国产激情视频一区二区在线观看_欧美激情喷水视频_波多野结衣在线观看一区_天堂久久久久va久久久久_日韩国产小视频_综合在线影院_国产精品一区二区三区在线 _91网站在线观看免费

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠為您提供優(yōu)質(zhì)服務!

專注消防維保檢測

打造消防服務行業(yè)卓越品牌

消防檢測維保服務熱線:

15322445327
當前位置: 主頁 > 消防資訊 > 安全標準

GB/T 20273-2019 信息安全技術 數(shù)據(jù)庫管理系統(tǒng)安全技術要求

  • 發(fā)表時間:2023-03-22
  • 來源:共立消防
  • 人氣:

1 范圍

      本標準規(guī)定了數(shù)據(jù)庫管理系統(tǒng)評估對象描述,不同評估保障級的數(shù)據(jù)庫管理系統(tǒng)安全問題定義、安全目的和安全要求,安全問題定義與安全目的、安全目的與安全要求之間的基本原理。

      本標準適用于數(shù)據(jù)庫管理系統(tǒng)的測試、評估和采購,也可用于指導數(shù)據(jù)庫管理系統(tǒng)的研發(fā)。

      注:本標準規(guī)定的EAL2、EAL3、EAL4級的安全要求既適用于基于GB/T 18336.1-2015、GB/T 18336.2-2015和GB/T 18336.3-2015的數(shù)據(jù)庫管理系統(tǒng)安全性測評,同樣適用于基于GB17859-1999的數(shù)據(jù)庫第二級系統(tǒng)審計保護級、第三級安全標記保護級、第四級結構化保護級的數(shù)據(jù)庫安全性測評,相關對應關系參見附錄A的A.1。

2 規(guī)范性引用文件

      下列文件對于本文件的應用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB/T 18336.1-2015 信息技術 安全技術 信息技術安全評估準則 第1部分:簡介和一般模型

      GB/T 18336.2-2015 信息技術 安全技術 信息技術安全評估準則 第2部分:安全功能組件

      GB/T 18336.3-2015 信息技術 安全技術 信息技術安全評估準則 第3部分:安全保障組件

      GB/T 25069-2010 信息安全技術 術語

      GB/T 28821-2012 關系數(shù)據(jù)管理系統(tǒng)技術要求

3 術語、定義和縮略語

3.1 術語和定義

      GB/T 25069-2010、GB/T 18336.1-2015 和 GB/T 28821-2012界定的術語和定義適用于本文件。

3.2 縮略語

      下列縮略語適用于本文件。

      ACID:原子性、隔離性、一致性和持久性

      CM:配置管理(Configuration Management)

      DBMS:數(shù)據(jù)庫管理系統(tǒng)(DataBase Management System)

      EAL:評估保障級(Evaluation Assurance Level)

      IT:信息技術(Information Technology)

      JDBC:JAVA數(shù)據(jù)庫連接(Java DataBase Connectivity)

      LBAC:基于標簽的訪問控制(Label Based Access Control)

      ODBC:開放數(shù)據(jù)庫連接(Open DataBase Connectivity)

      PP:保護輪廓(Protection Profile)

      RDBMS:關系數(shù)據(jù)庫管理系統(tǒng)(Relational DataBase Management System)

      SFP:安全功能策略(Security Function Policy)

      SFR:安全功能要求(Security Functional Requirements)

      SQL:結構化查詢語言(Structured Query Language)

      ST:安全目標(Security Target)

      TOE:評估對象(Target Of Evaluation)

      TSF:TOE安全功能(TOE Security Functionality)

      TSFI:TSF接口(TSF Interface)

      TSP:TOE安全策略(TOE Security Policy)

4 評估對象描述

4.1 評估對象概述

      本標準評估對象(TOE)是指數(shù)據(jù)庫管理系統(tǒng)(DBMS)所包含的管理軟件及其管理的數(shù)據(jù)庫對象。

      DBMS所包含的管理軟件應提供數(shù)據(jù)庫語言對數(shù)據(jù)庫對象進行定義、操作和管理;提供數(shù)據(jù)庫控制語言,通過數(shù)據(jù)模型語義約束條件維護DBMS運行的數(shù)據(jù)完整性;提供數(shù)據(jù)庫備份、還原與恢復機制,保證DBMS運行中出現(xiàn)故障時的數(shù)據(jù)庫可用性。關系數(shù)據(jù)庫管理系統(tǒng)(RDBMS)應提供事務管理機制,保證多用戶數(shù)據(jù)庫并發(fā)操作時事務的原子性、隔離性、一致性和持久性(ACID)。

