加强法律监督,依法独立行使审判权/王志坚

作者:法律资料网 时间:2024-07-03 20:19:51   浏览:9530   来源:法律资料网
下载地址: 点击此处下载
加强法律监督,依法独立行使审判权

江西省吉水县人民法院:王志坚 王晓珍



[内容提要]:

当前司法不公和司法腐败的现象比较突出,虽然已经有一些有效的监督形式和具体的措施,但缺乏统一规范,还不完善。有的部门,特别是党政领导部门对司法审判权行使法律监督时不是依法进行,而是从本部门、本地区的利益出发,干扰法院依法独立行使审判权。笔者拟就以下几个问题作剖析以求共同探讨:1、司法审判权监督的现状及必要性;2、如何建立对司法审判权监督的体系。



[关 健 词]: 法律监督 独 立 审判权



对司法审判权行使法律监督,是指具有法定监督职责的部门或个人,在法治的框架内,依照法定程序和方法对法院和法官独立行使审判权所进行监察和督促。监督的实质包括谁监督、监督谁和监督什么三个方面,这三个方面构成统一完整的法律监督概念。法律监督的作用主要表现为对权利的制约平衡和对错误的及时纠正。
司法审判权法律监督的现状
当前对司法审判权监督体系主要包括外部对法院的监督和法院内部的监督。外部监督主要包括人民代表大会的监督、党的监督、行政机关的监督、检察机关的监督和社会舆论的监督。内部监督包括上级法院对下级法院的监督,本级法院院长、审判委员会对法官办理案件的监督。
审判权监督的缺陷
长期以来,法院被视作行政机关,法官等同于公务员,对法院和法官的监督除了法律明文规定的监督机制以外,在很大程度上沿袭了对行政机关和一般公务员监督的机制和手段,行政色彩浓厚,缺乏法官职业的针对性和有效性。
在人大监督方面表现在:一些地方人大对个案监督认识不统一,操作不规范,随意性较大,因而出现的问题也较多。如有的地方人大对个案监督动辄调卷审查,直接通知案件承办人去汇报案情,或者邀请法律专家和老司法工作者对个案监督的案件提出咨询、研讨,或者对正在审理的案件召开有律师参加的座谈会,对案件实体问题进行讨论;有的地方人大在评议法院工作时,要求法院将近几年来办的所有案件送去检查,提出个案监督,由法院答复;有的地方人大机关和人大代表不遵守全国人大关于行使监督的规定,变组织监督为个人监督,以人大或人大代表的身份为本人或亲属涉讼的案件以监督者形式干预人民法院的审判活动等等。
在党政领导监督方面表现在:有的地方和部门的领导片面地把执行法院生效判决与发展经济、维护稳定对立起来,为了保护本地区、本部门的局部利益,对涉及当地利益的案件以监督者的身份打招呼、定调子、批条子,要求法院对这些案件进行审查;有的地方和部门领导规定法院查询、冻结、划拨存款需要经其批准,规定不许法院受理或执行本地欠外地债款的案件,在法院查封、冻结企业财产或存款时,强令法院解封解冻。
在媒体监督方面表现在:有的媒体对一些尚未起诉到法院的案件过度渲染、罗列种种事实和情节,在有关领导和社会公众中造成很深的印象;有的媒体对法院正在审理或作出 裁判的案件,或进行夹叙夹议论式报道,或仅凭主观臆断便横加指责,给法院公正审判带来压力和影响;有的新闻记者往往有意无意地站到一方当事人的立场去,发表片面观点;还有个别新闻记者受一方当事人之邀,图一时之利,按照当事人的意图撰写不实之词,误导社会舆论;有的新闻单位在自己败诉后,利用掌握和控制的舆论工具发表言论,指责法院判决不公。
在检察机关监督方面表现在:滥用抗诉权,使抗诉案件大量上升,抗诉程序失范。增加当事人的诉累,加大法院诉讼消耗,浪费司法资源。
