GA 174-1998
基于DOS的信息安全产品评级准则
发布时间:1998-04-29 实施时间:1998-06-01
GA 174-1998 基于DOS的信息安全产品评级准则是中国公安部信息安全测评中心制定的一项标准,适用于基于DOS操作系统的信息安全产品的评级和认证。该标准主要包括以下内容:
1. 评级基本原则
评级基本原则包括:客观、公正、科学、严谨、可信、实用等。评测机构应当遵循这些原则,确保评测结果的准确性和可信度。
2. 评级等级
评级等级分为四个等级,分别为A、B、C、D级。其中,A级为最高等级,D级为最低等级。评级等级的划分主要根据产品的安全性能、可靠性、易用性等方面进行评估。
3. 评测方法
评测方法主要包括:功能测试、安全性测试、性能测试、易用性测试等。评测机构应当根据评测标准和评测方法,对产品进行全面、系统的评测。
4. 评测报告
评测报告应当包括产品的基本信息、评测结果、评测结论、评测建议等内容。评测机构应当根据评测结果,对产品的优缺点进行分析和总结,提出改进建议,以便产品厂商改进产品。
GA 174-1998 基于DOS的信息安全产品评级准则的实施,可以有效提高基于DOS操作系统的信息安全产品的安全性和可靠性,保障信息系统的安全运行。同时,该标准也为信息安全产品的评级和认证提供了一种科学、规范的方法。
相关标准
GB/T 22239-2008 信息安全技术 信息安全等级保护评定指南
GB/T 22240-2008 信息安全技术 信息安全等级保护要求
GB/T 22241-2008 信息安全技术 信息安全等级保护测评要求
GB/T 22242-2008 信息安全技术 信息安全等级保护测评规范
GB/T 22243-2008 信息安全技术 信息安全等级保护测评报告编制要求