      DBMS主要包括以下組成部分:

      a)數(shù)據(jù)庫:存放用戶數(shù)據(jù)和TOE安全功能(TSF)數(shù)據(jù)的數(shù)據(jù)文件、存放數(shù)據(jù)庫事務處理過程的日志文件、維護DBMS運行完整性控制文件等物理文件組成。存儲的數(shù)據(jù)庫對象包括模式對象、非模式對象、數(shù)據(jù)庫字典對象等。

      b)數(shù)據(jù)庫實例:包括查詢引擎、事務管理器、數(shù)據(jù)存儲管理器等部件。實現(xiàn)對數(shù)據(jù)庫對象的定義、管理、查詢、更新、控制等基本功能。

      c)數(shù)據(jù)庫語言及其訪問接口:提供結構化查詢語言(SQL)、開放數(shù)據(jù)庫連接(ODBC)、JAVA數(shù)據(jù)庫連接(JDBC)等數(shù)據(jù)庫語言和數(shù)據(jù)庫開發(fā)接口規(guī)范,允許授權用戶通過數(shù)據(jù)庫開發(fā)接口定義數(shù)據(jù)庫結構、訪問和修改數(shù)據(jù)庫對象數(shù)據(jù)、展現(xiàn)DBMS運行相關配置參數(shù),以及對用戶數(shù)據(jù)和DBMS運行相關數(shù)據(jù)執(zhí)行各種維護操作。

      d)DBMS運行維護輔助工具:提供數(shù)據(jù)庫實例的啟動與關閉,數(shù)據(jù)庫或數(shù)據(jù)文件的聯(lián)機、脫機、打開與關閉,數(shù)據(jù)庫檢查點控制,數(shù)據(jù)庫日志歸檔、外部數(shù)據(jù)導入等DBMS運行維護輔助工具或接口

4.2 評估對象安全特性

      DBMS提供通過多種安全控制措施保證其管理數(shù)據(jù)資產(chǎn)安全。TOE安全特性可由DBMS本身直接提供,也可通過DBMS運行的信息技術(IT)環(huán)境間接支持。

      DBMS安全特性主要包括:

      a)用戶認證:用戶標識只有通過身份鑒別后才能通過TOE的訪問控制引擎控制授權用戶對數(shù)據(jù)庫對象的訪問和操作。

      b)用戶授權:每個授權用戶有一組數(shù)據(jù)庫安全域特性,可決定用戶下列安全域特性內(nèi)容:可用特權和授權角色、可用存儲空間(如表空間)限額、可用系統(tǒng)資源(如共享緩存、數(shù)據(jù)讀寫容量、處理器使用)限制等安全屬性。

      c)角色管理:提供安全管理員、安全審計員、數(shù)據(jù)庫管理員等缺省的數(shù)據(jù)庫角色。授權管理員也可以面向授權用戶配置其訪問控制策略、定義用戶標識與鑒別方式、設置數(shù)據(jù)庫審計策略等數(shù)

據(jù)庫安全管理功能。

      d)訪問控制:在確認授權用戶與授權管理員身份以及他們安全域特性基礎上,TSF實施授權用戶與授權管理員的授權策略,控制主體訪問客體活動。例如:自主訪問控制、基于角色的訪問控制、基于標簽的訪問控制等。

      e)安全審計:提供與TSF相關的數(shù)據(jù)庫操作是否被記錄到數(shù)據(jù)庫審計文件的機制。審計蹤跡記錄可以存儲在DBMS審計表或外部IT環(huán)境的系統(tǒng)文件中。TSF應提供審計記錄的安全保護。

      f) 備份恢復:DBMS運行出現(xiàn)故障后,利用TSF數(shù)據(jù)庫備份與恢復機制實現(xiàn)對備份數(shù)據(jù)的還原,在數(shù)據(jù)庫還原的基礎上利用數(shù)據(jù)庫日志進行數(shù)據(jù)庫恢復,重新建立一個完整的數(shù)據(jù)庫。

      g)數(shù)據(jù)加密:提供對數(shù)據(jù)庫中的數(shù)據(jù)進行加密存儲、傳輸或處理,以及密鑰管理服務接口功能,從而保證用戶數(shù)據(jù)的保密性。

      h)資源限制:防止授權用戶無控制地使用主機處理器(CPU)、共享緩存、數(shù)據(jù)庫存儲介質(zhì)等數(shù)據(jù)庫服務器資源,限制每個授權用戶/授權管理員的并行會話數(shù)等功能。

      注:DBMS軟件及其管理數(shù)據(jù)資產(chǎn)的安全性不是孤立的。在生產(chǎn)環(huán)境下,操作系統(tǒng)、網(wǎng)絡系統(tǒng)與硬件等DBMS運行IT環(huán)境和DBMS一起共同構筑起TOE的安全體系。安全目標(ST)作者在描述TOE時明確說明和標識評估DBMS的體系結構與這些IT環(huán)境各個組件之間的相互關系。

4.3 評估對象部署方式說明

      DBMS的任何內(nèi)部和外部實體若要獲取TOE管理的數(shù)據(jù)資產(chǎn),應首先滿足與TOE及運行環(huán)境相應的安全策略。TOE運行環(huán)境對象可能包括多個安全控制組件,涉及設備物理安全、環(huán)境物理安全、系統(tǒng)物理安全、人員安全管理等多種安全策略。這些運行環(huán)境安全策略使DBMS軟件及其管理的數(shù)據(jù)庫免受DBMS運行環(huán)境中的安全威脅。

      本標準可用來評估多種部署結構的DBMS安全性,包括但不限于下列體系結構:

      a)集中式體系結構:DBMS軟件和數(shù)據(jù)庫應用程序都安裝運行在一個主機上,用戶只能通過應用終端發(fā)出存取數(shù)據(jù)庫訪問請求或管理命令,由通信線路傳輸給主機,主機上的數(shù)據(jù)庫實例響應并處理后,再將處理結果通過通信線路返回給用戶終端。

      b)客戶/服務器體系結構:客戶端數(shù)據(jù)庫應用和服務器端數(shù)據(jù)庫實例通過網(wǎng)絡連接進行通信,客戶端發(fā)送數(shù)據(jù)庫訪問請求或管理命令,展示數(shù)據(jù)庫實例返回的數(shù)據(jù),服務器端安全地執(zhí)行用戶數(shù)據(jù)庫訪問請求或管理命令。前端應用可以是基于瀏覽器實現(xiàn),通過遠程Web服務器或應用服務器實現(xiàn)與數(shù)據(jù)庫服務器的連接,由遠程服務器負責與數(shù)據(jù)庫服務器交互。

      c)分布式數(shù)據(jù)庫體系結構:數(shù)據(jù)節(jié)點分別保存在多個物理上相互獨立的站點數(shù)據(jù)庫服務器上,這些站點之間的數(shù)據(jù)庫服務器通過網(wǎng)絡連接,協(xié)同提供分布式數(shù)據(jù)庫數(shù)據(jù)訪問服務。用戶可以對本地服務器中的數(shù)據(jù)節(jié)點執(zhí)行某些數(shù)據(jù)庫訪問請求或管理命令(局部應用),也可以對其他站點上的數(shù)據(jù)節(jié)點執(zhí)行某些數(shù)據(jù)庫訪問請求或管理命令(全局應用或分布應用)。

      注:本標準定義了一個必要的數(shù)據(jù)庫管理員角色(授權管理員),并允許ST作者定義更多的授權管理員角色。當然對某些DBMS,提供的管理角色數(shù)量和角色責任的能力,以及這些角色的分配能力在TOE實現(xiàn)中都預先存在。TSF提供這些系統(tǒng)權限或角色建立、分配、撤銷等授權管理功能。

5 安全問題定義

5.1 數(shù)據(jù)資產(chǎn)

