路径: 主页 > MISC > 第85页 > GA/T 913-2010
标准搜索结果: 'GA/T 913-2010'
| 标准编号 | GA/T 913-2010 (GA/T913-2010) | | 中文名称 | 信息安全技术 数据库安全审计产品安全技术要求 | | 英文名称 | Information security technology. Security technology requirements for database s | | 行业 | 公安行业标准 (推荐) | | 中标分类 | A90 | | 国际标准分类 | 35.240 | | 字数估计 | 14,144 | | 发布日期 | 2010-10-30 | | 实施日期 | 2010-11-01 | | 引用标准 | GB/T 5271.8-2001; GB 17859-1999; GB/T 18336.3-2008 | | 标准依据 | 行业标准备案公告2011年第2号 | | 发布机构 | 公安部 | | 范围 | 本标准规定了数据库安全审计产品的安全功能要求、自身安全功能要求、安全保证要求和等级划分要求。本标准适用于数据库安全审计产品的设计、开发及检测。 |
GA/T 913-2010
Information security technology.Security technology requirements for database s
ICS 35.240
A90
中华人民共和国公共安全行业标准
信息安全技术
数据库安全审计产品安全技术要求
2010-10-30发布
2010-11-01实施
中华人民共和国公安部 发 布
目次
前言 Ⅰ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 安全功能要求 2
5 自身安全功能要求 4
6 安全保证要求 6
7 等级划分要求 9
前言
本标准按照GB/T 1.1-2009给出的规则起草。
本标准由公安部网络安全保卫局提出。
本标准由公安部信息系统安全标准化技术委员会归口。
本标准起草单位:公安部计算机信息系统安全产品质量监督检验中心。
本标准主要起草人:俞优、张笑笑、邹春明、吴其聪、范渊、顾健。
信息安全技术
数据库安全审计产品安全技术要求
1 范围
本标准规定了数据库安全审计产品的安全功能要求、自身安全功能要求、安全保证要求和等级划分
要求。
本标准适用于数据库安全审计产品的设计、开发及检测。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文
件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 5271.8-2001 信息技术 词汇 第8部分:安全
GB 17859-1999 计算机信息系统 安全保护等级划分准则
GB/T 18336.3-2008 信息技术 安全技术 信息技术安全性评估准则 第3部分:安全保证
要求
3 术语和定义
GB/T 5271.8-2001、GB 17859-1999和GB/T 18336.3-2008界定的以及下列术语和定义适用
于本文件。
3.1
对用户访问数据库的行为进行记录、分析并响应的产品。
3.2
审计记录 auditrecord
对用户访问数据库的行为进行审计产生的数据。
3.3
审计日志 auditlog
对数据库安全审计产品自身行为进行审计产生的数据。
3.4
审计生成单元 auditproducingunit
采集并生成审计记录的功能单元。
3.5
审计响应单元......
|