您的位置: 首页 » 法律资料网 » 法律法规 »

基于DOS的信息安全产品评级准则

时间:2024-05-20 23:22:42 来源: 法律资料网 作者:法律资料网 阅读:9714
下载地址: 点击此处下载

基于DOS的信息安全产品评级准则

公安部


基于DOS的信息安全产品评级准则

公安部

1998/06/01



  【题注】(GA174-1998 Evaluation Criteria for DOS-based Information Security Products)

  前言

  为了贯彻《中华人民共和国计算机信息系统安全保护条例》的精神,并配合计算机信息系统安全专用产品的销售许可证制度的实施,公安部计算机管理监察司委托天津市公安局计算机管理监察处和海军计算技术研究所共同编写《基于DOS的信息安全产品评级准则》。

  本标准在技术上参照了美国DOD5200.28-STD可信计算机系统评估准则。

  本标准由公安部计算机管理监察司提出;

  本标准由公安部信息标准化技术委员会归口;

  本标准起草单位:天津市公安局计算机管理监察处

  海军计算技术研究所

  本标准主要起草人:张健,周瑞平,王学海,张双桥,高新宇

  1.范围

  本标准的适用对象为基于DOS操作系统的信息安全产品。基于DOS的信息安全产品是指保护DOS操作系统环境下的信息免受故意的或偶然的非授权的泄漏、篡改和破坏的软件、硬件或软硬件结合产品,以及用于产品安装、执行、恢复的相关设施。在本标准中,对安全产品的评级等同于对加装了该安全产品的DOS操作系统的安全性能的评级。

  标准根据安全产品的性能将其分为三个等级。从最低级d到最高级b,其安全保护性能逐级增加。

  2.引用标准

  美国DOD5200.28-STD可信计算机系统评估准则。

  3.术语

  3.1 客体 Object

  含有或接收信息的被动实体。客体的例子如:文件、记录、显示器、键盘等。

  3.2 主体 Subject

  引起信息在客体之间流动的人、进程或装置等。

  3.3 安全策略 Security policy

  有关管理、保护和发布敏感信息的法律、规章和技术标准。

  3.4 可信计算基 Trusted ComPuting Base-TCB

  操作系统中用于实现安全策略的一个集合体(包含软件、固件和硬件),该集合体根据安全策略来处理主体对客体的访问,并满足以下特征:

  a.TCB实施主体对客体的安全访问;

  b.TCB是抗篡改的;

  C.TCB的结构易于分析和测试。

  3.5 安全策略模型 Security Policy Model

  用于实施系统安全策略的模型,它表明信息的访问控制方式,以及信息的流程。

  3.6 敏感标记 Sensitivity Label

  表明一个客体的安全级并描述该客体中数据的敏感度(例如:密级)的一条信息。TCB依据敏感标记进行强制性访问控制。

  3.7 用户访问级 User's Clearance

  用户访问敏感信息的级别。

  3.8 最小特权原理 Least Provilege Theorem

  系统中的每个主体执行授权任务时,仅被授予完成任务所必需的最小访问权。

  3.9 关键保护元素 Protection Critical Element

  有TCB中,用来处理主体和客体间的访问控制的关键元素。

  3.10 审计踪迹 Audit Trail

  能提供客观证明的一组记录,用于从原始事务追踪到有关的记录,或从记录追踪到其原始事务。

  3.11 信道 Channel

  系统内的信息传输路径。

  3.12 可信信道 Trusted Channel

  符合系统安全策略的信道。

  3.13 隐蔽信道 Covert Channel

  违反系统安全策略的信道。

  3.14 自主访问控制 Discretionary Access Control

  根据主体身份或者主体所属组的身份或者二者的结合,对客体访问进行限制的一种方法。具有某种访问权的主体能够自行决定将其访问权直接或间接地转授给其它主体。

  3.15 强制访问控制 Mandatory Access Control

  根据客体中信息的敏感标记和访问敏感信息的主体的访问级对客体访问实行限制的一种方法。

  4.评级等级

  本标准将安全产品分为局部保护级、自主保护级、强制保护级三个等级。为便于和可信计算机系统评估准则互为参照,又表示有别于该标准,用d,c,b表示。

  4.1 局部保护级(d)

