您的位置: 首页 » 法律资料网 » 法律法规 »

天津市实施《中华人民共和国老年人权益保障法》办法

作者:法律资料网 时间:2024-07-09 09:17:08  浏览:8114   来源:法律资料网
下载地址: 点击此处下载

天津市实施《中华人民共和国老年人权益保障法》办法

天津市人大常委会


天津市实施《中华人民共和国老年人权益保障法》办法
天津市人大常委会



(1998年11月24日天津市第十二届人民代表大会常务委员会第四次会议通过 1998年11月24日公布施行)

办法
第一条 为实施《中华人民共和国老年人权益保障法》,结合本市实际情况,制定本办法。
第二条 本办法所称老年人是指六十周岁以上的公民。
第三条 保障老年人合法权益是全社会的共同责任。
本市行政区域内的国家机关、社会团体、企业事业组织,应当按照各自的职责,做好敬老、养老工作,保障老年人的合法权益。
第四条 市和区、县,乡、镇人民政府应当将老年事业纳入国民经济和社会发展计划,把老年事业经费列入财政预算,逐年增加对老年事业的投入,并鼓励社会各方面投入,使老年事业与经济、社会协调发展。
第五条 市和区、县人民政府采取组织措施,领导和协调有关部门做好老年人权益保障工作。街道办事处和乡、镇人民政府配备专职或者兼职老年人工作人员。
各级老年人工作机构履行下列职责:
(一)宣传、贯彻保障老年人合法权益的法律、法规,对保障老年人合法权益的法律、法规实施情况进行督促、检查;
(二)协调有关老年人合法权益的保障工作;
(三)为老年人提供咨询服务和法律帮助;
(四)推动社会各方面兴办老年公益福利设施;
(五)组织、推动社会各方面开展老年人文化、体育、卫生保健等有益于老年人身心健康的活动;
(六)调查研究老年人工作情况,对老年人工作中的问题提出意见和建议;
(七)为老年人参与社会主义物质文明和精神文明建设创造条件。
第六条 各级人民政府教育行政管理部门应当把敬老、养老教育列入教学内容,对青少年和儿童进行敬老、养老的道德教育和维护老年人合法权益的法制教育。
第七条 赡养人或者扶养人应当保障没有经济收入或者收入低微的老年人的生活需要,使其不低于赡养人或者扶养人家庭的平均生活水平。赡养费数额,由老年人与赡养人或者扶养人商定。协商不成的,可以由人民调解组织和有关单位调解,也可以请求人民法院依法处理。
赡养人或者扶养人无论是否与老年人共同生活,都应当承担老年人的家庭劳务。老年人生活不能自理的,赡养人或者扶养人应当予以照料。不能亲自照料的,应当请他人代为照料,所需费用由赡养人或者扶养人承担。
第八条 由人民政府救济和由农村集体经济组织供养的八十周岁以上的老年人,其救济和供养标准应当高于一般老年人,具体标准由市人民政府规定。
第九条 鼓励公民或者组织扶养、扶助老年人并与老年人签订亲友扶养、认亲扶养或者其他扶养、扶助协议。
第十条 本市在建立和实施医疗保险制度时,应当保障老年人的基本医疗需要。
医疗机构应当为老年人就医提供方便,实行挂号优先、治疗优先、取药优先。有条件的可以开办老年人门诊。七十周岁以上的老年人就医,凭本人的《居民身份证》免收普通门诊挂号费。
社区医疗卫生服务机构应当做好老年人医疗保健工作,为老年人设立家庭病床,开展巡回医疗,进行健康查体。
提倡为老年人义诊。
第十一条 新建或者改造城镇公共设施、居民区和住宅,应当按照国家和本市有关规定,建设适合老年人生活和活动的配套设施。已经建成的居民区,没有老年人生活和活动配套设施的,可以利用原有闲置的设施,也可以在不影响居民区规划的前提下因地制宜逐步建设。
第十二条 市和区、县人民政府应当将老年人文化体育活动纳入群众文化体育活动计划。街道办事处和乡、镇人民政府以及居民委员会、村民委员会应当逐步设立老年人活动场所。各级人民政府对老年人活动场所的活动经费可以给予适当补助。
第十三条 各级人民政府应当对老年教育加强领导,统一规划;鼓励和支持社会各界开展老年教育活动,有条件的,按照国家有关规定,办好各类老年学校。
各级人民政府教育行政管理部门会同老年人工作机构,对本行政区域内的老年教育进行管理。
举办各类老年学校不得以营利为目的,其收费标准,应当由市人民政府物价行政管理部门审定。
国家机关、社会团体和企业事业组织,有条件的可以支付老年人的学费。
第十四条 区、县人民政府应当逐步建立社区老年人生活服务、疾病护理、文化活动、老有所为服务体系。
各级人民政府应当鼓励和支持社会各方面利用各种渠道筹集资金兴办老年福利事业。
鼓励和支持社会志愿者为老年人服务。
第十五条 各级人民政府根据条件,可以在参观、游览、乘坐公共交通工具等方面,对老年人给予优待和照顾。
七十周岁以上的老年人,凭本人的《居民身份证》,游览公园免收门票费(不包括园内门票)观看日场电影享受半费优待。
第十六条 对一百周岁以上的老年人,由区、县人民政府按月发放营养补助费。具体标准由市人民政府规定。
第十七条 广播、电影、电视、报刊等新闻单位应当报道老年事业的成就,反映老年人的生活,进行维护老年人合法权益的法制宣传。
第十八条 各级人民政府应当对老年人和老年人组织依法兴办的为老年人低偿服务的经济实体,给予规范、支持和帮助。
第十九条 各级人民政府和老年人工作机构应当建立敬老、养老和保护老年人合法权益奖励制度,对维护老年人合法权益和敬老、养老成绩显著的单位、家庭和个人,给予表彰或者奖励。
第二十条 有关部门对侵害老年人合法权益行为的申诉、控告和检举,应当及时处理,不得推诿、拖延。因违法失职造成严重后果的,依法追究有关负责人和直接责任者的责任。
第二十一条 本办法自公布之日起施行。1987年3月18日天津市第十届人民代表大会常务委员会第三十三次会议通过的《天津市保护老年人合法权益的若干规定》同时废止。