在法院内部监督方面表现在:法官编制较少,审判监督庭的人员配备不到位,个别法官在纠正本院裁判时,容易产生“自己跟自己过不去”、有损法院形象、不利单位内部团结,怕得罪人等思想;合议庭流于形式,其成员不全部到庭认真参审或不参加案件合议,使合议庭成员之间失去了制约;庭长、院长、审判委员会成员的回避制度不能发挥应有作用。
审判权监督缺陷产生的原因
人大监督的目的不明,方式欠妥。地方人大监督的实践大多是以纠正个案为目的。但人大没有力量也不具备足够的专业知识,更不应当将主要精力耗费在解决一些具体的案件上,而放弃讨论、决定重大事项职责。
各级党政领导“衙门”观念根深蒂固,且法院在人、财、物等方面还依靠这些部门或个人。
新闻媒体监督司法活动,尚无法律依据和统一规范,有的新闻单位片面理解新闻自由,没有摆正舆论监督者的位置。
检察机关对审判监督在制度设计上不合理:检察机关对法院的生效判决抗诉,其指导思想是“实事求是,有错必纠”,这与司法裁判的专有属性相冲突;其次检察机关对再审启动的公权化与当事人处分相冲突,违背了民事诉讼不告不理的原则,侵犯了当事人的处分权。法定的四种提起诉讼的情形过于笼统,不易操作,抗诉弹性极大容易导致检察机关抗诉权的滥用。
上下级法院之间在审判业务上还不是完全独立,仍存在领导与被领导关系。个别基层法院对审判监督工作重视不够,法院内部审判监督只注重实体,轻视程序。
完善对司法审判权法律监督的必要性
对审判权监督是遏制法官的腐败和提升法官修养的需要。
当前社会正处于转型时期,由于法律和制度的不健全,法律的空白大量存在,法律的发展空间很大,法官通过个人的审判活动,通过个案进行以权谋私、枉法裁判的空间和机会很多。通过对法官行使审判权进行监督,可以防止法官对审判权的滥用和违法违纪办案,促进法官适应职业需要,从而提升法官自身素质的修养,从源头上遏制滋生法官腐败的条件。
对审判权监督是维护司法权威的有力保障。
司法权威是党和国家权威的重要组成部分。维护司法权威,是贯彻依法治国基本方略的前提条件和关键环节,是实现全社会的公平和正义、全面建设小康社会的必然选择。《宪法》第一百二十六条规定:人民法院依照法律规定独立行使审判权,不受行政机关、社会团体和个人的干涉。实现独立审判,促进司法公正是我国司法制度改革追求的根本目标,独立审判是司法公正的保障,是司法公信力的需要,人民通常把法院当作社会正义的最后一道防线。然而,当前司法不公,司法腐败现象比较突出,群众意见比较大,法官在民众心中的形象不佳。不加强审判监督,难以扼制司法不公和司法腐败的漫延,司法权威乃至法治的权威就无法建立,依法治国,建设社会主义法治国家就会落空。
如何建立对司法审判权法律监督体系
对司法审判权法律监督的根本目的是预防和纠正法官违法审判和职业化的犯罪,确保公正与效率目标的实现。这就要求行使司法审判权法律监督必须是在法律和法规规定和允许的范围内对审判权行使监督制约,而不是人为的和随意的监督。监督与被监督本来就是一对矛盾,被监督者对待监督者的监督,又往往是监督能否有效发挥的重要因素。法院接受监督的最大思想障碍就是少数干警常常把监督与独立行使审判权对立起来。一听到不同意见,就觉得是对法院工作不够支持,一提个案监督就担心会干扰法院依法独立办案。为此,肖扬院长提出了一个富有哲理的监督“方程式”即“监督加强理解,监督就是支持,监督就是鼓励,监督就是鞭策”。这是对监督的高度概括。因此,我们要正确处理以下几个方面的关系:
要正确处理好人大监督与独立行使审判权的关系:人大监督法院的目的,是促进审判机制的完善和法官素质的提高,即通过监督发现问题,提出改进办法。人大对法院的监督(其监督职权只能由人大会议和常委会议集体行使), 应在尊重法院独立行使审判权的前提下进行,在法院审理具体案件过程中不得发表有倾向性的意见,以免影响法院的裁判;在监督方式上,可以采取听取和审议法院工作报告、对法院提出询问和质询,组织特定问题调查委员会,罢免法官等形式。在对法院提出询问和质询,事项时一般应限于法院的违法乱纪行为、司法制度建设、司法政策方面的事项,不能干预法院对具体案件如何审理提出询问和质询,特别不能对正在审理过程中的个案提出询问和质询,如果发现某个案件确属错案,人大可以通过法定程序,启动法院的自我纠错机制,让法院自己认识到错案,自行纠正。
正确处理好坚持党的领导与独立行使审判权的关系:依法独立行使审判权与坚持党的领导是统一的、一致的,而不是对立的、矛盾的,独立行使审判权不是脱离党的领导,而是必须坚持党的领导。只有坚持党的领导,法院工作才能坚持正确的政治方向。党对法院的监督应通过政策对国家法律的运用进行指导。各级法院要坚定不移地把依法独立行使审判权同坚持党的领导统一起来,要自觉、主动接受党的领导,认真落实党对政法工作的部署和要求,主动向党委报告工作,争取党委对法院依法独立行使审判权的领导和支持。法院要正确处理领导过问的案件 或审判工作问题;对当地党委或党政领导同志从对整个工作负责的情况出发而过问所作出批示的案件,我们坚持以事实为依据,以法律为准绳的原则 依法作出公正裁判。对于其中重大的或疑难的案件,在作出裁判前,应主动向党委请示汇报,以便作好法律宣传、解释工作。有的案件比较复杂,领导根据某一方面反映的情况所发表的意见,可能有与法律不相符合的地方,我们应把案件的事实、适用的法律,主动向领导汇报清楚,相信会得到领导的理解和支持。对于个别领导出于对本地利益的考虑,制定了不符合法律的文件规定,影响法院审判工作正常开展的,我们也应当认真负责地向领导明确提出,以使不符合法律的文件、规定得到废止。
正确处理好新闻舆论监督与公正审判的关系:新闻舆论监督对审判活动进行监督,是促进人民法院改进工作,防止司法腐败的重要措施。在我国,新闻舆论与司法机关在追求公平正义的目的上是一致的,但由于新闻调查和开庭审判是两种性质不同的活动,看题的角度和遵循的原则都存在重大差别。我们应将公开审判原则落到实处,增强司法审判活动的透明度,为新闻舆论监督创造先决条件。在此前提下,新闻媒体也应该向民众发布和传播准确、真实的信息,而不能随意发布虚构、捏造或与事实不符的信息。江泽民同志曾指出:“新闻宣传工作要弘扬时代的主旋律,以正确的舆论引导人”。舆论对司法的监督也同样要遵循这一原则。舆论监督要坚持正确的导向,舆论监督需要“揭短”,对法院工作中存在的弊端和不足进行曝光和披露,但其监督和批评应当是善意的和建设性的。为防止舆论干预司法,侵害司法独立,危害司法公正,就必须为舆论监督设定一定的规则。(一)对进入审判阶段的案件,法官有权禁止媒体就本案进行带有倾向性的评论,以确保法官的中立立场,确保司法公正。(二)在有关新闻监督立法尚未出台的情况下,法院有权决定是否接受有关审判活动的采访及报道的方式。
正确处理检察机关抗诉与审判监督的关系:人民检察院组织法第五条规定:对人民法院的审判活动是否合法实行监督。第十七条规定,地方各级人民检察院对本级人民法院第一审案件的判决和裁定,认为有错误时,应当按照上诉程序提出抗诉。第十八条规定,最高人民检察院对于各级人民法院已经发生法律效力的判决和裁定,上级人民检察院对于下级人民法院已经发生法律效力的判决和裁定,如果发现确有错误,应当按照审判监督程序提出抗诉。这是国家赋予人民检察院的审判监督权,具有主导诉讼程序,救济私人利益,保障社会正义的权力。检察院可以主动依职权启动再审程序。但这种职权主义模式与现代法治精神相冲突,动摇了以意思自治、私权处分原则为基本内涵的民事诉讼的基础,而且在很大程度上构成了对当事人诉讼权利的妨害与侵犯。同时它违背了既判力理论,破坏了社会关系和平衡格局。因此应对检察院的再审启动权予以限制。检察院只对刑事、行政案件以及涉及国家利益和社会公共利益的民事案件有权提起抗诉,对一般的民事案件无权启动再审程序。
正确处理好审判权监督与完善法院内部制约机制的关系:为了确保司法公正,防止权力滥用,应加强法院内部制约机制,即以权力制约权力的监督机制,有效地防止和遏制审判权滥用现象发生,法官独立审判,不受行政机关、社会团体和个人干涉,还不受其他法官包括上级法官的干涉。要建立各负其责的审级制度,强化上下级法院各自依法独立行使审判权的作用。要加强法官独立,在基层法院取消审判委员会制度,这种审判形式违背了国际公认的诉讼的直接原则、言词原则和不间接原则。取消院长、庭长审批案件制度。院长、庭长是行政职务而非审判职务,只有当院长、庭长参加合议庭担任审判长或独任审判员审理案件时,才拥有审判职权,院长、庭长审批制度导致审与判脱离,很难保证案件质量。只有经终审的裁判在发现有新的证据(符合民事、行政诉讼证据规则中的规定 )足以证明原裁判可能有错时,方可立案再审。
正确处理健全法官自律机制与审判权监督的关系:法院要实现其司法裁判职能,必须由作为个体的法官来动作,法官才是真正实现独立审判的主体,司法独立的抽象概念最终以法官独立的形态体现出来。法律监督体系实施的关键在于法定监督主体与法官群体相结合取得共识。只有法官群体提高职业素养,提高法律约束的觉悟,以及监督主体及时研究法院和法官面临的新形势、新特点,建立完善监督机制,将监督触角延伸到法官职务行为的全过程,法律监督体系的功能才能得到全面有效的实现。一名优秀的法官应具有:优秀的政治思想素质、突出的职业道德素质、高度的专业技能素质、相当的人文科技素质。法官能否公正办案,能否主持正义,主要取决于法官的政治素质。对法官来说,严格执法,公正裁判,通过审判工作自觉维护改革、发展、稳定大局,就是最大的政治,是政治素质的具体体现。突出的职业道德素质,包括要有良好的敬业精神,准确的角色定位,刚直廉洁的情操品格,优良的工作作风和职业良心。任何职业都需要敬业,对法官而言尤为重要。法官权威得以树立,司法公正得以实现,要求法官对自身地位、作用和责任的特殊性和重要性有足够 的认识。高度的专业技能素质,不仅要求熟悉法律原则、法律条文和立法精神,更要求通晓法律规定背后的法源、法理,拓宽理论视野,了解法学理论的研究动态,另一方面要求法官具备积极的实践精神和丰富的审判经验,具备一定的艺术修养,培养高雅的爱好,陶冶高尚的情操,应具有丰富的社会知识和社会经验,应掌握相当的常规科技知识。
要正确处理程序监督与实体监督的关系:当前,司法不公正最突出的问题是程序不公正。如法官单独接触一方当事人,没有管辖权的争管辖权,应当公开审判的没有真正公开,合议庭成员不参加庭审和评议等。实践中,审判监督任务主要是纠正已经发生法律效力的错误裁判,而对上述这些问题的监督非常薄弱。实际上,案件的实体不公正大多是由于程序不公正引起的。程序不公正的问题不解决,实体上的错案就会层出不穷。反过来又用不公正的程序去纠正“错案”,这种监督可能会形成恶性循环。从一定意义上讲,实体不公正是司法不公正的标,程序不公正是本,应当在治本上狠下功夫。一是提高办案的透明度,落实公开审判,将诉讼中的各种“关系”公开,相互告知对方事人,将审判工作完全置于“阳光”之下,杜绝“暗箱操作”和“幕后交易”。二是严格合议制度,健全回避制度。凡是合议庭成员不到庭的不得开庭,开庭和合议中不得中途离开。单独与一方当事人接触的法官应自行回避。
要正确处理发展和完善法院内部纪律约束机制与审判监督的关系:法院内部纪律约束机制作为法律监督的补充是非常必要的。作为内部纪律约束机制的建立,要适应法官职业的需要,真正起到对法官产生有效的约束作用,又要维护司法的威信和法官的清正。 (总字数:6150字)


