您的位置: 首页 » 法律资料网 » 法律论文 »

贪污罪犯罪主体概述及分类/李俊杰

作者:法律资料网 时间:2024-07-07 23:27:01  浏览:8448   来源:法律资料网
下载地址: 点击此处下载
贪污罪犯罪主体概述及分类

李俊杰


  贪污罪的主体是特殊主体,这是由其犯罪性质决定的。纵观世界各国和地区的刑事立法,凡是规定贪污罪或是与其相关的罪名,其犯罪主体都被附加了某些限制。
  但无论如何变化,归纳起来只有两种:第一,将贪污罪的主体限定为公职人员或公务员,如前苏联、阿尔巴尼亚刑法规定贪污罪的主体是公职人员;西班牙、泰国刑法规定为公务员。台湾刑法中贪污罪的主体有以下两种人:(1)依据法令从事公务之人员;(2)受公务机关委托承办公务的人员。与以上两种人员共同实施贪污行为的,也构成贪污罪。第二,将贪污罪主体限定为“保管他人财物之人,处理他人事务之人”以及“处理他人事务之人”。美国刑法将贪污罪主体概括为“受信托人”,包括受托人、监护人、遗嘱执行人、财产管理人、破产管理以及为从事受信托业务的法人或组织执行受信托工作的其他人。香港《防止贿赂条例》规定贪污罪的主体包括两种人员:一是任何代理人;二是其他任何人。在代理贪污行为中,只能是任何代理人。所谓任何代理人,一是相对于主事人而言,主事人包括雇主、信托受益人、作人看待人之信托财产、任何对遗产享有实际权益之人士,其主事人则指该公共机构。二是相对于其他任何人而言。在代理贪污行为中,贪污罪的主体则只能是主事人的代理人。
  我国(指新中国建立以来)对贪污罪犯罪主体的界定可以分为四个阶段。
  第一阶段是1952年4月到1980年1月,以颁布的《中华人民共和国惩治贪污条例》为标准对贪污罪犯罪主体的规定。这是新中国成立以来我国的第一个贪污罪的刑事立法,该条例规定的贪污罪主体是“一切国家机关、企业、学校及其附属机构的工作人员”。另外,根据1957年8月的最高人民法院的一项司法解释,公私合营企业中的私方人员利用职权违法取利,也应以国家工作人员贪污罪论。从该《惩治贪污条例》的颁布,到1980年1月《中华人民共和国刑法》的实施之前,刑事司法和惩治贪污的各次运动中,一直使用这一贪污罪主体的概念。
  第二阶段,从1980年1月1日实施的《中华人民共和国刑法》到1988年全国人民代表大会常务委员会《关于惩治贪污罪贿赂罪的补充规定》。1980年开始实施的《中华人民共和国刑》规定的贪污罪主体是“国家工作人员”、“受国家机关、企业、事业单位、人民团体委托从事公务的人员。”关于国家工作人员,该刑法第83条规定为:“本法所说的国家工作人员是指一切国家机关、企业、事业单位和其他依照法律从事公务的人员。”1985年最高人民法院、最高人民检察院联合做出司法解释,明确了贪污罪的主体可以是国家工作人员,也可以是集体经济组织的工作人员或者其他受国家机关、企业、事业单位、人民团体委托从事公务的人员。
  第三阶段,是从1988年到1997年的《关于惩治贪污罪贿赂罪的补充规定》。在第一条将贪污罪的主体修改为国家工作人员、集体经济组织的工作人员或者其他经手、管理公共财产的人员。这一修改,使贪污罪的主体概念更为简洁明确,函盖面宽。
  第四阶段,从1997年3月14日修订的《中华人民共和国刑法》至今。修订后的刑法将公司、企业工作人员侵占犯罪的主体、保险工作人员侵占犯罪的主体与贪污罪的主体区分开来,并且充分考虑到了未来贪污贪污罪的发展趋势。
  贪污罪的犯罪主体的主要类型;
  依照现行的刑法第三百八十二条的规定,构成贪污罪的犯罪主体主要是“国家工作人员”和“受国家机关、国有公司、企业、事业单位、人民团体委托管理、经营国有财产的人员”。具体分述如下。