1998年11月24日
下载地址: 点击此处下载

山西省消费者权益保护条例

山西省人大常委会


山西省消费者权益保护条例
山西省人民代表大会常务委员会


公告
山西省第八届人民代表大会常务委员会第二十五次会议,于1996年12月3日审议通过了《山西省消费者权益保护条例》,现予公布,自1997年1月1日起实施。同时,废止1990年7月19日山西省第七届人民代表大会常务委员会第十七次会议通过的《山西省保护消费者
合法权益条例》。

山西省消费者权益保护条例

(1996年12月3日山西省第八届人民代表大会常务委员会第二十五次会议通过)


第一条 为保护消费者的合法权益,维护社会经济秩序,促进社会主义市场经济健康发展,根据《中华人民共和国消费者权益保护法》和其他有关法律、法规的规定,结合本省实际,制定本条例。
第二条 消费者为生活消费需要购买、使用商品或者接受服务,其权益受本条例保护;本条例未作规定的,受法律和其他法规的保护。
第三条 县级以上人民政府负责组织实施本条例,切实加强领导,协调、督促有关行政部门做好保护消费者合法权益的工作,具体工作由同级工商行政管理部门负责。
第四条 各级工商行政管理部门和技术监督、物价、卫生等有关行政部门应当加强配合,依法保护消费者的合法权益。
第五条 县级以上人民政府应当向同级人民代表大会常务委员会报告保护消费者权益工作的开展情况。
第六条 各级人民法院应当采取措施,方便消费者提起诉讼,及时受理、审理消费者权益争议案件。
第七条 保护消费者的合法权益是全社会的共同责任。
大众传播媒介对维护消费者合法权益的公益性活动,有责任进行宣传报道。
第八条 县级以上人民政府及其有关行政部门对保护消费者合法权益工作做出突出贡献的单位和个人,应当给予表彰、奖励。
第九条 消费者享有《中华人民共和国消费者权益保护法》和其他有关法律、法规赋予的权利。
第十条 经营者应当履行《中华人民共和国消费者权益保护法》和其他有关法律、法规以及本条例规定的义务。
第十一条 经营者应当遵守职业道德,文明经商、文明服务,尊重消费者的人格和民族风俗习惯。
第十二条 经营者不得违背消费者意愿销售商品或者提供服务,不得以任何形式搭售商品或者强迫消费者接受不公平的交易条件。对经营者的强制交易行为,消费者有权拒绝。
第十三条 经营者应当严格执行价格管理的法律、法规。
经营者不得通过约定等方式联合限定商品价格,或者多收服务费用。
第十四条 供水、供电、供热、供气、通信等公用企业,应当保证服务质量,合理收取费用,不得损害消费者的合法权益。
第十五条 从事医疗、美容、保健、娱乐、洗染、摄影等项目服务的经营者,应当具备相应的技术、设备条件,按规定标明服务项目和收费标准,保证服务质量。
第十六条 从事汽车旅客运输的经营者,应当按规定收费,无正当理由不得中途停运或者中途让旅客换乘其他车辆。
第十七条 依法经有关行政部门认定为不合格的商品,消费者要求退货的,经营者应当按购货凭证上标明的商品价格负责退货,不得收取折旧费和其他费用。
第十八条 对包修、包换、包退的大件商品,消费者要求修理、更换、退货的,经营者应当上门服务或者提供运输工具;不能上门服务或者提供运输工具的,应当承担运输等合理费用。
第十九条 对消费者提出的修理、重作、更换、退货、补足商品数量、退还货款和服务费用或者赔偿损失的要求,经营者不得故意拖延或者无理拒绝。
第二十条 从事来料加工、以旧换新或者修配项目服务的经营者,应当保证质量,合理收费,按期交货。
第二十一条 经营者提供商品或者服务,不得有下列损害消费者合法权益的欺诈行为:
(一)掺杂、掺假,以假充真,以次充好;
(二)采取虚假或者其他不正当手段使销售的商品数量不足;
(三)以虚假的清仓价、甩卖价、最低价、优惠价或者其他欺骗性表示价销售商品;
(四)以虚假的商品说明、商品标准、实物样品等方式销售商品;
(五)伙同或者指使他人冒充顾客作诱导;
(六)作虚假的现场演示或者说明;
(七)通过大众传播媒介作虚假的宣传;
(八)利用邮购等方式骗取预付款、价款而不提供或者不按照约定条件提供商品或者服务;
(九)以虚假的有奖销售等方式销售商品;
(十)销售伪造或者冒用认证标志、名优标志等质量标志的商品;
(十一)销售伪造检验、检疫结果的商品;
(十二)其他损害消费者合法权益的欺诈行为。
第二十二条 县级以上行政区域可以建立消费者协会。
县级以上人民政府应当支持消费者协会履行《中华人民共和国消费者权益保护法》赋予的各项职能,并保障其必要的办公条件和经费。
消费者协会不得以摊派等方式筹措经费,但是社会组织和个人自愿支持、资助消费者协会依法开展工作的除外。