联系电话0796--3530177
下载地址: 点击此处下载

计算机信息系统安全专用产品分类原则

公安部


计算机信息系统安全专用产品分类原则

公安部

1997/04/21



  【题注】GA163-1997



  一、范围

  本标准规定了计算机信息系统安全专用产品分类原则。

  本标准适用于保护计算机信息系统安全专用产品,涉及实体安全、运行安全和信息安全三个方面。

  实体安全包括环境安全,设备安全和媒体安全三个方面。

  运行安全包括风险分析,审计跟踪,备份与恢复,应急四个方面。

  信息安全包括操作系统安全,数据库安全,网络安全,病毒防护,访问控制,加密与鉴别七个方面。

  二、分类原则

  为了保证分类体系的科学性,遵循如下原则:

  1.适度的前瞻性;

  2.标准的可操作性;

  3.分类体系的完整性;

  4.与传统的兼容性;

  5.按产品功能分类。

  三、术语定义

  3.1计算机信息系统 Computer Information System

  是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。

  3.2计算机信息系统安全专用产品 Security Products for Computer InformationSystems

  是指用于保护计算机信息系统安全的专用硬件和软件产品。

  3.3实体安全 Physical Security

  保护计算机设备、设施(含网络)以及其它媒体免遭地震、水灾、火灾、有害气体和其它环境事故(如电磁污染等)破坏的措施、过程。

  3.4运行安全 Operation Security

  为保障系统功能的安全实现,提供一套安全措施(如风险分析,审计跟踪,备份与恢复,应急等)来保护信息处理过程的安全。

  3.5信息安全 Information Security

  防止信息财产被故意的或偶然的非授权泄露、更改、破坏或使信息被非法系统辨识,控制。即确保信息的完整性、保密性,可用性和可控性。

  3.6黑客 Hacker

  对计算机信息系统非授权访问的人员。

  3.7应急计划 Contingency Plan

  在紧急状态下,使系统能够尽量完成原定任务的计划。

  3.8证书授权 Certificate Authority

  通过证书的形式证明实体(如用户身份,用户的公开密钥等)的真实性。

  3.9安全操作系统 Secure Operation System

  为所管理的数据和资源提供相应的安全保护,而有效控制硬件和软件功能的操作系统。

  3.10访问控制 Sccess Control

  指对主体访问客体的权限或能力的限制,以及限制进入物理区域(出入控制)和限制使用计算机系统和计算机存储数据的过程(存取控制)。

  四、类别体系

  4.1类别(A)实体安全

  4.1.1类别(A10)环境安全

  本类产品提供对计算机信息系统所在环境的安全保护,主要包括受灾防护和区域防护。

  4.1.1.1类别(A11)受灾防护

  本类产品提供受灾报警,受灾保护和受灾恢复等功能,目的是保护计算机信息系统免受水、火、有害气体、地震、雷击和静电的危害。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生前,对灾难的检测和报警;

  (2)灾难发生时,对正遭受破坏的计算机信息系统,采取紧急措施,进行现场实时保护;

  (3)灾难发生后,对已经遭受某种破坏的计算机信息系统进行灾后恢复。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.2类别(A12)受灾恢复计划辅助软件

  本类产品为制订受灾恢复计划提供计算机辅助,它主要是以受灾恢复计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生时的影响分析;

  (2)受灾恢复计划的概要设计或详细制订;

  (3)受灾恢复计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.3类别(A13)区域防护

  本类产品对特定区域提供某种形式的保护和隔离。

  本类产品的安全功能可归纳为两个方面:

  (1)静止区域保护,如通过电子手段(如红外扫描等)或其它手段对特定区域(如机房等)进行某种形式的保护(如监测和控制等);

  (2)活动区域保护,对活动区域(如活动机房等)进行某种形式的保护。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2类别(A20)设备安全

  本类产品提供对计算机信息系统设备的安全保护。它主要包括设备的防盗和防毁,防止电磁信息泄漏,防止线路截获,抗电磁干扰以及电源保护等六个方面。

  4.1.2.1类别(A21)设备防盗

  本类产品提供对计算机信息系统设备的防盗保护。

  本类产品所提供的安全功能可归纳为:

  使用一定的防盗手段(如移动报警器、数字探测报警和部件上锁)用于计算机信息系统设备和部件,以提高计算机信息系统设备和部件的安全性。

  任何提供以上功能的产品均可归入本类。

  4.1.2.2类别(A22)设备防毁

  本类产品提供对计算机信息系统设备的防毁保护。

  本类产品所提供的安全功能可归纳为两个方面:

  (1)对抗自然力的破坏,使用一定的防毁措施(如接地保护等)保护计算机信息系统设备和部件;

  (2)对抗人为的破坏,使用一定的防毁措施(如防砸外壳)保护计算机信息系统设备和部件。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2.3类别(A23)防止电磁信息泄漏

  本类产品用于防止计算机信息系统中的电磁信息的泄漏,从而提高系统内敏感信息的安全性。如防止电磁信息泄漏的各种涂料、材料和设备等都属于本类。

  本类产品所提供的安全功能可归纳为三个方面:

  (1)防止电磁信息的泄漏(如屏蔽室等防止电磁辐射引起的信息泄漏);

  (2)干扰泄漏的电磁信息(如利用电磁干扰对泄漏的电磁信息进行置乱);

  (3)吸收泄漏的电磁信息(如通过特殊材料/涂料等吸收泄漏的电磁信息)。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.2.4类别(A24)防止线路截获

  本类产品用于防止对计算机信息系统通信线路的截获和外界对计算机信息系统的通信线路的干扰。

  本类产品的安全功能可归纳为四个方面:

  (1)预防线路截获,使线路截获设备无法正常工作;

  (2)探测线路截获,发现线路截获并报警;

  (3)定位线路截获,发现线路截获设备工作的位置;

  (4)对抗线路截获,防止线路截获设备的有效使用。

  任何提供以上一种或数种功能的产品可归入本类。

  4.1.2.5类别(A25)抗电磁干扰

  本类产品用于防止对计算机信息系统的电磁干扰,从而保护系统内部的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)对抗外界对系统的电磁干扰;

  (2)消除来自系统内部的电磁干扰。

  任何提供以上一种或两种功能的产品可归入本类。

  4.1.2.6类别(A26)电源保护

  本类产品为计算机信息系统设备的可靠运行提供能源保障,例如不间断电源、纹波抑制器、电源调节软件等都属于本类。

  本类产品的安全功能可归纳为两个方面:

  (1)对工作电源的工作连续性的保护,如不间断电源;

  (2)对工作电源的工作稳定性的保护,如纹波抑制器。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.3类别(A30)媒体安全

  本类产品提供对媒体数据和媒体本身的安全保护。

  4.1.3.1类别(A31)媒体的安全

  本类产品提供对媒体的安全保管,目的是保护存储在媒体上的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)媒体的防盗;

  (2)媒体的防毁,如防霉和防砸等。

  任何提供以上一种或二种功能的产品均可归入本类。

  4.1.3.2类别(A32)媒体数据的安全

  本类产品提供对媒体数据的保护。媒体数据的安全删除和媒体的安全销毁是为了防止被删除的或者被销毁的敏感数据被他人恢复。

  本类产品的安全功能可归纳为三个方面:

  (1)媒体数据的防盗,如防止媒体数据被非法拷贝;

  (2)媒体数据的销毁,包括媒体的物理销毁(如媒体粉碎等)和媒体数据的彻底销毁(如消磁等),防止媒体数据删除或销毁后被他人恢复而泄露信息;

  (3)媒体数据的防毁,防止意外或故意的破坏使媒体数据的丢失。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2类别(B)运行安全

  4.2.1类别(B10)风险分析

  本类产品提供对计算机信息系统进行人工或自动的风险分析。它首先是对系统进行静态的分析(尤指系统设计前和系统运行前的风险分析),旨在发现系统的潜在安全隐患;其次是对系统进行动态的分析,即在系统运行过程中测试,跟踪并记录其活动,旨在发现系统运行期的安全漏洞;最后是系统运行后的分析,并提供相应的系统脆弱性分析报告。

  本类产品的安全功能可归纳为四个方面:

  (1)系统设计前的风险分析。通过分析系统固有的脆弱性,旨在发现系统设计前潜在的安全隐患;

  (2)系统试运行前的风险分析。根据系统试运行期的运行状态和结果,分析系统的潜在安全隐患,旨在发现系统设计的安全漏洞;

  (3)系统运行期的风险分析。提供系统运行记录,跟踪系统状态的变化,分析系统运行期的安全隐患,旨在发现系统运行期的安全漏洞,并及时通告安全管理员;

  (4)系统运行后的风险分析。分析系统运行记录,旨在发现系统的安全隐患,为改进系统的安全性提供分析报告。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.2类别(B20)审计跟踪

  本类产品对计算机信息系统进行人工或自动的审计跟踪、保存审计记录和维护详尽的审计日志。

  本类产品的安全功能可归纳为三个方面:

  (1)记录和跟踪各种系统状态的变化,如提供对系统故意入侵行为的记录和对系统安全功能违反的记录;

  (2)实现对各种安全事故的定位,如监控和捕捉各种安全事件;

  (3)保存、维护和管理审计日志。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.3类别(B30)备份与恢复

  本类产品提供对系统设备和系统数据的备份与恢复,对系统数据的备份和恢复可以使用多种介质(如磁介质、纸介质、光碟、缩微载体等)。

  本类产品的安全功能可归纳为三个方面:

  (1)提供场点内高速度、大容量自动的数据存储,备份和恢复;