  提供一种或几种安全功能,但又未能达到c级标准的产品。

  4.1.1 安全功能

  必须明确定义每项安全功能预期达到的目标,描述为达到此目标而采用的TCB的安全机制及实现技术。

  4.1.2 安全测试

  必须对产品文档所述的安全功能进行测试,以确认其功能与文档描述相一致。

  4.1.3 文档

  安全特征用户指南文档要清楚地描述产品的保护原理、使用方法、使用限制及适用范围。

  要提供一个测试文档,描述该产品的测试计划、安全机制的测试过程及安全功能测试的结果。

  4.2 自主保护级(c)

  c级主要提供自主访问控制功能,并通过审计手段,能对主体行为进行审查。

  4.2.1 安全策略

  4.2.1.1 自主访问控制

  TCB需定义并控制系统中主体对客体的访问机制,所采用的机制(如访问控制表)要明确规定特定主体对其它主体控制下的信息的访问类型。系统和用户设定的自主访问控制机制,能保证受保护的客体不会被未经授权的用户访问。对客体没有访问权限的用户,只有对该客体有授权能力的用户才能为其指定访问权限。

  4.2.1.2 客体再用

  在将TCB的空闲存储客体池中客体初始指定、分配或再分配给一个主体之前,所有对于存储客体所含信息的授权都必须被撤销。当主体获得对一个已被释放的存储客体的访问权时,由原主体活动所产生的任何信息对当前主体都是不可获得的。

  4.2.2 责任核查

  4.2.2.1 身份鉴别

  用户在要求TCB执行任何动作之前,必须首先向TCB表明自己的身份;TCB要使用保护机制(如:口令)来鉴别用户身份。为了防止任何未经授权的用户对鉴别数据进行访问,TCB要对鉴别数据进行保护。TCB需提供唯一标识每个系统用户的机制,并将用户的所有可审计行为与用户的标识联系起来。

  4.2.2.2 审计

  TCB必须能创建、维护由主体实施的操作(例如:读、删和改等)的审计记录。TCB要记录下列类型的事件:使用身份鉴别机制;客体的引用;客体的删除;以及其它与安全有关的事件。对于每一个记录事件,审计记录需标识:事件发生的日期和时间、用户、事件类型及事件的成功和失败。由可信软件执行的单个操作,如果对用户是完全透明的,则不必进行审计。TCB要保护审计数据,使得只有授权用户才能访问。

  4.2.3 保证

  4.2.3.1 操作保证

  4.2.3.1.1 系统体系结构

  TCB要在封闭的域中运行,使其不受外部干扰或篡改(例如:代码或数据结构的修改)。TCB要隔离受保护资源,以满足访问控制和审计的需求。

  4.2.3.1.2 系统完整性

  要提供相应的硬件或软件,用于定期确认TCB中硬件或固件元素的正常运行。

  4.2.3.1.3 数据完整性

  TCB要提供控制机制,以保证多个主体对同一客体访问时客体中数据的正确性和完整性,并且不影响系统的正常运行。

  4.2.3.2 生命周期保证

  4.2.3.2.1 安全测试

  必须对产品文档所述的安全功能进行测试,以确认其功能与文档描述相一致。测试要证实未经授权的用户没有明显的办法可以绕过或攻破TCB的安全保护机制。测试还要搜索TCB中明显的缺陷,这些缺陷可能导致TCB中的外部主体能够违背资源隔离原则,或者对审计数据或鉴别数据进行未经授权的访问。

  4.2.4 文档

  4.2.4.1 安全特征用户指南

  安全特征用户指南要描述TCB提供的保护机制、使用指南、以及保护机制之间的配合方法,必须清楚地描述TCB中安全机制之间的交互作用。

  4.2.4.2 可信设施手册

  在可信设施手册中,要明确描述TCB所支持的任何预定义用户或主体(例如:系统管理员),要对运行安全功能时必须受到控制的功能和特权提出警告,并清楚地描述上述受控功能和特权之间的关系。如果存在TCB的安全操作的配置选项,应该予以标识。

  要提供用于检查和维护审计文件的规程。对每类审计事件,还要提供详细的审计记录结构。

  4.2.4.3 测试文档

  测试文档要描述安全保护机制的测试计划、测试步骤及其功能测试结果。

  4.2.4.4 设计文档

  设计文档要描述产品的保护原理,并解释该原理在TCB中的实现,如果TCB由多个不同的模块组成,还应描述各模块间的接口。

  4.3 强制保护级(b)

  b级的主要要求是:TCB能维护敏感标记及其完整性,并利用敏感标记来实施强制访问控制规则,b级的系统必须使系统中的主要数据结构带有敏感标记。系统开发者必须提供作为TCB基础的安全策略实现模型以及TCB的规约。

