A.6 關于物理安全保證功能
本標準涉及的物理安全保證功能包括以設備保護、資源利用為主的SSOIS(信息系統的安全子系統)自身安全保護功能以及以設備管理為主的SSOIS安全管理功能。
設備保護包括物理攻擊的主動檢測、被動檢測及物理攻擊的抵抗為內容的設備物理保護功能,可信時間戳,設備可信恢復功能,設備自檢功能等方面。
資源利用包括故障容錯功能、服務優先級功能、資源分配等功能等方面。
設備管理包括資源管理、性能管理、故障管理、管理信息保護功能、安全管理角色功能等方面。
SSOIS設計和實現保證功能應按照GB/T 20271-2006相關章條對信息系統的配置管理、分發和操作、開發、指導性文檔、生命周期支持、測試、脆弱性評定等保證要素的要求進行實現,以降低與SSOIS設計和實現保證功能相關的物理安全威脅帶來的風險,此方面內容本標準不提出要求。
推薦文章: