信息系统终端计算机系统安全等级技术要求1范围本标准规定了对终端计算机系统进行安全等级保护所需要的安全技术要求,并给出了每一个安全保护等级的不同技术要求
本标准适用于按GB17859—1999的安全保护等级要求所进行的终端计算机系统的设计和实现,对于GB17859—1999的要求对终端计算机系统进行的测试、管理也可参照使用
2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款
凡是注日期的引用文件,其随后所有的修改单,不包括勘误的内容,或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本
凡是不注日期的引用文件,其最新版本适用于本标准
GB17859--1999计算机信息系统安全保护等级划分准则GB/T20271--2006信息安全技术信息系统通用安全技术要求GB/T20272—2006信息安全技术操作系统安全技术要求3术语和定义3
1术语和定义GB17859-1999GB/T20271—2006GB/T20272--2006确立的以及下列术语和定义适用于本标准
1终端计算机一种个人使用的计算机系统,是信息系统的重要组成部分,为用户访问网络服务器提供支持
终端计算机系统表现为桌面型计算机系统和膝上型计算机两种形态
终端计算机系统一般由硬件系统、操作系统和应用系统(包括为用户方位网络服务器提供支持的攻击软件和其他应用软件)等部分组成
2可信一种特性,具有该特性的实体总是以预期的行为和方式达到既定目的
3完整性度量(简称度量)一种使用密码箱杂凑算法对实体计算其杂凑值的过程
4完整性基准值(简称基准值)实体在可信状态下度量得到的杂凑值,可用来作为完整性校验基准
5度量根一个可信的实体,是终端计算机系统内进行可信度量的基点
6动态度量根度量根的一种,支持终端计算机系统对动态启动的程序