网络安全分为用户自主保护级、系统审计保护级、安全技术保护级、结构化保护级以及访问验证保护级五部分内容,本文为您介绍的是网络安全技术第三级:安全标记保护级,您可前往信创致远http://www.dengbao110.com/查看更多内容。
(三)第三级:安全标记保护级
3.1 第三级网络安全功能要求
3.1.1 物理层
应采用加密数据流的方法确保所传送的数据受到应有的保密性和完整性保护,防止其遭受非授权的泄露或破坏。本网络安全保护等级应按级应按 GB/T 20271-2006 中 6.3.3.9 的要求进行传输数据加密保护。该层所涉及的用户数据完整性保护应满足要求。
3.1.2 链路层
a) 身份鉴别:应根据身份鉴别功能的描述,按 GB/T 20271-2006 中 6.3.3.1 的要求,设计和实现链路层安全标记保护级的身份鉴别功能,提供通信双方身份的真实性鉴别,即链路层实体鉴别;
b) 自主访问控制:应根据自主访问控制功能的描述,按 GB/T 20271-2006 中 6.3.3.3 的要求,设计和实现链路层安全标记保护级的自主访问控制功能,对来自网络外部的访问进行控制,允许合法操作,拒绝非法操作;
c) 标记:应根据标记功能的描述,按 GB/T 20271-2006 中 6.3.3.4 的要求,设计和实现链路层安全标记保护级的标记功能,为主、客体设置所需要的敏感标记;
d) 强制访问控制:应根据强制访问控制功能的描述,按 GB/T 20271-2006 中 6.3.3.5 的要求,设计和实现链路层安全标记保护级的强制访问控制功能,对来自网络外部的访问进行强制性控制,允许合法操作,拒绝非法操作;
e) 数据流控制:应根据数据流控制功能的描述,按 GB/T 20271-2006 中 6.3.3.6 的要求,设计和实现链路层安全标记保护级数据流控制功能,防止数据流的非法流动;
7. f) 用户数据完整性:应根据用户数据完整性保护功能
的描述,按 GB/T 20271-2006 中 6.3.3.7 的要求,设计和实现链路层安全标记保护级的用户数据完整性保护功能,保护存储、传输和处理数据的完整性;
g) 用户数据保密性:应根据用户数据保密性保护功能的描述,按 GB/T 20271-2006 中 6.3.3.8 的要求,设计和实现链路层安全标记保护级的用户数据保密性保护功能,保护存储、传输和处理数据的保密性。