  1、 国家工作人员。国家工作人员是贪污罪主体中的基本类型。根据新刑法第93条规定和我国的现行司法解释,国家工作人员包括以下几种类型:
  第一,国家机关中从事公务的人员。我们必须首先给国家机关确立一个范围。根据我国宪法和有关行政法规的规定,国家机关包括国家的权力机关,即各级人民代表大会及其常务委员会以及各级人民代表大会及其常务委员会下设的工作机构、办事机构;国家的行政机关,即中央和地方的各级政府及其下属机构、办事机构;国家的司法机关,包括审判机关与检察机关,即各级人民法院及其派出的审判机构和各级人民检察院及其派出的检察机构。
  对于以下几种单位是否属于国家机关,值得商榷。一是军队各部门机构。笔者认为这应该由刑法的专门法,即军事刑法来加以调整与规范,以平民的刑法来管辖,感觉不妥。二是中国共产党的各级机关及其派出机构。政党是为了特定目标而成立的某种组织,而不是法律意义上的国家机关。三是中国人民政治协商会议的各级机关及其派出机构。政协的地位是爱国统一战线组织,把它作为国家机关,也不尽合理。因为它既不行使行政权、立法权,也不行使审判权,这样的机关也不可能是国家机关。四是行使一定行政管理职能的单位,如律师协会、轻工业协会、盐业、烟草公司等。这些民间群众自治组织或特定组织都是为了某种目的而成立的,与行使国家权力实是关系不大。
  在国家机关中从事公务的人员,是指在国家机关中履行管理职责的人员。而那些在国家机关中从事服务工作的工勤人员,如果没有受委托行使国家机关的工作职权或者管理职责,不应成为贪污罪的主体。
  第二,国有公司、企业、事业单位、人民团体中从事公务的人员。国有公司、企业仅指国家用所有的公司、企业。国家参股、合资、合作的公司、企业,都不认为是本刑法意义上的国有。国有的事业单位、人民团体,是指国家出资兴办的事业单位和人民团体,例如国立学校、医院、研究院、福利机构以及妇联、共青团等。
  国有公司、企业、事业单位、人民团体中从事公务的人员,是指在上述单位中从事经营、管理职责或者履行经管单位财务职责的人员。
  第三,国家机关、国有公司、企业、事业单位委派到非国有公司、企业、事业单位、社会团体从事公务的人员。非国有的公司、企业、事业单位、社会团体是指国有公司、企业、事业单位以外的各种公司、企业、事业单位以及各种依法设立的学会、协会、基金会等社会团体,也包括上述单位参与国有资产投资形成的中外合资企业、中外合资企业、股分制企业等。委派人员不仅包括国有公司、企业、事业单位有投资而委派去的经营、管理人员,也包括没有国有资产投资,但为了加强对于非国有单位工作的指导、监督而委派的人员。这些人员既包括由国有单位现有人员中派出的,也包括从外单位调入,或者从社会上聘用后委派到非国有单位从事上述公务的人员。
  第四,其他依照法律从事公务的人员。这类人员是指依照宪法和行政法律、法规被选举、被任命从事公务的人员。笔者认为主要包括以下人员:人民陪审员;由法律、法规授权行使行政管理职能的组织的人员,如市场管理委员会的工作人员等;受行政机关委托行使行政管理职能的组织的工作人员,如计划生育专管员,城市物业管理机构的工作人员。
  2、受国家机关、国有公司、企业、事业单位、人民团体委托管理、经营国有资产的人员。受委托的方式可能很多,如承包、租赁、雇用等,国有财产也不是一般意义上的公共财产,而是公共财产中的一部分,如果属于集体所有的财产,公益事业的财产,都不是国有财产。受国家机关、国有公司、企业、事业单位、人民团体委托经营、管理公共财产的人员,如果所经营的财产中没有国有财产的成分,不能成为贪污罪主体。
  3、 国有保险公司的工作人员和国有保险公司委派到非国有保险公司从事公务的人员。
  4、 国有公司、企业或者其他国有单位中从事公务的人员和国有公司、企业或者其他国有单位委派到非国有公司、企业以及其他单位从事公务的人员。


