• 首页
  • 查标准
  • 下载
  • 专题
  • 标签
  • 首页
  • 标准
  • 信息技术
  • GB 17859-1999 计算机信息系统 安全保护等级划分准则

    GB 17859-1999 计算机信息系统 安全保护等级划分准则
    计算机信息系统安全保护等级划分信息安全技术要求
    19 浏览2025-06-11 更新pdf1.07MB 未评分
    加入收藏
    立即下载
  • 资源简介

    摘要:本文件规定了计算机信息系统安全保护能力的五个等级及每个等级的安全功能要求和技术要求。本文件适用于计算机信息系统的安全保护等级划分及其相应的安全保护技术措施的制定。
    Title:Criteria for Division of Security Protection Levels of Computer Information System
    中国标准分类号:L80
    国际标准分类号:35.040

  • 封面预览

    GB 17859-1999 计算机信息系统 安全保护等级划分准则
  • 拓展解读

    GB 17859-1999 标准概述

    GB 17859-1999《计算机信息系统 安全保护等级划分准则》是中国信息安全领域的一项重要国家标准,于1999年发布并实施。该标准旨在为计算机信息系统的安全保护提供科学、规范的分级依据,以满足不同应用场景下的安全需求。

    标准的核心内容

    GB 17859-1999 的核心在于将计算机信息系统划分为五个安全保护等级,从低到高依次为:用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级 和 访问验证保护级。这种分级方式充分考虑了信息系统的敏感性和关键性,为不同等级的信息系统提供了针对性的安全保障措施。

    各等级的具体要求

    • 用户自主保护级:适用于普通的信息系统,主要依靠用户自身的权限控制来实现基本的安全管理。
    • 系统审计保护级:在用户自主保护的基础上增加了审计功能,能够记录和分析系统操作行为,便于事后追溯。
    • 安全标记保护级:引入了强制访问控制机制,通过安全标签明确数据的敏感程度,限制未经授权的访问。
    • 结构化保护级:要求系统具备更高的安全性,包括完整的安全策略、可信路径和安全内核等。
    • 访问验证保护级:最高级别的保护,要求系统具备严格的访问控制和验证能力,确保只有授权用户才能访问关键资源。

    标准的意义与影响

    GB 17859-1999 的制定填补了中国信息安全领域的空白,为信息系统安全建设提供了统一的标准框架。它不仅推动了国内信息安全技术的发展,还为政府、企业和个人提供了重要的安全保障依据。然而,随着信息技术的飞速发展,该标准的部分内容已逐渐显现出滞后性,需要进一步修订和完善。

    未来展望

    尽管 GB 17859-1999 在当时具有里程碑意义,但面对当前复杂多变的信息安全环境,其局限性也日益显现。未来的改进方向应包括:增强标准的适用性,适应云计算、大数据等新兴技术的需求;提升安全防护能力,应对高级持续威胁(APT)等新型攻击手段;以及 加强国际协作,借鉴国际先进经验,推动全球信息安全标准的统一。

  • 下载说明

    预览图若存在模糊、缺失、乱码、空白等现象,仅为图片呈现问题,不影响文档的下载及阅读体验。

    当文档总页数显著少于常规篇幅时,建议审慎下载。

    资源简介仅为单方陈述,其信息维度可能存在局限,供参考时需结合实际情况综合研判。

    如遇下载中断、文件损坏或链接失效,可提交错误报告,客服将予以及时处理。

  • 相关资源
    下一篇 GB 17820-2018 天然气

    GB 17868-1999 加压舱消防安全技术要求

    GB 18006.1-2009 塑料一次性餐饮具通用技术要求

    GB 18111-2000 燃气容积式热水器

    GB 18111-2021 燃气容积式热水器

资源简介
封面预览
拓展解读
下载说明
相关资源
  • 帮助中心
  • 网站地图
  • 联系我们
2024-2025 WenDangJia.com 浙ICP备2024137650号-1