GB/T20273-2006 信息安全技术 数据库管理系统安全技术要求 Information security technology—Security techniques requirements for database management system 自 2006-12-1 起执行 目次 前言 引言 1 范围 2 规范性引用文件 3 术语、定义和缩略语 3
1 术语和定义 3
2 缩略语 4 数据库管理系统安全功能基本要求 4
1 身份鉴别 4
1 用户标识 4
2 用户鉴别 4
2 自主访问控制 4
1 访问操作 4
2 访问规则 4
3 授权传播限制 4
3 标记 4
1 主体标记 4
2 客体标记 4
4 强制访问控制 4
1 访问控制安全策略 4
2 访问控制粒度及特点 4
5 数据流控制 4
6 安全审计 4
7 用户数据完整性 4
1 实体完整性和参照完整性 4
2 用户定义完整性 4
3 数据操作的完整性 4
8 用户数据保密性 4
1 存储数据保密性 4
2 传输数据保密性 4
3 客体重用 4
9 可信路径 4
10 推理控制 5 数据库管理系统安全技术分等级要求 5
1 第一级:用户自主保护级 5
1 安全功能 5
2 SSODB 自身安全保护 5
3 SSODB 设计和实现 5
4 SSODB 安全管理 5
2 第二级:系统审计保护级 5
1 安全功能 5
2 SSODB 自身安全保护 5
3 SSODB 设计和实现 5
4 SSODB 安全管理 5
3 第三级:安全标记保护级 5
1 安全功能 5
2 SSODB 自身安全保护 5
3 SSODB 设计和实现 5
4 SSODB 安全管理 5
4 第四级:结构化保护级 5