  (2)提供场点外的数据存储,备份和恢复,如通过专用安全记录存储设施对系统内的主要数据进行备份;

  (3)提供对系统设备的备份。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4类别(B40)应急

  本类产品提供紧急事件或安全事故发生时,保障计算机信息系统继续运行或紧急恢复所需要的一类产品,如应急计划辅助软件和应急设施两个方面。

  4.2.4.1类别(B41)应急计划辅助软件

  本类产品为制订应急计划提供计算机辅助,它主要是以应急计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)紧急事件或安全事故发生时的影响分析;

  (2)应急计划的概要设计或详细制订;

  (3)应急计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4.2类别(B42)应急设施

  本类产品提供紧急事件或安全事故发生时,计算机信息系统实施应急计划所需要的一类产品,它包括实时应急设施、非实时应急设施等。这些设施一般由专门厂商提供。实时应急设施、非实时应急设施的区别主要表现在对紧急事件发生时的响应时间长短上。

  本类产品的安全功能可归纳为二个方面:

  (1)提供实时应急设施,实现应急计划,保障计算机信息系统的正常安全运行;

  (2)提供非实时应急设施,实现应急计划。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3类别(C)信息安全

  4.3.1类别(C10)操作系统安全

  本类产品提供对计算机信息系统的硬件和软件资源的有效控制,能够为所管理的资源提供相应的安全保护。它们或是以底层操作系统所提供的安全机制为基础构作安全模块,或者完全取代底层操作系统,目的是为建立安全信息系统提供一个可信的安全平台。

  4.3.1.1类别(C11)安全操作系统

  本类产品是安全操作系统,是指从系统设计、实现和使用等各个阶段都遵循了一套完整的安全策略的操作系统。

  任何具有不同安全级别的安全操作系统产品均可归入本类。

  4.3.1.2类别(C12)操作系统安全部件

  本类产品是操作系统安全部件,目的是增强现有操作系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有操作系统的安全性;

  (2)通过构作安全外罩,增强现有操作系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.2类别(C20)数据库安全

  本类产品对数据库系统所管理的数据和资源提供安全保护。它一般采用多种安全机制与操作系统相结合,实现数据库的安全保护。

  4.3.2.1类别(C21)安全数据库系统

  本类产品是安全数据库系统,即从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略的安全数据库系统。

  任何具有不同安全级别的安全数据库系统均可归入本类。

  4.3.2.2类别(C22)数据库系统安全部件

  本类产品是数据库系统安全部件,是以现有数据库系统所提供的功能为基础构作安全模块,旨在增强现有数据库系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有数据库系统的安全性;

  (2)通过构作安全外罩,增强现有数据库系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.3类别(C30)网络安全

  本类产品提供访问网络资源或使用网络服务的安全保护。

  4.3.3.1类别(C31)网络安全管理

  本类产品为网络的使用提供安全管理。

  本类产品的安全功能可归纳为四个方面:

  (1)帮助协调网络的使用,预防安全事故的发生;

  (2)跟踪并记录网络的使用,监测系统状态的变化。如提供对网络系统故意入侵行为的记录和对违反网络系统安全管理行为的记录;

  (3)实现对各种网络安全事故的定位,探测网络安全事件发生的确切位置;

  (4)提供某种程度的对紧急事件或安全事故的故障排除能力。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.3.2类别(C32)安全网络系统

  本类产品对网络资源的访问和网络服务的使用提供一套完整的安全保护。

  本类产品是安全网络系统,即从网络系统的设计、实现、使用和管理各个阶段遵循一套完整的安全策略的网络系统。

  任何具有不同安全级别的安全网络系统均可归入本类。

  4.3.3.3类别(C33)网络系统安全部件

  本类产品是网络系统安全部件,是对网络系统的某个过程、部分或服务提供安全保护,旨在增强整个网络系统的安全性。

  本类产品的安全功能可归纳为三个方面:

  (1)对网络资源访问的某一过程提供安全保护,例如身份认证是对登录过程的保护,旨在防止黑客对网络资源的访问;

  (2)对网络资源的某一部分提供安全保护,例如防火墙是对网络资源的某个部分(本地网络资源)的保护;

  (3)对网络系统提供的某种服务提供安全保护,例如安全电子邮件服务是对网络系统提供的电子邮件服务的保护。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4类别(C40)计算机病毒防护

