范圍
本標準給出了EAL2、EAL3和EAL4評估保障級的數據庫管理系統安全問題定義和安全目的,給出了對EAL2、EAL3和EAL4評估保障級的數據庫管理系統及其數據資產進行安全保護所需的安全功能要求和安全保障要求,解釋了數據庫管理系統安全問題定義與安全目的、安全目的與安全要求之間的對應關系。
本標準適用于數據庫管理系統的測試、評估和采購,也可用于指導該類產品的研制和開發。
本標準規定的EAL2、EAL3、EAL4級的安全要求既適用于基于GB/T 18336標準下的數據庫安全性測評,同樣適用于基于GB17859標準下數據庫第二級系統審計保護級、第三級安全標記保護級、第四級結構化保護級的數據庫安全性測評,相關對應關系詳見A.1。
GB/T20273-2019數據庫管理系統安全技術要求
推薦文章: