咸宁市城区除“四害”工作管理规定
湖北省咸宁市人民政府办公室
市人民政府办公室关于印发咸宁市城区除“四害”工作管理规定的通知
咸政办发〔 2011 〕 23 号
各县、市、区人民政府,市政府各部门,咸宁经济开发区:
《咸宁市城区除“四害”工作管理规定》已经市人民政府 2010 年第 16 次市长办公会议审议通过,现予公布,自 2011 年 2 月 1 日起施行。《咸宁市城区除“四害”工作管理的暂行规定》(咸政发〔 2006 〕 18 号)即行废止。
二〇一一年一月二十一日
咸宁市城区除“四害”工作管理规定
第一章 总 则
第一条 为了有效地消灭老鼠、苍蝇、蚊虫、蟑螂等有害病媒,预防传染病的发生和流行,保障公民的身体健康,根据有关法律、法规和规章的规定,结合我市实际,制定本规定。
第二条 本市城区除 “ 四害 ” 工作管理适用本规定。
第三条 除害工作管理应坚持集中统一除害与单位、居民平时自行除害相结合;发动职工、居民除害与组织专业服务机构除害相结合;治理环境、控制有害病媒孳生条件与直接消杀有害病媒相结合的原则。
第四条 机关、团体、企事业单位、居民委员会应积极宣传除害知识和有关规定,增强公民的除害意识。
第五条 单位和居民均有防范和消杀有害病媒的义务,并有权举报违反规定的行为。
第二章 职 责
第六条 各级爱国卫生运动委员会(以下简称爱卫会)负责组织协调和监督管理本辖区内的除 “ 四害 ” 工作,查处违反本规定的行为。各级爱卫会办公室负责本辖区内除害日常监督管理工作。
街道办事处负责辖区各单位和居委会除 “ 四害 ” 的督促检查工作。
市、区疾病控制机构按职责分工负责各自管辖单位和地区的有害病媒密度监测和除 “ 四害 ” 消杀技术指导工作。
第七条 除害监督员由市直单位和区爱卫办申报,市爱卫办统一发证,其主要职责是:
(一)对除 “ 四害 ” 工作进行日常监督。
(二)宣传除害知识,指导单位和居民开展除 “ 四害 ”
工作。
(三)制止、纠正违反本办法的行为,并提出处理意见。
第八条 对下列场所实行除 “ 四害 ” 工作责任制度:
(一)公共场所、垃圾处理场(站)、垃圾中转站等环境卫生设施由环卫部门负责。
(二)窨井、下水道、排水管道等市政公用设施由市政公用部门负责。
(三)河道两岸、河堤、渔池周围池埂由水利、水产和堤防部门按职责分工负责。
(四)公共人防设施由人防部门负责。
(五)公园、公共绿地、行道树、绿化带由园林、旅游部门负责。
(六)居民住宅垃圾通道由产权单位或居民负责。
(七)建设工地由建设单位负责。
(八)集贸市场由市场主办单位负责。
(九)居民区由居民委员会负责。
(十)居民住宅房间、过道、楼梯、庭院由居民负责。
(十一)单位内部由各单位负责。
第三章 标 准
第九条 单位内外环境和居民区、居民住宅鼠密度适用下列控制标准:
(一) 15 平方米标准房间布放 20×20 厘米滑石粉块两块,一夜后阳性粉块不超过 3% ;
(二)有鼠洞、鼠粪、鼠咬痕等鼠迹的房间不超过 2% ;
(三)重点单位防鼠设施不合格处不超过 5% ;
(四)不同类型的外环境累计 2000 米,鼠迹不超过 5 处。
第十条 单位内外环境、居民住宅和有关场所、设施蚊虫密度适用下列标准:
(一)居民住宅、单位内外环境和各种存水容器和积水中,蚊幼及蛹的阳性率不超过 3% ;
(二)用 500ml 收集勺采集城区内大中型水体中的蚊幼或蛹阳性率不超过 3% ,阳性勺内幼虫或蛹的平均数不超过 5 只;
(三)特殊场所白天人诱蚊 30 分钟,平均每人次诱获成蚊数不超过 1 只。
第十一条 有关场所、设施和单位苍蝇密度适用下列控制标准:
