- 20
- 0
- 约2.14千字
- 约 8页
- 2021-05-31 发布于四川
-
正版发售
- 废止
- 已被废除、停止使用,并不再更新修订
- | 2007-05-14 颁布
- | 2007-07-01 实施
- 1、本标准文档 共8页,仅提供部分内容试读。
- 2、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 3、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 4、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多
GA∕T 700-2007 信息安全技术 计算机网络入侵分级要求
犐犆犛35.240
犃90
中华人民共和国公共安全行业标准
/ —
犌犃犜700 2007
信息安全技术 计算机网络入侵分级要求
—
犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狋犲犮犺狀狅犾狅 犆犾犪狊狊犻犳犻犮犪狋犻狅狀犮狉犻狋犲狉犻狅狀犳狅狉犻狀狋狉狌狊犻狅狀狅犳
狔 犵狔
犮狅犿 狌狋犲狉狀犲狋狑狅狉犽
狆
20070514发布 20070701实施
中华人民共和国公安部 发 布
/ —
犌犃犜700 2007
前 言
本标准由公安部公共信息网络安全监察局提出。
本标准由公安部信息系统安全标准化技术委员会归口。
本标准起草单位:公安部计算机信息系统安全产品质量监督检验中心。
本标准主要起草人:沈亮、顾健。
Ⅰ
/ —
犌犃犜700 2007
信息安全技术 计算机网络入侵分级要求
1 范围
本标准规定了对计算机网络入侵分级的详细要求。
本标准适用于网络事件相关产品的设计和实现,对网络入侵进行的测试、管理也可参照使用。
2 术语和定义
下列术语和定义适用于本标准。
2.1
网络安全 狀犲狋狑狅狉犽狊犲犮狌狉犻狋
狔
保护系统以及服务不受偶然或者恶意的破坏,保证系统可以连续可靠正常地运行,网络服务不被
中断。
2.2
网络入侵 狀犲狋狑狅狉犽犻狀狋狉狌狊犻狅狀
在网络上无意或恶意破坏网络安全的入侵或具有入侵企图的行为。
2.3
威胁 狋犺狉犲犪狋
入侵者潜在的、有预谋的、未经授权的致使系统不可靠或无法使用的能力。
2.4
机密性 犮狅狀犳犻犱犲狀狋犻犪犾犻狋
狔
对信息访问和公开的授权限制。
2.5
可用性 犪狏犪犻犾犪犫犻犾犻狋
狔
信息能被及时和可靠的访问。
2.6
完整性 犾狀狋犲狉犻狋
犵 狔
信息的可信和完整。
3 计算机网络入侵威胁
网络安全由机密性、可用性以及完整性三个安全属性组成。入侵者使用各种手段进行网络入侵,直
接威胁到了这三个安全属性。
3.1 机密性
3.1.1 非授权访问
3.1.1.1 信息监听
入侵者使用非授权监听、截获等手段,对在未经保护网络中传输的信息的安全产生威胁。例如,网
络中存在协议分析工具。
3.1.1.2
您可能关注的文档
- 标准-30304橡胶制品-GBT5721-1993 橡胶密封制品 标志、包装、运输、贮存的一般规定.pdf
- GA∕T 16.100-2015 道路交通管理信息代码 第100部分:机动车序号编码规则 (1).pdf
- GA∕T 16.110-2015 道路交通管理信息代码 第110部分:交通违法车辆类型代码.pdf
- GB 6587.4-1986电子测量仪器温度试验.pdf
- GA∕T 16.112-2015 道路交通管理信息代码 第112部分:重点客货运单位编号编码规则.pdf
- GB3624-1995 钛及钛合金管.pdf
- GB2716-2005《食用植物油卫生标准》.pdf
- 耐火材料 加热永久线变化试验方法GBT 5988-2007.pdf
- GA∕T 708-2007 信息安全技术 信息系统安全等级保护体系框架.pdf
- GA∕T 709-2007 信息安全技术 信息系统安全等级保护基本模型.pdf
文档评论(0)