北安市人民法院 李俊杰
下载地址: 点击此处下载
如何签订商品房预售合同附件

吴宇


买预售商品房要签好预售合同,这是购房人贯通的愿望,但如何签好预售合同,尤其是合同的附件,可能很多人就不是很明了了。在上海市预售合同示范文本中,共列有五个合同附件。对这些附件,大家切不可掉以轻心,一定要对相关事项约定清楚以防误入陷阱,带来不必要的麻烦和损失。
附件一是付款方式及期限。

如今购房,多数市民会贷款,常见的付款方式是先付一笔首付款,其余的采用贷款。在此,市民要注意两点:1.要约定“非因购房人的原因无法贷款,购房人不承担延期付款的责任,且可以选择退房。如果购房人选择退房,开发商应全额返还购房人已付房款。”如此一来,万一无法获得贷款,开发商就不能要求购房人一次性付款或追究购房人的违约责任。2.尽量留一笔尾款,一般在5万元以内,等到办理交房手续时付。留有此笔尾款的目的在于,万一开发商延期交房或有其他违约情况,购房人在保护自己的权益上就占有很大的主动权。

附件二是房屋建筑设计及平面图。
一般来说,开发商会用红笔把购房人所购房屋给标出来。购房人在此要注意,尽量把房屋的结构写清楚,如房屋什么地方有窗、阳台等。交房时,开发商是否变更房屋设计,此附件即为判断的标准。
附件三是房屋结构、装修及设备标准。
对于购房人而言,约定此附件的关键是要把装修标准具体化,要避免采用诸如“高级面砖”、“高级外墙涂料”、“高级木地板”之类的模糊性表述。应当尽量写清装饰材料和设备的品牌、型号及其质量标准。

附件四是房屋平面图。
一般情况下,开发商提供的平面图非常简单,既无尺寸也无比例,一旦发生争议,购房人明显处于劣势地位。对此,购房人可以要求开发商在房屋平面图中标明楼房的间距等基本数据,并尽可能用不同颜色的笔把房屋周围的绿化、道路等设施标清楚。这既是购房人的一个基本知情权,也是今后判断小区规划是否变更的主要依据。

附件五是前期物业管理合同、使用公约及承诺书。
在前期物业管理中,由于小区业主委员会尚未成立,此阶段的物业管理公司是由开发商自行组建或单方选聘的。为了保证前期物业管理的质量及合适的收费标准,购房人应当与开发商就前期物业管理的期限、收费标准和服务范围与标准等事项作出具体约定。

作 者:上海市新闵律师事务所 吴 宇 律师
地 址:上海市莘庄地铁站北广场雅致路215号置业大厦7楼
网 址:http://www.fch365.com
电 话:159 2121 9899

计算机信息系统安全专用产品分类原则

公安部


计算机信息系统安全专用产品分类原则

公安部

1997/04/21



  【题注】GA163-1997



  一、范围

  本标准规定了计算机信息系统安全专用产品分类原则。

  本标准适用于保护计算机信息系统安全专用产品,涉及实体安全、运行安全和信息安全三个方面。

  实体安全包括环境安全,设备安全和媒体安全三个方面。

  运行安全包括风险分析,审计跟踪,备份与恢复,应急四个方面。

  信息安全包括操作系统安全,数据库安全,网络安全,病毒防护,访问控制,加密与鉴别七个方面。

  二、分类原则

  为了保证分类体系的科学性,遵循如下原则:

  1.适度的前瞻性;

  2.标准的可操作性;

  3.分类体系的完整性;

  4.与传统的兼容性;

