网络安全技术分为用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级以及访问验证保护级五部分内容,本文为您介绍的是网络安全技术第二级:系统审计保护级余下内容,您可前往信创致远http://www.dengbao110.com/查看更多内容。
2.1.4 传输层
a) 身份鉴别:根据身份鉴别功能的描述,按 GB/T 20271-2006 中 6.2.3.1 的要求,设计和实现传输层系统审计保护级的身份鉴别功能,提供通信双方在首次建立连接时身份的真实性鉴别,并进行相互鉴别;
b) 自主访问控制:根据自主访问控制功能的描述,按 GB/T 20271-2006 中 6.2.3.2 的要求,设计和实现传输层系统审计保护级的自主访问控制功能,对来自网络外部的访问进行控制,允许合法操作,拒绝非法操作;
c) 网络安全技术审计:根据安全审计功能的描述,按 GB/T 20271-2006 中 6.2.2.3 的要求,设计和实现传输层系统审计保护级的审计功能;
d) 用户数据完整性:根据用户数据完整性保护功能的描述,按 GB/T 20271-2006 中 6.2.3.3 的要求,设计和实现传输层系统审计保护级的用户数据完整性保护功能,保护存储、传输和处理数据的完整性;
e) 用户数据保密性:根据用户数据保密性保护功能的描述,按 GB/T 20271-2006 中 6.2.3.4 的要求,设计和实现传输层系统审计保护级的用户数据保密性保护功能,保护存储、传输和处理数据的保密性。
2.1.5 会话层
a) 身份鉴别:根据身份鉴别功能的描述,按 GB/T 20271-2006 中 6.2.3.1 的要求,设计和实现会话层系统审计保护级的身份鉴别功能,确保用户身份的唯一性和真实性;
b) 自主访问控制:根据自主访问控制功能的描述,按 GB/T 20271-2006 中 6.2.3.2 的要求,设计和实现会话层系统审计保护级的自主访问控制功能,对来自网络外部的访问进行控制,允许合法操作,拒绝非法操作;
c) 全技术第二级审计:根据安全审计功能的描述,按 GB/T 20271-2006 中 6.2.2.3 的要求,设计和实现会话层系统审计保护级的审计功能;
d) 用户数据完整性:根据用户数据完整性保护功能的描述,按 GB/T 20271-2006 中 6.2.3.3 的要求,设计和实现会话层系统审计保护级的用户数据完整性保护功能,保护存储、传输和处理数据的完整性;
e) 用户数据保密性:根据用户数据保密性保护功能的描述,按 GB/T 20271-2006 中 6.2.3.4 的要求,设计和实现会话层系统审计保护级的用户数据保密性保护功能,保护存储、传输和处理数据的保密性。