国家军用标准

Size: px
Start display at page:

Download "国家军用标准"

Transcription

1 ICS L 80 中 华 人 民 共 和 国 国 家 标 准 GB/T 信 息 安 全 技 术 操 作 系 统 安 全 技 术 要 求 Information security technology- Security techniques requirement for operating system 发 布 实 施 中 华 人 民 共 和 国 国 家 质 量 监 督 检 验 检 疫 总 局 中 国 国 家 标 准 化 管 理 委 员 会 发 布

2

3 目 次 GB/T 前 言... III 引 言... IV 1 范 围 规 范 性 引 用 文 件 术 语 定 义 和 缩 略 语 术 语 和 定 义 缩 略 语 安 全 等 级 保 护 分 等 级 技 术 要 求 第 一 级 : 用 户 自 主 保 护 级 安 全 功 能 SSOOS 自 身 安 全 保 护 SSOOS 设 计 和 实 现 SSOOS 安 全 管 理 第 二 级 : 系 统 审 计 保 护 级 安 全 功 能 SSOOS 自 身 安 全 保 护 SSOOS 设 计 和 实 现 SSOOS 安 全 管 理 第 三 级 : 安 全 标 记 保 护 级 安 全 功 能 SSOOS 自 身 安 全 保 护 SSOOS 设 计 和 实 现 SSOOS 安 全 管 理 第 四 级 : 结 构 化 保 护 级 安 全 功 能 SSOOS 自 身 安 全 保 护 SSOOS 设 计 和 实 现 SSOOS 安 全 管 理 第 五 级 : 访 问 验 证 保 护 级 安 全 功 能 SSOOS 自 身 安 全 保 护 SSOOS 设 计 和 实 现 SSOOS 安 全 管 理 附 录 A( 资 料 性 附 录 ) 标 准 概 念 说 明 A.1 组 成 与 相 互 关 系 A.2 关 于 安 全 保 护 等 级 划 分 的 说 明 A.3 关 于 主 体 客 体 的 进 一 步 说 明 A.4 关 于 SSOOS SSF SSP SFP 及 其 相 互 关 系... 38

4 A.5 关 于 密 码 技 术 的 说 明 参 考 文 献 II

5 前 言 ( 略 ) III

6 引 言 本 标 准 是 信 息 安 全 技 术 要 求 系 列 标 准 的 重 要 组 成 部 分, 用 以 指 导 设 计 者 如 何 设 计 和 实 现 具 有 所 需 要 的 安 全 保 护 等 级 的 操 作 系 统, 主 要 说 明 为 实 现 GB 中 每 一 个 安 全 保 护 等 级 的 要 求, 操 作 系 统 应 采 取 的 安 全 技 术 措 施, 以 及 各 安 全 技 术 要 求 在 不 同 安 全 保 护 等 级 中 具 体 实 现 上 的 差 异 计 算 机 操 作 系 统 是 信 息 系 统 的 重 要 组 成 部 分 计 算 机 操 作 系 统 的 主 要 功 能 是 进 行 计 算 机 资 源 管 理 和 提 供 用 户 使 用 计 算 机 的 界 面 操 作 系 统 所 管 理 的 资 源 包 括 各 种 用 户 资 源 和 计 算 机 的 系 统 资 源 用 户 资 源 可 以 归 结 为 以 文 件 形 式 表 示 的 数 据 信 息 资 源 系 统 资 源 包 括 系 统 程 序 和 系 统 数 据 以 及 为 管 理 计 算 机 硬 件 资 源 而 设 置 的 各 种 表 格, 其 在 操 作 系 统 中 也 都 是 以 文 件 的 形 式 表 现, 分 别 称 为 可 执 行 文 件 数 据 文 件 配 置 文 件 等 可 见, 对 操 作 系 统 中 资 源 的 保 护, 实 际 上 是 对 操 作 系 统 中 文 件 的 保 护 由 于 操 作 系 统 在 计 算 机 系 统 中 有 着 十 分 重 要 的 地 位 和 作 用, 所 以 对 计 算 机 系 统 的 攻 击 和 威 胁 ( 包 括 人 为 的 和 自 然 的 ), 操 作 系 统 往 往 成 为 主 要 的 目 标 也 正 因 为 如 此, 操 作 系 统 的 安 全 就 变 得 十 分 重 要 操 作 系 统 安 全 既 要 考 虑 操 作 系 统 的 安 全 运 行, 也 要 考 虑 对 操 作 系 统 中 资 源 的 保 护 ( 主 要 是 以 文 件 形 式 表 示 的 数 据 信 息 资 源 的 保 护 ) 由 于 攻 击 和 威 胁 既 可 能 是 针 对 系 统 运 行 的, 也 可 能 是 针 对 信 息 的 保 密 性 完 整 性 和 可 用 性 的, 所 以 对 操 作 系 统 的 安 全 保 护 的 功 能 要 求, 需 要 从 操 作 系 统 的 安 全 运 行 和 操 作 系 统 数 据 的 安 全 保 护 两 方 面 综 合 进 行 考 虑 根 据 GB 所 列 安 全 要 素 及 GA/T 关 于 信 息 系 统 安 全 功 能 要 素 的 描 述, 本 标 准 从 身 份 鉴 别 自 主 访 问 控 制 标 记 和 强 制 访 问 控 制 数 据 流 控 制 审 计 数 据 完 整 性 数 据 保 密 性 可 信 路 径 等 方 面 对 操 作 系 统 的 安 全 功 能 要 求 进 行 更 加 具 体 的 描 述 为 了 确 保 安 全 功 能 要 素 达 到 所 确 定 的 安 全 性 要 求, 需 要 通 过 一 定 的 安 全 保 证 机 制 来 实 现, 根 据 GA/T 关 于 信 息 系 统 安 全 保 证 要 素 的 描 述, 本 标 准 从 操 作 系 统 安 全 子 系 统 (SSOOS) 自 身 安 全 保 护 操 作 系 统 安 全 子 系 统 (SSOOS) 的 设 计 和 实 现 以 及 操 作 系 统 安 全 子 系 统 (SSOOS) 的 安 全 管 理 等 方 面, 对 操 作 系 统 的 安 全 保 证 要 求 进 行 更 加 具 体 的 描 述 操 作 系 统 的 安 全 还 需 要 有 相 应 的 安 全 硬 件 系 统 ( 即 物 理 安 全 ) 方 面 的 支 持, 这 显 然 已 经 超 出 本 标 准 的 范 围 综 合 以 上 说 明, 本 标 准 以 GB 五 个 安 全 保 护 等 级 的 划 分 为 基 础, 对 操 作 系 统 的 每 一 个 安 全 保 护 等 级 的 安 全 功 能 技 术 要 求 和 安 全 保 证 技 术 要 求 做 详 细 的 描 述 为 清 晰 表 示 每 一 个 安 全 等 级 比 较 低 一 级 安 全 等 级 的 安 全 技 术 要 求 的 增 加 和 增 强, 在 第 4 章 的 描 述 中, 每 一 级 新 增 部 分 用 宋 体 加 粗 表 示 IV

7 信 息 安 全 技 术 操 作 系 统 安 全 技 术 要 求 1 范 围 本 标 准 依 据 GB 的 五 个 安 全 保 护 等 级 的 划 分, 根 据 操 作 系 统 在 信 息 系 统 中 的 作 用, 规 定 了 操 作 系 统 安 全 所 需 要 的 安 全 技 术 的 各 个 安 全 等 级 的 要 求 本 标 准 适 用 于 按 等 级 化 要 求 进 行 的 安 全 操 作 系 统 的 设 计 和 实 现, 对 按 等 级 化 要 求 进 行 的 操 作 系 统 安 全 的 测 试 和 管 理 可 参 照 使 用 2 规 范 性 引 用 文 件 下 列 文 件 中 的 有 关 条 款 通 过 引 用 而 成 为 本 标 准 的 条 款 凡 注 日 期 或 版 次 的 引 用 文 件, 其 后 的 任 何 修 改 单 ( 不 包 括 勘 误 的 内 容 ) 或 修 订 版 本 都 不 适 用 于 本 标 准, 但 提 倡 使 用 本 标 准 的 各 方 探 讨 使 用 其 最 新 版 本 的 可 能 性 凡 不 注 日 期 或 版 次 的 引 用 文 件, 其 最 新 版 本 适 用 于 本 标 准 GB 计 算 机 信 息 系 统 安 全 保 护 等 级 划 分 准 则 GB/T 信 息 安 全 技 术 信 息 安 全 等 级 保 护 信 息 系 统 安 全 通 用 技 术 要 求 3 术 语 定 义 和 缩 略 语 3.1 术 语 和 定 义 GB 和 GB/T 确 立 的 以 及 下 列 术 语 和 定 义 适 用 于 本 标 准 操 作 系 统 安 全 security of operating system 操 作 系 统 所 存 储 传 输 和 处 理 的 信 息 的 保 密 性 完 整 性 和 可 用 性 的 表 征 操 作 系 统 安 全 技 术 security technology of operating system 实 现 各 种 类 型 的 操 作 系 统 安 全 需 要 的 所 有 安 全 技 术 操 作 系 统 安 全 子 系 统 security subsystem of operating system 操 作 系 统 中 安 全 保 护 装 置 的 总 称, 包 括 硬 件 固 件 软 件 和 负 责 执 行 安 全 策 略 的 组 合 体 它 建 立 了 一 个 基 本 的 操 作 系 统 安 全 保 护 环 境, 并 提 供 安 全 操 作 系 统 要 求 的 附 加 用 户 服 务 按 照 GB 对 可 信 计 算 基 (TCB) 的 定 义,SSOOS 就 是 操 作 系 统 的 TCB SSOOS 安 全 策 略 SSOOS security policy 对 SS0OS 中 的 资 源 进 行 管 理 保 护 和 分 配 的 一 组 规 则 一 个 SSOOS 中 可 以 有 一 个 或 多 个 安 全 策 略 安 全 功 能 策 略 security function policy 为 实 现 SSOOS 安 全 要 素 要 求 的 功 能 所 采 用 的 安 全 策 略 安 全 要 素 security element 本 标 准 中 各 安 全 保 护 等 级 的 安 全 技 术 要 求 所 包 含 的 安 全 内 容 的 组 成 成 份 1

8 3.1.7 SSOOS 安 全 功 能 SSOOS security function 正 确 实 施 SSOOS 安 全 策 略 的 全 部 硬 件 固 件 软 件 所 提 供 的 功 能 每 一 个 安 全 策 略 的 实 现, 组 成 一 个 SSOOS 安 全 功 能 模 块 一 个 SSOOS 的 所 有 安 全 功 能 模 块 共 同 组 成 该 SSOOS 的 安 全 功 能 SSF 控 制 范 围 SSF scope of control SSOOS 的 操 作 所 涉 及 的 主 体 和 客 体 的 范 围 3.2 缩 略 语 下 列 缩 略 语 适 用 于 本 标 准 : SFP 安 全 功 能 策 略 security function policy SSC SSF 控 制 范 围 SSF scope of control SSF SSOOS 安 全 功 能 SSOOS security functioin SSOOS 操 作 系 统 安 全 子 系 统 security subsystem of operating system SSP SSOOS 安 全 策 略 SSOOS security policy 4 安 全 等 级 保 护 分 等 级 技 术 要 求 4.1 第 一 级 : 用 户 自 主 保 护 级 安 全 功 能 身 份 鉴 别 身 份 鉴 别 包 括 对 用 户 的 身 份 进 行 标 识 和 鉴 别 可 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 身 份 鉴 别 功 能 : a) 按 GB/T 中 和 以 下 要 求 设 计 和 实 现 用 户 标 识 功 能 : 凡 需 进 入 操 作 系 统 的 用 户, 应 先 进 行 标 识 ( 建 立 账 号 ); 操 作 系 统 用 户 标 识 一 般 使 用 用 户 名 和 用 户 标 识 符 (UID) b) 按 GB/T 中 和 以 下 要 求 设 计 和 实 现 用 户 鉴 别 功 能 : 采 用 口 令 进 行 鉴 别, 并 在 每 次 用 户 登 录 系 统 时 进 行 鉴 别 ; 口 令 应 是 不 可 见 的, 并 在 存 储 时 有 安 全 保 护 ; 通 过 对 不 成 功 的 鉴 别 尝 试 的 值 ( 包 括 尝 试 次 数 和 时 间 的 阈 值 ) 进 行 预 先 定 义, 并 明 确 规 定 达 到 该 值 时 应 采 取 的 措 施 来 实 现 鉴 别 失 败 的 处 理 c) 对 注 册 到 操 作 系 统 的 用 户, 应 按 以 下 要 求 设 计 和 实 现 用 户 - 主 体 绑 定 功 能 : 将 用 户 进 程 与 所 有 者 用 户 相 关 联, 使 用 户 进 程 的 行 为 可 以 追 溯 到 进 程 的 所 有 者 用 户 ; 将 注 系 统 进 程 动 态 地 与 当 前 服 务 要 求 者 用 户 相 关 联, 使 系 统 进 程 的 行 为 可 以 追 溯 到 当 前 服 务 的 要 求 者 用 户 自 主 访 问 控 制 可 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 自 主 访 问 控 制 功 能 : a) 允 许 命 名 用 户 以 用 户 和 / 或 用 户 组 的 身 份 规 定 并 控 制 对 客 体 的 访 问, 并 阻 止 非 授 权 用 户 对 客 体 访 问 ; b) 设 置 默 认 功 能, 当 一 个 主 体 生 成 一 个 客 体 时, 在 该 客 体 的 访 问 控 制 表 中 相 应 地 应 具 有 该 主 体 设 置 的 默 认 值 用 户 数 据 完 整 性 可 按 GB/T 中 的 要 求, 对 操 作 系 统 内 部 传 输 的 用 户 数 据 完 整 性 保 护, 如 进 程 通 信 数 据 的 完 整 性 保 护, 设 计 和 实 现 操 作 系 统 的 用 户 数 据 完 整 性 保 护 功 能 2

9 4.1.2 SSOOS 自 身 安 全 保 护 SSF 物 理 安 全 保 护 可 按 GB/T 中 的 要 求, 实 现 SSF 的 物 理 安 全 保 护, 通 过 对 物 理 安 全 的 检 查, 发 现 以 物 理 方 式 的 攻 击 对 SSF 造 成 的 威 胁 和 破 坏 SSF 运 行 安 全 保 护 可 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSF 的 运 行 安 全 保 护 : a) 系 统 在 设 计 时 不 应 留 有 后 门, 即 不 应 以 维 护 支 持 或 操 作 需 要 为 借 口, 设 计 有 违 反 或 绕 过 安 全 规 则 的 任 何 类 型 的 入 口 和 文 档 中 未 说 明 的 任 何 模 式 的 入 口 ; b) 安 全 结 构 应 是 一 个 独 立 的 严 格 定 义 的 系 统 软 件 的 一 个 子 集, 并 应 防 止 外 部 干 扰 和 破 坏, 如 修 改 其 代 码 或 数 据 结 构 ; c) 操 作 系 统 程 序 与 用 户 程 序 要 进 行 隔 离 一 个 进 程 的 虚 地 址 空 间 至 少 应 被 分 为 两 个 段 : 用 户 空 间 和 系 统 空 间, 两 者 的 隔 离 应 是 静 态 的 驻 留 在 内 存 中 的 操 作 系 统 应 由 所 有 进 程 共 享 用 户 进 程 之 间 应 是 彼 此 隔 离 的 应 禁 止 在 用 户 模 式 下 运 行 的 进 程 对 系 统 段 进 行 写 操 作, 而 在 系 统 模 式 下 运 行 时, 应 允 许 进 程 对 所 有 的 虚 存 空 间 进 行 读 写 操 作 ; d) 提 供 一 个 设 置 和 升 级 配 置 参 数 的 安 装 机 制 在 初 始 化 和 对 与 安 全 有 关 的 数 据 结 构 进 行 保 护 之 前, 应 对 用 户 和 管 理 员 的 安 全 策 略 属 性 进 行 定 义 ; e) 区 分 普 通 操 作 模 式 和 系 统 维 护 模 式 ; f) 补 丁 的 发 布 和 运 用 : 补 丁 是 对 操 作 系 统 安 全 漏 洞 进 行 修 补 的 程 序 的 总 称 操 作 系 统 的 开 发 者 应 针 对 发 现 的 漏 洞 及 时 发 布 补 丁 操 作 系 统 的 管 理 者 应 及 时 运 用 补 丁 对 操 作 系 统 的 漏 洞 进 行 修 补 ; g) 在 SSOOS 失 败 或 中 断 后, 应 保 护 其 以 最 小 的 损 害 得 到 恢 复, 并 按 照 失 败 保 护 中 所 描 述 的 内 容, 实 现 对 SSF 出 现 失 败 时 的 处 理 SSF 数 据 安 全 保 护 可 按 GB/T 中 的 要 求, 对 在 SSOOS 内 传 输 的 SSF 数 据, 实 现 SSOOS 内 SSF 数 据 传 输 的 基 本 保 护 资 源 利 用 可 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 资 源 利 用 : a) 通 过 一 定 措 施 确 保 当 系 统 出 现 某 些 确 定 的 故 障 情 况 时,SSF 也 能 维 持 正 常 运 行 ; b) 采 取 适 当 的 策 略, 按 有 限 服 务 优 先 级, 提 供 主 体 使 用 TSC 内 某 个 资 源 子 集 的 优 先 级, 进 行 SSOOS 资 源 的 管 理 和 分 配 ; c) 按 资 源 分 配 中 最 大 限 额 的 要 求, 进 行 SSOOS 资 源 的 管 理 和 分 配, 要 求 配 额 机 制 确 保 用 户 和 主 体 将 不 会 独 占 某 种 受 控 的 资 源 SSOOS 访 问 控 制 可 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 访 问 控 制 : a) 按 会 话 建 立 机 制 的 要 求, 对 会 话 建 立 的 管 理 进 行 设 计 ; b) 按 多 重 并 发 会 话 限 定 中 基 本 限 定 的 要 求, 进 行 会 话 管 理 的 设 计 在 基 于 基 本 标 识 的 基 础 上, SSF 应 限 制 系 统 的 并 发 会 话 的 最 大 数 量, 并 应 利 用 默 认 值 作 为 会 话 次 数 的 限 定 数 ; c) 按 可 选 属 性 范 围 限 定 的 要 求, 选 择 某 种 会 话 安 全 属 性 的 所 有 失 败 的 尝 试, 对 用 来 建 立 会 话 的 安 全 属 性 的 范 围 进 行 限 制 SSOOS 设 计 和 实 现 配 置 管 理 可 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 配 置 管 理 : 3

10 a) 具 有 基 本 的 配 置 管 理 能 力, 即 要 求 开 发 者 所 使 用 的 版 本 号 与 所 应 表 示 的 SSOOS 样 本 完 全 对 应 分 发 和 操 作 可 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 分 发 和 操 作 : a) 以 文 档 形 式 提 供 对 SSOOS 安 全 地 进 行 分 发 的 过 程, 并 对 安 装 生 成 和 启 动 的 过 程 进 行 说 明, 最 终 生 成 安 全 的 配 置 文 档 中 所 描 述 的 内 容 应 包 括 : 提 供 分 发 的 过 程 ; 安 全 启 动 和 操 作 的 过 程 ; b) 对 系 统 的 未 授 权 修 改 的 风 险, 应 在 交 付 时 控 制 到 最 低 限 度 在 包 装 及 安 全 分 送 和 安 装 过 程 中, 这 种 控 制 应 采 取 软 件 控 制 系 统 的 方 式, 确 认 安 全 性 会 由 最 终 用 户 考 虑, 所 有 安 全 机 制 都 应 以 功 能 状 态 交 付 ; c) 所 有 软 件 应 提 供 安 全 安 装 默 认 值, 在 客 户 不 做 选 择 时, 默 认 值 应 使 安 全 机 制 有 效 地 发 挥 作 用 ; d) 随 同 系 统 交 付 的 全 部 默 认 用 户 标 识 码, 应 在 交 付 时 处 于 非 激 活 状 态, 并 在 使 用 前 由 管 理 员 激 活 ; e) 用 户 文 档 应 同 交 付 的 软 件 一 起 包 装, 并 应 有 一 套 规 程 确 保 当 前 送 给 用 户 的 系 统 软 件 是 严 格 按 最 新 的 系 统 版 本 来 制 作 的 开 发 可 按 GB/T 中 的 要 求, 从 以 下 方 面 进 行 SSOOS 的 开 发 : a) 按 非 形 式 化 功 能 说 明 描 述 性 高 层 设 计 SSF 子 集 实 现 SSF 内 部 结 构 模 块 化 描 述 性 低 层 设 计 和 非 形 式 化 对 应 性 说 明 的 要 求, 进 行 SSOOS 的 设 计 ; b) 系 统 的 设 计 和 开 发 应 保 护 数 据 的 完 整 性, 例 如, 检 查 数 据 更 新 的 规 则, 二 重 / 多 重 输 入 的 正 确 处 理, 返 回 状 态 的 检 查, 中 间 结 果 的 检 查, 合 理 值 输 入 检 查, 事 务 处 理 更 新 的 正 确 性 检 查 等 ; c) 在 内 部 代 码 检 查 时, 应 解 决 潜 在 的 安 全 缺 陷, 关 闭 或 取 消 所 有 的 后 门 ; d) 所 有 交 付 的 软 件 和 文 档, 应 进 行 关 于 安 全 缺 陷 的 定 期 的 和 书 面 的 检 查, 并 将 检 查 结 果 告 知 用 户 ; e) 由 系 统 控 制 的 敏 感 数 据, 如 口 令 和 密 钥 等, 不 应 在 未 受 保 护 的 程 序 或 文 档 中 以 明 文 形 式 储 存 ; f) 应 以 书 面 形 式 向 用 户 提 供 关 于 软 件 所 有 权 法 律 保 护 的 指 南 文 档 要 求 可 按 GB/T 中 的 要 求, 从 以 下 方 面 编 制 SSOOS 的 文 档 : a) 用 户 文 档 应 提 供 关 于 不 同 用 户 的 可 见 的 安 全 机 制 以 及 如 何 利 用 它 们 的 信 息, 并 解 释 它 们 的 用 途 和 提 供 有 关 它 们 使 用 的 指 南 ; b) 安 全 管 理 员 文 档 应 提 供 有 关 如 何 设 置 维 护 和 分 析 系 统 安 全 的 详 细 指 导, 包 括 当 运 行 一 个 安 全 设 备 时, 需 要 控 制 的 有 关 功 能 和 特 权 的 警 告, 以 及 与 安 全 有 关 的 管 理 员 功 能 的 详 细 描 述, 包 括 增 加 和 删 除 一 个 用 户 改 变 用 户 的 安 全 特 征 等 ; c) 文 档 中 不 应 提 供 任 何 一 旦 泄 露 将 会 危 及 系 统 安 全 的 信 息 ; 有 关 安 全 的 指 令 和 文 档 应 划 分 等 级 分 别 提 供 给 用 户 系 统 管 理 员 和 系 统 安 全 员 生 存 周 期 支 持 可 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 生 存 周 期 支 持 : a) 按 开 发 者 定 义 生 存 周 期 模 型 进 行 开 发 ; b) 提 供 安 全 安 装 默 认 值 ; 在 未 做 特 殊 选 择 时, 应 按 默 认 值 安 装 安 全 机 制 ; c) 随 同 系 统 交 付 的 全 部 默 认 用 户 标 识 号, 在 刚 安 装 完 时 应 处 于 非 激 活 状 态, 并 由 系 统 管 理 员 加 以 激 活 ; d) 操 作 文 档 应 详 细 阐 述 安 全 启 动 和 操 作 的 过 程, 详 细 说 明 安 全 功 能 在 启 动 正 常 操 作 维 护 时 是 4

11 否 能 被 撤 消 或 修 改, 说 明 在 故 障 或 系 统 出 错 时 如 何 恢 复 系 统 至 安 全 状 态 测 试 可 按 GB/T 中 的 要 求, 从 以 下 方 面 对 SSOOS 进 行 测 试 : a) 通 过 一 般 功 能 测 试 和 相 符 独 立 性 测 试, 确 认 SSOOS 的 功 能 与 所 要 求 的 功 能 相 一 致 ; b) 所 有 系 统 的 安 全 特 性, 应 被 全 面 测 试 ; c) 所 有 发 现 的 漏 洞 应 被 改 正 消 除 或 使 其 无 效, 并 在 消 除 漏 洞 后 重 新 测 试, 以 证 实 它 们 已 被 消 除, 且 没 有 引 出 新 的 漏 洞 ; d) 提 供 测 试 文 档, 详 细 描 述 测 试 计 划 测 试 过 程 测 试 结 果 SSOOS 安 全 管 理 可 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 安 全 管 理 : a) 对 相 应 的 SSOOS 的 访 问 控 制 鉴 别 控 制 安 全 属 性 管 理 等 相 关 的 功 能, 以 及 与 一 般 的 安 装 配 置 等 有 关 的 功 能, 制 定 相 应 的 操 作 运 行 规 程 和 行 为 规 章 制 度 4.2 第 二 级 : 系 统 审 计 保 护 级 安 全 功 能 身 份 鉴 别 身 份 鉴 别 包 括 对 用 户 的 身 份 进 行 标 识 和 鉴 别 应 按 GB/T 中 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 身 份 鉴 别 功 能 : a) 按 GB/T 中 和 以 下 要 求 设 计 和 实 现 用 户 标 识 功 能 : 凡 需 进 入 操 作 系 统 的 用 户, 应 先 进 行 标 识 ( 建 立 账 号 ); 操 作 系 统 用 户 标 识 应 使 用 用 户 名 和 用 户 标 识 (UID), 并 在 操 作 系 统 的 整 个 生 存 周 期 实 现 用 户 的 唯 一 性 标 识, 以 及 用 户 名 或 别 名 UID 等 之 间 的 一 致 性 b) 按 GB/T 中 和 以 下 要 求 设 计 和 实 现 用 户 鉴 别 功 能 : 采 用 强 化 管 理 的 口 令 鉴 别 / 基 于 令 牌 的 动 态 口 令 鉴 别 等 机 制 进 行 身 份 鉴 别, 并 在 每 次 用 户 登 录 系 统 时 进 行 鉴 别 ; 鉴 别 信 息 应 是 不 可 见 的, 并 在 存 储 和 传 输 时 进 行 安 全 保 护 ; 通 过 对 不 成 功 的 鉴 别 尝 试 的 值 ( 包 括 尝 试 次 数 和 时 间 的 阈 值 ) 进 行 预 先 定 义, 并 明 确 规 定 达 到 该 值 时 应 采 取 的 措 施 来 实 现 鉴 别 失 败 的 处 理 c) 对 注 册 到 操 作 系 统 的 用 户, 应 按 以 下 要 求 设 计 和 实 现 用 户 - 主 体 绑 定 功 能 : 将 用 户 进 程 与 所 有 者 用 户 相 关 联, 使 用 户 进 程 的 行 为 可 以 追 溯 到 进 程 的 所 有 者 用 户 ; 将 注 系 统 进 程 动 态 地 与 当 前 服 务 要 求 者 用 户 相 关 联, 使 系 统 进 程 的 行 为 可 以 追 溯 到 当 前 服 务 的 要 求 者 用 户 自 主 访 问 控 制 宜 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 自 主 访 问 控 制 功 能 : a) 允 许 命 名 用 户 以 用 户 的 身 份 规 定 并 控 制 对 客 体 的 访 问, 并 阻 止 非 授 权 用 户 对 客 体 的 访 问 ; b) 设 置 默 认 功 能, 当 一 个 主 体 生 成 一 个 客 体 时, 在 该 客 体 的 访 问 控 制 表 中 相 应 地 具 有 该 主 体 设 置 的 默 认 值 ; c) 有 更 细 粒 度 的 自 主 访 问 控 制, 将 访 问 控 制 的 粒 度 控 制 在 单 个 用 户 ; 对 系 统 中 的 每 一 个 客 体, 都 能 够 实 现 由 客 体 的 创 建 者 以 用 户 指 定 方 式 确 定 其 对 该 客 体 的 访 问 权 限, 而 别 的 同 组 用 户 或 非 同 组 的 用 户 和 用 户 组 对 该 客 体 的 访 问 权 则 由 创 建 者 用 户 授 予 ; d) 自 主 访 问 控 制 能 与 身 份 鉴 别 和 审 计 相 结 合, 通 过 确 认 用 户 身 份 的 真 实 性 和 记 录 用 户 的 各 种 成 功 的 或 不 成 功 的 访 问, 使 用 户 对 自 己 的 行 为 承 担 明 确 的 责 任 ; e) 客 体 的 拥 有 者 应 是 唯 一 有 权 修 改 客 体 访 问 权 限 的 主 体, 拥 有 者 对 其 拥 有 的 客 体 应 具 有 全 部 控 制 权, 但 是, 不 允 许 客 体 拥 有 者 把 该 客 体 的 控 制 权 分 配 给 其 他 主 体 ; f) 定 义 访 问 控 制 属 性, 并 保 护 这 些 属 性 ; 主 体 的 访 问 控 制 属 性 至 少 应 有 : 读 写 执 行 等 ; 客 5

12 体 的 访 问 控 制 属 性 应 包 含 可 分 配 给 主 体 的 读 写 和 执 行 等 权 限 ; g) 定 义 分 配 和 修 改 主 体 和 客 体 的 访 问 控 制 属 性 的 规 则, 并 执 行 对 主 体 和 客 体 的 访 问 控 制 属 性 的 分 配 和 修 改, 规 则 的 结 果 应 达 到 只 有 被 授 权 的 用 户 才 允 许 访 问 一 个 客 体 ; h) 定 义 主 体 对 客 体 的 访 问 授 权 规 则 ; 该 规 则 应 基 于 主 体 对 客 体 的 访 问 控 制 属 性, 同 时 应 指 出 主 体 和 客 体 对 这 些 规 则 应 用 的 类 型 安 全 审 计 宜 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 安 全 审 计 功 能 : a) 安 全 审 计 功 能 应 与 身 份 鉴 别 自 主 访 问 控 制 等 安 全 功 能 紧 密 结 合 ; b) 提 供 审 计 日 志, 潜 在 侵 害 分 析, 基 本 审 计 查 阅 和 有 限 审 计 查 阅, 安 全 审 计 事 件 选 择, 以 及 受 保 护 的 审 计 踪 迹 存 储 等 功 能 ; c) 能 够 生 成 维 护 及 保 护 审 计 过 程, 使 其 免 遭 修 改 非 法 访 问 及 破 坏, 特 别 要 保 护 审 计 数 据, 要 严 格 限 制 未 经 授 权 的 用 户 访 问 ; d) 能 够 创 建 并 维 护 一 个 对 受 保 护 客 体 访 问 的 审 计 踪 踪, 保 护 审 计 记 录 不 被 未 授 权 的 访 问 修 改 和 破 坏 ; e) 指 出 可 记 录 的 审 计 事 件 的 最 少 类 型, 包 括 建 立 会 话 登 录 成 功 和 失 败, 使 用 的 系 统 接 口, 系 统 数 据 库 管 理 的 改 变 ( 改 变 用 户 账 户 属 性 审 计 跟 踪 设 置 和 分 析 为 程 序 分 配 设 置 用 户 ID 附 加 或 改 变 系 统 程 序 或 进 程 改 变 日 期 和 时 间 等 ), 超 级 用 户 命 令 改 变 用 户 身 份 将 某 个 客 体 引 入 某 个 用 户 的 地 址 空 间 ( 如 打 开 文 件 ) 删 除 客 体 系 统 管 理 员 及 系 统 安 全 管 理 员 进 行 的 操 作 等 当 审 计 激 活 时 应 确 保 审 计 跟 踪 事 件 的 完 整 性 ; 应 提 供 一 个 机 制 来 显 示 当 前 选 择 的 审 计 事 件, 这 个 机 制 的 使 用 者 应 是 有 限 的 授 权 用 户 ; f) 每 个 事 件 的 数 据 记 录, 应 包 括 的 信 息 有 : 事 件 发 生 的 日 期 和 时 间 触 发 事 件 的 用 户 事 件 的 类 型 事 件 成 功 或 失 败 等 对 于 身 份 标 识 和 鉴 别 事 件, 应 记 录 请 求 的 源 ( 如 末 端 号 或 网 络 地 址 ); 对 于 创 建 和 删 除 客 体 的 事 件, 应 记 录 客 体 的 名 字 和 客 体 的 安 全 属 性 ; g) 应 提 供 一 个 受 保 护 的 打 开 和 关 闭 审 计 的 机 制 该 机 制 能 选 择 和 改 变 审 计 事 件, 并 在 系 统 工 作 时 处 于 默 认 状 态 ; 该 机 制 的 使 用 应 受 到 系 统 管 理 员 的 授 权 限 制, 系 统 管 理 员 应 能 够 选 择 一 个 或 多 个 基 于 身 份 鉴 别 或 客 体 属 性 的 用 户 的 审 计 活 动 ; 审 计 工 具 应 能 够 授 权 个 人 使 用 修 改 和 删 除 审 计 ; 应 提 供 对 审 计 跟 踪 管 理 功 能 的 保 护, 使 之 可 以 完 成 审 计 跟 踪 的 创 建 破 坏 腾 空 和 存 档 ; 系 统 管 理 员 应 能 够 定 义 超 过 审 计 跟 踪 极 限 的 阈 值 ; 当 存 储 空 间 被 耗 尽 时, 应 能 按 管 理 员 的 指 定 决 定 采 取 的 措 施, 包 括 : 报 警 并 丢 弃 未 记 录 的 审 计 信 息 暂 停 审 计 覆 盖 以 前 的 审 计 记 录 等 用 户 数 据 完 整 性 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 用 户 数 据 完 整 性 保 护 功 能 : a) 在 对 数 据 进 行 访 问 操 作 时, 检 查 存 储 在 存 储 介 质 上 的 用 户 数 据 是 否 出 现 完 整 性 错 误 操 作 系 统 对 磁 盘 设 备 中 存 储 的 数 据, 可 通 过 增 加 磁 盘 扫 描 程 序 实 现 以 下 功 能 : 自 动 检 查 文 件 与 磁 盘 表 面 是 否 完 好 ; 将 磁 盘 表 面 的 问 题 自 动 记 录 下 来 ; 随 时 检 查 诊 断 磁 盘 上 的 错 误 ; b) 对 操 作 系 统 内 部 传 输 的 用 户 数 据, 如 进 程 间 的 通 信, 应 提 供 保 证 数 据 完 整 性 的 功 能 ; c) 对 操 作 系 统 中 处 理 的 用 户 数 据, 应 按 回 退 的 要 求 设 计 相 应 的 SSOOS 安 全 功 能 模 块, 进 行 异 常 情 况 的 操 作 序 列 回 退, 以 确 保 用 户 数 据 的 完 整 性 用 户 数 据 保 密 性 宜 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 用 户 数 据 保 密 性 保 护 功 能 : 6

13 a) 确 保 动 态 分 配 与 管 理 的 资 源, 在 保 持 信 息 安 全 的 情 况 下 被 再 利 用, 主 要 包 括 : 确 保 非 授 权 用 户 不 能 查 找 系 统 现 已 分 配 给 他 的 记 录 介 质 中 以 前 的 信 息 内 容 ; b) 在 单 用 户 系 统 中, 存 储 器 保 护 应 防 止 用 户 进 程 影 响 系 统 的 运 行 ; c) 在 多 用 户 系 统 中, 存 储 器 保 护 应 保 证 系 统 内 各 个 用 户 之 间 互 不 干 扰 ; d) 存 储 器 保 护 应 包 括 : 对 存 储 单 元 的 地 址 的 保 护, 使 非 法 用 户 不 能 访 问 那 些 受 到 保 护 的 存 储 单 元 ; 对 被 保 护 的 存 储 单 元 的 操 作 提 供 各 种 类 型 的 保 护, 最 基 本 的 保 护 类 型 是 读 / 写 和 只 读, 不 能 读 / 写 的 存 储 单 元, 若 被 用 户 读 / 写 时, 系 统 应 及 时 发 出 警 报 或 中 断 程 序 执 行 ; 可 采 用 逻 辑 隔 离 的 方 法 进 行 存 储 器 保 护, 具 体 有 : 界 限 地 址 寄 存 器 保 护 法 内 存 标 志 法 锁 保 护 法 和 特 征 位 保 护 法 等 SSOOS 自 身 安 全 保 护 SSF 物 理 安 全 保 护 宜 按 GB/T 中 的 要 求, 实 现 SSF 的 物 理 安 全 保 护, 通 过 对 物 理 攻 击 的 检 查, 发 现 以 物 理 方 式 的 攻 击 对 SSF 造 成 的 威 胁 和 破 坏 SSF 运 行 安 全 保 护 宜 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSF 的 运 行 安 全 保 护 : a) 系 统 在 设 计 时 不 应 留 有 后 门 即 不 应 以 维 护 支 持 或 操 作 需 要 为 借 口, 设 计 有 违 反 或 绕 过 安 全 规 则 的 任 何 类 型 的 入 口 和 文 档 中 未 说 明 的 任 何 模 式 的 入 口 ; b) 安 全 结 构 应 是 一 个 独 立 的 严 格 定 义 的 系 统 软 件 的 一 个 子 集, 并 应 防 止 外 部 干 扰 和 破 坏, 如 修 改 其 代 码 或 数 据 结 构 ; c) 操 作 系 统 程 序 与 用 户 程 序 要 进 行 隔 离 一 个 进 程 的 虚 地 址 空 间 至 少 应 被 分 为 两 个 段 : 用 户 空 间 和 系 统 空 间, 两 者 的 隔 离 应 是 静 态 的 驻 留 在 内 存 中 的 操 作 系 统 应 由 所 有 进 程 共 享 用 户 进 程 之 间 应 是 彼 此 隔 离 的 应 禁 止 在 用 户 模 式 下 运 行 的 进 程 对 系 统 段 进 行 写 操 作, 而 在 系 统 模 式 下 运 行 时, 应 允 许 进 程 对 所 有 的 虚 存 空 间 进 行 读 写 操 作 ; d) 提 供 设 置 和 升 级 配 置 参 数 的 安 装 机 制 在 初 始 化 和 对 与 安 全 有 关 的 数 据 结 构 进 行 保 护 之 前, 应 对 用 户 和 管 理 员 的 安 全 策 略 属 性 应 进 行 定 义 ; e) 应 区 分 普 通 操 作 模 式 和 系 统 维 护 模 式 ; f) 应 防 止 一 个 普 通 用 户 从 未 经 允 许 的 系 统 进 入 维 护 模 式, 并 应 防 止 一 个 普 通 用 户 与 系 统 内 维 护 模 式 交 互 从 而 保 证 在 普 通 用 户 访 问 系 统 之 前, 系 统 能 以 一 个 安 全 的 方 式 进 行 安 装 和 配 置 ; g) 对 备 份 或 不 影 响 SSOOS 的 常 规 的 系 统 维 护, 不 要 求 所 有 的 系 统 维 护 都 在 维 护 模 式 中 执 行 ; h) 当 操 作 系 统 安 装 完 成 后, 在 普 通 用 户 访 问 之 前, 系 统 应 配 置 好 初 始 用 户 和 管 理 员 职 责 根 目 录 审 计 参 数 系 统 审 计 跟 踪 设 置 以 及 对 文 件 和 目 录 的 合 适 的 访 问 控 制 ; i) 执 行 系 统 所 提 供 的 实 用 程 序, 应 ( 默 认 地 ) 限 定 于 对 系 统 的 有 效 使 用, 只 允 许 系 统 管 理 员 修 改 或 替 换 系 统 提 供 的 实 用 程 序 ; j) 操 作 环 境 应 为 用 户 提 供 一 个 机 制, 来 控 制 命 令 的 目 录 / 路 径 的 查 找 顺 序 ; k) 在 SSOOS 失 败 或 中 断 后, 应 确 保 其 以 最 小 的 损 害 得 到 恢 复 并 按 失 败 保 护 中 所 描 述 的 内 容, 实 现 对 SSF 出 现 失 败 时 的 处 理 ; l) 操 作 系 统 环 境 应 控 制 和 审 计 系 统 控 制 台 的 使 用 情 况 ; m) 补 丁 的 发 布 管 理 和 使 用 : 补 丁 是 对 操 作 系 统 安 全 漏 洞 进 行 修 补 的 程 序 的 总 称 操 作 系 统 的 开 发 者 应 针 对 发 现 的 漏 洞 及 时 发 布 补 丁 操 作 系 统 的 管 理 者 应 及 时 获 取 统 一 管 理 并 及 时 运 用 补 丁 对 操 作 系 统 的 漏 洞 进 行 修 补 SSF 数 据 安 全 保 护 宜 按 GB/T 中 的 要 求, 对 在 SSOOS 内 传 输 的 SSF 数 据 进 行 以 下 安 全 保 护 : a) 实 现 SSOOS 内 SSF 数 据 传 输 的 基 本 保 护 ; 7

14 b) SSOOS 内 SSF 数 据 复 制 的 一 致 性 保 护 资 源 利 用 宜 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 资 源 利 用 : a) 应 通 过 一 定 措 施 确 保 当 系 统 出 现 某 些 确 定 的 故 障 情 况 时,SSF 也 能 维 持 正 常 运 行, 如 系 统 应 检 测 和 报 告 系 统 的 服 务 水 平 已 降 低 到 预 先 规 定 的 最 小 值 ; b) 应 采 取 适 当 的 策 略, 有 限 服 务 优 先 级 提 供 主 体 使 用 TSC 内 某 个 资 源 子 集 的 优 先 级, 进 行 SSOOS 资 源 的 管 理 和 分 配 ; c) 应 按 资 源 分 配 中 最 大 限 额 的 要 求, 进 行 SSOOS 资 源 的 管 理 和 分 配, 要 求 配 额 机 制 确 保 用 户 和 主 体 将 不 会 独 占 某 种 受 控 的 资 源 ; d) 系 统 应 确 保 在 被 授 权 的 主 体 发 出 请 求 时, 资 源 能 被 访 问 和 利 用 ; e) 当 系 统 资 源 的 服 务 水 平 降 低 到 预 先 规 定 的 最 小 值 时, 应 能 检 测 和 发 出 报 告 ; f) 系 统 应 提 供 维 护 状 态 中 运 行 的 能 力, 在 维 护 状 态 下 各 种 安 全 性 能 全 部 失 效, 系 统 只 允 许 由 系 统 管 理 员 使 用 ; g) 系 统 应 以 每 个 用 户 或 每 个 用 户 组 为 基 础, 提 供 一 种 机 制, 控 制 他 们 对 磁 盘 的 消 耗 和 对 CPU 的 使 用 SSOOS 访 问 控 制 宜 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 操 SSOOS 的 访 问 控 制 : a) 按 会 话 建 立 机 制 的 要 求, 对 会 话 建 立 的 管 理 进 行 设 计 在 建 立 SSOOS 会 话 之 前, 应 鉴 别 用 户 的 身 份 登 录 机 制 不 允 许 鉴 别 机 制 本 身 被 旁 路 ; b) 按 多 重 并 发 会 话 限 定 中 基 本 限 定 的 要 求, 进 行 会 话 管 理 的 设 计 在 基 于 基 本 标 识 的 基 础 上, SSF 应 限 制 系 统 的 并 发 会 话 的 最 大 数 量, 并 应 利 用 默 认 值 作 为 会 话 次 数 的 限 定 数 ; c) 按 可 选 属 性 范 围 限 定 的 要 求, 选 择 某 种 会 话 安 全 属 性 的 所 有 失 败 的 尝 试, 对 用 来 建 立 会 话 的 安 全 属 性 的 范 围 进 行 限 制 ; d) 成 功 登 录 系 统 后,SSOOS 应 记 录 并 向 用 户 显 示 以 下 数 据 : 日 期 时 间 来 源 和 上 次 成 功 登 录 系 统 的 情 况 ; 上 次 成 功 访 问 系 统 以 来 身 份 鉴 别 失 败 的 情 况 ; 应 显 示 口 令 到 期 的 天 数 ; 成 功 或 不 成 功 的 事 件 次 数 的 显 示 可 以 用 整 数 计 数 时 间 戳 列 表 等 表 述 方 法 SSOOS 设 计 和 实 现 配 置 管 理 宜 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 配 置 管 理 : a) 在 配 置 管 理 能 力 方 面 应 实 现 对 版 本 号 等 方 面 的 要 求 ; b) 在 SSOOS 的 配 置 管 理 范 围 方 面, 应 将 SSOOS 的 实 现 表 示 设 计 文 档 测 试 文 档 用 户 文 档 管 理 员 文 档 以 及 配 置 管 理 文 档 等 置 于 配 置 管 理 之 下 ; c) 在 系 统 的 整 个 生 存 期, 即 在 它 的 开 发 测 试 和 维 护 期 间, 应 有 一 个 软 件 配 置 管 理 系 统 处 于 保 持 对 改 变 源 码 和 文 件 的 控 制 状 态 只 有 被 授 权 的 代 码 和 代 码 修 改 才 允 许 被 加 进 已 交 付 的 源 码 的 基 本 部 分 所 有 改 变 应 被 记 载 和 检 查, 以 确 保 未 危 及 系 统 的 安 全 在 软 件 配 置 管 理 系 统 中, 应 包 含 从 源 码 产 生 出 系 统 新 版 本 鉴 定 新 生 成 的 系 统 版 本 和 保 护 源 码 免 遭 未 授 权 修 改 的 工 具 和 规 程 通 过 技 术 物 理 和 保 安 规 章 三 方 面 的 结 合, 可 充 分 保 护 生 成 系 统 所 用 到 的 源 码 免 遭 未 授 权 的 修 改 和 毁 坏 分 发 和 操 作 宜 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 分 发 和 操 作 : 8

15 a) 应 以 文 档 形 式 提 供 对 SSOOS 安 全 地 进 行 分 发 的 过 程, 并 对 安 装 生 成 和 启 动 的 过 程 进 行 说 明, 最 终 生 成 安 全 的 配 置 文 档 中 所 描 述 的 内 容 应 包 括 : 提 供 分 发 的 过 程 ; 安 全 启 动 和 操 作 的 过 程 ; 建 立 日 志 的 过 程 ; b) 对 系 统 的 未 授 权 修 改 的 风 险, 应 在 交 付 时 控 制 到 最 低 限 度 在 包 装 及 安 全 分 送 和 安 装 过 程 中, 这 种 控 制 应 采 取 软 件 控 制 系 统 的 方 式, 确 认 安 全 性 会 由 最 终 用 户 考 虑, 所 有 安 全 机 制 都 应 以 功 能 状 态 交 付 ; c) 所 有 软 件 应 提 供 安 全 安 装 默 认 值, 在 客 户 不 做 选 择 时, 默 认 值 应 使 安 全 机 制 有 效 地 发 挥 安 全 功 能 ; d) 随 同 系 统 交 付 的 全 部 默 认 用 户 标 识 码, 应 在 交 付 时 处 于 非 激 活 状 态, 并 在 使 用 前 由 管 理 员 激 活 ; e) 用 户 文 档 应 同 交 付 的 软 件 一 起 包 装, 并 应 有 一 套 规 程 确 保 当 前 送 给 用 户 的 系 统 软 件 是 严 格 按 最 新 的 系 统 版 本 来 制 作 的 开 发 宜 按 GB/T 中 的 要 求, 从 以 下 方 面 进 行 SSOOS 的 开 发 : a) 要 求 按 非 形 式 化 安 全 策 略 模 型 完 全 定 义 的 外 部 接 口 描 述 性 高 层 设 计 SSF 子 集 实 现 SSF 内 部 结 构 层 次 化 描 述 性 低 层 设 计 非 形 式 化 对 应 性 说 明 的 要 求, 进 行 SSOOS 的 设 计 ; b) 系 统 的 设 计 和 开 发 应 保 护 数 据 的 完 整 性, 例 如, 检 查 数 据 更 新 的 规 则, 二 重 / 多 重 输 入 的 正 确 处 理, 返 回 状 态 的 检 查, 中 间 结 果 的 检 查, 合 理 值 输 入 检 查, 事 务 处 理 更 新 的 正 确 性 检 查 等 ; c) 在 内 部 代 码 检 查 时, 应 解 决 潜 在 的 安 全 缺 陷, 关 闭 或 取 消 所 有 的 后 门 ; d) 所 有 交 付 的 软 件 和 文 档, 应 进 行 关 于 安 全 缺 陷 的 定 期 的 和 书 面 的 检 查, 并 将 检 查 结 果 告 知 用 户 ; e) 由 系 统 控 制 的 敏 感 数 据, 如 口 令 和 密 钥 等, 不 应 在 未 受 保 护 的 程 序 或 文 档 中 以 明 文 形 式 储 存 ; f) 应 以 书 面 形 式 向 用 户 提 供 关 于 软 件 所 有 权 法 律 保 护 的 指 南 文 档 要 求 宜 按 GB/T 中 的 要 求, 从 以 下 方 面 编 制 SSOOS 的 文 档 : a) 用 户 文 档 应 提 供 关 于 不 同 用 户 的 可 见 的 安 全 机 制 以 及 如 何 利 用 它 们 的 信 息, 描 述 没 有 明 示 用 户 的 保 护 结 构, 并 解 释 它 们 的 用 途 和 提 供 有 关 它 们 使 用 的 指 南, 不 应 包 括 那 些 如 果 公 开 将 会 危 及 系 统 安 全 的 任 何 信 息 ; b) 系 统 管 理 员 文 档 应 提 供 : 关 于 系 统 的 安 全 开 机 操 作 和 重 新 启 动 的 信 息, 包 括 启 动 系 统 的 过 程 ( 如 引 导 系 统 进 入 安 全 方 式 ) 在 系 统 操 作 失 误 时 恢 复 安 全 系 统 操 作 的 过 程 运 行 软 件 和 数 据 备 份 及 转 储 的 方 法 和 过 程 ; 一 个 单 独 的 安 装 指 南, 详 细 说 明 设 置 系 统 的 配 置 和 初 始 化 过 程, 提 供 一 个 新 系 统 版 本 的 安 全 设 置 和 安 装 文 档, 包 括 对 所 有 用 户 可 见 的 安 全 相 关 过 程 软 件 和 数 据 文 档 的 描 述 ; c) 安 全 管 理 员 文 档 应 提 供 : 有 关 如 何 设 置 维 护 和 分 析 系 统 安 全 的 详 细 指 导, 包 括 当 运 行 一 个 安 全 设 备 时, 需 要 控 制 的 有 关 功 能 和 特 权 的 警 告 ; 与 安 全 有 关 的 管 理 员 功 能 的 详 细 描 述, 包 括 增 加 和 删 除 一 个 用 户 改 变 用 户 的 安 全 特 征 等 ; 提 供 关 于 所 有 审 计 工 具 的 文 档, 包 括 为 检 查 和 保 持 审 计 文 件 所 推 荐 的 过 程 针 对 每 种 审 9

16 计 事 件 的 详 细 审 计 记 录 文 件 为 周 期 性 备 份 和 删 除 审 计 记 录 所 推 荐 的 过 程 为 检 查 能 被 目 录 文 件 所 利 用 的 磁 盘 剩 余 空 间 所 推 荐 的 过 程 ; 关 于 设 置 所 有 文 件 和 目 录 的 最 低 访 问 许 可 的 建 议 ; 运 行 文 件 系 统 或 磁 盘 完 整 性 检 测 所 做 的 建 议 ; 如 何 进 行 系 统 自 我 评 估 的 章 节 ( 带 有 网 络 管 理 口 令 要 求 拨 号 访 问 控 制 意 外 事 故 计 划 的 安 全 报 告 ), 为 灾 害 恢 复 计 划 所 做 的 建 议 ; 描 述 普 通 入 侵 技 术 和 其 它 威 胁, 及 查 出 和 阻 止 它 们 的 方 法 ; d) 文 档 中 不 应 提 供 任 何 一 旦 泄 露 将 会 危 及 系 统 安 全 的 信 息 有 关 安 全 的 指 令 和 文 档 应 划 分 等 级 分 别 提 供 给 用 户 系 统 管 理 员 和 系 统 安 全 员 这 些 文 档 应 为 独 立 的 文 档, 或 作 为 独 立 的 章 节 插 入 到 管 理 员 指 南 和 用 户 指 南 中 文 档 也 可 为 硬 拷 贝 电 子 文 档 或 联 机 文 档 如 果 是 联 机 文 档 应 控 制 对 其 的 访 问 生 存 周 期 支 持 宜 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 生 存 周 期 支 持 : a) 应 按 开 发 者 定 义 生 存 周 期 模 型 和 明 确 定 义 开 发 工 具 的 要 求 进 行 开 发, 并 提 供 开 发 过 程 中 的 安 全 措 施 说 明 ; b) 所 有 安 全 软 件 应 提 供 安 全 安 装 默 认 值 在 未 做 特 殊 选 择 时, 应 按 默 认 值 安 装 安 全 机 制 ; c) 随 同 系 统 交 付 的 全 部 默 认 用 户 标 识 号, 在 安 装 完 时 应 处 于 非 激 活 状 态, 并 由 系 统 管 理 员 加 以 激 活 ; d) 文 档 应 详 细 阐 述 安 全 启 动 和 操 作 的 过 程, 详 细 说 明 安 全 功 能 在 启 动 正 常 操 作 维 护 时 是 否 能 被 撤 消 或 修 改, 说 明 在 故 障 或 系 统 出 错 时 如 何 恢 复 系 统 至 安 全 状 态 ; e) 如 果 系 统 含 有 加 强 安 全 性 的 硬 件, 那 么 管 理 员 最 终 用 户 或 自 动 的 诊 断 测 试, 应 能 在 各 自 的 操 作 环 境 中 运 行 它 并 详 细 说 明 操 作 过 程 测 试 宜 按 GB/T 中 的 要 求, 从 以 下 方 面 对 SSOOS 进 行 测 试 : a) 应 通 过 一 般 功 能 测 试, 相 符 独 立 性 测 试, 范 围 证 据 和 范 围 分 析, 高 层 设 计 的 测 试, 确 认 SSOOS 的 功 能 与 所 要 求 的 功 能 相 一 致 ; b) 所 有 系 统 的 安 全 特 性, 应 被 全 面 测 试, 包 括 查 找 漏 洞, 如 允 许 违 反 系 统 访 问 控 制 要 求 允 许 违 反 资 源 访 问 控 制 要 求 允 许 拒 绝 服 务 允 许 多 审 计 或 验 证 数 据 进 行 未 授 权 访 问 等 所 有 被 发 现 的 漏 洞 应 被 改 正 消 除 或 使 其 无 效, 并 在 消 除 漏 洞 后 重 新 测 试, 以 证 实 它 们 已 被 消 除, 且 没 有 引 出 新 的 漏 洞 ; c) 应 提 供 测 试 文 档, 详 细 描 述 测 试 计 划 测 试 过 程 测 试 结 果 脆 弱 性 评 定 宜 按 GB/T 中 的 要 求, 从 以 下 方 面 对 SSOOS 进 行 脆 弱 性 评 定 : a) 对 防 止 误 用 的 评 定, 通 过 对 文 档 的 检 查, 查 找 SSOOS 以 不 安 全 的 方 式 进 行 使 用 或 配 置 而 不 为 人 们 所 察 觉 的 情 况 ; b) 对 SSOOS 安 全 功 能 强 度 评 估, 通 过 对 安 全 机 制 的 安 全 行 为 的 合 格 性 或 统 计 结 果 的 分 析, 证 明 其 达 到 或 超 过 安 全 目 标 要 求 所 定 义 的 最 低 强 度 ; c) 开 发 者 脆 弱 性 分 析, 通 过 确 定 明 显 的 安 全 脆 弱 性 的 存 在, 并 确 认 在 所 期 望 的 环 境 中 所 存 在 的 脆 弱 性 不 会 被 利 用 SSOOS 安 全 管 理 宜 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 安 全 管 理 : a) 对 相 应 的 SSOOS 的 访 问 控 制 鉴 别 控 制 审 计 和 安 全 属 性 管 理 等 相 关 的 功 能, 以 及 与 一 般 的 10

17 安 装 配 置 和 维 护 有 关 的 功 能, 制 定 相 应 的 操 作 运 行 规 程 和 行 为 规 章 制 度 ; b) 根 据 本 级 中 安 全 功 能 技 术 要 求 和 安 全 保 证 技 术 要 求 所 涉 及 的 安 全 属 性, 设 计 SSOOS 安 全 属 性 管 理 ; c) 根 据 本 级 中 安 全 功 能 技 术 要 求 和 安 全 保 证 技 术 要 求 所 涉 及 的 安 全 数 据, 设 计 SSOOS 安 全 数 据 管 理 4.3 第 三 级 : 安 全 标 记 保 护 级 安 全 功 能 身 份 鉴 别 身 份 鉴 别 包 括 对 用 户 的 身 份 进 行 标 识 和 鉴 别 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 身 份 鉴 别 功 能 : a) 按 GB/T 中 和 以 下 要 求 设 计 和 实 现 用 户 标 识 功 能 : 凡 需 进 入 操 作 系 统 的 用 户, 应 先 进 行 标 识 ( 建 立 账 号 ); 操 作 系 统 用 户 标 识 应 使 用 用 户 名 和 用 户 标 识 (UID), 并 在 操 作 系 统 的 整 个 生 存 周 期 实 现 用 户 的 唯 一 性 标 识, 以 及 用 户 名 或 别 名 UID 等 之 间 的 一 致 性 ; b) 按 GB/T 中 和 以 下 要 求 设 计 和 实 现 用 户 鉴 别 功 能 : 采 用 强 化 管 理 的 口 令 鉴 别 / 基 于 令 牌 的 动 态 口 令 鉴 别 / 生 物 特 征 鉴 别 / 数 字 证 书 鉴 别 等 机 制 进 行 身 份 鉴 别, 并 在 每 次 用 户 登 录 系 统 时 进 行 鉴 别 ; 鉴 别 信 息 应 是 不 可 见 的, 在 存 储 和 传 输 时 应 按 GB/T 中 的 要 求, 用 加 密 方 法 进 行 安 全 保 护 ; 通 过 对 不 成 功 的 鉴 别 尝 试 的 值 ( 包 括 尝 试 次 数 和 时 间 的 阈 值 ) 进 行 预 先 定 义, 并 明 确 规 定 达 到 该 值 时 应 采 取 的 措 施 来 实 现 鉴 别 失 败 的 处 理 c) 对 注 册 到 操 作 系 统 的 用 户, 应 按 以 下 要 求 设 计 和 实 现 用 户 - 主 体 绑 定 功 能 : 将 用 户 进 程 与 所 有 者 用 户 相 关 联, 使 用 户 进 程 的 行 为 可 以 追 溯 到 进 程 的 所 有 者 用 户 ; 将 系 统 进 程 动 态 地 与 当 前 服 务 要 求 者 用 户 相 关 联, 使 系 统 进 程 的 行 为 可 以 追 溯 到 当 前 服 务 的 要 求 者 用 户 自 主 访 问 控 制 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 自 主 访 问 控 制 功 能 : a) 允 许 命 名 用 户 以 用 户 的 身 份 规 定 并 控 制 对 客 体 的 访 问, 并 阻 止 非 授 权 用 户 对 客 体 的 访 问 b) 设 置 默 认 功 能, 当 一 个 主 体 生 成 一 个 客 体 时, 在 该 客 体 的 访 问 控 制 表 中 相 应 地 具 有 该 主 体 的 默 认 值 ; c) 有 更 细 粒 度 的 自 主 访 问 控 制, 将 访 问 控 制 的 粒 度 控 制 在 单 个 用 户 对 系 统 中 的 每 一 个 客 体, 都 应 能 够 实 现 由 客 体 的 创 建 者 以 用 户 指 定 方 式 确 定 其 对 该 客 体 的 访 问 权 限, 而 别 的 同 组 用 户 或 非 同 组 的 用 户 和 用 户 组 对 该 客 体 的 访 问 权 则 应 由 创 建 者 用 户 授 予 ; d) 自 主 访 问 控 制 能 与 身 份 鉴 别 和 审 计 相 结 合, 通 过 确 认 用 户 身 份 的 真 实 性 和 记 录 用 户 的 各 种 成 功 的 或 不 成 功 的 访 问, 使 用 户 对 自 己 的 行 为 承 担 明 确 的 责 任 ; e) 客 体 的 拥 有 者 应 是 唯 一 有 权 修 改 客 体 访 问 权 限 的 主 体, 拥 有 者 对 其 拥 有 的 客 体 应 具 有 全 部 控 制 权, 但 是, 不 允 许 客 体 拥 有 者 把 该 客 体 的 控 制 权 分 配 给 其 他 主 体 ; f) 定 义 访 问 控 制 属 性, 并 保 护 这 些 属 性 主 体 的 访 问 控 制 属 性 至 少 应 有 : 读 写 执 行 等 ; 客 体 的 访 问 控 制 属 性 应 包 含 可 分 配 给 主 体 的 读 写 和 执 行 等 权 限 ; g) 定 义 分 配 和 修 改 主 体 和 客 体 的 访 问 控 制 属 性 的 规 则, 并 执 行 对 主 体 和 客 体 的 访 问 控 制 属 性 的 分 配 和 修 改, 规 则 的 结 果 应 达 到 只 有 被 授 权 的 用 户 才 允 许 访 问 一 个 客 体 ; 11