第二十三条 消费者协会可以对商品、服务的质量和信誉进行社会监督和调查,向社会公布调查结果,并可以通过大众传播媒介对假冒伪劣商品进行曝光。
第二十四条 有关行政部门和消费者协会可以在商业集中区和其他方便消费者申诉、投诉的地方设立申诉、投诉点,有关单位应当提供便利条件。
第二十五条 消费者与经营者发生消费者权益争议引起的申诉,工商、技术监督、物价、卫生等行政部门应当根据各自的职责负责受理,不得互相推诿。
第二十六条 消费者向两个以上有处理权的行政部门提出申诉的,由最先接受申诉的行政部门受理。
第二十七条 有关行政部门和消费者协会对消费者提出的申诉、投诉,应当在五日内决定是否受理。决定受理的,应当在三十日内处理完毕或者调解终结,情况复杂的,可以延长至六十日。
第二十八条 经营者不得拒绝、阻挠有关行政部门的监督检查以及消费者协会对消费者投诉进行的调查。
第二十九条 消费者与经营者因商品或者服务质量发生争议需要鉴定或者检测的,可以向法定的鉴定、检测部门申请鉴定、检测。鉴定、检测结果证明商品或者服务存在质量问题的,鉴定、检测费以及其他必要的费用由经营者承担;鉴定、检测结果证明商品或者服务不存在质量问题的
,鉴定、检测费由消费者承担。在难以鉴定、检测时,经营者认为商品或者服务的质量问题是由消费者过错造成的,应当负举证责任;不能举证的,应当承担民事责任。
第三十条 有关行政部门处理消费者申诉,在查明事实后,对经营者给消费者造成经济损失的,应当责令其赔偿损失。
第三十一条 经营者提供商品或者服务,因质量问题造成消费者或者其他受害者(以下简称受害人)人身伤残或者死亡的,应当一次性支付下列费用:
(一)医疗费;
(二)治疗期间的护理费,治疗期间受害人生活不能自理的,按照所在县(市、区)雇请一名护理人员所需费用计算;
(三)受害人治疗期间因误工减少的收入,每日按照受害人所在县(市、区)上年度职工日平均工资计算,但支付的总额最高为该县(市、区)上年度职工年平均工资的五倍;
(四)受害人因治疗所支付的必要的交通费和根据伤情所必需的营养费;
(五)残疾者生活自助具费,按照普及型器具的费用计算;
(六)残疾赔偿金根据丧失劳动能力的程度确定,部分丧失劳动能力的,最高额为受害人所在县(市、区)上年度职工年平均工资的十倍,全部丧失劳动能力的,为受害人所在县(市、区)上年度职工年平均工资的二十倍;
(七)造成死亡的,死亡赔偿金和丧葬费总额为受害人所在县(市、区)上年度职工年平均工资的二十倍;
(八)残疾者的生活费以及残疾者或者死者生前扶养人的生活费,参照所在县(市、区)民政部门有关生活救济的规定办理,被扶养人是未成年人的,生活费给付至十八周岁止,其他被扶养人,生活费按二十年计算。
第三十二条 经营者违反本条例第十二条规定的,由工商行政管理部门责令改正。
第三十三条 经营者违反本条例第十九条规定,对消费者提出的修理、重作、更换、退货、补足商品数量、退还货款和服务费用或者赔偿损失的要求,经两次交涉,仍故意拖延或者无理拒绝的,应当按照消费者的要求承担民事责任,并一次性支付下列费用:
(一)消费者因误工减少的收入,比照本条例第三十一条第(三)项的规定计算;
(二)消费者因交涉所支付的必要的交通费用。
第三十四条 经营者有本条例第二十一条所列欺诈行为之一的,应当按照消费者的要求增加赔偿其受到的损失,增加赔偿的金额为消费者购买商品的价款或者接受服务的费用的一倍。
第三十五条 经营者违反本条例第十七条和第十九条规定的,由工商行政管理部门责令改正,可以根据情节单处或者并处警告、没收违法所得、处以违法所得一倍以上五倍以下的罚款,没有违法所得的,处以一万元以下的罚款;情节严重的,责令停业整顿、吊销营业执照。
第三十六条 经营者违反本条例第十三条、第十五条、第十六条和第二十一条规定的,根据具体情况,分别依照《中华人民共和国产品质量法》、《中华人民共和国反不正当竞争法》、《中华人民共和国消费者权益保护法》、《中华人民共和国价格管理条例》和《山西省道路运输管理
暂行条例》等有关法律、法规的规定处罚。
第三十七条 经营者拒绝、阻碍国家工作人员依法执行职务,未使用暴力、威胁方法的,按照《中华人民共和国治安管理处罚条例》的规定处罚。
第三十八条 经营者违反本条例规定构成犯罪的,依法追究刑事责任。
第三十九条 工商、技术监督、物价、卫生等行政部门的执法人员和消费者协会的工作人员滥用职权、徇私舞弊、收受贿赂的,由其所在单位或者上级主管部门给予行政处分;构成犯罪的,依法追究刑事责任。
第四十条 本条例具体应用中的问题,由省人民政府负责解释。
第四十一条 本条例自1997年1月1日起施行。1990年7月19日山西省第七届人民代表大会常务委员会第十七次会议通过的《山西省保护消费者合法权益条例》同时废止。