(一)重点单位有蝇房间不超过 1% ,其它单位不超过 3% ,平均每阳性房间不超过 3 只;重点单位的防蝇设施不合格房间不超过 5% ;加工、销售直接入口食品的场所不得有蝇。
(二)蝇类孳生地得到有效治理,幼虫和蛹的检出率不超过 3% 。
第十二条 单位内部、特殊行业、居民住宅蟑螂密度适用下列控制标准。
(一)室内有蟑螂成虫或若虫阳性房间不超过 3% ,平均每间房大蠊不超过 5 只,小蠊不超过 10 只;
(二)有活蟑螂卵鞘房间不超过 2% ,平均每间房不超过 4
只;
(三)有蟑螂粪便、脱皮等蟑迹的房间的不超过 5% 。
第四章 管 理
第十三条 机关、团体、企业、事业单位和居民委员会应配备专职或兼职除 “ 四害 ” 工作管理人员,推行除 “ 四害 ” 工作责任制,建立除 “ 四害 ” 工作资料档案,接受爱卫会对除 “ 四害 ” 工作的指导和监督检查。
第十四条 单位和居民委员会组织职工和居民参加周末爱国卫生义务劳动日活动,以治理有害病媒孳生地为重点,开展除害工作。
第十五条 市爱卫办根据各城区有害病媒孳生情况每年内拟定二至三次大规模的除 “ 四害 ” 活动计划下达各单位和居民委员会实施。
单位和居民委员会应组织职工和居民参加集中统一除 “ 四害 ” 活动,完成市、区爱卫办下达的除害活动计划。
第十六条 社区居委会应经常检查住宅区房前屋后的环境卫生,积极组织居民开展除 “ 四害 ” 工作。居民要经常翻盆倒罐,消除大小容器的积水,不得乱倒垃圾、乱丢果皮纸屑、乱扔动物尸体。养花户的盆景、水池、水罐内不得生孑孓,花肥缸要严密封闭,不得孳生蝇、蚊。
第十七条 食品、副食、饮食、禽蛋、果品、水产、皮毛、杂骨、酿造等重点行业,屠宰场、菜场、集贸市场等重点单位,必须制定完备的卫生制度,严格控制有害病媒孳生,及时杀灭有害病媒,做到地面洁净,排污系统完善,防害设施、药物齐备,并对各种下脚料、残渣、废弃物设置专用贮存器,实行密封贮放,日产日清。
第十八条 市区内的河流、沟渠、塘堰的除 “ 四害 ” 责任单位要落实专人定期打捞水面杂草和浮物并及时清运;公厕、垃圾堆、垃圾转运站、垃圾填埋场要固定专人负责,定期不间断地喷洒杀虫药物,做到无蝇、无蛆、无孑孓。
第十九条 各责任单位和个人应按照爱卫会的统一要求,经常性地开展除害防病工作,保证责任区内的有害病媒得到有效控制,符合国家标准。
第二十条 各级疾病控制机构要做好有害病媒的调查研究工作,对全市有害病媒孳生地、密度、种群进行调查,了解掌握本市鼠、蚊、蝇和蟑螂种群分布、季节消长及与当地虫媒病或鼠传染病发生的关系。
第二十一条 疾病控制机构应按国家有关要求规定,对单位内部、绿化带和居民区及居民住宅进行有害病媒密度监测。单位和居民应协助疾病控制机构进行有害病媒密度监测工作,不挪动、损毁监测设施和器具。市疾病控制机构应及时制止或处理妨碍监测工作的行为。
第二十二条 全市开展集中统一除害活动要坚持科学用药、合理用药,安全用药。所用药械和有害生物防治技术由各级疾病预防控制机构提供。自行除害有困难的单位,可与各级疾病预防控制机构或市爱卫办备案同意的其它有害生物防制专业机构签订协议,委托代为消杀。
疾病预防控制机构或市爱卫办备案的其它有害生物防制专业机构向各单位提供除害药物和除害服务,可按市物价部门核定的项目和标准收取有关费用,不得超范围,超标准乱收费。
第二十三条 市、区除“四害”工作管理经费,从市、区地方财政预算的爱卫经费中列支,专款专用。
第五章 处 罚
第二十四条 有下列情形之一的,由市、区爱卫会或卫生行政管理部门依照有关法律、法规的规定处理:
(一)单位和居民委员会未完成集中统一除害活动计划;
(二)本办法第十七条规定的行业和责任单位未按规定配置和使用防范有害病媒设施、药械,有害病媒不能得到有效控制的;