  本类产品提供对计算机病毒的防护。病毒防护包括单机系统的防护和网络系统的防护。

  单机系统的防护侧重于防护本地计算机资源,而网络系统的防护侧重于防护网络系统资源。计算机病毒防护产品是通过建立系统保护机制,预防、检测和消除病毒。

  4.3.4.1类别(C41)单机系统病毒防护

  本类产品提供对单机系统的病毒防护,既可以是软件产品,也可以是硬件产品。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入系统;

  (2)检测已侵入系统的计算机病毒;

  (3)定位已侵入系统的病毒;

  (4)防止病毒在系统中的传染;

  (5)消除系统中已发现的计算机病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4.2类别(C42)网络系统病毒防护

  本类产品提供对网络系统的病毒防护。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入网络系统;

  (2)检测已侵入网络系统的病毒;

  (3)定位已侵入网络系统的病毒;

  (4)防止网络系统中病毒的传染;

  (5)清除网络系统中已发现的病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.5类别(C50)访问控制

  本类产品保证系统的外部用户或内部用户对系统资源的访问以及对敏感信息的访问方式符合组织安全策略。本类产品主要包括:出入控制和存取控制。

  4.3.5.1类别(C51)出入控制

  本类产品主要用于阻止非授权用户进入机构或组织。一般是以电子技术、生物技术或者电子技术与生物技术结合阻止非授权用户进入。

  本类产品包括:

  (1)物理通道的控制,例如利用重量检查控制通过通道的人数;

  (2)门的控制,例如双重门,陷阱门等。

  凡是采用电子技术、生物特征技术以及与其他技术相结合以实现出入控制的安全产品均可归入本类。

  4.3.5.2类别(C52)存取控制

  本类产品提供主体访问客体时的存取控制,如通过对授权用户存取系统敏感信息时进行安全性检查,以实现对授权用户的存取权限的控制。

  本类产品提供的安全功能可归纳为以下四个方面:

  (1)提供对口令字的管理和控制功能。例如提供一个弱口令字库,禁止用户使用弱口令字,强制用户更换口令字等;

  (2)防止入侵者对口令字的探测;

  (3)监测用户对某一分区或域的存取;

  (4)提供系统中主体对客体访问权限的控制。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6类别(C60)加密

  本类产品提供数据加密和密钥管理。

  4.3.6.1类别(C61)加密设备

  本类产品提供对数据的加密。

  本类产品提供的安全功能可归纳为以下三个方面:

  (1)对文字的加密;

  (2)对语音的加密;

  (3)对图象、图形的加密。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6.2类别(C62)密钥管理

  本类产品提供对密钥的管理。例如证书授权中心(提供对用户的公开密钥的管理)和密钥恢复,都属于本类。

  本类产品的安全功能可归纳为六个方面:

不分页显示   总共2页  1 [2]

  下一页

中华人民共和国全国人民代表大会代表团名单(1965年)

全国人民代表大会常务委员会


中华人民共和国全国人民代表大会代表团名单

  (1965年2月20日第三届全国人民代表大会常务委员会第三次会议通过)

团 长
  刘宁一  全国人民代表大会常务委员会副委员长
       中国共产党中央委员会委员
       中华全国总工会主席
       中国亚非团结委员会副主席
副团长
  王 平  全国人民代表大会代表
       国防委员会委员
       中国人民解放军军事学院政治委员
团 员(按姓名笔划排列)
  马青年  全国人民代表大会代表
       全国人民代表大会民族委员会委员
  王光伟  全国人民代表大会代表
       全国人民代表大会法案委员会委员
       国家计划委员会副主任
  连 贯  全国人民代表大会代表
       全国人民代表大会常务委员会副秘书长
  吴茂荪  全国人民代表大会代表
       全国人民代表大会法案委员会委员
       中国国民党革命委员会中央常务委员
  吴 晗  全国人民代表大会代表
       中国民主同盟副主席
       北京市副市长
       中国科学院哲学社会科学学部委员
  金直夫  全国人民代表大会代表
       中华全国总工会主席团委员
       辽宁省总工会主席
  胡子昂  全国人民代表大会常务委员会委员
       中国民主建国会副主任委员
       中华全国工商业联合会副主任委员
       中国人民政治协商会议全国委员会委员
  黄甘英(女)全国人民代表大会代表
       中华人民共和国全国妇女联合会书记处书记
秘书长
  连 贯(兼)