防止媒体数据删除或销毁后被他人恢复而泄露信息;
  (3)媒体数据的防毁,防止意外或故意的破坏使媒体数据的丢失。
  任何提供以上一种或数种功能的产品均可归入本类。
  4.2 类别(B)运行安全
  4.2.1 类别(B10)风险分析
  本类产品提供对计算机信息系统进行人工或自动的风险分析。它首先是对系统进行静态的分析(尤指系统设计前和系统运行前的风险分析),旨在发现系统的潜在安全隐患;其次是对系统进行动态的分析,即在系统运行过程中测试,跟踪并记录其活动,旨在发现系统运行期的安全漏洞;最后是系统运行后的分析,并提供相应的系统脆弱性分析报告。
  本类产品的安全功能可归纳为四个方面:
  (1)系统设计前的风险分析。通过分析系统固有的脆弱性,旨在发现系统设计前潜在的安全隐患;


第 [1] [2] [3] [4] [5] [6] [7] [8] [9] 页 共[10]页
上面法规内容为部分内容,如果要查看全文请点击此处:查看全文
【发表评论】 【互动社区】
 
相关文章