1、GA/T1536-2018目次前言2规范化引用文件3术语和定义4受检要求25测试指标要求26功能要求7测试方法8报告格式9评级方法1GA/T1536-2018信息安全技术计算机主机安全检测产品测评准测1范围本标准规定了计算机主机安全检测产品的受检要求、测试指标要求、功能要求、测试方法、报告格式及评级方法。本标准适用于计算机主机安全检测产品的开发和检测。2规范化引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T18336.3一2015信息技术安全技术信息技术安全评估准则第3部
2、分:安全保障组件GA243一2000计算机病毒防治产品评级准则GA/T757一2008程序功能检验方法3术语和定义GB/T18336.3一2015、GA243一2000、G.A/T757一2008界定的以及下列术语和定义适用于本文件。3.1操作系统安全operating system security操作系统所存储、传输和处理的信息的保密性、完整性和可用性的表征。3.2用户标识user identification用来标明用户的身份,确保用户在系统中的唯一性和可辨认性,一般用名称和用户标识符(UD)来标明系统中的一个用户。3.3用户鉴别user authentication用特定信息对用户身份的直实性进行确认。3.4安全策路security policy对计算机信息系统中与安全相关的资源,尤其是敏感信息进行管理、保护、控制和发布的规定和实施细则。3.5访问控制access control防止对资源的术授权使用,包括防止以未授权方式使用某一资源。3.6数据完整性data integrity数据没有遭受以未授权方式所做的篡改或破坏。