1996年12月3日

基于DOS的信息安全产品评级准则

公安部


基于DOS的信息安全产品评级准则

公安部

1998/06/01



  【题注】(GA174-1998 Evaluation Criteria for DOS-based Information Security Products)

  前言

  为了贯彻《中华人民共和国计算机信息系统安全保护条例》的精神,并配合计算机信息系统安全专用产品的销售许可证制度的实施,公安部计算机管理监察司委托天津市公安局计算机管理监察处和海军计算技术研究所共同编写《基于DOS的信息安全产品评级准则》。

  本标准在技术上参照了美国DOD5200.28-STD可信计算机系统评估准则。

  本标准由公安部计算机管理监察司提出;

  本标准由公安部信息标准化技术委员会归口;

  本标准起草单位:天津市公安局计算机管理监察处

  海军计算技术研究所

  本标准主要起草人:张健,周瑞平,王学海,张双桥,高新宇

  1.范围

  本标准的适用对象为基于DOS操作系统的信息安全产品。基于DOS的信息安全产品是指保护DOS操作系统环境下的信息免受故意的或偶然的非授权的泄漏、篡改和破坏的软件、硬件或软硬件结合产品,以及用于产品安装、执行、恢复的相关设施。在本标准中,对安全产品的评级等同于对加装了该安全产品的DOS操作系统的安全性能的评级。

  标准根据安全产品的性能将其分为三个等级。从最低级d到最高级b,其安全保护性能逐级增加。

  2.引用标准

  美国DOD5200.28-STD可信计算机系统评估准则。

  3.术语

  3.1 客体 Object

  含有或接收信息的被动实体。客体的例子如:文件、记录、显示器、键盘等。

  3.2 主体 Subject

  引起信息在客体之间流动的人、进程或装置等。

  3.3 安全策略 Security policy

  有关管理、保护和发布敏感信息的法律、规章和技术标准。

  3.4 可信计算基 Trusted ComPuting Base-TCB

  操作系统中用于实现安全策略的一个集合体(包含软件、固件和硬件),该集合体根据安全策略来处理主体对客体的访问,并满足以下特征:

  a.TCB实施主体对客体的安全访问;

  b.TCB是抗篡改的;

  C.TCB的结构易于分析和测试。

  3.5 安全策略模型 Security Policy Model

  用于实施系统安全策略的模型,它表明信息的访问控制方式,以及信息的流程。

  3.6 敏感标记 Sensitivity Label

  表明一个客体的安全级并描述该客体中数据的敏感度(例如:密级)的一条信息。TCB依据敏感标记进行强制性访问控制。

  3.7 用户访问级 User's Clearance

  用户访问敏感信息的级别。

  3.8 最小特权原理 Least Provilege Theorem

  系统中的每个主体执行授权任务时,仅被授予完成任务所必需的最小访问权。

  3.9 关键保护元素 Protection Critical Element

  有TCB中,用来处理主体和客体间的访问控制的关键元素。

  3.10 审计踪迹 Audit Trail

  能提供客观证明的一组记录,用于从原始事务追踪到有关的记录,或从记录追踪到其原始事务。

  3.11 信道 Channel

  系统内的信息传输路径。

  3.12 可信信道 Trusted Channel

  符合系统安全策略的信道。

  3.13 隐蔽信道 Covert Channel

  违反系统安全策略的信道。

  3.14 自主访问控制 Discretionary Access Control

  根据主体身份或者主体所属组的身份或者二者的结合,对客体访问进行限制的一种方法。具有某种访问权的主体能够自行决定将其访问权直接或间接地转授给其它主体。

  3.15 强制访问控制 Mandatory Access Control

  根据客体中信息的敏感标记和访问敏感信息的主体的访问级对客体访问实行限制的一种方法。

  4.评级等级

  本标准将安全产品分为局部保护级、自主保护级、强制保护级三个等级。为便于和可信计算机系统评估准则互为参照,又表示有别于该标准,用d,c,b表示。

  4.1 局部保护级(d)

  提供一种或几种安全功能,但又未能达到c级标准的产品。

  4.1.1 安全功能

  必须明确定义每项安全功能预期达到的目标,描述为达到此目标而采用的TCB的安全机制及实现技术。

  4.1.2 安全测试

  必须对产品文档所述的安全功能进行测试,以确认其功能与文档描述相一致。

  4.1.3 文档

  安全特征用户指南文档要清楚地描述产品的保护原理、使用方法、使用限制及适用范围。

  要提供一个测试文档,描述该产品的测试计划、安全机制的测试过程及安全功能测试的结果。

  4.2 自主保护级(c)

  c级主要提供自主访问控制功能,并通过审计手段,能对主体行为进行审查。

  4.2.1 安全策略

  4.2.1.1 自主访问控制

  TCB需定义并控制系统中主体对客体的访问机制,所采用的机制(如访问控制表)要明确规定特定主体对其它主体控制下的信息的访问类型。系统和用户设定的自主访问控制机制,能保证受保护的客体不会被未经授权的用户访问。对客体没有访问权限的用户,只有对该客体有授权能力的用户才能为其指定访问权限。