(三)单位有害病媒密度超过控制标准。
第二十五条 受到处罚的单位,自受处罚之日起一年内,不得参加卫生先进单位评比;已被评为卫生先进单位的撤销其称号。
第二十六条 妨碍爱卫会、卫生行政管理部门和疾病控制机构工作人员执行本办法,违反治安管理规定的,由公安部门依照《中华人民共和国治安管理处罚法》的规定处罚;构成犯罪的,依法追究刑事责任。
第二十七条 爱卫会、卫生行政管理部门和疾病控制机构工作人员玩忽职守、徇私舞弊的,由所在单位或主管部门给予行政处分;情节严重,构成犯罪的,依法追究刑事责任。
第二十八条 不服爱卫会或卫生行政管理部门作出的行政处罚的决定,可依法申请复议或提起行政诉讼;逾期不申请行政复议或提起诉讼,又不履行行政处罚决定的,由作出行政处罚的机关申请人民法院强制执行。
第六章 附 则
第二十九条 本办法由市爱国卫生运动委员会办公室负责解释。
第三十条 本办法自二 〇 一一年二月一日起施行,有效期至二 〇 一六年一月三十一日止 。
计算机信息系统安全专用产品分类原则
公安部
计算机信息系统安全专用产品分类原则
公安部
1997/04/21
【题注】GA163-1997
一、范围
本标准规定了计算机信息系统安全专用产品分类原则。
本标准适用于保护计算机信息系统安全专用产品,涉及实体安全、运行安全和信息安全三个方面。
实体安全包括环境安全,设备安全和媒体安全三个方面。
运行安全包括风险分析,审计跟踪,备份与恢复,应急四个方面。
信息安全包括操作系统安全,数据库安全,网络安全,病毒防护,访问控制,加密与鉴别七个方面。
二、分类原则
为了保证分类体系的科学性,遵循如下原则:
1.适度的前瞻性;
2.标准的可操作性;
3.分类体系的完整性;
4.与传统的兼容性;
5.按产品功能分类。
三、术语定义
3.1计算机信息系统 Computer Information System
是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。
3.2计算机信息系统安全专用产品 Security Products for Computer InformationSystems
是指用于保护计算机信息系统安全的专用硬件和软件产品。
3.3实体安全 Physical Security
保护计算机设备、设施(含网络)以及其它媒体免遭地震、水灾、火灾、有害气体和其它环境事故(如电磁污染等)破坏的措施、过程。
3.4运行安全 Operation Security
为保障系统功能的安全实现,提供一套安全措施(如风险分析,审计跟踪,备份与恢复,应急等)来保护信息处理过程的安全。
3.5信息安全 Information Security
防止信息财产被故意的或偶然的非授权泄露、更改、破坏或使信息被非法系统辨识,控制。即确保信息的完整性、保密性,可用性和可控性。
3.6黑客 Hacker
对计算机信息系统非授权访问的人员。
3.7应急计划 Contingency Plan
在紧急状态下,使系统能够尽量完成原定任务的计划。
3.8证书授权 Certificate Authority
通过证书的形式证明实体(如用户身份,用户的公开密钥等)的真实性。
3.9安全操作系统 Secure Operation System
为所管理的数据和资源提供相应的安全保护,而有效控制硬件和软件功能的操作系统。
3.10访问控制 Sccess Control
指对主体访问客体的权限或能力的限制,以及限制进入物理区域(出入控制)和限制使用计算机系统和计算机存储数据的过程(存取控制)。
四、类别体系
4.1类别(A)实体安全
4.1.1类别(A10)环境安全