18 h) 定 义 主 体 对 客 体 的 访 问 授 权 规 则 该 规 则 应 基 于 主 体 对 客 体 的 访 问 控 制 属 性, 授 权 的 范 围 应 包 括 主 体 和 客 体 及 相 关 的 访 问 控 制 属 性, 同 时 应 指 出 主 体 和 客 体 对 这 些 规 则 应 用 的 类 型 标 记 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 标 记 功 能 : a) 采 用 标 记 的 方 法 为 操 作 系 统 SSOOS 安 全 功 能 控 制 范 围 内 的 主 体 和 客 体 设 置 敏 感 标 记 这 些 敏 感 标 记 构 成 多 级 安 全 模 型 的 的 属 性 库 操 作 系 统 主 客 体 的 敏 感 标 记 应 以 默 认 方 式 生 成 或 由 安 全 员 进 行 建 立 维 护 和 管 理 ; b) 当 信 息 从 SSOOS 控 制 范 围 之 内 向 SSOOS 控 制 范 围 之 外 输 出 时, 可 带 有 或 不 带 有 敏 感 标 记 ; 当 信 息 从 SSOOS 控 制 范 围 之 外 向 SSOOS 控 制 范 围 之 内 输 入 时, 应 通 过 标 记 标 明 其 敏 感 标 记 强 制 访 问 控 制 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 强 制 访 问 控 制 功 能 : a) 由 专 门 设 置 的 系 统 安 全 员 统 一 管 理 操 作 系 统 中 与 强 制 访 问 控 制 等 安 全 机 制 有 关 的 事 件 和 信 息, 并 将 系 统 的 常 规 管 理 与 安 全 有 关 的 管 理 以 及 审 计 管 理, 分 别 由 系 统 管 理 员 系 统 安 全 员 和 系 统 审 计 员 来 承 担, 按 职 能 分 割 原 则 分 别 授 予 它 们 各 自 为 完 成 自 己 所 承 担 任 务 所 需 的 权 限, 并 形 成 相 互 制 约 关 系 ; b) 强 制 访 问 控 制 应 与 用 户 身 份 鉴 别 标 记 等 安 全 功 能 密 切 配 合, 使 系 统 对 用 户 的 安 全 控 制 包 含 从 用 户 进 入 系 统 到 退 出 系 统 的 全 过 程, 对 客 体 的 控 制 范 围 涉 及 操 作 系 统 内 部 的 存 储 处 理 和 传 输 过 程 ; c) 运 行 于 网 络 环 境 的 分 布 式 操 作 系 统, 应 统 一 实 现 强 制 访 问 控 制 功 能 ; d) 运 行 于 网 络 环 境 的 多 台 计 算 机 系 统 上 的 网 络 操 作 系 统, 在 需 要 进 行 统 一 管 理 时, 应 考 虑 各 台 计 算 机 操 作 系 统 的 主 客 体 安 全 属 性 设 置 的 一 致 性, 并 实 现 跨 网 络 的 SSOOS 间 用 户 数 据 保 密 性 和 完 整 性 保 护 数 据 流 控 制 对 于 以 数 据 流 方 式 实 现 数 据 交 换 的 操 作 系 统, 一 般 应 按 GB/T 中 的 要 求, 设 计 和 实 现 操 作 系 统 的 数 据 流 控 制 功 能 安 全 审 计 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 安 全 审 计 功 能 : a) 安 全 审 计 功 能 应 与 身 份 鉴 别 自 主 访 问 控 制 标 记 强 制 访 问 控 制 及 完 整 性 控 制 等 安 全 功 能 紧 密 结 合 ; b) 提 供 审 计 日 志 实 时 报 警 生 成, 潜 在 侵 害 分 析 基 于 异 常 检 测, 基 本 审 计 查 阅 有 限 审 计 查 阅 和 可 选 审 计 查 阅, 安 全 审 计 事 件 选 择, 以 及 受 保 护 的 审 计 踪 迹 存 储 和 审 计 数 据 的 可 用 性 确 保 等 功 能 ; c) 能 够 生 成 维 护 及 保 护 审 计 过 程, 使 其 免 遭 修 改 非 法 访 问 及 破 坏, 特 别 要 保 护 审 计 数 据, 要 严 格 限 制 未 经 授 权 的 用 户 访 问 ; d) 能 够 创 建 并 维 护 一 个 对 受 保 护 客 体 访 问 的 审 计 跟 踪, 保 护 审 计 记 录 不 被 未 授 权 的 访 问 修 改 和 破 坏 ; e) 指 出 可 记 录 的 审 计 事 件 的 最 少 类 型, 包 括 建 立 会 话 登 录 成 功 和 失 败, 使 用 的 系 统 接 口, 系 统 数 据 库 管 理 的 改 变 ( 改 变 用 户 账 户 属 性 审 计 跟 踪 设 置 和 分 析 为 程 序 分 配 设 置 用 户 ID 附 加 或 改 变 系 统 程 序 或 进 程 改 变 日 期 和 时 间 等 ), 超 级 用 户 命 令 改 变 用 户 身 份 将 某 个 客 体 引 入 某 个 用 户 的 地 址 空 间 ( 如 打 开 文 件 ) 删 除 客 体 及 计 算 机 操 作 员 系 统 管 理 员 与 系 统 安 全 管 理 员 进 程 的 操 作 等 当 审 计 激 活 时 应 确 保 审 计 跟 踪 事 件 的 完 整 性 ; 应 提 供 一 个 机 制 来 显 示 当 12

19 前 选 择 的 审 计 事 件, 这 个 机 制 的 使 用 者 应 是 有 限 的 授 权 用 户 ; f) 每 个 事 件 的 数 据 记 录, 应 包 括 的 信 息 有 : 事 件 发 生 的 日 期 和 时 间 触 发 事 件 的 用 户 事 件 的 类 型 事 件 成 功 或 失 败 等 对 于 身 份 标 识 和 鉴 别 事 件, 应 记 录 请 求 的 源 ( 如 末 端 号 或 网 络 地 址 ); 对 于 创 建 和 删 除 客 体 的 事 件, 应 记 录 客 体 的 名 字 和 客 体 的 安 全 属 性 ; g) 应 提 供 一 个 受 保 护 的 打 开 和 关 闭 审 计 的 机 制 该 机 制 能 选 择 和 改 变 审 计 事 件, 并 在 系 统 工 作 时 处 于 默 认 状 态 ; 该 机 制 的 使 用 应 受 到 系 统 管 理 员 的 授 权 限 制, 系 统 管 理 员 应 能 够 选 择 一 个 或 多 个 基 于 身 份 鉴 别 或 客 体 属 性 的 用 户 的 审 计 活 动 ; 审 计 工 具 应 能 够 授 权 个 人 监 察 和 浏 览 审 计 数 据, 同 时 数 据 应 得 到 授 权 的 使 用 修 改 和 删 除 ; 应 提 供 对 审 计 跟 踪 管 理 功 能 的 保 护, 使 之 可 以 完 成 审 计 跟 踪 的 创 建 破 坏 腾 空 和 存 档 ; 系 统 管 理 员 应 能 够 定 义 超 过 审 计 跟 踪 极 限 的 阈 值 ; 当 存 储 空 间 被 耗 尽 时, 应 能 按 管 理 员 的 指 定 决 定 采 取 的 措 施, 包 括 : 报 警 并 丢 弃 未 记 录 的 审 计 信 息 暂 停 审 计 覆 盖 以 前 的 审 计 记 录 等 用 户 数 据 完 整 性 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 用 户 数 据 完 整 性 保 护 功 能 : a) 应 为 操 作 系 统 SSOOS 安 全 功 能 控 制 范 围 内 的 主 体 和 客 体 设 置 完 整 性 标 签 (IL), 并 建 立 完 整 性 保 护 策 略 模 型, 保 护 用 户 数 据 在 存 储 传 输 和 处 理 过 程 中 的 完 整 性 ; b) 在 对 数 据 进 行 访 问 操 作 时, 检 查 存 储 在 存 储 介 质 上 的 用 户 数 据 是 否 出 现 完 整 性 错 误, 并 在 检 测 到 完 整 性 错 误 时 进 行 恢 复 可 通 过 密 码 支 持 系 统 所 提 供 的 完 整 性 功 能, 对 加 密 存 储 的 数 据 进 行 完 整 性 保 护 操 作 系 统 对 磁 盘 设 备 中 存 储 的 数 据, 可 通 过 增 加 磁 盘 扫 描 程 序 实 现 以 下 功 能 : 自 动 检 查 文 件 与 磁 盘 表 面 是 否 完 好 ; 将 磁 盘 表 面 的 问 题 自 动 记 录 下 来 ; 随 时 检 查 诊 断 和 修 复 磁 盘 上 的 错 误 ; 修 复 扇 区 交 错 和 扇 区 流 失 ; 将 数 据 移 到 好 的 扇 区 ; 可 增 加 硬 盘 数 据 备 份 和 修 复 程 序, 将 硬 盘 中 的 数 据 压 缩 备 份, 并 在 必 要 时 恢 复 ; c) 在 操 作 系 统 内 部 传 输 的 用 户 数 据, 如 进 程 间 的 通 信, 应 提 供 保 证 用 户 数 据 完 整 性 的 功 能 完 整 性 标 签 应 随 数 据 一 起 流 动, 系 统 应 保 证 低 完 整 性 的 数 据 不 能 插 入 覆 盖 到 高 完 整 性 的 数 据 ; d) 对 操 作 系 统 中 处 理 的 数 据, 应 按 回 退 的 要 求 设 计 相 应 的 SSOOS 安 全 功 能 模 块, 进 行 异 常 情 况 的 操 作 序 列 回 退, 以 确 保 用 户 数 据 的 完 整 性 系 统 应 保 证 在 处 理 过 程 中 不 降 低 数 据 完 整 性 的 级 别 用 户 数 据 保 密 性 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 用 户 数 据 保 密 性 保 护 功 能 : a) 应 确 保 动 态 分 配 与 管 理 的 资 源, 在 保 持 信 息 安 全 的 情 况 下 被 再 利 用, 主 要 包 括 : 确 保 非 授 权 用 户 不 能 查 找 使 用 后 返 还 系 统 的 记 录 介 质 中 的 信 息 内 容 ; 确 保 非 授 权 用 户 不 能 查 找 系 统 现 已 分 配 给 他 的 记 录 介 质 中 以 前 的 信 息 内 容 ; b) 在 单 用 户 系 统 中, 存 储 器 保 护 应 防 止 用 户 进 程 影 响 系 统 的 运 行 ; c) 在 多 用 户 系 统 中, 存 储 器 保 护 应 保 证 系 统 内 各 个 用 户 之 间 互 不 干 扰 ; d) 存 储 器 保 护 应 包 括 : 对 存 储 单 元 的 地 址 的 保 护, 使 非 法 用 户 不 能 访 问 那 些 受 到 保 护 的 存 储 单 元 ; 对 被 保 护 的 存 储 单 元 的 操 作 提 供 各 种 类 型 的 保 护, 最 基 本 的 保 护 类 型 是 读 / 写 和 只 13

20 读, 不 能 读 / 写 的 存 储 单 元, 若 被 用 户 读 / 写 时, 系 统 应 及 时 发 出 警 报 或 中 断 程 序 执 行 ; 可 采 用 逻 辑 隔 离 的 方 法 进 行 存 储 器 保 护, 具 体 有 : 界 限 地 址 寄 存 器 保 护 法 内 存 标 志 法 锁 保 护 法 和 特 征 位 保 护 法 等 SSOOS 自 身 安 全 保 护 SSF 物 理 安 全 保 护 一 般 应 按 GB/T 中 的 要 求, 实 现 SSF 的 物 理 安 全 保 护, 通 过 对 物 理 攻 击 的 检 查 和 自 动 报 告, 及 时 发 现 以 物 理 方 式 的 攻 击 对 SSF 造 成 的 威 胁 和 破 坏 SSF 运 行 安 全 保 护 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSF 的 运 行 安 全 保 护 : a) 系 统 在 设 计 时 不 应 留 有 后 门 即 不 应 以 维 护 支 持 或 操 作 需 要 为 借 口, 设 计 有 违 反 或 绕 过 安 全 规 则 的 任 何 类 型 的 入 口 和 文 档 中 未 说 明 的 任 何 模 式 的 入 口 ; b) 安 全 结 构 应 是 一 个 独 立 的 严 格 定 义 的 系 统 软 件 的 一 个 子 集, 并 应 防 止 外 部 干 扰 和 破 坏, 如 修 改 其 代 码 或 数 据 结 构 ; c) 操 作 系 统 程 序 与 用 户 程 序 要 进 行 隔 离 一 个 进 程 的 虚 地 址 空 间 至 少 应 被 分 为 两 个 段 : 用 户 空 间 和 系 统 空 间, 两 者 的 隔 离 应 是 静 态 的 驻 留 在 内 存 中 的 操 作 系 统 应 由 所 有 进 程 共 享 用 户 进 程 之 间 应 是 彼 此 隔 离 的 应 禁 止 在 用 户 模 式 下 运 行 的 进 程 对 系 统 段 进 行 写 操 作, 而 在 系 统 模 式 下 运 行 时, 应 允 许 进 程 对 所 有 的 虚 存 空 间 进 行 读 写 操 作 ; d) 提 供 设 置 和 升 级 配 置 参 数 的 安 装 机 制 在 初 始 化 和 对 与 安 全 有 关 的 数 据 结 构 进 行 保 护 之 前, 应 对 用 户 和 管 理 员 的 安 全 策 略 属 性 应 进 行 定 义 ; e) 应 区 分 普 通 操 作 模 式 和 系 统 维 护 模 式 ; f) 应 防 止 一 个 普 通 用 户 从 未 经 允 许 的 系 统 进 入 维 护 模 式, 并 应 防 止 一 个 普 通 用 户 与 系 统 内 维 护 模 式 交 互 从 而 保 证 在 普 通 用 户 访 问 系 统 之 前, 系 统 能 以 一 个 安 全 的 方 式 进 行 安 装 和 配 置 ; g) 对 备 份 或 不 影 响 SSOOS 的 常 规 的 系 统 维 护, 不 要 求 所 有 的 系 统 维 护 都 在 维 护 模 式 中 执 行 ; h) 当 操 作 系 统 安 装 完 成 后, 在 普 通 用 户 访 问 之 前, 系 统 应 配 置 好 初 始 用 户 和 管 理 员 职 责 根 目 录 审 计 参 数 系 统 审 计 跟 踪 设 置 以 及 对 文 件 和 目 录 的 合 适 的 访 问 控 制 ; i) 执 行 系 统 所 提 供 的 实 用 程 序, 应 ( 默 认 地 ) 限 定 于 对 系 统 的 有 效 使 用, 只 允 许 系 统 管 理 员 修 改 或 替 换 系 统 提 供 的 实 用 程 序 ; j) 操 作 环 境 应 为 用 户 提 供 一 个 机 制, 来 控 制 命 令 的 目 录 / 路 径 的 查 找 顺 序 ; k) 提 供 一 个 实 用 程 序 来 校 验 文 件 系 统 和 磁 盘 的 完 整 性 此 实 用 程 序 应 由 操 作 系 统 自 动 执 行 ; l) 为 操 作 系 统 安 全 管 理 人 员 提 供 一 种 机 制, 来 产 生 安 全 参 数 值 的 详 细 报 告 ; m) 在 SSOOS 失 败 或 中 断 后, 应 确 保 其 以 最 小 的 损 害 得 到 恢 复 并 按 失 败 保 护 中 所 描 述 的 内 容, 实 现 对 SSF 出 现 失 败 时 的 处 理 系 统 因 故 障 或 其 它 原 因 中 断 后, 应 有 一 种 机 制 去 恢 复 系 统 系 统 应 提 供 在 管 理 维 护 状 态 中 运 行 的 能 力, 管 理 维 护 状 态 只 能 被 系 统 管 理 员 使 用, 各 种 安 全 功 能 全 部 失 效 ; n) 操 作 系 统 环 境 应 控 制 和 审 计 系 统 控 制 台 的 使 用 情 况 ; o) 补 丁 的 发 布 管 理 和 使 用 : 补 丁 是 对 操 作 系 统 安 全 漏 洞 进 行 修 补 的 程 序 的 总 称 操 作 系 统 的 开 发 者 应 针 对 发 现 的 漏 洞 及 时 发 布 补 丁 操 作 系 统 的 管 理 者 应 及 时 获 取 统 一 管 理 并 及 时 运 用 补 丁 对 操 作 系 统 的 漏 洞 进 行 修 补 SSF 数 据 安 全 保 护 一 般 应 按 GB/T 中 的 要 求, 对 在 SSOOS 内 传 输 的 SSF 数 据, 从 以 下 方 面 实 现 安 全 保 护 : a) 实 现 对 输 出 SSF 数 据 可 用 性 保 密 性 和 完 整 性 保 护 ; 14

21 b) 实 现 SSOOS 内 SSF 数 据 传 输 的 基 本 保 护 数 据 分 离 传 输 数 据 完 整 性 保 护 ; c) 实 现 SSF 间 的 SSF 数 据 的 一 致 性 和 SSOOS 内 SSF 数 据 复 制 的 一 致 性 保 护 资 源 利 用 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 资 源 利 用 : a) 应 通 过 一 定 措 施 确 保 当 系 统 出 现 某 些 确 定 的 故 障 情 况 时,SSF 也 能 维 持 正 常 运 行, 如 系 统 应 检 测 和 报 告 系 统 的 服 务 水 平 已 降 低 到 预 先 规 定 的 最 小 值 ; b) 应 采 取 适 当 的 策 略, 有 限 服 务 优 先 级 提 供 主 体 使 用 TSC 内 某 个 资 源 子 集 的 优 先 级, 进 行 SSOOS 资 源 的 管 理 和 分 配 ; c) 应 按 资 源 分 配 中 最 大 限 额 的 要 求, 进 行 SSOOS 资 源 的 管 理 和 分 配, 要 求 配 额 机 制 确 保 用 户 和 主 体 将 不 会 独 占 某 种 受 控 的 资 源 ; d) 系 统 应 确 保 在 被 授 权 的 主 体 发 出 请 求 时, 资 源 能 被 访 问 和 利 用 ; e) 当 系 统 资 源 的 服 务 水 平 降 低 到 预 先 规 定 的 最 小 值 时, 应 能 检 测 和 发 出 报 告 ; f) 系 统 应 提 供 维 护 状 态 中 运 行 的 能 力, 在 维 护 状 态 下 各 种 安 全 性 能 全 部 失 效, 系 统 只 允 许 由 系 统 管 理 员 使 用 ; g) 系 统 应 以 每 个 用 户 或 每 个 用 户 组 为 基 础, 提 供 一 种 机 制, 控 制 他 们 对 磁 盘 的 消 耗 和 对 CPU 的 使 用 ; h) 系 统 应 提 供 软 件 及 数 据 备 份 和 复 原 的 过 程, 在 系 统 中 应 加 入 再 启 动 的 同 步 点, 以 便 于 系 统 的 复 原 ; i) 操 作 系 统 应 能 提 供 用 户 可 访 问 的 系 统 资 源 的 修 改 历 史 记 录 ; j) 系 统 应 提 供 能 用 于 定 期 确 认 系 统 正 确 操 作 的 机 制 和 过 程, 这 些 机 制 或 过 程 应 涉 及 系 统 资 源 的 监 督 硬 件 和 固 件 单 元 的 正 确 操 作 对 可 能 在 全 系 统 内 传 播 的 错 误 状 态 的 检 测 以 及 超 过 用 户 规 定 的 门 限 的 通 讯 差 错 的 检 测 等 内 容 SSOOS 访 问 控 制 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 访 问 控 制 : a) 按 会 话 建 立 机 制 的 要 求, 对 会 话 建 立 的 管 理 进 行 设 计 在 建 立 SSOOS 会 话 之 前, 应 鉴 别 用 户 的 身 份 登 录 机 制 不 允 许 鉴 别 机 制 本 身 被 旁 路 ; b) 按 多 重 并 发 会 话 限 定 中 基 本 限 定 的 要 求, 进 行 会 话 管 理 的 设 计 在 基 于 基 本 标 识 的 基 础 上, SSF 应 限 制 系 统 的 并 发 会 话 的 最 大 数 量, 并 应 利 用 默 认 值 作 为 会 话 次 数 的 限 定 数 ; c) 按 可 选 属 性 范 围 限 定 的 要 求, 选 择 某 种 会 话 安 全 属 性 的 所 有 失 败 的 尝 试, 对 用 来 建 立 会 话 的 安 全 属 性 的 范 围 进 行 限 制 ; d) 成 功 登 录 系 统 后,SSOOS 应 记 录 并 向 用 户 显 示 以 下 数 据 : 日 期 时 间 来 源 和 上 次 成 功 登 录 系 统 的 情 况 ; 上 次 成 功 访 问 系 统 以 来 身 份 鉴 别 失 败 的 情 况 ; 应 显 示 口 令 到 期 的 天 数 ; 成 功 或 不 成 功 的 事 件 次 数 的 显 示 可 以 用 整 数 计 数 时 间 戳 列 表 等 表 述 方 法 ; e) 在 规 定 的 未 使 用 时 限 后, 系 统 应 断 开 会 话 或 重 新 鉴 别 用 户, 系 统 应 提 供 时 限 的 默 认 值 ; f) 系 统 应 提 供 锁 定 用 户 键 盘 的 机 制, 键 盘 开 锁 过 程 应 要 求 验 证 用 户 ; g) 当 用 户 鉴 别 过 程 不 正 确 的 次 数 达 到 系 统 规 定 的 次 数 时, 系 统 应 退 出 登 录 过 程 并 终 止 与 用 户 的 交 互 ; h) 系 统 应 提 供 一 种 机 制, 能 按 时 间 进 入 方 式 地 点 网 络 地 址 或 端 口 等 条 件 规 定 哪 些 用 户 能 进 入 系 统 SSOOS 设 计 和 实 现 配 置 管 理 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 配 置 管 理 : 15

22 a) 在 配 置 管 理 能 力 方 面 应 实 现 对 版 本 号 配 置 项 授 权 控 制 等 方 面 的 要 求 ; b) 在 配 置 管 理 自 动 化 方 面 要 求 部 分 的 配 置 管 理 自 动 化 ; c) 在 SSOOS 的 配 置 管 理 范 围 方 面, 应 将 SSOOS 的 实 现 表 示 设 计 文 档 测 试 文 档 用 户 文 档 管 理 员 文 档 以 及 配 置 管 理 文 档 等 置 于 配 置 管 理 之 下, 要 求 实 现 对 配 置 管 理 范 围 内 的 问 题 跟 踪, 特 别 是 安 全 缺 陷 问 题 进 行 跟 踪 ; d) 在 系 统 的 整 个 生 存 期, 即 在 它 的 开 发 测 试 和 维 护 期 间, 应 有 一 个 软 件 配 置 管 理 系 统 处 于 保 持 对 改 变 源 码 和 文 件 的 控 制 状 态 只 有 被 授 权 的 代 码 和 代 码 修 改 才 允 许 被 加 进 已 交 付 的 源 码 的 基 本 部 分 所 有 改 变 应 被 记 载 和 检 查, 以 确 保 未 危 及 系 统 的 安 全 在 软 件 配 置 管 理 系 统 中, 应 包 含 从 源 码 产 生 出 系 统 新 版 本 鉴 定 新 生 成 的 系 统 版 本 和 保 护 源 码 免 遭 未 授 权 修 改 的 工 具 和 规 程 通 过 技 术 物 理 和 保 安 规 章 三 方 面 的 结 合, 可 充 分 保 护 生 成 系 统 所 用 到 的 源 码 免 遭 未 授 权 的 修 改 和 毁 坏 分 发 和 操 作 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 分 发 和 操 作 : a) 以 文 档 形 式 提 供 对 SSOOS 安 全 地 进 行 分 发 的 过 程, 并 对 修 改 检 测 的 过 程 进 行 说 明, 最 终 生 成 安 全 的 配 置 文 档 中 所 描 述 的 内 容 应 包 括 : 提 供 分 发 的 过 程 ; 安 全 启 动 和 操 作 的 过 程 ; 建 立 日 志 的 过 程 ; 修 改 内 容 的 检 测 ; 对 任 何 安 全 加 强 功 能 在 启 动 正 常 操 作 维 护 时 能 被 撤 消 或 修 改 的 阐 述 ; 在 故 障 或 硬 件 软 件 出 错 后 恢 复 系 统 至 安 全 状 态 的 规 程 ; 对 含 有 加 强 安 全 性 的 硬 件 部 件, 应 说 明 用 户 或 自 动 的 诊 断 测 试 的 操 作 环 境 和 使 用 方 法 ; 所 有 诊 断 测 试 过 程 中, 为 加 强 安 全 性 的 硬 件 部 件 所 提 供 例 证 的 结 果 ; 在 启 动 和 操 作 时 产 生 审 计 踪 迹 输 出 的 例 证 ; b) 对 系 统 的 未 授 权 修 改 的 风 险, 应 在 交 付 时 控 制 到 最 低 限 度 在 包 装 及 安 全 分 送 和 安 装 过 程 中, 这 种 控 制 应 采 取 软 件 控 制 系 统 的 方 式, 确 认 安 全 性 会 由 最 终 用 户 考 虑, 所 有 安 全 机 制 都 应 以 功 能 状 态 交 付 ; c) 所 有 软 件 应 提 供 安 全 安 装 默 认 值, 在 客 户 不 做 选 择 时, 默 认 值 应 使 安 全 机 制 有 效 地 发 挥 安 全 功 能 ; d) 随 同 系 统 交 付 的 全 部 默 认 用 户 标 识 码, 应 在 交 付 时 处 于 非 激 活 状 态, 并 在 使 用 前 由 管 理 员 激 活 ; e) 用 户 文 档 应 同 交 付 的 软 件 一 起 包 装, 并 应 有 一 套 规 程 确 保 当 前 送 给 用 户 的 系 统 软 件 是 严 格 按 最 新 的 系 统 版 本 来 制 作 的 ; f) 以 安 全 方 式 开 发 并 交 付 系 统 后, 仍 应 提 供 对 产 品 的 长 期 维 护 和 评 估 的 支 持, 包 括 产 品 中 的 安 全 漏 洞 和 现 场 问 题 的 解 决 ; g) 应 采 用 书 面 说 明 的 方 式 向 客 户 通 告 新 的 安 全 问 题 h) 对 可 能 受 到 威 胁 的 所 有 的 安 全 问 题, 均 应 描 述 其 特 点, 并 作 为 主 要 的 问 题 对 待, 直 到 它 被 解 决 或 在 用 户 同 意 下 降 级 使 用 ; i) 为 了 支 持 已 交 付 的 软 件 的 每 个 版 本, 对 所 有 已 有 的 安 全 漏 洞 都 应 有 文 档 书 面 说 明, 并 且 用 户 能 在 限 制 的 基 础 上 得 到 该 文 档 ; j) 对 安 全 漏 洞 的 修 改 不 必 等 到 系 统 升 级 到 下 一 个 版 本 安 全 功 能 的 增 加 和 改 进 应 独 立 于 系 统 版 本 的 升 级, 也 就 是 说, 应 存 在 适 应 性 独 立 于 系 统 其 它 功 能 的 改 进 ; 16

23 k) 只 有 经 过 客 户 授 权, 才 允 许 在 生 产 性 运 行 的 系 统 上 进 行 新 特 性 和 简 易 原 型 的 开 发 测 试 和 安 装 ; l) 新 的 版 本 应 避 免 违 反 最 初 的 安 全 策 略 和 设 想, 也 应 避 免 在 维 护 增 加 或 功 能 升 级 中 引 入 安 全 漏 洞, 所 有 功 能 的 改 变 和 安 全 结 构 设 置 的 默 认 值 都 应 作 记 录 在 新 版 本 交 付 给 用 户 使 用 前, 用 户 应 能 得 到 相 应 的 文 档 开 发 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 进 行 SSOOS 的 开 发 : a) 按 非 形 式 化 安 全 策 略 模 型 非 形 式 化 功 能 说 明 完 全 定 义 的 外 部 接 口 安 全 加 强 的 高 层 设 计 SSF 完 全 实 现 SSF 内 部 结 构 层 次 化 描 述 性 低 层 设 计 非 形 式 化 对 应 性 说 明 的 要 求, 进 行 SSOOS 的 开 发 ; b) 系 统 的 设 计 和 开 发 应 保 护 数 据 的 完 整 性, 例 如, 检 查 数 据 更 新 的 规 则, 二 重 / 多 重 输 入 的 正 确 处 理, 返 回 状 态 的 检 查, 中 间 结 果 的 检 查, 合 理 值 输 入 检 查, 事 务 处 理 更 新 的 正 确 性 检 查 等 ; c) 在 内 部 代 码 检 查 时, 应 解 决 潜 在 的 安 全 缺 陷, 关 闭 或 取 消 所 有 的 后 门 ; d) 所 有 交 付 的 软 件 和 文 档, 应 进 行 关 于 安 全 缺 陷 的 定 期 的 和 书 面 的 检 查, 并 将 检 查 结 果 告 知 用 户 ; e) 由 系 统 控 制 的 敏 感 数 据, 如 口 令 和 密 钥 等, 不 应 在 未 受 保 护 的 程 序 或 文 档 中 以 明 文 形 式 储 存 ; f) 应 以 书 面 形 式 向 用 户 提 供 关 于 软 件 所 有 权 法 律 保 护 的 指 南 ; g) 在 操 作 系 统 开 发 的 敏 感 阶 段, 应 保 持 一 个 安 全 环 境, 该 安 全 环 境 要 求 : 描 述 操 作 系 统 开 发 所 使 用 的 计 算 机 系 统 的 安 全 使 用 和 维 护 情 况 的 安 全 策 略 和 措 施 应 有 书 面 记 载, 并 可 供 检 查 ; 系 统 开 发 过 程 中 使 用 的 所 有 计 算 机 系 统 应 接 受 定 期 的 和 有 书 面 记 载 的 内 部 安 全 审 计, 描 述 审 计 过 程 的 文 件 和 真 实 的 审 计 报 告 应 可 供 检 查 ; 除 授 权 的 分 发 机 构 外, 不 应 在 开 发 环 境 外 部 复 制 或 分 发 内 部 文 档 ; 开 发 环 境 的 计 算 机 系 统 使 用 的 所 有 软 件 应 当 合 法 地 从 确 定 的 渠 道 获 得 ; 开 发 者 个 人 独 自 开 发 的 软 件, 应 在 被 开 发 管 理 者 审 核 后 才 能 用 于 开 发 的 系 统 文 档 要 求 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 编 制 SSOOS 的 文 档 : a) 应 为 最 终 用 户 提 供 简 单 概 要 分 章 节 或 手 册 形 式 的 文 档, 保 证 用 户 拥 有 进 行 安 全 操 作 所 需 要 的 所 有 信 息 与 安 全 有 关 的 信 息 应 包 含 在 一 个 特 别 的 手 册 中 或 许 多 标 准 的 文 本 集 中, 提 供 用 户 查 阅 所 有 的 安 全 功 能 这 些 信 息 可 随 系 统 发 送, 也 可 明 确 指 出 它 包 含 在 哪 个 文 本 当 中 ; b) 应 通 过 提 供 所 要 求 文 档, 将 如 何 安 全 使 用 和 维 护 操 作 系 统 的 信 息 交 付 给 系 统 的 用 户 系 统 管 理 员 和 系 统 安 全 员 对 文 档 的 总 体 要 求 是 : 应 对 所 有 的 安 全 访 问 和 相 关 过 程 特 权 功 能 等 适 当 的 管 理 加 以 阐 述 ; 应 阐 述 安 全 管 理 和 安 全 服 务 的 交 互, 并 提 供 新 的 SSOOS 安 全 生 成 的 指 导 ; 应 详 细 给 出 每 种 审 计 事 件 的 审 计 记 录 的 结 构, 以 便 考 察 和 维 护 审 计 文 件 和 进 程 ; 应 提 供 一 个 准 则 集 用 于 保 证 附 加 的 说 明 的 一 致 性 不 受 破 坏 ; c) 用 户 文 档 应 提 供 关 于 不 同 用 户 的 可 见 的 安 全 机 制 以 及 如 何 利 用 它 们 的 信 息, 描 述 没 有 明 示 用 户 的 保 护 结 构, 并 解 释 它 们 的 用 途 和 提 供 有 关 它 们 使 用 的 指 南, 不 应 包 括 那 些 如 果 公 开 将 会 危 及 系 统 安 全 的 任 何 信 息 ; d) 系 统 管 理 员 文 档 应 提 供 : 关 于 系 统 的 安 全 开 机 操 作 和 重 新 启 动 的 信 息, 包 括 启 动 系 统 的 过 程 ( 如 引 导 系 统 进 入 安 全 方 式 ) 在 系 统 操 作 失 误 时 恢 复 安 全 系 统 操 作 的 过 程 运 行 软 件 和 数 据 备 份 及 转 储 的 17

24 方 法 和 过 程 ; 一 个 单 独 的 安 装 指 南, 详 细 说 明 设 置 系 统 的 配 置 和 初 始 化 过 程, 提 供 一 个 新 系 统 版 本 的 安 全 设 置 和 安 装 文 档, 包 括 对 所 有 用 户 可 见 的 安 全 相 关 过 程 软 件 和 数 据 文 档 的 描 述 ; e) 安 全 管 理 员 文 档 应 提 供 : 有 关 如 何 设 置 维 护 和 分 析 系 统 安 全 的 详 细 指 导, 包 括 当 运 行 一 个 安 全 设 备 时, 需 要 控 制 的 有 关 功 能 和 特 权 的 警 告 ; 与 安 全 有 关 的 管 理 员 功 能 的 详 细 描 述, 包 括 增 加 和 删 除 一 个 用 户 改 变 用 户 的 安 全 特 征 等 ; 提 供 关 于 所 有 审 计 工 具 的 文 档, 包 括 为 检 查 和 保 持 审 计 文 件 所 推 荐 的 过 程 针 对 每 种 审 计 事 件 的 详 细 审 计 记 录 文 件 为 周 期 性 备 份 和 删 除 审 计 记 录 所 推 荐 的 过 程 为 检 查 能 被 目 录 文 件 所 利 用 的 磁 盘 剩 余 空 间 所 推 荐 的 过 程 ; 关 于 设 置 所 有 文 件 和 目 录 的 最 低 访 问 许 可 的 建 议 ; 运 行 文 件 系 统 或 磁 盘 完 整 性 检 测 所 做 的 建 议 ; 如 何 进 行 系 统 自 我 评 估 的 章 节 ( 带 有 网 络 管 理 口 令 要 求 拨 号 访 问 控 制 意 外 事 故 计 划 的 安 全 报 告 ), 为 灾 害 恢 复 计 划 所 做 的 建 议 ; 描 述 普 通 入 侵 技 术 和 其 它 威 胁, 及 查 出 和 阻 止 它 们 的 方 法 ; f) 安 全 管 理 员 文 档 应 提 供 安 全 管 理 员 了 解 如 何 用 安 全 的 方 式 管 理 系 统, 除 了 给 出 一 般 的 安 全 忠 告, 还 要 明 确 : 在 系 统 用 安 全 的 方 法 设 置 时, 围 绕 用 户 用 户 账 户 用 户 组 成 员 关 系 主 体 和 客 体 的 属 性 等, 应 如 何 安 装 或 终 止 安 装 ; 在 系 统 的 生 存 周 期 内 如 何 用 安 全 的 方 法 维 护 系 统, 包 括 为 了 防 止 系 统 被 破 坏 而 进 行 的 每 天 每 周 每 月 的 安 全 常 规 备 份 等 ; 如 何 用 安 全 的 方 法 重 建 部 分 SSOOS( 如 内 核 ) 的 方 法 ( 如 果 允 许 在 系 统 上 重 建 SSOOS); 说 明 审 计 跟 踪 机 制, 使 授 权 用 户 可 以 有 效 地 使 用 审 计 跟 踪 来 执 行 本 地 的 安 全 策 略 ; 必 要 时, 如 何 调 整 系 统 的 安 全 默 认 配 置 ; g) 文 档 中 不 应 提 供 任 何 一 旦 泄 露 将 会 危 及 系 统 安 全 的 信 息 有 关 安 全 的 指 令 和 文 档 应 划 分 等 级 分 别 提 供 给 用 户 系 统 管 理 员 和 系 统 安 全 员 这 些 文 档 应 为 独 立 的 文 档, 或 作 为 独 立 的 章 节 插 入 到 管 理 员 指 南 和 用 户 指 南 中 文 档 也 可 为 硬 拷 贝 电 子 文 档 或 联 机 文 档 如 果 是 联 机 文 档 应 控 制 对 其 的 访 问 生 存 周 期 支 持 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 生 存 周 期 支 持 : a) 按 标 准 的 生 存 周 期 模 型 和 明 确 定 义 开 发 工 具 的 要 求 进 行 开 发, 并 提 供 安 全 措 施 说 明 和 基 本 的 缺 陷 纠 正 ; b) 所 有 安 全 软 件 应 提 供 安 全 安 装 默 认 值 在 未 做 特 殊 选 择 时, 应 按 默 认 值 安 装 安 全 机 制 ; c) 随 同 系 统 交 付 的 全 部 默 认 用 户 标 识 号, 在 安 装 完 时 应 处 于 非 激 活 状 态, 并 由 系 统 管 理 员 加 以 激 活 ; d) 文 档 应 详 细 阐 述 安 全 启 动 和 操 作 的 过 程, 详 细 说 明 安 全 功 能 在 启 动 正 常 操 作 维 护 时 是 否 能 被 撤 消 或 修 改, 说 明 在 故 障 或 系 统 出 错 时 如 何 恢 复 系 统 至 安 全 状 态 ; e) 如 果 系 统 含 有 加 强 安 全 性 的 硬 件, 那 么 管 理 员 最 终 用 户 或 自 动 的 诊 断 测 试, 应 能 在 各 自 的 操 作 环 境 中 运 行 它 并 详 细 说 明 操 作 过 程 测 试 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 对 SSOOS 进 行 测 试 : 18