  4.2.1.2 客体再用

  在将TCB的空闲存储客体池中客体初始指定、分配或再分配给一个主体之前,所有对于存储客体所含信息的授权都必须被撤销。当主体获得对一个已被释放的存储客体的访问权时,由原主体活动所产生的任何信息对当前主体都是不可获得的。

  4.2.2 责任核查

  4.2.2.1 身份鉴别

  用户在要求TCB执行任何动作之前,必须首先向TCB表明自己的身份;TCB要使用保护机制(如:口令)来鉴别用户身份。为了防止任何未经授权的用户对鉴别数据进行访问,TCB要对鉴别数据进行保护。TCB需提供唯一标识每个系统用户的机制,并将用户的所有可审计行为与用户的标识联系起来。

  4.2.2.2 审计

  TCB必须能创建、维护由主体实施的操作(例如:读、删和改等)的审计记录。TCB要记录下列类型的事件:使用身份鉴别机制;客体的引用;客体的删除;以及其它与安全有关的事件。对于每一个记录事件,审计记录需标识:事件发生的日期和时间、用户、事件类型及事件的成功和失败。由可信软件执行的单个操作,如果对用户是完全透明的,则不必进行审计。TCB要保护审计数据,使得只有授权用户才能访问。

  4.2.3 保证

  4.2.3.1 操作保证

  4.2.3.1.1 系统体系结构

  TCB要在封闭的域中运行,使其不受外部干扰或篡改(例如:代码或数据结构的修改)。TCB要隔离受保护资源,以满足访问控制和审计的需求。

  4.2.3.1.2 系统完整性

  要提供相应的硬件或软件,用于定期确认TCB中硬件或固件元素的正常运行。

  4.2.3.1.3 数据完整性

  TCB要提供控制机制,以保证多个主体对同一客体访问时客体中数据的正确性和完整性,并且不影响系统的正常运行。

  4.2.3.2 生命周期保证

  4.2.3.2.1 安全测试

  必须对产品文档所述的安全功能进行测试,以确认其功能与文档描述相一致。测试要证实未经授权的用户没有明显的办法可以绕过或攻破TCB的安全保护机制。测试还要搜索TCB中明显的缺陷,这些缺陷可能导致TCB中的外部主体能够违背资源隔离原则,或者对审计数据或鉴别数据进行未经授权的访问。

  4.2.4 文档

  4.2.4.1 安全特征用户指南

  安全特征用户指南要描述TCB提供的保护机制、使用指南、以及保护机制之间的配合方法,必须清楚地描述TCB中安全机制之间的交互作用。

  4.2.4.2 可信设施手册

  在可信设施手册中,要明确描述TCB所支持的任何预定义用户或主体(例如:系统管理员),要对运行安全功能时必须受到控制的功能和特权提出警告,并清楚地描述上述受控功能和特权之间的关系。如果存在TCB的安全操作的配置选项,应该予以标识。

  要提供用于检查和维护审计文件的规程。对每类审计事件,还要提供详细的审计记录结构。

  4.2.4.3 测试文档

  测试文档要描述安全保护机制的测试计划、测试步骤及其功能测试结果。

  4.2.4.4 设计文档

  设计文档要描述产品的保护原理,并解释该原理在TCB中的实现,如果TCB由多个不同的模块组成,还应描述各模块间的接口。

  4.3 强制保护级(b)

  b级的主要要求是:TCB能维护敏感标记及其完整性,并利用敏感标记来实施强制访问控制规则,b级的系统必须使系统中的主要数据结构带有敏感标记。系统开发者必须提供作为TCB基础的安全策略实现模型以及TCB的规约。

