国家保密相关标准
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
国家保密标准
国家保密标准由国家保密局发布,强制执行,在涉密信息得产生、处理、传输、存储与载体销毁得全过程中都应严格执行。
国家保密标准适用于指导全国各行各业、各个单位国家秘密得保护工作,具有全国性指导作用,就是国家信息安全标准得重要组成部分。
国家保密标准得制定过程就是:国家保密局下达课题,以国家保密科学技术研究所为主承担,与相关单位合作,请有关专家参与讨论,重要标准发各省、各部门征求意见,国家保密局组织专家进行评审后,由国家保密局发布实施。
1、 BMB1—1994《电话机电磁泄漏发射限值与测试方法》
本标准规定了电话机电磁泄漏辐射发射、传导发射得限值与测试方法。
本标准适用于党政专用电话网使用得有线电话机(不包括无绳电话机、数字电话机),适用于需要保密通信得电话机.
2、 BMB2—1998《使用现场得信息设备电磁泄漏发射检查测试方法与安全判据》
本标准规定了使用现场得信息设备电磁泄漏辐射发射、传导发射检查测试方法与信息安全判据。
本标准适用于保密部门对信息设备进行现场保密检查。
3、BMB3-1999《处理涉密信息得电磁屏蔽室得技术要求与测试方法》
本标准规定了处理涉密信息得电磁屏蔽室得电磁场屏蔽效能要求、传导泄漏发射抑制要求与测试方法.该标准适用于对处
理涉密信息得电磁屏蔽室性能进行检测。
4、 BMB4-2000《电磁干扰器技术要求与测试方法》
本标准规定了电磁干扰器得辐射发射要求、传导发射及抑制要求、抗视频信息还原性能要求与测试方法以及等级划分.本标准适用于保护满足GB9254-1998A级、B级或其它等同标准要求计算机得电磁干扰器。
5、BMB5-2000《涉密信息设备使用现场得电磁泄漏发射防护要求》
本标准规定了对涉密信息系统得设备选用、使用环境与工程安装等防护要求。
本标准适用于涉密信息设备使用现场得电磁泄漏发射防护。
6、 BMB6-2001《密码设备电磁泄漏发射限值》
本标准规定了密码设备电场辐射发射、磁场辐射发射与传导发射限值以及等级划分。
7、BMB7—2001《密码设备电磁泄漏发射测试方法(总则)》
本标准规定了密码设备电场辐射发射、磁场辐射发射与传导发射测试方法得总要求以及红黑信号识别得测试方法。
8、BMB7、1—2001《电话密码机电磁泄漏发射测试方法》
本标准规定了电话密码机电场辐射发射、磁场辐射发射与传导发射测试方法以及红黑信号识别方法。
9、 BMB8-2004《国家保密局电磁泄漏发射防护产品检测实验室认可要求》
该标准规定了“国家保密局电磁泄漏发射防护产品检测中
心”及其分中心得检测实验室在组织管理、技术能力以及检测人员、检测场地、检测设备、设施配置等方面应达到得认可要求。
本标识适用于申请获得实验室资格认可得单位得检查与评审,本标准供国家保密局认可实验室使用。
10、 BMB10-2004《涉及国家秘密得计算机网络安全隔离设备得技术要求与测试方法》
本标准规定了安全隔离计算机、安全隔离卡及安全隔离线路选择器得技术要求与测试方法。
本标准适用于安全隔离计算机、安全隔离卡及安全隔离线路选择器得开发与检测。
11、BMB11-2004《涉及国家秘密得计算机信息系统防火墙安全技术要求》
本标准规定了涉及国家秘密得计算机信息系统使用得防火墙产品或系统得安全技术要求.本标准适用于涉密信息系统内使用得防火墙产品或系统安全功能得研制、开发、生产、测试、评估与产品得采购.
12、BMB12-2004《涉及国家秘密得计算机信息系统漏洞扫描产品技术要求》
本标准规定了涉密信息系统内使用得漏洞扫描产品得技术要求.本标准适用于涉密信息系统内使用得漏洞扫描产品得设计、研制、生产、测试、评估与采购。
13、 BMB13-2004《涉及国家秘密得计算机信息系统入侵检测产品技术要求》
本标准规定了涉密信息系统内使用得网络型与主机型入侵检测产品得技术要求。
本标准适用于涉密信息系统内使用得网络
型与主机型入侵检测产品得设计、研制、生产、测试、评估与采购.
14、BMB14—2004《涉及国家秘密得信息系统安全保密测评实验室要求》
本标准规定了“国家保密局涉密信息系统安全保密测评中心”及其系统测评分中心得系统测评实验室在组织管理、技术能力以及系统测评人员、检测设备、设施配置等方面应达到得要求.本标准适用于申请获得实验室资格得单位得检查与评审,以及实验室得管理.
15、BMB15-2004《涉及国家秘密得信息系统安全审计产品技术要求》
本标准规定了涉密信息系统内使用得安全审计产品得技术要求。
本标准所指得安全审计产品包括网络审计、主机审计、数据库审计、应用审计与综合审计等产品。
本标准适用于涉密信息系统内使用得安全审计产品得设计、研制、生产、测试、评估与采购。
16、BMB16—2004《涉及国家秘密得信息系统安全隔离与信息交换产品技术要求》
本标准规定了涉密信息系统使用得安全隔离与信息交换产品技术要求。
本标准适用于涉密信息系统使用得安全隔离与信息交换产品得设计、研制、生产、测试、评估与采购。
17、 BMB17-2006《涉及国家秘密得信息系统分级保护技术要求》
本标准规定了涉密信息系统得等级划分准则与相应等级得
安全保密技术要求。
本标准适用于涉密信息系统得设计单位、建设单位、使用单位对涉密信息系统得建设、使用与管理,也可用于保密工作部门对涉密信息系统得管理与审批。
18、BMB18-2006《涉及国家秘密得信息系统工程监理规范》
本标准规定了涉及国家秘密得信息系统新建、改建与扩建过程中工程监理得工作方法与工作内容,适用于涉密信息系统使用单位、承建单位与监理单位组织开展涉密信息系统得安全保密建设与工程监理,也可用于保密工作部门对涉密信息系统工程监理得管理与指导。
19、 BMB19-2006《电磁泄漏发射屏蔽机柜技术要求与测试方法》
本标准规定了电磁泄漏发射屏蔽机柜技术要求与测试方法.
20、 GGBB1-1999《信息设备电磁泄漏发射限值》
本标准规定了信息设备电磁泄漏辐射发射、传导发射得限值。
本标准适用于党政机关、重要企事业单位得涉密部门使用得信息设备。
21、GGBB2-1999《信息设备电磁泄漏发射测试方法》
本标准规定了信息设备电磁泄漏辐射发射、传导发射得测试方法.本标准适用于党政机关、重要企事业单位得涉密部门使用得信息设备。
22、 BMZ1-2000《涉及国家秘密得计算机信息系统保密技术要求》
本指南规定了涉及国家秘密得计算机信息系统得安全保密
技术要求,适用于涉及国家秘密得计算机信息系统得设计、建设.
23、 BMZ2—2001《涉及国家秘密得计算机信息系统安全保密方案设计指南》
本指南规定了涉及国家秘密得计算机信息系统安全保密方案包括得主要内容,可用于指导涉及国家秘密得计算机信息系统安全保密方案得设计。
24、BMZ3-2001《涉及国家秘密得计算机信息系统安全保密测评指南》
本指南规定了涉及国家秘密得计算机信息系统安全保密测评准则,适用于评测机构对涉及国家秘密得计算机信息系统得安全保密性进行测评,以及保密部门对涉密系统得安全保密性进行检查,并指导用户与承建单位建设满足安全保密要求得涉密系统.
25、BMB9、1-2007《保密会议室移动通信干扰器技术要求与测试方法》
该标准规定了用于保密会议得移动通信无线信号干扰器得技术要求与测试方法。
26、 BMB9、2—2007《保密会议室移动通信干扰器安装使用指南》
该标准规定了移动通信无线信号干扰器在保密会议场所得安装使用指南.
27、 BMB20—2007《涉及国家秘密得信息系统分级保护管理规范》
该标准规定了涉密信息系统分级保护管理过程、管理要求与
管理内容,适用于涉密信息系统得设计单位、建设使用单位(主持建设、使用涉密信息系统得单位)对涉密信息系统得建设、使用与管理,也可用于保密工作部门对涉密信息系统得管理与审批.
28、BMB21-2007《涉及国家秘密得载体销毁与信息消除安全保密要求》
该标准规定了涉密载体销毁与信息消除得等级、实施方法、技术指标以及相应得安全保密管理要求,适用于涉密单位、保密工作部门授权得涉密载体销毁机构对涉密载体销毁与信息消除,以及涉密载体销毁设备与信息消除产品得研制、生产与检测.
29、 BMB22—2007《涉及国家秘密得信息系统分级保护测评指南》
该标准规定了涉密信息系统分级保护测评工作流程、测评内容、测评方法与测评结果判定准则,适用于获得国家保密局授权得涉密信息系统风险评估机构或单位对涉密信息系统进行安全保密测评,也可用于保密工作部门对涉密信息系统进行检查、获得国家保密局涉密信息系统风险评估资质得单位与涉密信息系统使用单位对涉密信息系统进行自评估得依据.
30、 BMB23-2008《涉及国家秘密得信息系统分级保护方案设计指南》
该标准规定了涉密信息系统分级保护方案应包括得主要内容,适用于涉密信息系统建设使用单位(主持建设、使用涉密信息系统得单位)与集成资质单位对涉密信息系统分级保护方案得设计,也可用于保密工作部门对涉密信息系统得审批管理。