咨询热线:400-818-1122
致远等保评测首页 > 企业动态
信息安全技术之:等保网络基础安全技术要求(2)
上传日期:2019-05-14 17:13 文章来源:

感谢您阅读《信息安全技术之:网络基础信息安全技术要求》,您可前往信创致远http://www.dengbao110.com/查看完整版内容。

 

4 网络安全组成与相互关系

根据 OSI 参考模型和 GB 17859-1999 所规定的安全保护等级和安全要素,网络安全的组成与相互关系如表 1 所示。

对于网络系统的物理层、链路层、网络层、传输层、会话层、表示层和应用层,可分别按 GB17859-1999 的各个安全等级的要求进行设计。

在各协议层中,安全要素的实现方法可有所不同。本标准基于各项安全要素对各协议层在各个安全保护等级中应采用的信息安全技术和安全技术要求

5 网络安全功能基本要求

5.1 身份鉴别

5.1.1 用户标识

a) 基本标识:应在 SSF 实施所要求的动作之前,先对提出该动作要求的用户进行标识。

b) 唯一性标识:应确保所标识用户在信息系统生存周期内的唯一性,并将用户标识与安全审计相关联。

 

c) 标识信息管理:应对用户标识信息进行管理、维护,确保其不被非授权地访问、修改或删除。

 

5.1.2 用户鉴别

a) 基本鉴别:应在 SSF 实施所要求的动作之前,先对提出该动作要求的用户成功地进行鉴别。

b) 不可伪造鉴别:应检测并防止使用伪造或复制的鉴别数据。一方面,要求 SSF 应检测或防止由任何别的用户伪造的鉴别数据,另一方面,要求 SSF 应检测或防止当前用户从任何其它用户处复制的鉴别数据的使用;

c) 一次性使用鉴别:应能提供一次性使用鉴别数据操作的鉴别机制,即 SSF 应防止与已标识过的鉴别机制有关的鉴别数据的重用;

d) 多机制鉴别:应能提供不同的鉴别机制,用于鉴别特定事件的用户身份,并且 SSF 应根据所描述的多种鉴别机制如何提供鉴别的规则,来鉴别任何用户所声称的身份;

e) 重新鉴别:应有能力规定需要重新鉴别用户的事件,即 SSF 应在需要重鉴别的条件表所指示的条件下,重新鉴别用户。例如,用户终端操作超时被断开后,重新连接时需要进行重鉴别。

 

 

5.1.3 用户-主体绑定

SSON 安全功能控制范围之内,对一个已标识和鉴别的用户,为了要求 SSF 完成某个任务,需要激活另一个主体(如进程),这时,要求通过用户-主体绑定将该用户与该主体相关联,从而将用户的身份与该用户的所有可审计行为相关联。

 

5.1.4 鉴别失败处理

要求 SSF 为不成功的鉴别尝试次数(包括尝试数目和时间的阈值)定义一个值,以及明确规定达到该值时所应采取的动作。鉴别失败的处理应包括检测出现相关的不成功鉴别尝试的次数与所规定的数目相同的情况,并进行预先定义的处理。
免责声明:网站内涉及到图片及相关文字如涉及到侵权,请及时联系我们处理
< 返回列表
企业动态推荐
安全赋能 行稳致远
咨询热线:400-818-1122