  4.3.1 安全策略

  4.3.1.1 自主访问控制

  TCB需定义并控制系统中主体对客体的访问控制,所采用的机制(如访问控制表)要明确规定特定主体对其它主体控制下的信息的访问类型。自主访问控制机制应限制访问权限的扩展。系统和用户设定的自主访问控制机制,能保证受保护的客体不会被未经授权的用户访问。对客体没有访问权限的用户,只有对客体有授权能力的用户才能为其指定访问权限。

  4.3.1.2 客体再用

  在将TCB的空闲存储客体池中客体初始指定、分配或再分配给一个主体之前,所有对于存储客体所含信息的授权都必须被撤销。当主体获得对一个已被释放的存储客体的访问权时,由原主体活动所产生的任何信息对当前主体都是不可获得的。

  4.3.1.3 标记

  TCB要维护与每一主体及其可能访问的系统资源相关的敏感标记,以此作为强制访问控制决策的基础。系统必须明确规定需要标记的客体(如文件、外部设备等)与不需要标记的客体(如:用户不可见的内部资源)。对于需要标记的客体,系统要明确定义客体标记的粒度。除了不需要标记的客体外,所有其它客体从TCB外部观点看都要有明显标记。在输入未标记数据时,必须由授权用户向TCB提供这些数据的安全级别,而且所有这些行为都可以由TCB进行审计。

  4.3.1.3.1 标记完整性

  敏感标记必须准确地表示出与其相关的具体主体或客体的安全级别。当TCB输出敏感标记时,输出标记的外部表示要与其内部标记一致,并与输出的信息相关联。

  4.3.1.3.2 标记信息的输出

  TCB要能维护并审计与通信信道或I/O设备相关联的安全级别的任何变动。

  4.3.1.3.3 主体标记

  在TCB与用户交互期间,如果与用户有关的安全级发生任何变化,TCB应立刻通知用户。

  4.3.1.3.4 设备标记

  TCB应能对所辖的物理设备指定最小和最大安全级。TCB要使用这些安全级,在设备所处的物理环境中对设备的使用施加约束。

  4.3.1.4 强制访问控制

  TCB必须对所有可被TCB外部主体直接或间接访问的资源(例如:主体、存储客体、物理设备等)实施强制访问控制策略。必须为这些主体和资源指定敏感标记(它们是级别和类别的组合),这些标记将作为强制访问控制决策的基础。所有由TCB所控制的主体对客体的访问必须遵循以下规则:仅当主体的级别高于或等于客体的级别,且主体安全等级中的类别包含客体安全等级中的所有类别时,主体才能读客体;仅当主体的级别低于或等于客体的级别,且主体安全等级中的所有类别包含于客体安全等级中的类别时,主体才能写客体。TCB要使用标识和鉴别数据来鉴别用户的身份,并确保用户的访问级和授权高于或等于代表该用户的TCB外部主体的安全等级和授权。

  4.3.2 责任核查

  4.3.2.1 身份鉴别

  用户在要求TCB执行任何动作之前,必须首先向TCB表明自己的身份。TCB要使用保护机制(如:口令)来鉴别用户身份。TCB必须保护鉴别数据,该数据不仅包含验证用户身份的信息(例如:口令),也包含确定用户访问级与授权的信息。TCB要使用这些数据来鉴别用户的身份,并确保用户的访问级和授权高于或等于代表该用户的TCB外部主体的安全等级和授权。为了防止任何未经授权的用户对鉴别数据进行访问,TCB必须对鉴别数据进行保护。TCB需提供唯一标识每个操作系统用户的机制,并将用户的所有可审计行为与用户的标识联系起来。

  4.3.2.2 可信路径

  在对初始登录的用户进行鉴别时,TCB要在它和用户之间维持一条可信信道。经由该路径的通信必须由专门用户或TCB进行初始化。

  4.3.2.3 审计

  TCB必须能创建、维护由主体实施的操作(例如:读、删和改等)的审计记录。TCB要记录下列类型的事件:使用身份鉴别机制;客体的引用;客体的删除;安全管理员的操作;以及其它与安全有关的事件。对于每一个记录事件,审计记录要标识:事件发生的日期和时间、主体、事件类型及事件的成功和失败。对于客体的引用及删除事件,审计记录还要包含客体名称。安全管理员应能够根据个体身份或个体安全等级有选择地审计一个或多个用户的行为。由可信软件执行的单个操作,如果对用户是完全透明的,则不必进行审计。TCB必须保护审计数据,使得只有授权用户才能对它进行读访问。当发生与安全有关的事件时,TCB要做到:(1)检测事件的发生;(2)记录审计踪迹条目;(3)通知安全管理员。

