您的位置: 首页 » 法律资料网 » 法律法规 »

郑州市盐业市场管理办法

作者:法律资料网 时间:2024-07-13 13:02:46  浏览:9704   来源:法律资料网
下载地址: 点击此处下载

郑州市盐业市场管理办法

河南省郑州市人民政府


郑州市盐业市场管理办法

政府令第44号

《郑州市盐业市场管理办法》业经一九九四年五月二十四日市人民政府第六次常务会议审议通过,现予以发布施行。             

市 长 朱天宝

一九九四年六月三日




郑州市盐业市场管理办法

第一条 为加强盐业市场管理,保障人民群众的身体健康,根据国务院发布的《盐业管理条例》,结合本市实际情况,制定本办法。
第二条 凡在本市行政区域内从事盐制品的购进、加工、销售、调拨、运输、储存的单位或个人,均应遵守本办法。
第三条 对食用盐实行专营,对工业用盐实行计划管理,禁止非碘盐进入食用盐市场。
第四条 市盐务管理局是本市盐业行政主管部门,负责本市盐业市场管理工作。县(市)盐业行政主管部门在市盐业行政主管部门的业务指导下,负责本行政区域内的盐业市场管理工作。
卫生、技术监督、工商行政管理、公安、交通、物价等有关部门在各自的职责范围内,配合盐业行政主管部门做好盐业市场管理工作。
第五条 各种用盐的调拨,由市盐业公司按照国家计划统一组织。县(市)盐业公司不得从事盐的调拨业务。
第六条 各种用盐的批发业务,由市、县(市)盐业公司统一经营。各盐业公司的供应范围,由市盐业行政主管部门划定。
用盐单位和经营盐制品的单位或个人未经市盐业行政主管部门批准,不得到制盐企业或外地盐业公司购进盐制品。
第七条 从事食用盐零售业务的单位或个人,必须到当地盐业行政主管部门申请领取《食盐零售许可证》。无《食盐零售许可证》的,不得销售食用盐。法律、法规、规章规定应当办理其他证照的,按法律、法规、规章规定处理。
从事食用盐零售业务的单位或个人,必须从当地的盐业公司进货。
第八条 禁止在食用盐市场销售下列盐制品:
(一)不符合食用盐卫生标准的原盐或加工盐;
(二)平锅盐、土盐、硝盐;
(三)工业废渣、废液制盐。
第九条 禁止食用盐销售者在销售食用盐时掺杂掺假、以假充真、以次充好。
第十条 居民生活食用盐、食品加工盐、饮食行业用盐、养殖业用盐,必须使用加碘盐。
加碘盐的含碘量必须符合国家规定的标准。
第十一条 销售加碘食用盐应实行小包装,并有合格碘盐标识。
第十二条 加工小包装食用盐必须由盐业行政主管部门监制。禁止伪造小包装食用盐监制标志。
第十三条 从事在食用盐中添加营养强化剂或药物的加工业务,须经市、县(市)盐业行政主管部门同意后,报省卫生行政主管部门和盐业行政主管部门批准。
第十四条 食用盐零售单位或个人必须把食用盐作为必备商品,保持合理库存,保证供应,不得脱销。 第十五条 经营盐制品的单位或个人,必须严格执行国家规定的价格,不得擅自提高销售价格。
第十六条 工业用盐不得作为食用盐销售、使用。未经市盐业行政主管部门同意,用盐单位不得转销工业用盐。
第十七条 跨省、市运输盐制品,必须持有加盖“中国盐业总公司运输专用章”的证明;在本省内运输的,必须持有省盐业行政主管部门签发的准运证。
对未持上款规定证件运输盐制品的单位或个人,市、县(市)盐业行政主管部门有权进行查处。
第十八条 对违反本办法的行为,任何单位或个人有权制止、举报。对制止、举报有功的,盐业行政主管部门按有关规定给予表彰、奖励。
第十九条 有下列行为之一的单位或个人,由盐业行政主管部门责令停止销售、没收违法盐制品及非法所得,并可处以非法所得五倍以下或违法盐制品价值三倍以下罚款;对单位直接责任人可处二千元以下罚款:
(一)擅自从事盐制品批发业务或未经盐业行政主管部门批准擅自从事盐制品零售业务的;
(二)违反本办法第十三条规定的;
(三)擅自转销工业用盐的。
第二十条 有下列行为之一的单位或个人,由盐业行政主管部门责令纠正、没收非法购进的盐制品,并可处以违法盐制品价值二倍以下罚款;对单位直接责任人可处以一千元以下罚款:
(一)违反本办法第五条规定的;
(二)违反本办法第六条第二款规定的;
(三)违反本办法第七条第二款规定的。
第二十一条 有下列行为之一的单位或个人,由盐业行政主管部门责令纠正、没收非法销售的盐制品和非法所得,并可处以二千元以下罚款:
(一)违反本办法第八条规定的;
(二)违反本办法第九条规定的;
(三)在食用盐市场上销售非碘盐的;
(四)以食盐作为原料的食品加工、饮食行业不使用加碘盐的;
(五)将工业用盐作为食用盐销售、使用的;
(六)伪造小包装食用盐监制标志的。
第二十二条 违反本办法第十五条规定的,由物价部门依照有关规定处罚。
本办法第十九条至第二十一条所列违法行为,同时触犯其他法律、法规或规章规定的,工商行政管理机关、技术监督部门、食品卫生监督机构可依照有关法律、法规或规章规定查外;触犯治安管理规定的,由公安机关依照《治安管理处罚条例》处罚;构成犯罪的,由司法机关依法追究刑事责任。
对同一违法行为,不得重复罚款或重复没收违法物品、非法所得。
第二十三条 当事人对盐业行政主管部门所作的行政处罚决定不服的,可以按《盐业管理条例》第三十条规定申请复议和提起诉讼。
第二十四条 盐业行政主管部门和盐政执法人员依法执行公务、受法律保护,任何单位和个人不得非法干涉、阻挠。
盐政执法人员应当秉公执法、忠于职守、不得玩忽职守、徇私枉法。
第二十五条 本办法由市盐务管理局负责解释。
第二十六条 本办法自一九九四年七月一日起施行。


