计算机病毒防治产品评级准则Evaluationcriteriaforanti-virusproductsofcomputersystem前言为了保证和提高在我国销售的计算机病毒防治产品的质量水平,有效地遏制计算机病毒对我国计算机信息系统的传染和破坏,编制本标准
本标准由公安部公共信息网络安全监察局提出
本标准由公安部信息系统安全标准化技术委员会归口
本标准起草单位:天津市公安局计算机管理监察处、天津市质量监察检验站第70站
本标准主要起草人:张健、王学海、刘杰、张双桥、黄小苏
1范围本标准规定了计算机病毒防治产品的定义、参检要求、检测及评级方法
本标准使用于计算机病毒防治产品的检测和评级
2引用标准下列标准所包含的条文,通过在本标准中引用而构成为本标准的条文
本标准出版时,所示版本均为有效
所有标准都会被修订,使用本标准的各方应探讨使用下列标准最新版本的可能性
GA135-1996DOS操作系统环境中计算机病毒防治产品测试方法3定义本标准采用下列定义
1计算机病毒(简称病毒)computervirus是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据影响计算机使用,并能自我复制的一组计算机指令或者程序代码
2变形病毒polymorphicvirus这种病毒在传染时变换自身的代码,使得每感染一个病毒宿主,被感染的病毒宿主上的病毒代码各不相同
3检测病毒detectingvirus对于确定的测试环境,能够准确地报出病毒名称;该环境包括:内存、文件、扇区(引导区、主引导区)、网络等
4病毒检测率rateofdetectingvirus指对于一组确定的病毒样本文件所能检测到含有病毒的文件比例
5清除病毒cleaningvirus根据不同类型的病毒对感染对象的修改,并按照病毒的感染特性所进行的恢复,该恢复过程不能破坏未被病毒修改的内容
6病毒清除率ra