25 a) 通 过 范 围 证 据 和 范 围 分 析, 高 层 设 计 测 试 和 低 层 设 计 测 试, 顺 序 的 功 能 测 试, 相 符 独 立 性 测 试 和 抽 样 独 立 性 测 试 等, 确 认 SSOOS 的 功 能 与 所 要 求 的 功 能 相 一 致 ; b) 所 有 系 统 的 安 全 特 性, 应 被 全 面 测 试, 包 括 查 找 漏 洞, 如 允 许 违 反 系 统 访 问 控 制 要 求 允 许 违 反 资 源 访 问 控 制 要 求 允 许 拒 绝 服 务 允 许 多 审 计 或 验 证 数 据 进 行 未 授 权 访 问 等 ; c) 所 有 发 现 的 漏 洞 应 被 改 正 消 除 或 使 其 无 效, 并 在 消 除 漏 洞 后 重 新 测 试, 以 证 实 它 们 已 被 消 除, 且 没 有 引 出 新 的 漏 洞 ; d) 提 供 测 试 文 档, 详 细 描 述 测 试 计 划 测 试 过 程 测 试 结 果 脆 弱 性 评 定 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 对 SSOOS 进 行 脆 弱 性 评 定 : a) 对 防 止 误 用 的 评 定, 通 过 对 文 档 的 检 查 和 分 析 确 认, 查 找 SSOOS 以 不 安 全 的 方 式 进 行 使 用 或 配 置 而 不 为 人 们 所 察 觉 的 情 况 ; b) 对 SSOOS 安 全 功 能 强 度 评 估, 通 过 对 安 全 机 制 的 安 全 行 为 的 合 格 性 或 统 计 结 果 的 分 析, 证 明 其 达 到 或 超 过 安 全 目 标 要 求 所 定 义 的 最 低 强 度 ; c) 独 立 脆 弱 性 分 析, 应 通 过 独 立 穿 透 测 试, 确 定 SSOOS 可 以 抵 御 的 低 攻 击 能 力 攻 击 者 发 起 的 攻 击 SSOOS 安 全 管 理 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 实 现 SSOOS 的 安 全 管 理 : a) 对 相 应 的 SSOOS 的 访 问 控 制 鉴 别 控 制 审 计 等 相 关 的 安 全 功 能, 以 及 与 一 般 的 安 装 配 置 和 维 护 有 关 的 功 能, 制 定 相 应 的 操 作 运 行 规 程 和 行 为 规 章 制 度 ; b) 根 据 本 级 中 安 全 功 能 技 术 要 求 和 安 全 保 证 技 术 要 求 所 涉 及 的 安 全 属 性, 设 计 SSOOS 安 全 属 性 管 理 ; c) 根 据 本 级 中 安 全 功 能 技 术 要 求 和 安 全 保 证 技 术 要 求 所 涉 及 的 安 全 数 据, 设 计 SSOOS 安 全 数 据 管 理 ; d) 应 将 系 统 管 理 员 安 全 员 和 审 计 员 等 重 要 安 全 角 色 分 别 设 置 专 人 担 任, 并 按 职 能 分 离 原 则 分 别 授 予 他 们 各 自 为 完 成 自 身 任 务 所 需 的 权 限, 并 形 成 相 互 制 约 的 关 系 4.4 第 四 级 : 结 构 化 保 护 级 安 全 功 能 身 份 鉴 别 身 份 鉴 别 包 括 对 用 户 的 身 份 进 行 标 识 和 鉴 别 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 身 份 鉴 别 功 能 : a) 按 GB/T 中 和 以 下 要 求 设 计 和 实 现 用 户 标 识 功 能 : 凡 需 进 入 操 作 系 统 的 用 户, 应 先 进 行 标 识 ( 建 立 账 号 ); 操 作 系 统 用 户 标 识 应 使 用 用 户 名 和 用 户 标 识 (UID), 并 在 操 作 系 统 的 整 个 生 存 周 期 实 现 用 户 的 唯 一 性 标 识, 以 及 用 户 名 或 别 名 UID 等 之 间 的 一 致 性 ; b) 按 GB/T 中 和 以 下 要 求 设 计 和 实 现 用 户 鉴 别 功 能 : 采 用 强 化 口 令 管 理 和 / 或 基 于 令 牌 的 动 态 口 令 和 / 或 生 物 特 征 鉴 别 和 / 或 数 字 证 书 等 相 结 合 的 方 式, 采 用 多 鉴 别 机 制, 实 现 对 用 户 身 份 的 真 实 性 鉴 别, 并 在 每 次 用 户 登 录 系 统 时 进 行 鉴 别 ; 鉴 别 信 息 应 是 不 可 见 的, 在 存 储 和 传 输 时 应 按 GB/T 中 的 要 求, 用 加 密 方 法 进 行 安 全 保 护 ; 通 过 对 不 成 功 的 鉴 别 尝 试 的 值 ( 包 括 尝 试 次 数 和 时 间 的 阈 值 ) 进 行 预 先 定 义, 并 明 确 规 定 达 到 该 值 时 应 采 取 的 措 施 来 实 现 鉴 别 失 败 的 处 理 19

26 c) 对 注 册 到 操 作 系 统 的 用 户, 应 按 以 下 要 求 设 计 和 实 现 用 户 - 主 体 绑 定 功 能 : 将 用 户 进 程 与 所 有 者 用 户 相 关 联, 使 用 户 进 程 的 行 为 可 以 追 溯 到 进 程 的 所 有 者 用 户 ; 将 系 统 进 程 动 态 地 与 当 前 服 务 要 求 者 用 户 相 关 联, 使 系 统 进 程 的 行 为 可 以 追 溯 到 当 前 服 务 的 要 求 者 用 户 自 主 访 问 控 制 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 自 主 访 问 控 制 功 能 : a) 允 许 命 名 用 户 以 用 户 的 身 份 规 定 并 控 制 对 客 体 的 访 问, 并 阻 止 非 授 权 用 户 对 客 体 的 访 问 ; b) 设 置 默 认 功 能, 当 一 个 主 体 生 成 一 个 客 体 时, 在 该 客 体 的 访 问 控 制 表 中 相 应 地 应 具 有 该 主 体 设 置 的 默 认 值 ; c) 有 更 细 粒 度 的 自 主 访 问 控 制, 将 访 问 控 制 的 粒 度 控 制 在 单 个 用 户 对 系 统 中 的 每 一 个 客 体, 都 应 能 够 实 现 由 客 体 的 创 建 者 以 用 户 指 定 方 式 确 定 其 对 该 客 体 的 访 问 权 限, 而 别 的 同 组 用 户 或 非 同 组 的 用 户 和 用 户 组 对 该 客 体 的 访 问 权 则 应 由 创 建 者 用 户 授 予 ; d) 自 主 访 问 控 制 能 与 身 份 鉴 别 和 审 计 相 结 合, 通 过 确 认 用 户 身 份 的 真 实 性 和 记 录 用 户 的 各 种 成 功 的 或 不 成 功 的 访 问, 使 用 户 对 自 己 的 行 为 承 担 明 确 的 责 任 ; e) 客 体 的 拥 有 者 应 是 唯 一 有 权 修 改 客 体 访 问 权 限 的 主 体, 拥 有 者 对 其 拥 有 的 客 体 应 具 有 全 部 控 制 权, 但 是, 不 允 许 客 体 拥 有 者 把 该 客 体 的 控 制 权 分 配 给 其 他 主 体 ; f) 定 义 访 问 控 制 属 性, 并 保 护 这 些 属 性 主 体 的 访 问 控 制 属 性 至 少 应 有 : 读 写 执 行 等 ; 客 体 的 访 问 控 制 属 性 应 包 含 可 分 配 给 主 体 的 读 写 和 执 行 等 权 限 ; g) 定 义 分 配 和 修 改 主 体 和 客 体 的 访 问 控 制 属 性 的 规 则, 并 执 行 对 主 体 和 客 体 的 访 问 控 制 属 性 的 分 配 和 修 改, 规 则 的 结 果 应 达 到 只 有 被 授 权 的 用 户 才 允 许 访 问 一 个 客 体 ; h) 定 义 主 体 对 客 体 的 访 问 授 权 规 则 该 规 则 应 基 于 主 体 对 客 体 的 访 问 控 制 属 性, 授 权 的 范 围 应 包 括 主 体 和 客 体 及 相 关 的 访 问 控 制 属 性, 同 时 应 指 出 主 体 和 客 体 对 这 些 规 则 应 用 的 类 型 标 记 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 标 记 功 能 : a) 采 用 标 记 的 方 法 为 操 作 系 统 SSOOS 安 全 功 能 控 制 范 围 内 的 主 体 和 客 体 设 置 敏 感 标 记 这 些 敏 感 标 记 构 成 多 级 安 全 模 型 的 的 属 性 库 操 作 系 统 主 客 体 的 敏 感 标 记 应 以 默 认 方 式 生 成 或 由 安 全 员 进 行 建 立 维 护 和 管 理 ; b) 本 级 要 求 将 标 记 扩 展 到 操 作 系 统 中 的 所 有 主 体 与 客 体 当 信 息 从 SSOOS 控 制 范 围 之 内 向 SSOOS 控 制 范 围 之 外 输 出 时, 应 带 有 敏 感 标 记, 如 打 印 输 出 的 数 据 等, 应 明 显 标 示 出 该 数 据 的 敏 感 标 记 ; 当 信 息 从 SSOOS 控 制 范 围 之 外 向 SSOOS 控 制 范 围 之 内 输 入 时, 应 通 过 标 记 标 明 其 安 全 属 性 强 制 访 问 控 制 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 强 制 访 问 控 制 功 能 : a) 由 专 门 设 置 的 系 统 安 全 员 统 一 管 理 操 作 系 统 中 与 强 制 访 问 控 制 等 安 全 机 制 有 关 的 事 件 和 信 息, 并 将 系 统 的 常 规 管 理 与 安 全 有 关 的 管 理 以 及 审 计 管 理, 分 别 由 系 统 管 理 员 系 统 安 全 员 和 系 统 审 计 员 来 承 担, 按 职 能 分 割 和 最 小 授 权 原 则 分 别 授 予 它 们 各 自 为 完 成 自 己 所 承 担 任 务 所 需 的 最 小 权 限, 并 形 成 相 互 制 约 关 系 ; b) 强 制 访 问 控 制 应 与 用 户 身 份 鉴 别 标 记 等 安 全 功 能 密 切 配 合, 使 系 统 对 用 户 的 安 全 控 制 包 含 从 用 户 进 入 系 统 到 退 出 系 统 的 全 过 程, 将 强 制 访 问 控 制 扩 展 到 信 息 系 统 中 的 所 有 主 体 与 客 体, 对 客 体 的 控 制 范 围 涉 及 操 作 系 统 内 部 的 存 储 处 理 和 传 输 过 程, 及 信 息 进 行 输 入 输 出 20

27 操 作 的 过 程 ; c) 运 行 于 网 络 环 境 的 分 布 式 操 作 系 统, 应 统 一 实 现 强 制 访 问 控 制 功 能 ; d) 运 行 于 网 络 环 境 的 多 台 计 算 机 系 统 上 的 网 络 操 作 系 统, 在 需 要 进 行 统 一 管 理 时, 应 考 虑 各 台 计 算 机 操 作 系 统 的 主 客 体 安 全 属 性 设 置 的 一 致 性, 并 实 现 跨 网 络 的 SSOOS 间 用 户 数 据 保 密 性 和 完 整 性 保 护 数 据 流 控 制 对 于 以 数 据 流 方 式 实 现 数 据 交 换 的 操 作 系 统, 一 般 应 按 GB/T 中 的 要 求, 设 计 和 实 现 操 作 系 统 的 数 据 流 控 制 功 能 安 全 审 计 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 安 全 审 计 功 能 : a) 安 全 审 计 功 能 应 与 身 份 鉴 别 自 主 访 问 控 制 标 记 强 制 访 问 控 制 及 完 整 性 控 制 等 安 全 功 能 紧 密 结 合 ; b) 提 供 审 计 日 志 实 时 报 警 生 成 和 违 例 进 程 终 止, 潜 在 侵 害 分 析 基 于 异 常 检 测 和 简 单 攻 击 探 测, 基 本 审 计 查 阅 有 限 审 计 查 阅 和 可 选 审 计 查 阅, 安 全 审 计 事 件 选 择, 以 及 受 保 护 的 审 计 踪 迹 存 储 审 计 数 据 的 可 用 性 确 保 和 防 止 审 计 数 据 丢 失 的 措 施 等 功 能 ; c) 能 够 生 成 维 护 及 保 护 审 计 过 程, 使 其 免 遭 修 改 非 法 访 问 及 破 坏, 特 别 要 保 护 审 计 数 据, 要 严 格 限 制 未 经 授 权 的 用 户 访 问 ; d) 能 够 创 建 并 维 护 一 个 对 受 保 护 客 体 访 问 的 审 计 跟 踪, 保 护 审 计 记 录 不 被 未 授 权 的 访 问 修 改 和 破 坏 ; e) 指 出 可 记 录 的 审 计 事 件 的 最 少 类 型, 包 括 建 立 会 话 登 录 成 功 和 失 败, 使 用 的 系 统 接 口, 系 统 数 据 库 管 理 的 改 变 ( 改 变 用 户 账 户 属 性 审 计 跟 踪 设 置 和 分 析 为 程 序 分 配 设 置 用 户 ID 附 加 或 改 变 系 统 程 序 或 进 程 改 变 日 期 和 时 间 等 ), 超 级 用 户 命 令 改 变 用 户 身 份 将 某 个 客 体 引 入 某 个 用 户 的 地 址 空 间 ( 如 打 开 文 件 ) 删 除 客 体 及 计 算 机 操 作 员 系 统 管 理 员 与 系 统 安 全 管 理 员 进 程 的 操 作 等 当 审 计 激 活 时 应 确 保 审 计 跟 踪 事 件 的 完 整 性 ; 应 提 供 一 个 机 制 来 显 示 当 前 选 择 的 审 计 事 件, 这 个 机 制 的 使 用 者 应 是 有 限 的 授 权 用 户 ; f) 每 个 事 件 的 数 据 记 录, 应 包 括 的 信 息 有 : 事 件 发 生 的 日 期 和 时 间 触 发 事 件 的 用 户 事 件 的 类 型 事 件 成 功 或 失 败 等 对 于 身 份 标 识 和 鉴 别 事 件, 应 记 录 请 求 的 源 ( 如 末 端 号 或 网 络 地 址 ); 对 于 创 建 和 删 除 客 体 的 事 件, 应 记 录 客 体 的 名 字 客 体 的 安 全 属 性 和 客 体 的 完 整 性 标 签 ; g) 应 提 供 一 个 受 保 护 的 打 开 和 关 闭 审 计 的 机 制 该 机 制 能 选 择 和 改 变 审 计 事 件, 并 在 系 统 工 作 时 处 于 默 认 状 态 ; 该 机 制 的 使 用 应 受 到 系 统 管 理 员 的 授 权 限 制, 系 统 管 理 员 应 能 够 选 择 一 个 或 多 个 基 于 身 份 鉴 别 或 客 体 属 性 的 用 户 的 审 计 活 动 ; 审 计 工 具 应 能 够 授 权 个 人 监 察 和 浏 览 审 计 数 据, 同 时 数 据 应 得 到 授 权 的 使 用 修 改 和 删 除 ; 应 提 供 对 审 计 跟 踪 管 理 功 能 的 保 护, 使 之 可 以 完 成 审 计 跟 踪 的 创 建 破 坏 腾 空 和 存 档 ; 系 统 管 理 员 应 能 够 定 义 超 过 审 计 跟 踪 极 限 的 阈 值 ; 当 存 储 空 间 被 耗 尽 时, 应 能 按 管 理 员 的 指 定 决 定 采 取 的 措 施, 包 括 : 报 警 并 丢 弃 未 记 录 的 审 计 信 息 暂 停 审 计 覆 盖 以 前 的 审 计 记 录 等 用 户 数 据 完 整 性 一 般 应 按 GB/T 中 的 要 求, 从 以 下 方 面 设 计 和 实 现 操 作 系 统 的 用 户 数 据 完 整 性 保 护 功 能 : a) 为 操 作 系 统 SSOOS 安 全 功 能 控 制 范 围 内 的 主 体 和 客 体 设 置 完 整 性 标 签 (IL), 并 建 立 半 形 式 化 的 完 整 性 安 全 策 略 模 型, 来 保 护 信 息 在 存 储 传 输 和 处 理 过 程 中 的 完 整 性 ; b) 在 对 数 据 进 行 访 问 操 作 时 进 行 完 整 性 检 测 和 恢 复, 检 查 存 储 在 存 储 介 质 上 的 用 户 数 据 是 否 出 21

标准名称

标准名称 ICS 35.040 L80 中 华 人 民 共 和 国 国 家 标 准 GB/T 信 息 安 全 技 术 信 息 系 统 安 全 等 级 保 护 实 施 指 南 Information Security Technology- Implementation guide for classified protection of information system - - 发 布 - - 实 施 中

More information

201320142015 99.4% 98.6% 99.0% 1. 1999GB17761-1999 1999 5 28 1999 10 1 GB17761-1999....... 5.1.1 6.1.1 5.2.1 6.2.1 5.2.2 6.2.2 89

201320142015 99.4% 98.6% 99.0% 1. 1999GB17761-1999 1999 5 28 1999 10 1 GB17761-1999....... 5.1.1 6.1.1 5.2.1 6.2.1 5.2.2 6.2.2 89 2005 7 9 2005 9 1 2005 9 15 2014 4 212014 8 1 2010 8 25 201090 2003 2009 88 201320142015 99.4% 98.6% 99.0% 1. 1999GB17761-1999 1999 5 28 1999 10 1 GB17761-1999....... 5.1.1 6.1.1 5.2.1 6.2.1 5.2.2 6.2.2

More information

《信息系统安全等级保护测评准则》

《信息系统安全等级保护测评准则》 ICS 35.040 GB/T L80 XXX--200X 中 华 人 民 共 和 国 国 家 标 准 GB/T XXXX XXXX 信 息 安 全 技 术 信 息 系 统 安 全 等 级 保 护 测 评 要 求 Information security technology- Testing and evaluation requirement for classified protection

More information

最新监狱管理执法全书(五十三)

最新监狱管理执法全书(五十三) ........................ I .......................... II ......... 2001..................... III IV..................... 2002... 2002......... ............ V (2000)63

More information

院系▲

院系▲ 张 家 界 航 空 工 业 职 业 技 术 学 院 毕 业 生 就 业 质 量 年 度 报 告 (2015 届 ) 二 〇 一 五 年 十 二 月 1 目 录 第 一 章 毕 业 生 就 业 基 本 情 况 1.1 毕 业 生 规 模 和 结 构 1 1.2 毕 业 生 就 业 率 4 1.3 毕 业 就 业 情 况 7 1.4 自 主 创 业 情 况 16 第 二 章 毕 业 生 就 业 相 关

More information

水功能区划报告

水功能区划报告 全 国 重 要 江 河 湖 泊 水 功 能 划 (2011-2030 年 ) 二 〇 一 二 年 三 月 全 国 重 要 江 河 湖 泊 水 功 能 划 (2011-2030 年 ) 二 〇 一 二 年 三 月 前 言 水 是 生 命 之 源 生 产 之 要 生 态 之 基 水 资 源 短 缺 水 污 染 严 重 仍 然 是 当 前 制 约 经 济 社 会 可 持 续 収 展 的 主 要 瓶 颈

More information

Microsoft Word - edu-re~1.doc

Microsoft Word - edu-re~1.doc 前 言 學 習, 可 以 為 個 創 造 未 來 ; 教 育, 能 夠 為 社 會 開 拓 明 對 個 而 言, 教 育 可 以 幫 助 每 個 發 展 潛 能 建 構 知 識 及 提 升 個 素 質 ; 它 賦 予 每 個 掌 握 前 途 和 開 拓 未 來 的 能 力 對 社 會 而 言, 教 育 不 單 可 以 培 育 才, 而 且 具 有 ㆒ 個 更 深 層 的 意 義, 它 給 予 社 會

More information

1. 本文首段的主要作用是 A. 指出 異蛇 的藥用功效 說明 永之人爭奔走焉 的原因 B. 突出 異蛇 的毒性 為下文 幾死者數矣 作鋪墊 C. 交代以蛇賦稅的背景 引起下文蔣氏有關捕蛇的敘述 2. 本文首段從三方面突出蛇的 異 下列哪一項不屬其中之一 A. 顏色之異 B. 動作之異 C. 毒性之

1. 本文首段的主要作用是 A. 指出 異蛇 的藥用功效 說明 永之人爭奔走焉 的原因 B. 突出 異蛇 的毒性 為下文 幾死者數矣 作鋪墊 C. 交代以蛇賦稅的背景 引起下文蔣氏有關捕蛇的敘述 2. 本文首段從三方面突出蛇的 異 下列哪一項不屬其中之一 A. 顏色之異 B. 動作之異 C. 毒性之 1. 本文首段的主要作用是 A. 指出 異蛇 的藥用功效 說明 永之人爭奔走焉 的原因 B. 突出 異蛇 的毒性 為下文 幾死者數矣 作鋪墊 C. 交代以蛇賦稅的背景 引起下文蔣氏有關捕蛇的敘述 2. 本文首段從三方面突出蛇的 異 下列哪一項不屬其中之一 A. 顏色之異 B. 動作之異 C. 毒性之異 3. 太醫以王命聚之 中的 以 字與下列哪一項的 以 意思相同 A. 以齧人 B. 而吾以捕蛇獨存

More information

Microsoft Word - 發布版---規範_全文_.doc

Microsoft Word - 發布版---規範_全文_.doc 建 築 物 無 障 礙 設 施 設 計 規 範 內 政 部 97 年 4 年 10 日 台 內 營 字 第 0970802190 號 令 訂 定, 自 97 年 7 月 1 日 生 效 內 政 部 97 年 12 年 19 日 台 內 營 字 第 0970809360 號 令 修 正 內 政 部 101 年 11 年 16 日 台 內 營 字 第 1010810415 號 令 修 正 目 錄 第 一

More information

概 述 随 着 中 国 高 等 教 育 数 量 扩 张 目 标 的 逐 步 实 现, 提 高 教 育 质 量 的 重 要 性 日 益 凸 显 发 布 高 校 毕 业 生 就 业 质 量 年 度 报 告, 是 高 等 学 校 建 立 健 全 就 业 状 况 反 馈 机 制 引 导 高 校 优 化 招

概 述 随 着 中 国 高 等 教 育 数 量 扩 张 目 标 的 逐 步 实 现, 提 高 教 育 质 量 的 重 要 性 日 益 凸 显 发 布 高 校 毕 业 生 就 业 质 量 年 度 报 告, 是 高 等 学 校 建 立 健 全 就 业 状 况 反 馈 机 制 引 导 高 校 优 化 招 I 概 述 随 着 中 国 高 等 教 育 数 量 扩 张 目 标 的 逐 步 实 现, 提 高 教 育 质 量 的 重 要 性 日 益 凸 显 发 布 高 校 毕 业 生 就 业 质 量 年 度 报 告, 是 高 等 学 校 建 立 健 全 就 业 状 况 反 馈 机 制 引 导 高 校 优 化 招 生 和 专 业 结 构 改 进 人 才 培 养 模 式 及 时 回 应 社 会 关 切 的 一 项

More information

鱼类丰产养殖技术(二).doc

鱼类丰产养殖技术(二).doc ...1...1...4...15...18...19...24...26...31...35...39...48...57...60...62...66...68...72 I ...73...88...91...92... 100... 104... 144... 146... 146... 147... 148... 148... 148... 149... 149... 150... 151...

More information

疾病诊治实务(一)

疾病诊治实务(一) ...1...4...5...8...13...14...15...18...18...19...22...25...26...27...29...30...32...35 I ...38...42...43...45...48...51...53...56...59...60...60...61...63...65...67...69...72...74...77...80...82...84 II

More information

名人养生.doc

名人养生.doc I...1...3...4...6... 11...14...18...22...26...29...31...38...45...49...56...57...59...61...67 ...72...73...75...77...80...83...85...91...92...93...95...96...97... 103... 107... 109... 110... 112... 118...

More information

<4D6963726F736F667420576F7264202D2040B9C5B871A661B0CFABC8AE61C2A7AB55ACE3A8735FA7F5ABD8BFB3B9C5B871A661B0CFABC8AE61C2A7AB55ACE3A8732E646F63>

<4D6963726F736F667420576F7264202D2040B9C5B871A661B0CFABC8AE61C2A7AB55ACE3A8735FA7F5ABD8BFB3B9C5B871A661B0CFABC8AE61C2A7AB55ACE3A8732E646F63> 嘉 義 地 區 客 家 禮 俗 研 究 第 一 章 前 言 嘉 義 地 區 的 客 家 族 群 約 略 可 分 為 福 佬 客 詔 安 客 與 北 部 客 等 三 種 類 別, 其 分 佈 區 域 以 海 線 地 區 平 原 地 形 沿 山 地 區 為 主 有 相 當 多 的 北 部 客 家 人, 是 二 次 大 戰 末 期 和 戰 後 初 期 才 移 民 嘉 義, 是 什 麼 因 素 令 許 多

More information

05301930

05301930 國 立 中 正 大 學 法 學 系 碩 士 論 文 河 川 砂 石 法 規 範 之 探 討 - 以 採 取 土 石 及 挖 掘 河 川 認 定 基 準 為 主 指 導 教 授 : 盧 映 潔 博 士 研 究 生 : 王 瑞 德 中 華 民 國 一 百 零 一 年 五 月 目 錄 第 一 章 緒 論... 1 第 一 節 研 究 動 機... 1 第 二 節 研 究 目 的... 3 第 三 節 研

More information

中老年保健必读(十).doc

中老年保健必读(十).doc ...1...2...3...4...5...6...8...9... 11 - -...13...15...17...18...20...22...23...25...26...28 I II...30...32...34...35...38...40...42...44...46...47...48...50...52...53 X...55...56...57...58...60...61...63...65

More information

23 29 15.6% 23 29 26.2% 3 25 2 15 1 5 1,542 12,336 14,53 16,165 18,934 22,698 25,125 25 2 15 1 5 5,557 7,48 8,877 11, 13,732 17,283 22,485 23 24 25 26

23 29 15.6% 23 29 26.2% 3 25 2 15 1 5 1,542 12,336 14,53 16,165 18,934 22,698 25,125 25 2 15 1 5 5,557 7,48 8,877 11, 13,732 17,283 22,485 23 24 25 26 4, 197823 2916.3%29 335, 23 29.5% 23 29 16.3% 14 35 33,535 14 135 13 125 1,292 1,3 1,38 1,314 1,321 1,328 1,335 3 25 2 15 1 5 1. 1.1 13,582 15,988 1.4 18,322 11.6 11.9 21,192 24,953 3,67 9. 8.7 12 1 8

More information

海淀区、房山区(四)

海淀区、房山区(四) ...1...1...2...7...8...9... 11... 15... 17... 17... 18... 19... 20... 21... 23... 25... 28... 31... 32 I ... 35... 36... 37... 39... 42... 43... 48... 53... 54... 58... 63... 64... 65... 66... 68... 71...

More information

穨ecr1_c.PDF

穨ecr1_c.PDF i ii iii iv 1 2 3 4 5 5555522 6664422 77722 6 7 8 9 10 11 22266 12833 1894 12 13 14 15 16 17 18 19 20 21 22 23 24 25 8.14 2.15 2.18 26 27 28 29 30 31 2.16 2.18 5.23 32 33 34 35 36 37 38 39 40 41 42 43

More information

穨2005_-c.PDF

穨2005_-c.PDF 2005 10 1 1 1 2 2 3 5 4 6 2 7 3 11 4 1 13 2 13 3 14 4 14 5 15 6 16 7 16 8 17 9 18 10 18 2005 10 1 1. 1.1 2 1.2 / / 1.3 69(2) 70(2) 1.4 1.5 1.6 2005 10 1 2. 2.1 2.2 485 20(8) (a) (i) (ii) (iii) (iv) 571

More information

北京理工大学.doc

北京理工大学.doc ( )...1...6...8...10...20...22...24...28...30...32...40 I ...53...55...61 ( )...62...71...74 ( )...77...81...84...86...88...89...91...92...96...99... 110...111... 112 II ... 113... 114... 115... 116...

More information

尲㐵.⸮⸮⸮⸮⸮

尲㐵.⸮⸮⸮⸮⸮ I...1...2...3...4...5...6...8...9...10... 11...12...13...14...15...16...17...18...19...20...21...22...23...24...26 II...27...28...28...29...30...31...32...34...35...36...37...38...39...39...40...41...43...43...44...45...46...47...48...48...49...50

More information

东城区(下)

东城区(下) ...1...1...2...3...9...9... 12... 12... 17... 17... 18... 19... 20... 29... 31... 37... 41... 70... 73 I ... 74... 78... 78... 79... 80... 85... 86... 88... 90... 90... 90... 92... 93... 95... 95... 96...

More information

果树高产栽培技术(一).doc

果树高产栽培技术(一).doc ( ) ...1...1...3...10... 11...12...15...17...18...19...20...22...23...24...26...27...28...30...31...32 I ...36...38...40...41...42...44...45...47...48...49...50...51...52...53...55...58...59...60...61...62...66...67

More information

物质结构_二_.doc

物质结构_二_.doc I...1...3...6...8 --... 11 --...12 --...13 --...15 --...16 --...18 --...19 --...20 --...22 --...24 --...25 --...26 --...28 --...30 --...32 --...34 --...35 --...37 --...38...40 II...41...44...46...47...48...49...51...52...55...58

More information

第一節 研究動機與目的

第一節 研究動機與目的 中 國 文 化 大 學 中 國 文 學 研 究 所 碩 士 論 文 華 嚴 一 真 法 界 思 想 研 究 指 導 教 授 : 王 俊 彥 研 究 生 : 許 瑞 菁 中 華 民 國 98 年 12 月 自 序 在 佛 教 經 典 中 最 初 接 觸 的 是 佛 說 無 量 壽 經, 此 經 乃 大 方 廣 佛 華 嚴 經 的 精 華 版 綱 要 版 為 了 瞭 解 經 義, 深 知 宇 宙 運

More information

水力发电(九)

水力发电(九) ...1...17...20...26...27...30...33...34...36...37...44...47...49...58...77...79...90...96...107 I ...114...115...132...134...137...138...139...140...142...142...144...146...146...146...148...148...149...149...150...151...151...152

More information

中国古代文学家(八).doc

中国古代文学家(八).doc ...1...5...26...27...43...44...48...50...52...54...55...57...60...61...62...63...65...67...68 I ...69...70...71...75...77...78...82...84...95...98...99... 101... 103... 107... 108... 109... 110...111...

More information

景观植物(一)

景观植物(一) ...1...5...6...8... 11...13...15...18...21...23...26...29...43...51 5...53...58...62...63...65 I ...67...70...72...74...76...77...78...80...81...84...85...87...88...90...92...94...97... 109... 113... 115...

More information

Microsoft Word - 目录.doc

Microsoft Word - 目录.doc 教 学 管 理 文 件 汇 编 目 录 教 育 法 规 和 指 导 性 文 件 1. 中 华 人 民 共 和 国 高 等 教 育 法 1 2. 中 华 人 民 共 和 国 教 师 法 8 3. 普 通 高 等 学 校 学 生 管 理 规 定 12 4. 高 等 学 校 学 生 行 为 准 则 18 5. 中 华 人 民 共 和 国 学 位 条 例 19 6. 高 等 学 校 教 学 管 理 要 点

More information

园林植物卷(三).doc

园林植物卷(三).doc I II III IV 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 84k 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65

More information

厨房小知识_一_

厨房小知识_一_ ... 1... 1... 2... 3... 3... 5... 6... 7... 7... 8... 10...11... 12... 13... 15... 17... 18... 19... 19... 20... 23... 24... 24 ... 26... 26... 29... 30... 31... 32... 33... 34... 37... 38... 40... 41...

More information

中南财经大学(七).doc

中南财经大学(七).doc ...1...16...20...22...31...32...34...37...38...40...44...46...54...58...59...60...61 I ...62...63...70...77...79...81...84...90...93...95...95...97... 100... 102... 104... 105... 106... 107... 109... 113

More information

1................................... 1................................... 2......................................... 3......................................... 4.............................. 5.........................................

More information

赵飞燕外传、四美艳史演义

赵飞燕外传、四美艳史演义 \ I... 1...1...8... 9... 9...9...11...13...16...19...22...25...28...33...36...39...42 II...46...48...51...55...58...62... 67...67...70...73...76...79...83...86...89...92...96...99... 102... 105... 108...

More information

厨房小知识(五)

厨房小知识(五) I...1...2...3...4...5...6 ()...7 ()...9...10...10... 11...12...13...14...15...15...16...18...19...20...20...21...21 II...24...27...28...29...29...31...32...33...34...35...36...38...38...39...40...40...41...42...42...43...44...44...47...48...50...50

More information

最新监察执法全书(十八).doc

最新监察执法全书(十八).doc .............. I ..................................................... II .......................................... III ... 2003......... IV ,

More information

园林植物卷(十二).doc

园林植物卷(十二).doc ... 1... 4... 8... 8... 9... 9...11... 13... 15... 20... 23... 30... 31... 36... 39... 40... 43 I ... 47... 52... 57... 60 1... 65 2... 71 (3)... 78... 81... 87... 89... 91... 94... 95... 97 ( )... 100...

More information

华东师范大学.doc

华东师范大学.doc ...1...3...4...5...6...7 ( )...9 ( )...10...16...19...21...22...23...27...27...31...31 I II...33...34 ( )...36 () ( )...44 () ( ) ( )...49 ( )...54...56...60 ( )...64...70...81...89 2004...95...97...99...

More information

國立中山大學學位論文典藏

國立中山大學學位論文典藏 I...1...1...4...4...6...6...13...24...29...44...44...45...46...47...48...50...50...56...60...64...68...73...73...85...92...99...105...113...121...127 ...127...131...135...142...145...148 II III IV 1 2

More information

乳业竞争_一_

乳业竞争_一_ ...1...7...10... 11...14...17...18...19...21...23...25...26...28 50...30...31 48...31 3000...34...35...37 I ...40...44...45...48...50...51...55...56...58...58...60 ()...62 ()...66...71...72...72...73...76...77

More information

最新执法工作手册(十).doc

最新执法工作手册(十).doc ......................................... I ......... 2003....................................... II III............................................................ IV..............................................................

More information

untitled

untitled ...1 1...1...3...5...6...8...8...15...16...19 21...21...24...25...26...29...30...33...36...38...41...41 ( )...41...42...48...48...57...57...63...67...67...67...67...71...74 I ...76...76...79...81...82...82...83...83...83...84...84...85...85...85

More information

最新执法工作手册(十六)

最新执法工作手册(十六) ............................................. I ................................... II ........................... 2001......... III IV......................................... ........................

More information

中国政法大学(六).doc

中国政法大学(六).doc ...1...6...8 2004... 11...15 2003...16...20...29...32...34...38...39...42...43...44...48 I ...53...58...61...63...71...75...77...79...83...91...94...95...98... 100... 102... 102... 105... 106... 107...

More information

胎儿健康成长.doc

胎儿健康成长.doc ...1...2...5...6...7...8...9... 11...13...15...16...17...19...22...22...23...24...25 I II...26...27...30...31...32...33...36...38...38...39...40...43...44...46...46...47...48...50...52...54...55...59 ...62

More information

nb.PDF

nb.PDF 3 4 5 7 8 9..10..15..16..19..52 -3,402,247-699,783-1,611,620 1,790,627 : - - -7,493 - -1,687 2,863 1,176 2,863 - -148,617 - - 12,131 51,325 - -12,131-2,165 14-2,157 8-3,393,968-794,198-1,620,094 1,781,367

More information

第三章

第三章 第 三 章 :2017 年 行 政 長 官 產 生 辦 法 - 可 考 慮 的 議 題 行 政 長 官 的 憲 制 及 法 律 地 位 3.01 基 本 法 第 四 十 三 條 規 定 : 香 港 特 別 行 政 區 行 政 長 官 是 香 港 特 別 行 政 區 的 首 長, 代 表 香 港 特 別 行 政 區 香 港 特 別 行 政 區 行 政 長 官 依 照 本 法 的 規 定 對 中 央 人

More information

bnbqw.PDF

bnbqw.PDF 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 ( ( 1 2 16 1608 100004 1 ( 2003 2002 6 30 12 31 7 2,768,544 3,140,926 8 29,054,561 40,313,774 9 11,815,996 10,566,353 11 10,007,641 9,052,657 12 4,344,697

More information

untitled

untitled 1993 79 2010 9 80 180,000 (a) (b) 81 20031,230 2009 10,610 43 2003 2009 1,200 1,000 924 1,061 800 717 600 530 440 400 333 200 123 0 2003 2004 2005 2006 2007 2008 2009 500 2003 15,238 2009 31,4532003 2009

More information

Microsoft Word - 08 单元一儿童文学理论

Microsoft Word - 08 单元一儿童文学理论 单 元 ( 一 ) 儿 童 文 学 理 论 内 容 提 要 : 本 单 元 共 分 成 三 个 小 课 目, 即 儿 童 文 学 的 基 本 理 论 儿 童 文 学 创 作 和 儿 童 文 学 的 鉴 赏 与 阅 读 指 导 儿 童 文 学 的 基 本 理 论 内 容 包 括 儿 童 文 学 的 基 本 含 义 儿 童 文 学 读 者 儿 童 文 学 与 儿 童 年 龄 特 征 和 儿 童 文 学

More information

南華大學數位論文

南華大學數位論文 南 華 大 學 哲 學 與 生 命 教 育 學 系 碩 士 論 文 呂 氏 春 秋 音 樂 思 想 研 究 研 究 生 : 何 貞 宜 指 導 教 授 : 陳 章 錫 博 士 中 華 民 國 一 百 零 一 年 六 月 六 日 誌 謝 論 文 得 以 完 成, 最 重 要 的, 是 要 感 謝 我 的 指 導 教 授 陳 章 錫 博 士, 老 師 總 是 不 辭 辛 勞 仔 細 閱 讀 我 的 拙

More information

Microsoft Word - 3.3.1 - 一年級散文教案.doc

Microsoft Word - 3.3.1 - 一年級散文教案.doc 光 明 英 來 學 校 ( 中 國 文 學 之 旅 --- 散 文 小 說 教 學 ) 一 年 級 : 成 語 ( 主 題 : 勤 學 ) 節 數 : 六 教 節 ( 每 課 題 一 教 節 ) 課 題 : 守 株 待 兔 半 途 而 廢 愚 公 移 山 鐵 杵 磨 針 孟 母 三 遷 教 學 目 的 : 1. 透 過 活 動, 學 生 能 說 出 成 語 背 後 的 含 意 2. 學 生 能 指

More information

第32回独立行政法人評価委員会日本貿易保険部会 資料1-1 平成22年度財務諸表等

第32回独立行政法人評価委員会日本貿易保険部会 資料1-1 平成22年度財務諸表等 1 12,403 2,892 264,553 19,517 238,008 10,132 989 36 9,869 2,218 250 122 ( 126 108 1,563 278 159 260 478 35,563 1,073 74 190,283 104,352 140,658 20,349 16,733 21,607 (21,607) 58,689 303,699 339,262 339,262

More information

項 訴 求 在 考 慮 到 整 體 的 財 政 承 擔 以 及 資 源 分 配 的 公 平 性 下, 政 府 採 取 了 較 簡 單 直 接 的 一 次 性 減 稅 和 增 加 免 稅 額 方 式, 以 回 應 中 產 家 庭 的 不 同 訴 求 ( 三 ) 取 消 外 傭 徵 費 6. 行 政 長