下载地址: 点击此处下载

河南省消防安全责任制实施办法

河南省人民政府


河南省消防安全责任制实施办法

   河南省人民政府令第79号
  《河南省消防安全责任制实施办法》已经省政府常务会议审议通过,现予公布,自2004年1月1日起施行。
   省长 李成玉
   二○○三年十二月八日


  第一条 为了预防火灾和减少火灾危害,明确消防安全责任,根据《中华人民共和国消防法》和《河南省消防条例》,制定本办法。
  第二条 凡在本省行政区域内的机关、团体、企业事业单位(以下统称单位)和村(居)民委员会,必须依照消防法律、法规和本办法,实行消防安全责任制。
  第三条 各级人民政府及其行政部门和单位的法定代表人或主要负责人是本行政区、本部门或本单位消防安全的责任人,对消防安全工作负领导责任;各级人民政府及其行政部门和单位分管消防安全工作的负责人,对消防安全工作负直接领导责任;单位各岗位消防安全责任人,对本岗位的消防安全负直接责任。
  第四条 县级以上人民政府依法负责本行政区域内的消防安全工作,履行下列消防安全职责:
  (一)宣传和贯彻实施消防法律、法规、规章,增强公民的消防安全意识;
  (二)将消防工作纳入国民经济和社会发展计划,加强公共消防设施建设,保障消防经费投入,使消防工作与经济建设和社会发展相适应;
  (三)将消防工作纳入议事日程,分析消防安全工作情况,及时研究解决消防工作中存在的重大问题;
  (四)重大节假日以及火灾多发季节,应当组织进行消防安全检查,采取防火措施;
  (五)对公安消防机构报请因存在重大火灾隐患应当停产停业处理的请示事项,依法及时作出同意与否的决定。
  乡镇人民政府、街道办事处应当依法履行前款第(一)、(三)、(四)项职责。
  第五条 县级以上公安机关对本行政区域内的消防工作实施监督管理,并由其公安消防机构负责实施,履行下列消防安全职责:
  (一)执行消防法律、法规、规章和消防技术标准,制定消防工作的具体措施,严格依法行政;
  (二)依法进行消防安全行政审批或审核,加强消防产品监督,按照法定时限对消防工程进行验收;
  (三)依法开展消防安全检查,负责督促采取消防安全措施,限期消除火灾隐患;
  (四)接到火警,应当立即赶赴火场,负责救助遇险人员,排除险情,扑灭火灾;
  (五)负责调查火灾原因,参与处理火灾事故;
  (六)对单位专职消防队和义务消防队进行业务指导,负责对消防岗位的人员进行培训,推动消防中介服务机构建设和消防工作社会化发展;
  (七)依法参加其他灾害或者事故的抢险救援,履行法律、法规、规章规定的其他职责。
  第六条 防火安全协调机构和成员单位以及政府各行政部门,应当按照各自的职责分工,做好有关的消防安全工作。
  发展改革部门和财政部门在编制国民经济和社会发展计划以及财政预算时,应当重视消防设施建设,属于固定资产投资范围的,应当列入地方固定资产投资计划,并保证消防经费的足额划拨。
  建设行政部门应当将消防规划纳入城市建设总体规划,保证消防设施与其他市政基础设施同步规划、同步建设、同步发展。
  通信部门应当按照规定建设火警专线以及消防指挥中心与消防站、供水、供电、供气、急救、交通管理等部门和单位之间的调度专线,保证通信畅通。
  教育、劳动、安全生产行政部门应当将消防知识纳入教学、培训内容。
  新闻出版、广播电视行政部门应当依法进行经常性、有针对性的消防安全知识
义务宣传教育。
  工商行政管理、文化、卫生、旅游、民政、农业等行政部门在依法进行行政管理时,应当协助公安消防机构加强消防安全管理。
  其他政府行政部门应当结合本部门的实际,贯彻落实消防法律、法规、规章规定的各项措施,开展消防宣传教育,进行有针对性的消防安全自查和治理,依法督促所属单位对火灾隐患进行整改。
  第七条 单位应当遵守消防法律、法规和公安部《机关、团体、企业、事业单位消防安全管理规定》,落实消防安全责任制,明确逐级和岗位消防安全职责,确定消防安全责任人,保证本单位的消防安全。
  第八条 居民委员会(社区)应当履行下列消防安全职责:
  (一)做好辖区的消防安全工作,维护辖区消防安全;
  (二)制定居民防火公约,健全消防安全制度,开展消防安全和家庭防火知识宣传教育;
  (三)对居民住宅楼、院的消防安全进行检查,纠正阻塞、占用消防通道、水源等消防违章行为;
  (四)发生火灾时,及时报警,组织疏散辖区居民。
  第九条 村民委员会应当履行下列消防安全职责:
  (一)做好本村群众性的消防工作,维护本村消防安全;
  (二)制定村民防火公约,开展消防安全宣传教育;
  (三)根据生产季节,组织开展消防安全检查,消除火灾隐患;
  (四)督促本村所属经济组织做好消防安全工作;
  (五)保障本村消防车通道畅通,有条件的应当贮备消防水源;
  (六)有条件的可以建立自防自救的业余消防组织,配备必要的消防器材,发生火灾时,协助公安消防机构进行火灾扑救。
  第十条 各级人民政府以及单位应当按照建立消防安全责任制的要求,逐级签订消防安全责任书。责任书的内容应当包括明确的责任人、目标任务、工作措施和奖惩办法等。
  第十一条 各级人民政府的消防安全责任制落实情况,应当纳入政府目标管理体系,进行定期考核。考核时,上级人民政府对下级人民政府实行量化考核,考核认定工作由上级人民政府的公安消防机构负责,考核认定结果报同级人民政府。
  单位消防安全责任制落实情况应当纳入本单位内部年度考核内容。
  各级人民政府以及单位考核结束后,应当按照消防法律、法规、规章和责任制的规定,予以奖惩。
  第十二条 对不落实消防安全责任制,造成火灾事故的,按照国家和本省安全事故行政责任追究的规定,对有关领导和责任人给予行政处分。
  违反前款规定,应当给予行政处罚的,由公安消防机构依据消防法律、法规、规章给予行政处罚;构成犯罪的,依法追究刑事责任。
  第十三条 行政监察机关依照行政监察法的规定,对各级人民政府和行政部门及其工作人员履行消防安全职责的情况实行行政监察。
  第十四条 本办法自2004年1月1日起施行。




