前言Ⅲ
引言Ⅳ
1 范围1
2 规范性引用文件1
3 术语、定义和缩略语1
4 应用软件系统基础安全技术要求3
4.1 应用软件系统风险分析和安全需求3
4.2 应用软件系统安全方案3
4.3 应用软件系统环境安全3
4.4 应用软件系统业务连续性4
4.5 应用软件系统及相应信息系统安全等级划分4
5 应用软件系统安全技术分等级要求4
5.1 第一级 用户自主保护级4
5.1.1 基础安全技术要求4
5.1.2 安全功能技术要求5
5.1.3 SSOASS自身保护要求5
5.1.4 SSOASS设计和实现6
5.1.5 SSOASS安全管理7
5.2 第二级 系统审计保护级8
5.2.1 基础安全技术要求8
5.2.2 安全功能技术要求8
5.2.3 SSOASS自身保护9
5.2.4 SSOASS设计和实现10
5.2.5 SSOASS安全管理12
5.3 第三级 安全标记保护级12
5.3.1 基础安全技术要求12
5.3.2 安全功能技术要求12
5.3.3 SSOASS自身保护14
5.3.4 SSOASS设计和实现15
5.3.5 SSOASS安全管理18
5.4 第四级 结构化保护级18
5.4.1 基础安全技术要求18
5.4.2 安全功能技术要求18
5.4.3 SSOASS自身保护20
5.4.4 SSOASS设计和实现22
5.4.5 SSOASS安全管理24
5.5 第五级 访问验证保护级25
5.5.1 基础安全技术要求25
5.5.2 安全功能技术要求25
5.5.3 SSOASS自身保护27
5.5.4 SSOASS设计和实现28
5.5.5 SSOASS安全管理31
附录A (资料性附录) 应用软件系统安全的有关概念说明32
A.1 应用软件系统在信息系统中的位置32
A.2 应用软件系统安全在信息系统安全中的作用32
A.3 关于应用软件系统的业务连续性32