  5.按产品功能分类。

  三、术语定义

  3.1计算机信息系统 Computer Information System

  是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。

  3.2计算机信息系统安全专用产品 Security Products for Computer InformationSystems

  是指用于保护计算机信息系统安全的专用硬件和软件产品。

  3.3实体安全 Physical Security

  保护计算机设备、设施(含网络)以及其它媒体免遭地震、水灾、火灾、有害气体和其它环境事故(如电磁污染等)破坏的措施、过程。

  3.4运行安全 Operation Security

  为保障系统功能的安全实现,提供一套安全措施(如风险分析,审计跟踪,备份与恢复,应急等)来保护信息处理过程的安全。

  3.5信息安全 Information Security

  防止信息财产被故意的或偶然的非授权泄露、更改、破坏或使信息被非法系统辨识,控制。即确保信息的完整性、保密性,可用性和可控性。

  3.6黑客 Hacker

  对计算机信息系统非授权访问的人员。

  3.7应急计划 Contingency Plan

  在紧急状态下,使系统能够尽量完成原定任务的计划。

  3.8证书授权 Certificate Authority

  通过证书的形式证明实体(如用户身份,用户的公开密钥等)的真实性。

  3.9安全操作系统 Secure Operation System

  为所管理的数据和资源提供相应的安全保护,而有效控制硬件和软件功能的操作系统。

  3.10访问控制 Sccess Control

  指对主体访问客体的权限或能力的限制,以及限制进入物理区域(出入控制)和限制使用计算机系统和计算机存储数据的过程(存取控制)。

  四、类别体系

  4.1类别(A)实体安全

  4.1.1类别(A10)环境安全

  本类产品提供对计算机信息系统所在环境的安全保护,主要包括受灾防护和区域防护。

  4.1.1.1类别(A11)受灾防护

  本类产品提供受灾报警,受灾保护和受灾恢复等功能,目的是保护计算机信息系统免受水、火、有害气体、地震、雷击和静电的危害。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生前,对灾难的检测和报警;

  (2)灾难发生时,对正遭受破坏的计算机信息系统,采取紧急措施,进行现场实时保护;

  (3)灾难发生后,对已经遭受某种破坏的计算机信息系统进行灾后恢复。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.2类别(A12)受灾恢复计划辅助软件

  本类产品为制订受灾恢复计划提供计算机辅助,它主要是以受灾恢复计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生时的影响分析;

  (2)受灾恢复计划的概要设计或详细制订;

  (3)受灾恢复计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.3类别(A13)区域防护

  本类产品对特定区域提供某种形式的保护和隔离。

  本类产品的安全功能可归纳为两个方面:

  (1)静止区域保护,如通过电子手段(如红外扫描等)或其它手段对特定区域(如机房等)进行某种形式的保护(如监测和控制等);

  (2)活动区域保护,对活动区域(如活动机房等)进行某种形式的保护。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2类别(A20)设备安全

  本类产品提供对计算机信息系统设备的安全保护。它主要包括设备的防盗和防毁,防止电磁信息泄漏,防止线路截获,抗电磁干扰以及电源保护等六个方面。

  4.1.2.1类别(A21)设备防盗

  本类产品提供对计算机信息系统设备的防盗保护。

  本类产品所提供的安全功能可归纳为:

  使用一定的防盗手段(如移动报警器、数字探测报警和部件上锁)用于计算机信息系统设备和部件,以提高计算机信息系统设备和部件的安全性。

  任何提供以上功能的产品均可归入本类。

  4.1.2.2类别(A22)设备防毁

  本类产品提供对计算机信息系统设备的防毁保护。

  本类产品所提供的安全功能可归纳为两个方面:

  (1)对抗自然力的破坏,使用一定的防毁措施(如接地保护等)保护计算机信息系统设备和部件;

  (2)对抗人为的破坏,使用一定的防毁措施(如防砸外壳)保护计算机信息系统设备和部件。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2.3类别(A23)防止电磁信息泄漏