本类产品提供对计算机信息系统所在环境的安全保护,主要包括受灾防护和区域防护。
4.1.1.1类别(A11)受灾防护
本类产品提供受灾报警,受灾保护和受灾恢复等功能,目的是保护计算机信息系统免受水、火、有害气体、地震、雷击和静电的危害。
本类产品的安全功能可归纳为三个方面:
(1)灾难发生前,对灾难的检测和报警;
(2)灾难发生时,对正遭受破坏的计算机信息系统,采取紧急措施,进行现场实时保护;
(3)灾难发生后,对已经遭受某种破坏的计算机信息系统进行灾后恢复。
任何提供以上一种或数种功能的产品均可归入本类。
4.1.1.2类别(A12)受灾恢复计划辅助软件
本类产品为制订受灾恢复计划提供计算机辅助,它主要是以受灾恢复计划辅助软件的形式提供。
本类产品的安全功能可归纳为三个方面:
(1)灾难发生时的影响分析;
(2)受灾恢复计划的概要设计或详细制订;
(3)受灾恢复计划的测试与完善。
任何提供以上一种或数种功能的产品均可归入本类。
4.1.1.3类别(A13)区域防护
本类产品对特定区域提供某种形式的保护和隔离。
本类产品的安全功能可归纳为两个方面:
(1)静止区域保护,如通过电子手段(如红外扫描等)或其它手段对特定区域(如机房等)进行某种形式的保护(如监测和控制等);
(2)活动区域保护,对活动区域(如活动机房等)进行某种形式的保护。
任何提供以上一种或两种功能的产品均可归入本类。
4.1.2类别(A20)设备安全
本类产品提供对计算机信息系统设备的安全保护。它主要包括设备的防盗和防毁,防止电磁信息泄漏,防止线路截获,抗电磁干扰以及电源保护等六个方面。
4.1.2.1类别(A21)设备防盗
本类产品提供对计算机信息系统设备的防盗保护。
本类产品所提供的安全功能可归纳为:
使用一定的防盗手段(如移动报警器、数字探测报警和部件上锁)用于计算机信息系统设备和部件,以提高计算机信息系统设备和部件的安全性。
任何提供以上功能的产品均可归入本类。
4.1.2.2类别(A22)设备防毁
本类产品提供对计算机信息系统设备的防毁保护。
本类产品所提供的安全功能可归纳为两个方面:
(1)对抗自然力的破坏,使用一定的防毁措施(如接地保护等)保护计算机信息系统设备和部件;
(2)对抗人为的破坏,使用一定的防毁措施(如防砸外壳)保护计算机信息系统设备和部件。
任何提供以上一种或两种功能的产品均可归入本类。
4.1.2.3类别(A23)防止电磁信息泄漏
本类产品用于防止计算机信息系统中的电磁信息的泄漏,从而提高系统内敏感信息的安全性。如防止电磁信息泄漏的各种涂料、材料和设备等都属于本类。
本类产品所提供的安全功能可归纳为三个方面:
(1)防止电磁信息的泄漏(如屏蔽室等防止电磁辐射引起的信息泄漏);
(2)干扰泄漏的电磁信息(如利用电磁干扰对泄漏的电磁信息进行置乱);
(3)吸收泄漏的电磁信息(如通过特殊材料/涂料等吸收泄漏的电磁信息)。
任何提供以上一种或数种功能的产品均可归入本类。
4.1.2.4类别(A24)防止线路截获
本类产品用于防止对计算机信息系统通信线路的截获和外界对计算机信息系统的通信线路的干扰。
本类产品的安全功能可归纳为四个方面:
(1)预防线路截获,使线路截获设备无法正常工作;
(2)探测线路截获,发现线路截获并报警;
(3)定位线路截获,发现线路截获设备工作的位置;
(4)对抗线路截获,防止线路截获设备的有效使用。
任何提供以上一种或数种功能的产品可归入本类。
4.1.2.5类别(A25)抗电磁干扰
本类产品用于防止对计算机信息系统的电磁干扰,从而保护系统内部的信息。
本类产品的安全功能可归纳为两个方面:
(1)对抗外界对系统的电磁干扰;