項 訴 求 在 考 慮 到 整 體 的 財 政 承 擔 以 及 資 源 分 配 的 公 平 性 下, 政 府 採 取 了 較 簡 單 直 接 的 一 次 性 減 稅 和 增 加 免 稅 額 方 式, 以 回 應 中 產 家 庭 的 不 同 訴 求 ( 三 ) 取 消 外 傭 徵 費 6. 行 政 長 2013 年 1 月 23 日 的 立 法 會 會 議 葛 珮 帆 議 員 就 幫 助 中 產 動 議 的 議 案 ( 經 單 仲 偕 議 員 及 莫 乃 光 議 員 修 正 ) 進 度 報 告 在 2013 年 1 月 23 日 的 立 法 會 會 議 上, 由 葛 珮 帆 議 員 就 幫 助 中 產 動 議 的 議 案, 經 單 仲 偕 議 員 及 莫 乃 光 議 員 修 正 後 獲 得 通 過

More information

(f) (g) (h) (ii) (iii) (a) (b) (c) (d) 208

(f) (g) (h) (ii) (iii) (a) (b) (c) (d) 208 (a) (b) (c) (d) (e) 207 (f) (g) (h) (ii) (iii) (a) (b) (c) (d) 208 17.29 17.29 13.16A(1) 13.18 (a) (b) 13.16A (b) 12 (a) 209 13.19 (a) 13.16A 12 13.18(1) 13.18(4) 155 17.43(1) (4) (b) 13.19 17.43 17.29

More information

前 言 湖 北 大 学 知 行 学 院 是 经 国 家 教 育 部 批 准 由 湖 北 大 学 举 办 的 具 有 学 士 学 位 授 予 权 的 全 日 制 普 通 高 等 院 校, 是 湖 北 省 首 批 应 用 技 术 转 型 发 展 试 点 院 校 之 一 学 院 非 常 注 重 规 模 质

前 言 湖 北 大 学 知 行 学 院 是 经 国 家 教 育 部 批 准 由 湖 北 大 学 举 办 的 具 有 学 士 学 位 授 予 权 的 全 日 制 普 通 高 等 院 校, 是 湖 北 省 首 批 应 用 技 术 转 型 发 展 试 点 院 校 之 一 学 院 非 常 注 重 规 模 质 I 前 言 湖 北 大 学 知 行 学 院 是 经 国 家 教 育 部 批 准 由 湖 北 大 学 举 办 的 具 有 学 士 学 位 授 予 权 的 全 日 制 普 通 高 等 院 校, 是 湖 北 省 首 批 应 用 技 术 转 型 发 展 试 点 院 校 之 一 学 院 非 常 注 重 规 模 质 量 结 构 效 益 相 统 一, 经 过 十 多 年 的 建 设, 学 院 步 入 了 由 规

More information

Microsoft Word - 第5章.doc

Microsoft Word - 第5章.doc 第 5 章 软 件 工 程 标 准 5.1 大 纲 要 求 本 章 对 应 信 息 系 统 项 目 管 理 师 考 试 大 纲 第 6 章 6.2.3 节 的 内 容 考 试 大 纲 中 对 本 章 的 要 求 有 : 软 件 管 理 指 南 GB/T 16680 1996 计 算 机 软 件 产 品 开 发 文 件 编 制 指 南 GB/T 8567 1988 计 算 机 软 件 需 求 说 明

More information

马太亨利完整圣经注释—雅歌

马太亨利完整圣经注释—雅歌 第 1 页 目 录 雅 歌 简 介... 2 雅 歌 第 一 章... 2 雅 歌 第 二 章... 10 雅 歌 第 三 章... 16 雅 歌 第 四 章... 20 雅 歌 第 五 章... 25 雅 歌 第 六 章... 32 雅 歌 第 七 章... 36 雅 歌 第 八 章... 39 第 2 页 雅 歌 简 介 我 们 坚 信 圣 经 都 是 神 所 默 示 的 ( 提 摩 太 后 书

More information

Practical Guide For Employment Of Foreign Domestic Helpers

Practical Guide For Employment Of Foreign Domestic Helpers 僱 用 外 籍 家 庭 傭 工 實 用 指 南 外 籍 家 庭 傭 工 及 其 僱 主 須 知 目 錄 前 言 第 1 章 開 始 僱 傭 關 係 時 須 注 意 的 事 項 第 2 章 發 還 傭 工 申 請 證 件 的 費 用 第 3 章 支 付 及 扣 除 工 資 第 4 章 休 息 日 法 定 假 日 及 有 薪 年 假 第 5 章 醫 療 和 疾 病 津 貼 第 6 章 生 育 保 障 第

More information

二零零六年一月二十三日會議

二零零六年一月二十三日會議 附 件 B 有 关 政 策 局 推 行 或 正 在 策 划 的 纾 缓 及 预 防 贫 穷 措 施 下 文 载 述 有 关 政 策 局 / 部 门 为 加 强 纾 缓 及 预 防 贫 穷 的 工 作, 以 及 为 配 合 委 员 会 工 作, 在 过 去 十 一 个 月 公 布 及 正 在 策 划 的 新 政 策 和 措 施 生 福 利 及 食 物 局 (i) 综 合 儿 童 发 展 服 务 2.

More information

(1) (2) (3) 1. (1) 2

(1) (2) (3) 1. (1) 2 0386 71.32% 14A 1 (1) (2) (3) 1. (1) 2 (a) (b) (i) (ii) (iii) 3 (iv) (a) (b) (c) (d) 6% 4 2013 3 26 [2013]624 10 5 2013 6 28 [2013]1246 2015 3 [2015]351 0.2 6 [2015]748 180C 7 * * 8 14A (2) 417,800,000

More information

(Microsoft Word - 1012-2\256\325\260\310\267|\304\263\254\366\277\375.doc)

(Microsoft Word - 1012-2\256\325\260\310\267|\304\263\254\366\277\375.doc) 國 立 屏 北 高 級 中 學 101 學 年 度 第 2 學 期 第 2 次 校 務 會 議 紀 錄 壹 會 議 名 稱 :101 學 年 度 第 2 學 期 第 2 次 校 務 會 議 貳 時 間 :102 年 6 月 28 日 ( 星 期 五 ) 下 午 13 時 10 分 參 地 點 : 本 校 圖 書 館 四 樓 視 聽 會 議 室 肆 出 列 席 人 員 : 詳 如 簽 到 簿 伍 主

More information

(i) (ii) (iii) (iv) 380,000 [ ] , , % % % 5.5% 6.5%

(i) (ii) (iii) (iv) 380,000 [ ] , , % % % 5.5% 6.5% [] [] [] [] [] [] [] 1961 40 2,000 1990 [] (i) (ii) 38 (i) (ii) (iii) (iv) 380,000 [ ] 201017,763 201422,457 20152020 7.1% 2010 2020 2010 2015 6.2% 20152020 2010 2015 20152020 7.1% 5.5% 6.5% 2010 2011

More information

厨房小知识(四)

厨房小知识(四) I...1...2...3...4...4...5...6...6...7...9...10... 11...12...12...13...14...15...16...17...18...18...19...22...22 II...23...24...25...26...27...27...28...29...29...30...31...31?...32...32...33?...33...34...34...35...36...36...37...37...38...38...40

More information

妇女更年期保健.doc

妇女更年期保健.doc ...1...2...3...5...6...7 40...8... 11...13...14...16...17...19...20...21...26...29...30...32 I ...34...35...37...41...46...50...51...52...53...54...55...58...64...65 X...67...68...70...70...74...76...78...79

More information

小儿传染病防治(上)

小儿传染病防治(上) ...1...2...3...5...7...7...9... 11...13...14...15...16...32...34...34...36...37...39 I ...39...40...41...42...43...48...50...54...56...57...59...59...60...61...63...65...66...66...68...68...70...70 II

More information

<4D6963726F736F667420576F7264202D2031303430333234B875B9B5A448ADFBBADEB27AA740B77EA4E2A5555FA95EAED6A641ADD75F2E646F63>

<4D6963726F736F667420576F7264202D2031303430333234B875B9B5A448ADFBBADEB27AA740B77EA4E2A5555FA95EAED6A641ADD75F2E646F63> 聘 僱 人 員 管 理 作 業 參 考 手 冊 行 政 院 人 事 行 政 總 處 編 印 中 華 民 國 104 年 3 月 序 人 事 是 政 通 人 和 的 關 鍵 是 百 事 俱 興 的 基 礎, 也 是 追 求 卓 越 的 張 本 唯 有 人 事 健 全, 業 務 才 能 順 利 推 動, 政 府 施 政 自 然 績 效 斐 然 本 總 處 做 為 行 政 院 人 事 政 策 幕 僚 機

More information

女性青春期保健(下).doc

女性青春期保健(下).doc ...1...4...10... 11...13...14...15...17...18...19...20...21...22...23...24...26...27...30...31 I ...32...33...36...37...38...40...41...43...44...45...46...47...50...51...51...53...54...55...56...58...59

More information

避孕知识(下).doc

避孕知识(下).doc ...1...3...6...13...13...14...15...16...17...17...18...19...19...20...20...23...24...24...25 I ...25...26...26...27...28...28...29...30...30...31...32...34...35 11...36...37...38...40...42...43...44...44...46

More information

孕妇饮食调养(下).doc

孕妇饮食调养(下).doc ...1...2...5...9 7...9...14...15...16...18...22...23...24...25...27...29...31...32...34 I ...35...36...37...39...40...40...42...44...46...48...51...52...53...53...54...55...56...56...58...61...64 II ...65...66...67...68...69...70...71...72...73...74...75...76...77...80...83...85...87...88

More information

禽畜饲料配制技术(一).doc

禽畜饲料配制技术(一).doc ( ) ...1...1...4...5...6...7...8...9...10... 11...13...14...17...18...21...23...24...26 I ...28 70...30...33...35...36...37...39...40...41...49...50...52...53...54...56...58...59...60...67...68...70...71

More information

中老年保健必读(十一).doc

中老年保健必读(十一).doc ...1...2...4...6...8...9...10...12...14...15...17...18...20...22...23...25...27...29 I ...30...32...35...38...40...42...43...45...46...48...52...55...56...59...62...63...66...67...69...71...74 II ...76...78...79...81...84...86...87...88...89...90...91...93...96...99...

More information

i

i i ii iii iv v vi 1 2 3 4 5 (b) (a) (b) (c) = 100% (a) 6 7 (b) (a) (b) (c) = 100% (a) 2 456 329 13% 12 120 7.1 0.06% 8 9 10 11 12 13 14 15 16 17 18 19 20 (a) (b) (c) 21 22 23 24 25 26 27 28 29 30 31 =

More information

怎样使孩子更加聪明健康(七).doc

怎样使孩子更加聪明健康(七).doc ...1...2...2...4...5 7 8...6...7...9 1 3... 11...12...14...15...16...17...18...19...20...21...22 I II...23...24...26 1 3...27...29...31...31...33...33...35...35...37...39...41...43...44...45 3 4...47...48...49...51...52

More information

i

i i ii iii iv v vi 1 g j 2 3 4 ==== ==== ==== 5 ==== ======= 6 ==== ======= 7 ==== ==== ==== 8 [(d) = (a) (b)] [(e) = (c) (b)] 9 ===== ===== ===== ===== ===== ===== 10 11 12 13 14 15 16 17 ===== [ ] 18 19

More information

女性美容保健(四).doc

女性美容保健(四).doc ...1...4...6...8...9...10... 11...12...13...15...18...20...21...22...26...33...39...43 I II...47...52...53...59...60...63...65...68...69...71...73 1.5 ml...78...79...85...88...90...94...95...97...98...

More information

學 習 內 容 元 素 一 直 透 過 中 小 學 校 課 程 相 關 課 題 培 養, 如 : 小 學 常 識 科 人 文 學 科 和 科 學 科 等 這 些 從 沒 有 因 為 德 育 及 國 民 教 育 科 課 程 指 引 在 2012 年 擱 置 而 有 任 何 改 變 4. 教 育 局 持

學 習 內 容 元 素 一 直 透 過 中 小 學 校 課 程 相 關 課 題 培 養, 如 : 小 學 常 識 科 人 文 學 科 和 科 學 科 等 這 些 從 沒 有 因 為 德 育 及 國 民 教 育 科 課 程 指 引 在 2012 年 擱 置 而 有 任 何 改 變 4. 教 育 局 持 立 法 會 CB(4)1287/14-15(01) 2015 年 7 月 15 日 會 議 討 論 文 件 立 法 會 教 育 事 務 委 員 會 在 學 校 推 行 德 育 及 公 民 教 育 前 言 本 文 件 旨 在 就 學 校 教 育 中 推 行 德 育 及 公 民 教 育 的 進 展 ( 包 括 基 本 法 教 育 及 推 廣 對 一 國 兩 制 的 認 識 ), 匯 報 德 育 及 公

More information

untitled

untitled 45 43 71 48 50 177 45 19 43 19 CEO 178 50 16 8 8011 1159 1191 2358 509 8276 907 3708601() 179 1181 10698305 756 71 1246 1315 48 180 509 28 39 41 41 28 39 181 41 41 182 36 8315 3708 1499 5.28 15 C3 5.34

More information

新婚夫妇必读(九).doc

新婚夫妇必读(九).doc ...1...3...4...5...9...9...10...12...14 3...19...20...22...27...28...30...31...35...37 I 13...39...44...48...49...50...51...54...55...58...60...62...63...66...67...68...70...71 TOP10...73...77...79...80

More information

FEELING COMFORTABLE ABOUT SEX

FEELING COMFORTABLE ABOUT SEX 轻 松 性 谈 只 要 你 轻 松 自 然 的 面 对 自 己 的 性 生 活, 就 能 轻 松 自 然 的 与 人 谈 性 " 1. 自 幼 开 始 用 直 接 而 尊 重 的 态 度 来 解 释 男 孩 子 割 包 皮 和 女 孩 子 的 生 殖 器 官 是 什 么 回 事 让 儿 女 明 白 上 帝 所 创 造 的 身 体 是 可 爱 的. 当 幼 儿 开 始 对 自 己 的 身 体 产 生

More information

390 1975 23 664 25 117 1986 Km % % % I 3.61 23.1 387.8 15.4 35.8 A 2.21 14.1 300.1 11.9 33.44 B 1.40 9.0 87.7 3.5 2.36 II 6.11

More information

婴幼儿护理(四).doc

婴幼儿护理(四).doc I...1 &...6...10 5...15...18...21...25...27...29...33...37...38...39 9...40...48...53...57...57 3...58 II...60...61...62...67...70...71...71...72...75...79...80...81...85...86...87...88 20...89...93...94...96...98...99

More information

說 明 會 內 容 全 民 健 保 暨 施 行 細 則 修 正 之 承 保 重 點 與 案 例 說 明 二 代 健 保 實 施 後 就 醫 權 益 更 有 保 障 補 充 保 險 費 知 識 自 我 檢 測 及 討 論 附 錄 全 民 健 康 保 險 保 險 費 負 擔 金 額 表 ( 四 )- 職

說 明 會 內 容 全 民 健 保 暨 施 行 細 則 修 正 之 承 保 重 點 與 案 例 說 明 二 代 健 保 實 施 後 就 醫 權 益 更 有 保 障 補 充 保 險 費 知 識 自 我 檢 測 及 討 論 附 錄 全 民 健 康 保 險 保 險 費 負 擔 金 額 表 ( 四 )- 職 第 二 三 類 投 保 單 位 二 代 健 保 實 務 說 明 會 行 政 院 衛 生 署 全 民 健 康 保 險 局 南 區 業 務 組 說 明 會 內 容 全 民 健 保 暨 施 行 細 則 修 正 之 承 保 重 點 與 案 例 說 明 二 代 健 保 實 施 後 就 醫 權 益 更 有 保 障 補 充 保 險 費 知 識 自 我 檢 測 及 討 論 附 錄 全 民 健 康 保 險 保 險 費

More information

小儿疾病防治(四).doc

小儿疾病防治(四).doc ...1...3...6...10...12...13...14...15...17...20...21...22...23...23...24...25 B...28...31...32 I ...33...35...37...40...41...43 X...44...45...47...49...50...52...52...54...56...57...59...61...62...62...63...66

More information

怎样使孩子更加聪明健康(五).doc

怎样使孩子更加聪明健康(五).doc ...1...8...13...19...22...27...35...37 0-1...43...47...50...54...58...62...64...66...71...76...78 I ...81...83...84...86...87...88...90...92...93...94...97...99... 102... 105... 109... 110...111 ABC...

More information

ii

ii 1 7 1 213 16 1 401258) H183 17M ........................................................................ ii.................................................................. 1...................................................................

More information

名人养生.doc

名人养生.doc ( 20 010010) 787 1092 1/32 498.50 4 980 2004 9 1 2004 9 1 1 1 000 ISBN 7-204-05940-9/R 019 1880.00 ( 20.00 ) I...1...3...4...6... 11...14...18...22...26...29...31...38...45...49...56...57...59...61...67

More information

常见病防治(二).doc

常见病防治(二).doc ( 20 010010) 787 1092 1/32 498.50 4 980 2004 9 1 2004 9 1 1 1 000 ISBN 7-204-05940-9/R 019 1880.00 ( 20.00 ) ...1...9...17...25...34...41...49...54...55...55...57...64...65...67...68...69...69...70...71

More information

女性减肥健身(一).doc

女性减肥健身(一).doc 1...1...3...4...5...7 IN...10...13 smart...17...18...19...19...25...31...33...34...36...37...41...44 I ...47...48 6...52...55 7...59...62...64...66...67...69...71...73...75...82...88...90...92...93...98

More information

Microsoft Word - 報告.doc

Microsoft Word - 報告.doc 德 蘭 中 學 同 行 萬 里 高 中 學 生 內 地 交 流 計 劃 2011-2012 湖 北 水 利 及 工 業 規 劃 與 文 化 探 索 之 旅 日 期 : 2012 年 2 月 22 日 至 26 日 隨 團 老 師 : 葉 美 寶 團 員 姓 名 : 楊 綺 婷 胡 夢 吟 關 可 瑤 蔡 沅 汶 黎 佩 霖 梅 如 霞 吳 長 虹 劉 綺 霞 胡 子 祈 李 詠 詩 1 ( 一 )

More information

奥运风云榜(上).doc

奥运风云榜(上).doc ...1 1920...3 1896 2004...5...8...8 9... 11 8 9...13...14...16...20...31...36 TP10...39...46...47...49...49 I II...50 2004 2008...52...56...59...64...67 1500...68...69...70...71...76...82...86...89...92

More information

肝病养生.doc

肝病养生.doc ...1...2...3...4...6...7...8...9... 11... 11...14...16...18...19...20...21...22...24...25 I ...26...29...30...32...37...38...40...43...46...47...49...53...61...72...72...73...75...77...80...81...82...84

More information

3510619-t02aplp

3510619-t02aplp [ ] 2009 3 17 (i) (ii) (iii) (iv) 2010 11 26 58 2013 9 282013 2013 2013 11 12 2013 2013 2013 12 30 (i)(ii) (iii) (iv) (v) 2014 11 26 (i) (ii) (iii) (iv) 1994 2 26 1994 9 1 1994 8 29 1994 9 1 2009 6 15

More information

华北电力大学(下).doc

华北电力大学(下).doc ...1...5 ( )...6...7...14...21...26...30...32...36...41...47...51...55 I ...57...60...71...77 151 ( )...82 ( )...89 ( )...94 ( )...95 ( )...97 ( )... 100... 102... 104... 104... 107... 108... 109 ( )2004

More information

未命名-2

未命名-2 2 3 4 5 18 6 7 8 1,430 28 15 24 9 1 0 1 1 1 2 85% 260 1 3 1 4 1 5 15 29 1 6 1 7 200 6 1 8 75% 21 1 9 2006 2 0 2 1 2020 2 2 360 2 3 360 2006 2 4 2 5 2 6 2 7 2 8 2 9 3 0 3 1 3 2 3 3 3 4 3 5 3 2 3 6 3 7 3

More information