  本类产品用于防止计算机信息系统中的电磁信息的泄漏,从而提高系统内敏感信息的安全性。如防止电磁信息泄漏的各种涂料、材料和设备等都属于本类。

  本类产品所提供的安全功能可归纳为三个方面:

  (1)防止电磁信息的泄漏(如屏蔽室等防止电磁辐射引起的信息泄漏);

  (2)干扰泄漏的电磁信息(如利用电磁干扰对泄漏的电磁信息进行置乱);

  (3)吸收泄漏的电磁信息(如通过特殊材料/涂料等吸收泄漏的电磁信息)。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.2.4类别(A24)防止线路截获

  本类产品用于防止对计算机信息系统通信线路的截获和外界对计算机信息系统的通信线路的干扰。

  本类产品的安全功能可归纳为四个方面:

  (1)预防线路截获,使线路截获设备无法正常工作;

  (2)探测线路截获,发现线路截获并报警;

  (3)定位线路截获,发现线路截获设备工作的位置;

  (4)对抗线路截获,防止线路截获设备的有效使用。

  任何提供以上一种或数种功能的产品可归入本类。

  4.1.2.5类别(A25)抗电磁干扰

  本类产品用于防止对计算机信息系统的电磁干扰,从而保护系统内部的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)对抗外界对系统的电磁干扰;

  (2)消除来自系统内部的电磁干扰。

  任何提供以上一种或两种功能的产品可归入本类。

  4.1.2.6类别(A26)电源保护

  本类产品为计算机信息系统设备的可靠运行提供能源保障,例如不间断电源、纹波抑制器、电源调节软件等都属于本类。

  本类产品的安全功能可归纳为两个方面:

  (1)对工作电源的工作连续性的保护,如不间断电源;

  (2)对工作电源的工作稳定性的保护,如纹波抑制器。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.3类别(A30)媒体安全

  本类产品提供对媒体数据和媒体本身的安全保护。

  4.1.3.1类别(A31)媒体的安全

  本类产品提供对媒体的安全保管,目的是保护存储在媒体上的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)媒体的防盗;

  (2)媒体的防毁,如防霉和防砸等。

  任何提供以上一种或二种功能的产品均可归入本类。

  4.1.3.2类别(A32)媒体数据的安全

  本类产品提供对媒体数据的保护。媒体数据的安全删除和媒体的安全销毁是为了防止被删除的或者被销毁的敏感数据被他人恢复。

  本类产品的安全功能可归纳为三个方面:

  (1)媒体数据的防盗,如防止媒体数据被非法拷贝;

  (2)媒体数据的销毁,包括媒体的物理销毁(如媒体粉碎等)和媒体数据的彻底销毁(如消磁等),防止媒体数据删除或销毁后被他人恢复而泄露信息;

  (3)媒体数据的防毁,防止意外或故意的破坏使媒体数据的丢失。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2类别(B)运行安全

  4.2.1类别(B10)风险分析

  本类产品提供对计算机信息系统进行人工或自动的风险分析。它首先是对系统进行静态的分析(尤指系统设计前和系统运行前的风险分析),旨在发现系统的潜在安全隐患;其次是对系统进行动态的分析,即在系统运行过程中测试,跟踪并记录其活动,旨在发现系统运行期的安全漏洞;最后是系统运行后的分析,并提供相应的系统脆弱性分析报告。

  本类产品的安全功能可归纳为四个方面:

  (1)系统设计前的风险分析。通过分析系统固有的脆弱性,旨在发现系统设计前潜在的安全隐患;

  (2)系统试运行前的风险分析。根据系统试运行期的运行状态和结果,分析系统的潜在安全隐患,旨在发现系统设计的安全漏洞;

  (3)系统运行期的风险分析。提供系统运行记录,跟踪系统状态的变化,分析系统运行期的安全隐患,旨在发现系统运行期的安全漏洞,并及时通告安全管理员;

  (4)系统运行后的风险分析。分析系统运行记录,旨在发现系统的安全隐患,为改进系统的安全性提供分析报告。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.2类别(B20)审计跟踪