(2)消除来自系统内部的电磁干扰。
任何提供以上一种或两种功能的产品可归入本类。
4.1.2.6类别(A26)电源保护
本类产品为计算机信息系统设备的可靠运行提供能源保障,例如不间断电源、纹波抑制器、电源调节软件等都属于本类。
本类产品的安全功能可归纳为两个方面:
(1)对工作电源的工作连续性的保护,如不间断电源;
(2)对工作电源的工作稳定性的保护,如纹波抑制器。
任何提供以上一种或两种功能的产品均可归入本类。
4.1.3类别(A30)媒体安全
本类产品提供对媒体数据和媒体本身的安全保护。
4.1.3.1类别(A31)媒体的安全
本类产品提供对媒体的安全保管,目的是保护存储在媒体上的信息。
本类产品的安全功能可归纳为两个方面:
(1)媒体的防盗;
(2)媒体的防毁,如防霉和防砸等。
任何提供以上一种或二种功能的产品均可归入本类。
4.1.3.2类别(A32)媒体数据的安全
本类产品提供对媒体数据的保护。媒体数据的安全删除和媒体的安全销毁是为了防止被删除的或者被销毁的敏感数据被他人恢复。
本类产品的安全功能可归纳为三个方面:
(1)媒体数据的防盗,如防止媒体数据被非法拷贝;
(2)媒体数据的销毁,包括媒体的物理销毁(如媒体粉碎等)和媒体数据的彻底销毁(如消磁等),防止媒体数据删除或销毁后被他人恢复而泄露信息;
(3)媒体数据的防毁,防止意外或故意的破坏使媒体数据的丢失。
任何提供以上一种或数种功能的产品均可归入本类。
4.2类别(B)运行安全
4.2.1类别(B10)风险分析
本类产品提供对计算机信息系统进行人工或自动的风险分析。它首先是对系统进行静态的分析(尤指系统设计前和系统运行前的风险分析),旨在发现系统的潜在安全隐患;其次是对系统进行动态的分析,即在系统运行过程中测试,跟踪并记录其活动,旨在发现系统运行期的安全漏洞;最后是系统运行后的分析,并提供相应的系统脆弱性分析报告。
本类产品的安全功能可归纳为四个方面:
(1)系统设计前的风险分析。通过分析系统固有的脆弱性,旨在发现系统设计前潜在的安全隐患;
(2)系统试运行前的风险分析。根据系统试运行期的运行状态和结果,分析系统的潜在安全隐患,旨在发现系统设计的安全漏洞;
(3)系统运行期的风险分析。提供系统运行记录,跟踪系统状态的变化,分析系统运行期的安全隐患,旨在发现系统运行期的安全漏洞,并及时通告安全管理员;
(4)系统运行后的风险分析。分析系统运行记录,旨在发现系统的安全隐患,为改进系统的安全性提供分析报告。
任何提供以上一种或数种功能的产品均可归入本类。
4.2.2类别(B20)审计跟踪
本类产品对计算机信息系统进行人工或自动的审计跟踪、保存审计记录和维护详尽的审计日志。
本类产品的安全功能可归纳为三个方面:
(1)记录和跟踪各种系统状态的变化,如提供对系统故意入侵行为的记录和对系统安全功能违反的记录;
(2)实现对各种安全事故的定位,如监控和捕捉各种安全事件;
(3)保存、维护和管理审计日志。
任何提供以上一种或数种功能的产品均可归入本类。
4.2.3类别(B30)备份与恢复
本类产品提供对系统设备和系统数据的备份与恢复,对系统数据的备份和恢复可以使用多种介质(如磁介质、纸介质、光碟、缩微载体等)。
本类产品的安全功能可归纳为三个方面:
(1)提供场点内高速度、大容量自动的数据存储,备份和恢复;
(2)提供场点外的数据存储,备份和恢复,如通过专用安全记录存储设施对系统内的主要数据进行备份;
(3)提供对系统设备的备份。
任何提供以上一种或数种功能的产品均可归入本类。
4.2.4类别(B40)应急
本类产品提供紧急事件或安全事故发生时,保障计算机信息系统继续运行或紧急恢复所需要的一类产品,如应急计划辅助软件和应急设施两个方面。