      DBMS需要保護的數(shù)據(jù)資產(chǎn)包括:

      a) TSF數(shù)據(jù):存儲在TOE中數(shù)據(jù)庫字典數(shù)據(jù),面向數(shù)據(jù)庫應用的數(shù)據(jù)庫對象定義數(shù)據(jù)、DBMS運行統(tǒng)計數(shù)據(jù)、數(shù)據(jù)庫邏輯存儲與物理存儲管理數(shù)據(jù)等。

      b)用戶數(shù)據(jù):存儲在TOE中的非TSF數(shù)據(jù)的數(shù)據(jù),一般指與用戶數(shù)據(jù)庫應用相關的、存儲在數(shù)據(jù)庫中的各種數(shù)據(jù)庫對象數(shù)據(jù),如表數(shù)據(jù)、索引數(shù)據(jù)、物化視圖數(shù)據(jù)、語義約束條件、業(yè)務過程等來自用戶數(shù)據(jù)庫應用程序的數(shù)據(jù)。

      c)安全運行數(shù)據(jù):TOE中的事務日志數(shù)據(jù)、安全審計數(shù)據(jù)等,包括存儲在DBMS外部,但由DBMS維護的數(shù)據(jù)庫實例、數(shù)據(jù)庫配置等控制TOE安全運行相關參數(shù)配置數(shù)據(jù)。