  本类产品对计算机信息系统进行人工或自动的审计跟踪、保存审计记录和维护详尽的审计日志。

  本类产品的安全功能可归纳为三个方面:

  (1)记录和跟踪各种系统状态的变化,如提供对系统故意入侵行为的记录和对系统安全功能违反的记录;

  (2)实现对各种安全事故的定位,如监控和捕捉各种安全事件;

  (3)保存、维护和管理审计日志。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.3类别(B30)备份与恢复

  本类产品提供对系统设备和系统数据的备份与恢复,对系统数据的备份和恢复可以使用多种介质(如磁介质、纸介质、光碟、缩微载体等)。

  本类产品的安全功能可归纳为三个方面:

  (1)提供场点内高速度、大容量自动的数据存储,备份和恢复;

  (2)提供场点外的数据存储,备份和恢复,如通过专用安全记录存储设施对系统内的主要数据进行备份;

  (3)提供对系统设备的备份。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4类别(B40)应急

  本类产品提供紧急事件或安全事故发生时,保障计算机信息系统继续运行或紧急恢复所需要的一类产品,如应急计划辅助软件和应急设施两个方面。

  4.2.4.1类别(B41)应急计划辅助软件

  本类产品为制订应急计划提供计算机辅助,它主要是以应急计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)紧急事件或安全事故发生时的影响分析;

  (2)应急计划的概要设计或详细制订;

  (3)应急计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4.2类别(B42)应急设施

  本类产品提供紧急事件或安全事故发生时,计算机信息系统实施应急计划所需要的一类产品,它包括实时应急设施、非实时应急设施等。这些设施一般由专门厂商提供。实时应急设施、非实时应急设施的区别主要表现在对紧急事件发生时的响应时间长短上。

  本类产品的安全功能可归纳为二个方面:

  (1)提供实时应急设施,实现应急计划,保障计算机信息系统的正常安全运行;

  (2)提供非实时应急设施,实现应急计划。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3类别(C)信息安全

  4.3.1类别(C10)操作系统安全

  本类产品提供对计算机信息系统的硬件和软件资源的有效控制,能够为所管理的资源提供相应的安全保护。它们或是以底层操作系统所提供的安全机制为基础构作安全模块,或者完全取代底层操作系统,目的是为建立安全信息系统提供一个可信的安全平台。

  4.3.1.1类别(C11)安全操作系统

  本类产品是安全操作系统,是指从系统设计、实现和使用等各个阶段都遵循了一套完整的安全策略的操作系统。

  任何具有不同安全级别的安全操作系统产品均可归入本类。

  4.3.1.2类别(C12)操作系统安全部件

  本类产品是操作系统安全部件,目的是增强现有操作系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有操作系统的安全性;

  (2)通过构作安全外罩,增强现有操作系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.2类别(C20)数据库安全

  本类产品对数据库系统所管理的数据和资源提供安全保护。它一般采用多种安全机制与操作系统相结合,实现数据库的安全保护。

  4.3.2.1类别(C21)安全数据库系统

  本类产品是安全数据库系统,即从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略的安全数据库系统。

  任何具有不同安全级别的安全数据库系统均可归入本类。

  4.3.2.2类别(C22)数据库系统安全部件

  本类产品是数据库系统安全部件,是以现有数据库系统所提供的功能为基础构作安全模块,旨在增强现有数据库系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有数据库系统的安全性;

  (2)通过构作安全外罩,增强现有数据库系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.3类别(C30)网络安全

  本类产品提供访问网络资源或使用网络服务的安全保护。

  4.3.3.1类别(C31)网络安全管理

  本类产品为网络的使用提供安全管理。

  本类产品的安全功能可归纳为四个方面:

  (1)帮助协调网络的使用,预防安全事故的发生;

  (2)跟踪并记录网络的使用,监测系统状态的变化。如提供对网络系统故意入侵行为的记录和对违反网络系统安全管理行为的记录;

  (3)实现对各种网络安全事故的定位,探测网络安全事件发生的确切位置;