4.2.4.1类别(B41)应急计划辅助软件
本类产品为制订应急计划提供计算机辅助,它主要是以应急计划辅助软件的形式提供。
本类产品的安全功能可归纳为三个方面:
(1)紧急事件或安全事故发生时的影响分析;
(2)应急计划的概要设计或详细制订;
(3)应急计划的测试与完善。
任何提供以上一种或数种功能的产品均可归入本类。
4.2.4.2类别(B42)应急设施
本类产品提供紧急事件或安全事故发生时,计算机信息系统实施应急计划所需要的一类产品,它包括实时应急设施、非实时应急设施等。这些设施一般由专门厂商提供。实时应急设施、非实时应急设施的区别主要表现在对紧急事件发生时的响应时间长短上。
本类产品的安全功能可归纳为二个方面:
(1)提供实时应急设施,实现应急计划,保障计算机信息系统的正常安全运行;
(2)提供非实时应急设施,实现应急计划。
任何提供以上一种或两种功能的产品均可归入本类。
4.3类别(C)信息安全
4.3.1类别(C10)操作系统安全
本类产品提供对计算机信息系统的硬件和软件资源的有效控制,能够为所管理的资源提供相应的安全保护。它们或是以底层操作系统所提供的安全机制为基础构作安全模块,或者完全取代底层操作系统,目的是为建立安全信息系统提供一个可信的安全平台。
4.3.1.1类别(C11)安全操作系统
本类产品是安全操作系统,是指从系统设计、实现和使用等各个阶段都遵循了一套完整的安全策略的操作系统。
任何具有不同安全级别的安全操作系统产品均可归入本类。
4.3.1.2类别(C12)操作系统安全部件
本类产品是操作系统安全部件,目的是增强现有操作系统的安全性。
本类产品的安全功能可归纳为两个方面:
(1)通过构作安全模块,增强现有操作系统的安全性;
(2)通过构作安全外罩,增强现有操作系统的安全性。
任何提供以上一种或两种功能的产品均可归入本类。
4.3.2类别(C20)数据库安全
本类产品对数据库系统所管理的数据和资源提供安全保护。它一般采用多种安全机制与操作系统相结合,实现数据库的安全保护。
4.3.2.1类别(C21)安全数据库系统
本类产品是安全数据库系统,即从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略的安全数据库系统。
任何具有不同安全级别的安全数据库系统均可归入本类。
4.3.2.2类别(C22)数据库系统安全部件
本类产品是数据库系统安全部件,是以现有数据库系统所提供的功能为基础构作安全模块,旨在增强现有数据库系统的安全性。
本类产品的安全功能可归纳为两个方面:
(1)通过构作安全模块,增强现有数据库系统的安全性;
(2)通过构作安全外罩,增强现有数据库系统的安全性。
任何提供以上一种或两种功能的产品均可归入本类。
4.3.3类别(C30)网络安全
本类产品提供访问网络资源或使用网络服务的安全保护。
4.3.3.1类别(C31)网络安全管理
本类产品为网络的使用提供安全管理。
本类产品的安全功能可归纳为四个方面:
(1)帮助协调网络的使用,预防安全事故的发生;
(2)跟踪并记录网络的使用,监测系统状态的变化。如提供对网络系统故意入侵行为的记录和对违反网络系统安全管理行为的记录;
(3)实现对各种网络安全事故的定位,探测网络安全事件发生的确切位置;
(4)提供某种程度的对紧急事件或安全事故的故障排除能力。
任何提供以上一种或数种功能的产品均可归入本类。
4.3.3.2类别(C32)安全网络系统
本类产品对网络资源的访问和网络服务的使用提供一套完整的安全保护。
本类产品是安全网络系统,即从网络系统的设计、实现、使用和管理各个阶段遵循一套完整的安全策略的网络系统。