计算机信息系统安全专用产品分类原则

公安部


计算机信息系统安全专用产品分类原则

公安部

1997/04/21



  【题注】GA163-1997



  一、范围

  本标准规定了计算机信息系统安全专用产品分类原则。

  本标准适用于保护计算机信息系统安全专用产品,涉及实体安全、运行安全和信息安全三个方面。

  实体安全包括环境安全,设备安全和媒体安全三个方面。

  运行安全包括风险分析,审计跟踪,备份与恢复,应急四个方面。

  信息安全包括操作系统安全,数据库安全,网络安全,病毒防护,访问控制,加密与鉴别七个方面。

  二、分类原则

  为了保证分类体系的科学性,遵循如下原则:

  1.适度的前瞻性;

  2.标准的可操作性;

  3.分类体系的完整性;

  4.与传统的兼容性;

  5.按产品功能分类。

  三、术语定义

  3.1计算机信息系统 Computer Information System

  是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。

  3.2计算机信息系统安全专用产品 Security Products for Computer InformationSystems

  是指用于保护计算机信息系统安全的专用硬件和软件产品。

  3.3实体安全 Physical Security

  保护计算机设备、设施(含网络)以及其它媒体免遭地震、水灾、火灾、有害气体和其它环境事故(如电磁污染等)破坏的措施、过程。

  3.4运行安全 Operation Security

  为保障系统功能的安全实现,提供一套安全措施(如风险分析,审计跟踪,备份与恢复,应急等)来保护信息处理过程的安全。

  3.5信息安全 Information Security

  防止信息财产被故意的或偶然的非授权泄露、更改、破坏或使信息被非法系统辨识,控制。即确保信息的完整性、保密性,可用性和可控性。

  3.6黑客 Hacker

  对计算机信息系统非授权访问的人员。

  3.7应急计划 Contingency Plan

  在紧急状态下,使系统能够尽量完成原定任务的计划。

  3.8证书授权 Certificate Authority

  通过证书的形式证明实体(如用户身份,用户的公开密钥等)的真实性。

  3.9安全操作系统 Secure Operation System

  为所管理的数据和资源提供相应的安全保护,而有效控制硬件和软件功能的操作系统。

  3.10访问控制 Sccess Control

  指对主体访问客体的权限或能力的限制,以及限制进入物理区域(出入控制)和限制使用计算机系统和计算机存储数据的过程(存取控制)。

  四、类别体系

  4.1类别(A)实体安全

  4.1.1类别(A10)环境安全

  本类产品提供对计算机信息系统所在环境的安全保护,主要包括受灾防护和区域防护。

  4.1.1.1类别(A11)受灾防护

  本类产品提供受灾报警,受灾保护和受灾恢复等功能,目的是保护计算机信息系统免受水、火、有害气体、地震、雷击和静电的危害。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生前,对灾难的检测和报警;

  (2)灾难发生时,对正遭受破坏的计算机信息系统,采取紧急措施,进行现场实时保护;

  (3)灾难发生后,对已经遭受某种破坏的计算机信息系统进行灾后恢复。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.2类别(A12)受灾恢复计划辅助软件

  本类产品为制订受灾恢复计划提供计算机辅助,它主要是以受灾恢复计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生时的影响分析;

  (2)受灾恢复计划的概要设计或详细制订;

  (3)受灾恢复计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.3类别(A13)区域防护

  本类产品对特定区域提供某种形式的保护和隔离。

  本类产品的安全功能可归纳为两个方面:

  (1)静止区域保护,如通过电子手段(如红外扫描等)或其它手段对特定区域(如机房等)进行某种形式的保护(如监测和控制等);

  (2)活动区域保护,对活动区域(如活动机房等)进行某种形式的保护。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2类别(A20)设备安全

  本类产品提供对计算机信息系统设备的安全保护。它主要包括设备的防盗和防毁,防止电磁信息泄漏,防止线路截获,抗电磁干扰以及电源保护等六个方面。

  4.1.2.1类别(A21)设备防盗

  本类产品提供对计算机信息系统设备的防盗保护。

  本类产品所提供的安全功能可归纳为:

  使用一定的防盗手段(如移动报警器、数字探测报警和部件上锁)用于计算机信息系统设备和部件,以提高计算机信息系统设备和部件的安全性。

  任何提供以上功能的产品均可归入本类。

  4.1.2.2类别(A22)设备防毁

  本类产品提供对计算机信息系统设备的防毁保护。

  本类产品所提供的安全功能可归纳为两个方面:

  (1)对抗自然力的破坏,使用一定的防毁措施(如接地保护等)保护计算机信息系统设备和部件;

  (2)对抗人为的破坏,使用一定的防毁措施(如防砸外壳)保护计算机信息系统设备和部件。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2.3类别(A23)防止电磁信息泄漏

  本类产品用于防止计算机信息系统中的电磁信息的泄漏,从而提高系统内敏感信息的安全性。如防止电磁信息泄漏的各种涂料、材料和设备等都属于本类。

  本类产品所提供的安全功能可归纳为三个方面:

  (1)防止电磁信息的泄漏(如屏蔽室等防止电磁辐射引起的信息泄漏);

  (2)干扰泄漏的电磁信息(如利用电磁干扰对泄漏的电磁信息进行置乱);

  (3)吸收泄漏的电磁信息(如通过特殊材料/涂料等吸收泄漏的电磁信息)。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.2.4类别(A24)防止线路截获

  本类产品用于防止对计算机信息系统通信线路的截获和外界对计算机信息系统的通信线路的干扰。

  本类产品的安全功能可归纳为四个方面:

  (1)预防线路截获,使线路截获设备无法正常工作;

  (2)探测线路截获,发现线路截获并报警;

  (3)定位线路截获,发现线路截获设备工作的位置;

  (4)对抗线路截获,防止线路截获设备的有效使用。

  任何提供以上一种或数种功能的产品可归入本类。

  4.1.2.5类别(A25)抗电磁干扰

  本类产品用于防止对计算机信息系统的电磁干扰,从而保护系统内部的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)对抗外界对系统的电磁干扰;

  (2)消除来自系统内部的电磁干扰。

  任何提供以上一种或两种功能的产品可归入本类。

  4.1.2.6类别(A26)电源保护

  本类产品为计算机信息系统设备的可靠运行提供能源保障,例如不间断电源、纹波抑制器、电源调节软件等都属于本类。

  本类产品的安全功能可归纳为两个方面:

  (1)对工作电源的工作连续性的保护,如不间断电源;

  (2)对工作电源的工作稳定性的保护,如纹波抑制器。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.3类别(A30)媒体安全

  本类产品提供对媒体数据和媒体本身的安全保护。

  4.1.3.1类别(A31)媒体的安全

  本类产品提供对媒体的安全保管,目的是保护存储在媒体上的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)媒体的防盗;

  (2)媒体的防毁,如防霉和防砸等。

  任何提供以上一种或二种功能的产品均可归入本类。

  4.1.3.2类别(A32)媒体数据的安全

  本类产品提供对媒体数据的保护。媒体数据的安全删除和媒体的安全销毁是为了防止被删除的或者被销毁的敏感数据被他人恢复。

  本类产品的安全功能可归纳为三个方面:

  (1)媒体数据的防盗,如防止媒体数据被非法拷贝;

  (2)媒体数据的销毁,包括媒体的物理销毁(如媒体粉碎等)和媒体数据的彻底销毁(如消磁等),防止媒体数据删除或销毁后被他人恢复而泄露信息;

  (3)媒体数据的防毁,防止意外或故意的破坏使媒体数据的丢失。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2类别(B)运行安全

  4.2.1类别(B10)风险分析

  本类产品提供对计算机信息系统进行人工或自动的风险分析。它首先是对系统进行静态的分析(尤指系统设计前和系统运行前的风险分析),旨在发现系统的潜在安全隐患;其次是对系统进行动态的分析,即在系统运行过程中测试,跟踪并记录其活动,旨在发现系统运行期的安全漏洞;最后是系统运行后的分析,并提供相应的系统脆弱性分析报告。

  本类产品的安全功能可归纳为四个方面:

  (1)系统设计前的风险分析。通过分析系统固有的脆弱性,旨在发现系统设计前潜在的安全隐患;

  (2)系统试运行前的风险分析。根据系统试运行期的运行状态和结果,分析系统的潜在安全隐患,旨在发现系统设计的安全漏洞;

  (3)系统运行期的风险分析。提供系统运行记录,跟踪系统状态的变化,分析系统运行期的安全隐患,旨在发现系统运行期的安全漏洞,并及时通告安全管理员;

  (4)系统运行后的风险分析。分析系统运行记录,旨在发现系统的安全隐患,为改进系统的安全性提供分析报告。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.2类别(B20)审计跟踪

  本类产品对计算机信息系统进行人工或自动的审计跟踪、保存审计记录和维护详尽的审计日志。

  本类产品的安全功能可归纳为三个方面:

  (1)记录和跟踪各种系统状态的变化,如提供对系统故意入侵行为的记录和对系统安全功能违反的记录;

  (2)实现对各种安全事故的定位,如监控和捕捉各种安全事件;

  (3)保存、维护和管理审计日志。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.3类别(B30)备份与恢复

  本类产品提供对系统设备和系统数据的备份与恢复,对系统数据的备份和恢复可以使用多种介质(如磁介质、纸介质、光碟、缩微载体等)。

  本类产品的安全功能可归纳为三个方面:

  (1)提供场点内高速度、大容量自动的数据存储,备份和恢复;

  (2)提供场点外的数据存储,备份和恢复,如通过专用安全记录存储设施对系统内的主要数据进行备份;

  (3)提供对系统设备的备份。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4类别(B40)应急

  本类产品提供紧急事件或安全事故发生时,保障计算机信息系统继续运行或紧急恢复所需要的一类产品,如应急计划辅助软件和应急设施两个方面。

  4.2.4.1类别(B41)应急计划辅助软件

  本类产品为制订应急计划提供计算机辅助,它主要是以应急计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)紧急事件或安全事故发生时的影响分析;

  (2)应急计划的概要设计或详细制订;

  (3)应急计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4.2类别(B42)应急设施

  本类产品提供紧急事件或安全事故发生时,计算机信息系统实施应急计划所需要的一类产品,它包括实时应急设施、非实时应急设施等。这些设施一般由专门厂商提供。实时应急设施、非实时应急设施的区别主要表现在对紧急事件发生时的响应时间长短上。

  本类产品的安全功能可归纳为二个方面:

  (1)提供实时应急设施,实现应急计划,保障计算机信息系统的正常安全运行;

  (2)提供非实时应急设施,实现应急计划。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3类别(C)信息安全

  4.3.1类别(C10)操作系统安全

  本类产品提供对计算机信息系统的硬件和软件资源的有效控制,能够为所管理的资源提供相应的安全保护。它们或是以底层操作系统所提供的安全机制为基础构作安全模块,或者完全取代底层操作系统,目的是为建立安全信息系统提供一个可信的安全平台。

  4.3.1.1类别(C11)安全操作系统

  本类产品是安全操作系统,是指从系统设计、实现和使用等各个阶段都遵循了一套完整的安全策略的操作系统。

  任何具有不同安全级别的安全操作系统产品均可归入本类。

  4.3.1.2类别(C12)操作系统安全部件

  本类产品是操作系统安全部件,目的是增强现有操作系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有操作系统的安全性;

  (2)通过构作安全外罩,增强现有操作系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.2类别(C20)数据库安全

  本类产品对数据库系统所管理的数据和资源提供安全保护。它一般采用多种安全机制与操作系统相结合,实现数据库的安全保护。

  4.3.2.1类别(C21)安全数据库系统

  本类产品是安全数据库系统,即从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略的安全数据库系统。

  任何具有不同安全级别的安全数据库系统均可归入本类。

  4.3.2.2类别(C22)数据库系统安全部件

  本类产品是数据库系统安全部件,是以现有数据库系统所提供的功能为基础构作安全模块,旨在增强现有数据库系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有数据库系统的安全性;

  (2)通过构作安全外罩,增强现有数据库系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.3类别(C30)网络安全

  本类产品提供访问网络资源或使用网络服务的安全保护。

  4.3.3.1类别(C31)网络安全管理

  本类产品为网络的使用提供安全管理。

  本类产品的安全功能可归纳为四个方面:

  (1)帮助协调网络的使用,预防安全事故的发生;

  (2)跟踪并记录网络的使用,监测系统状态的变化。如提供对网络系统故意入侵行为的记录和对违反网络系统安全管理行为的记录;

  (3)实现对各种网络安全事故的定位,探测网络安全事件发生的确切位置;

  (4)提供某种程度的对紧急事件或安全事故的故障排除能力。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.3.2类别(C32)安全网络系统

  本类产品对网络资源的访问和网络服务的使用提供一套完整的安全保护。

  本类产品是安全网络系统,即从网络系统的设计、实现、使用和管理各个阶段遵循一套完整的安全策略的网络系统。

  任何具有不同安全级别的安全网络系统均可归入本类。

  4.3.3.3类别(C33)网络系统安全部件

  本类产品是网络系统安全部件,是对网络系统的某个过程、部分或服务提供安全保护,旨在增强整个网络系统的安全性。

  本类产品的安全功能可归纳为三个方面:

  (1)对网络资源访问的某一过程提供安全保护,例如身份认证是对登录过程的保护,旨在防止黑客对网络资源的访问;

  (2)对网络资源的某一部分提供安全保护,例如防火墙是对网络资源的某个部分(本地网络资源)的保护;

  (3)对网络系统提供的某种服务提供安全保护,例如安全电子邮件服务是对网络系统提供的电子邮件服务的保护。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4类别(C40)计算机病毒防护

  本类产品提供对计算机病毒的防护。病毒防护包括单机系统的防护和网络系统的防护。

  单机系统的防护侧重于防护本地计算机资源,而网络系统的防护侧重于防护网络系统资源。计算机病毒防护产品是通过建立系统保护机制,预防、检测和消除病毒。

  4.3.4.1类别(C41)单机系统病毒防护

  本类产品提供对单机系统的病毒防护,既可以是软件产品,也可以是硬件产品。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入系统;

  (2)检测已侵入系统的计算机病毒;

  (3)定位已侵入系统的病毒;

  (4)防止病毒在系统中的传染;

  (5)消除系统中已发现的计算机病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4.2类别(C42)网络系统病毒防护

  本类产品提供对网络系统的病毒防护。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入网络系统;

  (2)检测已侵入网络系统的病毒;

  (3)定位已侵入网络系统的病毒;

  (4)防止网络系统中病毒的传染;

  (5)清除网络系统中已发现的病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.5类别(C50)访问控制

  本类产品保证系统的外部用户或内部用户对系统资源的访问以及对敏感信息的访问方式符合组织安全策略。本类产品主要包括:出入控制和存取控制。

  4.3.5.1类别(C51)出入控制

  本类产品主要用于阻止非授权用户进入机构或组织。一般是以电子技术、生物技术或者电子技术与生物技术结合阻止非授权用户进入。

  本类产品包括:

  (1)物理通道的控制,例如利用重量检查控制通过通道的人数;

  (2)门的控制,例如双重门,陷阱门等。

  凡是采用电子技术、生物特征技术以及与其他技术相结合以实现出入控制的安全产品均可归入本类。

  4.3.5.2类别(C52)存取控制

  本类产品提供主体访问客体时的存取控制,如通过对授权用户存取系统敏感信息时进行安全性检查,以实现对授权用户的存取权限的控制。

  本类产品提供的安全功能可归纳为以下四个方面:

  (1)提供对口令字的管理和控制功能。例如提供一个弱口令字库,禁止用户使用弱口令字,强制用户更换口令字等;

  (2)防止入侵者对口令字的探测;

  (3)监测用户对某一分区或域的存取;

  (4)提供系统中主体对客体访问权限的控制。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6类别(C60)加密

  本类产品提供数据加密和密钥管理。

  4.3.6.1类别(C61)加密设备

  本类产品提供对数据的加密。

  本类产品提供的安全功能可归纳为以下三个方面:

  (1)对文字的加密;

  (2)对语音的加密;

  (3)对图象、图形的加密。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6.2类别(C62)密钥管理

  本类产品提供对密钥的管理。例如证书授权中心(提供对用户的公开密钥的管理)和密钥恢复,都属于本类。

  本类产品的安全功能可归纳为六个方面:

不分页显示   总共2页  1 [2]

  下一页