以上為標準部分內(nèi)容,如需看標準全文,請到相關授權網(wǎng)站購買標準正版。

推薦產(chǎn)品
  • IG541混合氣體滅火系統(tǒng) IG541混合氣體滅火系統(tǒng)
    IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳氣體滅火系統(tǒng) 二氧化碳氣體滅火系統(tǒng)
    二氧化碳氣體滅火系統(tǒng):二氧化碳氣體滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅(qū)動氣體瓶組、電磁驅(qū)動
  • 七氟丙烷滅火系統(tǒng) 七氟丙烷滅火系統(tǒng)
    七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應選擇在上風方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應一手緊握噴槍、另一手提起儲氣瓶上的
在线看成人av电影| 99久久亚洲精品蜜臀| 欧美乱妇高清无乱码| 激情五月色综合亚洲小说| 亚洲精品网址在线观看| julia中文字幕久久亚洲蜜臀| 色综合伊人色综合网站| 欧美白嫩的18sex少妇| 欧美有码在线观看| 成人三级高清视频在线看| 欧美成熟毛茸茸复古| 久久91在线| 李丽珍裸体午夜理伦片| 国产成人av一区| 国产无遮挡裸体免费视频| 亚洲一区二区三区四区在线观看| 精品人妻一区二区三区三区四区 | 精品国产三级a∨在线| av伊人久久| 国产精品毛片一区二区| 亚洲欧洲日产国产综合网| 国产精品99无码一区二区| 亚洲精品中文字幕av| 超薄肉色丝袜脚交一区二区| 99在线看视频| 全亚洲第一av番号网站| 国产日韩欧美一区二区三区四区| 操你啦在线视频| 蜜臀久久99精品久久久久久宅男 | 午夜在线视频观看日韩17c| 色噜噜一区二区| 99久久精品费精品国产| 久久综合久久久| 精精国产xxxx视频在线| 精品亚洲va在线va天堂资源站| 无国产精品白浆免费视| 久久精品国产精品国产精品污 | 亚洲国模精品私拍| 久久久加勒比| 国产成人亚洲综合a∨猫咪| 久久视频这里有精品| 精品网站999| 精品一区二区不卡| 丁香六月综合| 日本久久中文字幕| 精品麻豆一区二区三区| 人体精品一二三区| 青草在线视频| 三上悠亚在线一区二区| 大胆亚洲人体视频| 天天操天天干天天舔| 欧美日韩一区不卡| 国产香蕉成人综合精品视频| 日韩欧美中文字幕电影| 91麻豆精品久久久久蜜臀| 少妇与大狼拘作爱性a| 日韩精品高清在线观看| 电影k8一区二区三区久久| 91麻豆桃色免费看| 在线观看爽视频| wwwwwxxxx日本| 久久久亚洲高清| 欧美性另类69xxxx| 成人妇女淫片aaaa视频| 性欧美lx╳lx╳| 超碰手机在线观看| 亚洲成av人片在线观看香蕉| 韩国成人动漫| 国产一区在线观看免费| 日韩av综合网站| 国产视频网站一区二区三区| 性无码专区无码| 国产精品第七影院| 91精品国产自产在线观看永久∴ | 免费视频网站在线观看入口| 欧美成人合集magnet| 国产精品66部| 国产九九在线观看| 久久99精品久久久久久国产越南| 日日干天天干| 任你操这里只有精品| 欧美午夜片欧美片在线观看| 久久久久久久久亚洲精品| 国产wwwxx| 欧美一区二区视频在线观看2022| 日本少妇精品亚洲第一区| 国产伦子伦对白视频| 国产综合在线观看视频| 91免费观看国产| 性xxxfreexxxx性欧美| 中文字幕亚洲精品一区| 91免费观看网站| www精品美女久久久tv| 婷婷五月在线视频| 久久9999久久免费精品国产| 日本精品一区二区三区在线| 国产91精品一区二区麻豆网站| 久草福利在线| 日干夜干天天干| 免费亚洲精品视频| 爽成人777777婷婷| 久久婷婷综合国产| 国产精品一区二区三区四区五区| 中文字幕精品综合| 成人1区2区| 国产人成免费视频| 精品国产午夜福利在线观看| 久久资源免费视频| 91一区一区三区| 亚洲国产91视频| 国产精品第八页| 北岛玲一区二区| 国产在线视频一区| 色哟哟精品一区| 亚洲国产一区二区三区在线播放| 色视频www在线播放国产| 免费在线观看av网址| 精品亚洲第一| 亚洲国产精品字幕| 精品亚洲免费视频| 欧美极品少妇videossex| 国产av无码专区亚洲a∨毛片| 男人日女人逼逼| 久久久久久久久久久免费精品| 国产亚洲1区2区3区| 国产精品极品国产中出| 成人精品3d动漫| 成人黄色三级视频| 91福利免费观看| 成人女保姆的销魂服务| 欧美日韩成人综合天天影院| 亚洲欧洲日本mm| sm久久捆绑调教精品一区| 久久久久久91精品色婷婷| 欧美乱大交做爰xxxⅹ小说| 亚洲精品欧美精品| 免费91麻豆精品国产自产在线观看| 日韩毛片精品高清免费| 欧美日韩亚洲一区| 日本欧美电影在线观看| 5278欧美一区二区三区| 亚洲精品成人久久久998| 亚洲欧洲综合另类| 大片网站久久| 麻豆国产精品| 精品极品在线| 中文有码在线| 亚洲AV成人无码精电影在线| 想看黄色一级片| 色就是色欧美| 国产91亚洲精品一区二区三区| 久久躁日日躁aaaaxxxx| 在线观看国产精品淫| 精品国产乱码久久久久久图片| 欧美怡红院视频| 色婷婷激情综合| 一区二区三区产品免费精品久久75| 日本一区二区三区高清不卡| 狠狠色综合播放一区二区| 久久成人免费网| 国产白丝网站精品污在线入口| 激情欧美日韩一区二区| 蜜臀91精品一区二区三区 | 性欧美超级视频| 日本桃色视频| 国产成人精品免费视频大全软件| sihu影院永久在线影院| 韩国av在线免费观看| 囯产精品久久久久久| 五月婷婷六月丁香综合| 激情丁香久久| 免费福利电影| 永久免费在线| 免费a级在线播放| 99热国产在线中文| 99久久久成人国产精品| 粉嫩精品导航导航| 视频精品在线观看| 精品久久91| 99热国内精品| 国产精品亚洲综合色区韩国| 国产成人在线免费| 国产精品卡一卡二| 日韩欧美在线精品| 丝袜视频国产在线播放| 国模套图日韩精品一区二区| 欧美在线免费一级片| 1pondo在线播放免费| 俄罗斯一级**毛片在线播放 | 五十路六十路七十路熟婆 | 日本一本在线免费福利| 婷婷精品视频| 99久久精品一区| 911精品产国品一二三产区 | 精品综合免费视频观看| 欧美激情一区二区| 欧美喷潮久久久xxxxx| 国产aaa精品| 九九热只有这里有精品| 岛国大片在线免费观看|