任何具有不同安全级别的安全网络系统均可归入本类。
4.3.3.3类别(C33)网络系统安全部件
本类产品是网络系统安全部件,是对网络系统的某个过程、部分或服务提供安全保护,旨在增强整个网络系统的安全性。
本类产品的安全功能可归纳为三个方面:
(1)对网络资源访问的某一过程提供安全保护,例如身份认证是对登录过程的保护,旨在防止黑客对网络资源的访问;
(2)对网络资源的某一部分提供安全保护,例如防火墙是对网络资源的某个部分(本地网络资源)的保护;
(3)对网络系统提供的某种服务提供安全保护,例如安全电子邮件服务是对网络系统提供的电子邮件服务的保护。
任何提供以上一种或数种功能的产品均可归入本类。
4.3.4类别(C40)计算机病毒防护
本类产品提供对计算机病毒的防护。病毒防护包括单机系统的防护和网络系统的防护。
单机系统的防护侧重于防护本地计算机资源,而网络系统的防护侧重于防护网络系统资源。计算机病毒防护产品是通过建立系统保护机制,预防、检测和消除病毒。
4.3.4.1类别(C41)单机系统病毒防护
本类产品提供对单机系统的病毒防护,既可以是软件产品,也可以是硬件产品。
本类产品的安全功能可归纳为以下五个方面:
(1)预防计算机病毒侵入系统;
(2)检测已侵入系统的计算机病毒;
(3)定位已侵入系统的病毒;
(4)防止病毒在系统中的传染;
(5)消除系统中已发现的计算机病毒。
任何提供以上一种或数种功能的产品均可归入本类。
4.3.4.2类别(C42)网络系统病毒防护
本类产品提供对网络系统的病毒防护。
本类产品的安全功能可归纳为以下五个方面:
(1)预防计算机病毒侵入网络系统;
(2)检测已侵入网络系统的病毒;
(3)定位已侵入网络系统的病毒;
(4)防止网络系统中病毒的传染;
(5)清除网络系统中已发现的病毒。
任何提供以上一种或数种功能的产品均可归入本类。
4.3.5类别(C50)访问控制
本类产品保证系统的外部用户或内部用户对系统资源的访问以及对敏感信息的访问方式符合组织安全策略。本类产品主要包括:出入控制和存取控制。
4.3.5.1类别(C51)出入控制
本类产品主要用于阻止非授权用户进入机构或组织。一般是以电子技术、生物技术或者电子技术与生物技术结合阻止非授权用户进入。
本类产品包括:
(1)物理通道的控制,例如利用重量检查控制通过通道的人数;
(2)门的控制,例如双重门,陷阱门等。
凡是采用电子技术、生物特征技术以及与其他技术相结合以实现出入控制的安全产品均可归入本类。
4.3.5.2类别(C52)存取控制
本类产品提供主体访问客体时的存取控制,如通过对授权用户存取系统敏感信息时进行安全性检查,以实现对授权用户的存取权限的控制。
本类产品提供的安全功能可归纳为以下四个方面:
(1)提供对口令字的管理和控制功能。例如提供一个弱口令字库,禁止用户使用弱口令字,强制用户更换口令字等;
(2)防止入侵者对口令字的探测;
(3)监测用户对某一分区或域的存取;
(4)提供系统中主体对客体访问权限的控制。
任何提供以上一种或数种功能的产品均可归入本类。
4.3.6类别(C60)加密
本类产品提供数据加密和密钥管理。
4.3.6.1类别(C61)加密设备
本类产品提供对数据的加密。
本类产品提供的安全功能可归纳为以下三个方面:
(1)对文字的加密;
(2)对语音的加密;
(3)对图象、图形的加密。
任何提供以上一种或数种功能的产品均可归入本类。
4.3.6.2类别(C62)密钥管理
本类产品提供对密钥的管理。例如证书授权中心(提供对用户的公开密钥的管理)和密钥恢复,都属于本类。
本类产品的安全功能可归纳为六个方面:
不分页显示 总共2页 1 [2]
下一页