  (4)提供某种程度的对紧急事件或安全事故的故障排除能力。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.3.2类别(C32)安全网络系统

  本类产品对网络资源的访问和网络服务的使用提供一套完整的安全保护。

  本类产品是安全网络系统,即从网络系统的设计、实现、使用和管理各个阶段遵循一套完整的安全策略的网络系统。

  任何具有不同安全级别的安全网络系统均可归入本类。

  4.3.3.3类别(C33)网络系统安全部件

  本类产品是网络系统安全部件,是对网络系统的某个过程、部分或服务提供安全保护,旨在增强整个网络系统的安全性。

  本类产品的安全功能可归纳为三个方面:

  (1)对网络资源访问的某一过程提供安全保护,例如身份认证是对登录过程的保护,旨在防止黑客对网络资源的访问;

  (2)对网络资源的某一部分提供安全保护,例如防火墙是对网络资源的某个部分(本地网络资源)的保护;

  (3)对网络系统提供的某种服务提供安全保护,例如安全电子邮件服务是对网络系统提供的电子邮件服务的保护。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4类别(C40)计算机病毒防护

  本类产品提供对计算机病毒的防护。病毒防护包括单机系统的防护和网络系统的防护。

  单机系统的防护侧重于防护本地计算机资源,而网络系统的防护侧重于防护网络系统资源。计算机病毒防护产品是通过建立系统保护机制,预防、检测和消除病毒。

  4.3.4.1类别(C41)单机系统病毒防护

  本类产品提供对单机系统的病毒防护,既可以是软件产品,也可以是硬件产品。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入系统;

  (2)检测已侵入系统的计算机病毒;

  (3)定位已侵入系统的病毒;

  (4)防止病毒在系统中的传染;

  (5)消除系统中已发现的计算机病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4.2类别(C42)网络系统病毒防护

  本类产品提供对网络系统的病毒防护。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入网络系统;

  (2)检测已侵入网络系统的病毒;

  (3)定位已侵入网络系统的病毒;

  (4)防止网络系统中病毒的传染;

  (5)清除网络系统中已发现的病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.5类别(C50)访问控制

  本类产品保证系统的外部用户或内部用户对系统资源的访问以及对敏感信息的访问方式符合组织安全策略。本类产品主要包括:出入控制和存取控制。

  4.3.5.1类别(C51)出入控制

  本类产品主要用于阻止非授权用户进入机构或组织。一般是以电子技术、生物技术或者电子技术与生物技术结合阻止非授权用户进入。

  本类产品包括:

  (1)物理通道的控制,例如利用重量检查控制通过通道的人数;

  (2)门的控制,例如双重门,陷阱门等。

  凡是采用电子技术、生物特征技术以及与其他技术相结合以实现出入控制的安全产品均可归入本类。

  4.3.5.2类别(C52)存取控制

  本类产品提供主体访问客体时的存取控制,如通过对授权用户存取系统敏感信息时进行安全性检查,以实现对授权用户的存取权限的控制。

  本类产品提供的安全功能可归纳为以下四个方面:

  (1)提供对口令字的管理和控制功能。例如提供一个弱口令字库,禁止用户使用弱口令字,强制用户更换口令字等;

  (2)防止入侵者对口令字的探测;

  (3)监测用户对某一分区或域的存取;

  (4)提供系统中主体对客体访问权限的控制。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6类别(C60)加密

  本类产品提供数据加密和密钥管理。

  4.3.6.1类别(C61)加密设备

  本类产品提供对数据的加密。

  本类产品提供的安全功能可归纳为以下三个方面:

  (1)对文字的加密;

  (2)对语音的加密;

  (3)对图象、图形的加密。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6.2类别(C62)密钥管理

  本类产品提供对密钥的管理。例如证书授权中心(提供对用户的公开密钥的管理)和密钥恢复,都属于本类。

  本类产品的安全功能可归纳为六个方面:

不分页显示   总共2页  1 [2]

  下一页