下载后可任意编辑信息系统终端计算机系统安全等级技术要求1 范围 本标准规定了对终端计算机系统进行安全等级保护所需要的安全技术要求,并给出了每一个安全保护等级的不同技术要求。本标准适用于按 GB 17859—1999 的安全保护等级要求所进行的终端计算机系统的设计和实现,对于 GB 17859—1999 的要求对终端计算机系统进行的测试、管理也可参照使用。2 法律规范性引用文件 下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单,不包括勘误的内容,或修订版均不适用于本标准,然而,鼓舞根据本标准达成协议的各方讨论是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。GB 17859--1999 计算机信息系统安全保护等级划分准则 GB/T 20271--2024 信息安全技术 信息系统通用安全技术要求GB/T 20272—2024 信息安全技术 操作系统安全技术要求3 术语和定义 3.1 术语和定义 GB 17859-1999 GB/T 20271—2024 GB/T 20272--2024 确立的以及下列术语和定义适用于本标准。 3.1.1 终端计算机一种个人使用的计算机系统,是信息系统的重要组成部分,为用户访问网络服务器提供支持。终端计算机系统表现为桌面型计算机系统和膝上型计算机两种形态。终端计算机系统一般由硬件系统、操作系统和应用系统(包括为用户方位网络服务器提供支持的攻击软件和其他应用软件)等部分组成。3.1.2 可信一种特性,具有该特性的实体总是以预期的行为和方式达到既定目的。3.1.3 完整性度量(简称度量)一种使用密码箱杂凑算法对实体计算其杂凑值的过程。3.1.4 完整性基准值(简称基准值)实体在可信状态下度量得到的杂凑值,可用来作为完整性校验基准。3.1.5 度量根下载后可任意编辑一个可信的实体,是终端计算机系统内进行可信度量的基点。3.1.6 动态度量根度量根的一种,支持终端计算机系统对动态启动的程序模块进行实时的可信度量。3.1.7 存储根一个可信的实体,是终端计算机系统内进行可存储的基点。3.1.8 报告根一个可信的实体,是终端计算机系统内进行可信报告的基点。3.1.9 可信根度量根、存储根和报告根的集合,是保证终端计算机系统可信的基础。3.1.10 可信硬件模块嵌入终端计算机硬件系统内的一个硬件模块。它必须包含存储根、报告根,能独立提供密码学运算功能,具有受保护的存储空间。3.1.11 信任链一种在终端计算机系统启动过程中,基于完整性度量的方法确...