  4.3.3 保证

  4.3.3.1 操作保证

  4.3.3.1.1 系统体系结构

  TCB要在封闭的域中运行,使其不受外部干扰或篡改(例如:代码或数据结构的修改)。由TCB控制的资源可以是系统中主体和客体的一个子集。TCB要隔离受保护资源,以满足访问控制和审计的需求。TCB要通过不同的地址空间来维护进程隔离。TCB的内部要构造成定义良好的独立模块。TCB的模块设计要保证使最小特权原理得以实现。TCB需完整定义其用户接口,并且标识TCB的所有元素。TCB要有效地利用相关硬件把关键保护元素和非关键保护元素分隔开。

  4.3.3.1.2 系统完整性

  要提供相应的硬件或软件,用于定期确认TCB中硬件或固件元素的正常运行。

  4.3.3.1.3 可信设施管理

  TCB能支持独立的操作员和管理员功能。

  4.3.3.1.4 可信恢复

  TCB要提供诸如转贮和日志文件等机制,以保证在系统失效或其它中断发生后的数据恢复过程中不会导致任何安全泄漏。

  4.3.3.1.5 数据完整性

  TCB要定义及验证完整性约束条件的功能,以维护客体及敏感标记的完整性。

  4.3.3.2 生命周期保证

  4.3.3.2.1 安全测试

  必须对产品文档所述的安全功能进行测试,以确认其功能与文档描述相一致。测试组应充分了解TCB的安全功能的实现,并彻底分析其测试设计文档、源码和目标码,其目标是:发现设计和实现中的所有缺陷,这些缺陷会引起TCB的外部主体能够实施违背强制或自主安全策略的某种操作;同时保证没有任何未授权主体能使TCB进入一种不能响应其它主体发起的通讯的状态。TCB应具有一定的抗渗透能力。必须消除所有被发现的缺陷,重新测试TCB要证实这些缺陷已不再存在且没有引入新的错误。

  4.3.3.2.2 设计规约和验证

  要证实TCB所支持的安全策略模型符合其安全策略,并在产品运行的整个生命周期中维护这一模型。

  4.3.3.2.3 配置管理

  在TCB的整个生命周期期间,即TCB的设计、开发和维护期间,要使用配置管理系统来控制对设计数据、实现文档、源代码、目标代码的运行版本、测试装置以及文档的任何更改。配置管理系统要保证与TCB当前版本相关联的所有文档和代码之间的一致映射。要提供从源代码生成TCB新版本的工具。要提供比较新版TCB和原版TCB的工具,只有在确定已按预期方案完成了修改后,才能启用新的TCB版本。

  4.3.4 文档

  4.3.4.1 安全特征用户指南

  安全特征用户指南要描述TCB提供的保护机制、使用指南、以及保护机制之间的配合方法,必须清楚地描述TCB中完全机制之间的交互作用。

  4.3.4.2 可信设施手册

  在可信设施手册中,必须明确描述TCB所支持的任何预定义用户或主体(例如:系统管理员),要对运行安全功能时必须受到控制的功能和特权提出警告,并清楚地描述上述受控功能和特权之间的关系。如果存在TCB的安全操作的配置选项,应该予以标识。

  要提供用于检查和维护审计文件的规程。对每类审计事件,还要提供详细的审计记录结构。

  手册必须描述与操作员和管理员有关的安全功能,包括修改用户安全特征的方法。手册还要提供以下信息:如何一致地、有效地使用产品安全功能,安全功能之间的相互作用,以及操作规程、警告和特权。

  4.3.4.3 测试文档

  测试文档要描述安全保护机制的测试计划、测试步骤及其功能测试结果。

  4.3.4.4 设计文档

  设计文档要描述产品的保护原理,并解释该原理在TCB中的实现方法,如果TCB由多个不同的模块组成,还应描述各模块间的接口。应该具有TCB所实施的安全策略模型的非形式化或形式化描述,并给出它足以实施该安全策略的理由。要标识特定的TCB保护机制,并给出一个解释以证明它们满足模型。