  4.3.1 安全策略

  4.3.1.1 自主访问控制

  TCB需定义并控制系统中主体对客体的访问控制,所采用的机制(如访问控制表)要明确规定特定主体对其它主体控制下的信息的访问类型。自主访问控制机制应限制访问权限的扩展。系统和用户设定的自主访问控制机制,能保证受保护的客体不会被未经授权的用户访问。对客体没有访问权限的用户,只有对客体有授权能力的用户才能为其指定访问权限。

  4.3.1.2 客体再用

  在将TCB的空闲存储客体池中客体初始指定、分配或再分配给一个主体之前,所有对于存储客体所含信息的授权都必须被撤销。当主体获得对一个已被释放的存储客体的访问权时,由原主体活动所产生的任何信息对当前主体都是不可获得的。

  4.3.1.3 标记

  TCB要维护与每一主体及其可能访问的系统资源相关的敏感标记,以此作为强制访问控制决策的基础。系统必须明确规定需要标记的客体(如文件、外部设备等)与不需要标记的客体(如:用户不可见的内部资源)。对于需要标记的客体,系统要明确定义客体标记的粒度。除了不需要标记的客体外,所有其它客体从TCB外部观点看都要有明显标记。在输入未标记数据时,必须由授权用户向TCB提供这些数据的安全级别,而且所有这些行为都可以由TCB进行审计。

  4.3.1.3.1 标记完整性

  敏感标记必须准确地表示出与其相关的具体主体或客体的安全级别。当TCB输出敏感标记时,输出标记的外部表示要与其内部标记一致,并与输出的信息相关联。

  4.3.1.3.2 标记信息的输出

  TCB要能维护并审计与通信信道或I/O设备相关联的安全级别的任何变动。

  4.3.1.3.3 主体标记

  在TCB与用户交互期间,如果与用户有关的安全级发生任何变化,TCB应立刻通知用户。

  4.3.1.3.4 设备标记

  TCB应能对所辖的物理设备指定最小和最大安全级。TCB要使用这些安全级,在设备所处的物理环境中对设备的使用施加约束。

  4.3.1.4 强制访问控制

  TCB必须对所有可被TCB外部主体直接或间接访问的资源(例如:主体、存储客体、物理设备等)实施强制访问控制策略。必须为这些主体和资源指定敏感标记(它们是级别和类别的组合),这些标记将作为强制访问控制决策的基础。所有由TCB所控制的主体对客体的访问必须遵循以下规则:仅当主体的级别高于或等于客体的级别,且主体安全等级中的类别包含客体安全等级中的所有类别时,主体才能读客体;仅当主体的级别低于或等于客体的级别,且主体安全等级中的所有类别包含于客体安全等级中的类别时,主体才能写客体。TCB要使用标识和鉴别数据来鉴别用户的身份,并确保用户的访问级和授权高于或等于代表该用户的TCB外部主体的安全等级和授权。

  4.3.2 责任核查

  4.3.2.1 身份鉴别

  用户在要求TCB执行任何动作之前,必须首先向TCB表明自己的身份。TCB要使用保护机制(如:口令)来鉴别用户身份。TCB必须保护鉴别数据,该数据不仅包含验证用户身份的信息(例如:口令),也包含确定用户访问级与授权的信息。TCB要使用这些数据来鉴别用户的身份,并确保用户的访问级和授权高于或等于代表该用户的TCB外部主体的安全等级和授权。为了防止任何未经授权的用户对鉴别数据进行访问,TCB必须对鉴别数据进行保护。TCB需提供唯一标识每个操作系统用户的机制,并将用户的所有可审计行为与用户的标识联系起来。

  4.3.2.2 可信路径

  在对初始登录的用户进行鉴别时,TCB要在它和用户之间维持一条可信信道。经由该路径的通信必须由专门用户或TCB进行初始化。

  4.3.2.3 审计

  TCB必须能创建、维护由主体实施的操作(例如:读、删和改等)的审计记录。TCB要记录下列类型的事件:使用身份鉴别机制;客体的引用;客体的删除;安全管理员的操作;以及其它与安全有关的事件。对于每一个记录事件,审计记录要标识:事件发生的日期和时间、主体、事件类型及事件的成功和失败。对于客体的引用及删除事件,审计记录还要包含客体名称。安全管理员应能够根据个体身份或个体安全等级有选择地审计一个或多个用户的行为。由可信软件执行的单个操作,如果对用户是完全透明的,则不必进行审计。TCB必须保护审计数据,使得只有授权用户才能对它进行读访问。当发生与安全有关的事件时,TCB要做到:(1)检测事件的发生;(2)记录审计踪迹条目;(3)通知安全管理员。

  4.3.3 保证

  4.3.3.1 操作保证

  4.3.3.1.1 系统体系结构

  TCB要在封闭的域中运行,使其不受外部干扰或篡改(例如:代码或数据结构的修改)。由TCB控制的资源可以是系统中主体和客体的一个子集。TCB要隔离受保护资源,以满足访问控制和审计的需求。TCB要通过不同的地址空间来维护进程隔离。TCB的内部要构造成定义良好的独立模块。TCB的模块设计要保证使最小特权原理得以实现。TCB需完整定义其用户接口,并且标识TCB的所有元素。TCB要有效地利用相关硬件把关键保护元素和非关键保护元素分隔开。

  4.3.3.1.2 系统完整性

  要提供相应的硬件或软件,用于定期确认TCB中硬件或固件元素的正常运行。

  4.3.3.1.3 可信设施管理

  TCB能支持独立的操作员和管理员功能。

  4.3.3.1.4 可信恢复

  TCB要提供诸如转贮和日志文件等机制,以保证在系统失效或其它中断发生后的数据恢复过程中不会导致任何安全泄漏。

  4.3.3.1.5 数据完整性

  TCB要定义及验证完整性约束条件的功能,以维护客体及敏感标记的完整性。

  4.3.3.2 生命周期保证

  4.3.3.2.1 安全测试

  必须对产品文档所述的安全功能进行测试,以确认其功能与文档描述相一致。测试组应充分了解TCB的安全功能的实现,并彻底分析其测试设计文档、源码和目标码,其目标是:发现设计和实现中的所有缺陷,这些缺陷会引起TCB的外部主体能够实施违背强制或自主安全策略的某种操作;同时保证没有任何未授权主体能使TCB进入一种不能响应其它主体发起的通讯的状态。TCB应具有一定的抗渗透能力。必须消除所有被发现的缺陷,重新测试TCB要证实这些缺陷已不再存在且没有引入新的错误。

  4.3.3.2.2 设计规约和验证

  要证实TCB所支持的安全策略模型符合其安全策略,并在产品运行的整个生命周期中维护这一模型。

  4.3.3.2.3 配置管理

  在TCB的整个生命周期期间,即TCB的设计、开发和维护期间,要使用配置管理系统来控制对设计数据、实现文档、源代码、目标代码的运行版本、测试装置以及文档的任何更改。配置管理系统要保证与TCB当前版本相关联的所有文档和代码之间的一致映射。要提供从源代码生成TCB新版本的工具。要提供比较新版TCB和原版TCB的工具,只有在确定已按预期方案完成了修改后,才能启用新的TCB版本。

  4.3.4 文档

  4.3.4.1 安全特征用户指南

  安全特征用户指南要描述TCB提供的保护机制、使用指南、以及保护机制之间的配合方法,必须清楚地描述TCB中完全机制之间的交互作用。

  4.3.4.2 可信设施手册

  在可信设施手册中,必须明确描述TCB所支持的任何预定义用户或主体(例如:系统管理员),要对运行安全功能时必须受到控制的功能和特权提出警告,并清楚地描述上述受控功能和特权之间的关系。如果存在TCB的安全操作的配置选项,应该予以标识。

  要提供用于检查和维护审计文件的规程。对每类审计事件,还要提供详细的审计记录结构。

  手册必须描述与操作员和管理员有关的安全功能,包括修改用户安全特征的方法。手册还要提供以下信息:如何一致地、有效地使用产品安全功能,安全功能之间的相互作用,以及操作规程、警告和特权。

  4.3.4.3 测试文档

  测试文档要描述安全保护机制的测试计划、测试步骤及其功能测试结果。

  4.3.4.4 设计文档

  设计文档要描述产品的保护原理,并解释该原理在TCB中的实现方法,如果TCB由多个不同的模块组成,还应描述各模块间的接口。应该具有TCB所实施的安全策略模型的非形式化或形式化描述,并给出它足以实施该安全策略的理由。要标识特定的TCB保护机制,并给出一个解释以证明它们满足模型。

 

重庆市拥军优属工作若干规定

重庆市人民政府


重庆市拥军优属工作若干规定

(1998年11月16日重庆市人民政府令第44号发布)

  第一条 为加强拥军优属工作,支持国防建设,促进军政军民团结,根据《中华人民共和国国防法》、《中华人民共和国兵役法》、《军人抚恤优待条例》和国家其他有关规定,结合重庆实际,制定本规定。
  第二条 在本市行政区域内的国家机关、社会团体、企业事业单位和其他组织以及公民,应依照本规定履行拥军优属的职责和义务。
  第三条 各级政府应把拥军优属工作纳入议事日程,作为领导任期目标责任的内容,切实加强领导,建立健全拥军优属、拥政爱民(以下简称双拥)机构和制度。教育、文化、新闻、出版、广播、电视等部门应把国防和双拥宣传教育经常化、栏目化,不断增强全民国防观念,推动拥军优属深入持久地开展。
  第四条 各级政府和部门、社会各界应大力支持、配合军队(含武装警察部队,下同)完成军事训练、战备执勤、教学科研、国防施工、营建生产等各项任务。军队建设需使用国有土地或征用农村集体用地,当地人民政府应依法优先办理。军队需要的粮、油、水、电、气、煤等,应当优先、优质、优价保障。
  第五条 军队在执行军事演习、野营拉练、抢险救灾等重大任务时,地方政府和人民群众应全力支持,热情接待和慰问,为军队官兵提供住房和生活保障。每逢建军节、春节等重大节日,地方领导应到军队走访慰问,征求意见,帮助军队排忧解难。
  第六条 驻军发展农副业生产,各级政府及有关部门应给予积极支持。  第七条 各级政府应严格执行《中华人民共和国军事设施保护法》,自觉维护军队营区安全。在建设开发或施工中涉及军事设施和军地产的,应严格按有关规定办理,在确保军事设施不受损坏的前提下,通过正常渠道协商解决。军地之间、军民之间发生的纠纷和矛盾,军地主要领导应亲自出面及时协调,妥善处理。
  第八条 凡市内收费的公路、桥梁、隧道、渡口和各类停车场(站),军车均免费通行和停放。
  第九条 革命伤残军人(含武警官兵,下同)乘坐火车、轮船、长途客车及城区非月票线路公共汽车,凭本人《革命伤残军人证》减收票价50%,乘飞机减收票价20%;免费乘坐公交月票线路公共电(汽)车,并享受残疾人的其他各种优惠政策和照顾。
  现役军人、烈属、革命伤残军人、军队离退休干部持有效证件在市内游览公园、风景名胜免收门票,免费上公共厕所。
  第十条 市内各火车站、长途汽车站、港口码头、机场对军人优先售票,有条件的设立现役军人、伤残军人售票窗口和候车(船、机)室,保证现役军人、伤残军人及军队离退休干部优先上车、登船、乘机。
  第十一条 现役军官(含文职干部)、志愿兵的配偶在地方分配住房时,其配偶属在职职工的,应由所在单位按照本单位双职工待遇对待,在同等条件下优先分配或购买住房;其配偶无工作单位的,由当地政府列入安居工程规划,作为城镇住房特困户优先解决;义务兵计算为家庭分房人口。
  第十二条 严禁任何单位以任何名义向军队摊派费用,不得随意向军队分配与双拥无关的任务。
  第十三条 各级政府对军队转业干部和复员退伍军人应妥善安置,合理使用。各部门、各企事业单位对当地政府分配的安置任务,不得拒绝接收。
  第十四条 机关、团体和其他社会单位在招收、录(聘)用工作人员时,对转业专业军士、退伍军人在同等条件下应优先录取,除国家有明文规定外,其年龄可适当放宽。
  第十五条 军队离休、退休干部移交地方后,各级政府应当切实做好接收安置工作,认真落实他们的政治、生活待遇。对提高军队离休、退休干部和无军籍职工及干休所管理人员待遇需地方财政划拨的经费,应当及时划拨到位。
  第十六条 经军队批准随军的现役军官(含文职干部)和志愿兵家属及转业干部的随迁家属,公安、粮食等部门应及时办理户口、粮食关系等手续,人事、劳动部门应积极主动地帮助其尽快就业。对没有固定工作的随军家属和随调家属,劳动、人事部门应积极给予安置,有关单位不得拒绝接收。
  第十七条 对夫妻分居两地的现役军人家属,所在单位应在工种班次等方面给予照顾;军官(含文职干部)、志愿兵家属按规定到军队探亲,所在单位应予准假,探亲期间工资、福利待遇不变,并按规定报销往返途中的有关费用。
  第十八条 企业在劳动用工制度改革时,对烈军属、革命伤残军人、转业干部、复员退伍军人应给予照顾。企业减员时,应优先保留优抚对象在岗。对下岗的烈军属、革命伤残军人,在同等条件下应优先安排再就业。
  第十九条 现役军人子女入学入托,在同等条件下应优先录取,学校不得附加条件和收取额外费用,确需跨学区读书的,经当地教育行政部门批准,学校应予接纳,不得额外收取费用。
  第二十条 在征兵、招工、招干时,对革命烈士子女和特一等革命伤残军人子女在同等条件下优先录取。
  第二十一条 烈士、牺牲和病故军人和革命伤残军人子女报考中等以上学校的,在同等条件下应优先录取;烈士子女在中等以上学校读书的,应免收各项学杂费并优先享受学生贷款。
  具体办法由市教育行政部门制定。
  第二十二条 农村义务兵家属的优待金不得低于当地上年度农民人均纯收入的70%,城镇义务兵家属的优待金按国家和市政府的有关规定执行。区县(自治县、市)应大力推行并不断完善群众优待金社会统筹制度,优待金实行专户储存,由民政部门负责管理发放,并接受财政和审计部门的监督。
  第二十三条 对现役军人、烈属、在乡退伍红军老战士、二等乙级以上革命伤残军人、老复员军人(1954年10月31日以前入伍的)以及优抚对象中的孤老和特困户,按照国家和市政府有关规定免收各类提留、社会集资和义务负担。
  第二十四条 享受公费医疗待遇的优抚对象,其医疗费按有关规定报销,不得定额包干给个人。特、一等革命伤残军人享受特约门诊和免收挂号费的待遇。对不享受公费医疗待遇的烈属、牺牲或病故军人家属和带病回乡的复员退伍军人等优抚对象,生活困难确实无力支付医疗费的,由所在区县(自治县、市)按有关规定实行医疗减免。
  第二十五条 对分散安置的特等、一等革命伤残军人,各级政府应按照有关规定,解决好他们的住房、医疗、家属子女农转非及就业等方面的问题。
  第二十六条 各级财政应根据政策规定,优先保证优抚安置经费的落实,任何部门和单位不得截留挪用,有关部门应保证按标准及时发放到优抚对象手中。
  第二十七条 对农村烈属、牺牲或病故军人家属和革命伤残军人以及老复员军人,在修建住房时,应优先审批宅基地,确有困难的,由当地政府和有关部门减免有关费用。
  第二十八条 各级政府在实施最低生活保障制度时,优抚对象的抚恤补助不计入家庭收入。
  第二十九条 各区县(自治县、市)和街道、乡镇可通过社会捐资和财政拨款等形式筹集拥军优属保障资金,用于重点解决优抚对象生活、住房、治病中的突出困难。
  第三十条 各地设置的双拥牌、碑、塔等标语标志,无特殊原因不得随意拆毁。对在商业广告中增添双拥内容或标志的,有关部门应给予优惠。
  第三十一条 对在拥军优属工作中成绩特别突出的单位和个人,地方政府应给予表彰奖励,主要事迹应在广播、电视、报刊上宣传报道。
  第三十二条 本规定具体应用中的问题由市民政部门负责解释。
  第三十三条 本规定自1999年2月1日起施行。


教育部办公厅、卫生部办公厅关于批准部分学校试办初中起点 5年制医学专业教育的通知

教育部、卫生部


教育部办公厅、卫生部办公厅关于批准部分学校试办初中起点 5年制医学专业教育的通知

教高厅〔2004〕15号


  为贯彻《中共中央 国务院关于进一步加强农村卫生工作的决定》精神,落实卫生部、教育部、财政部、人事部、农业部《关于加强农村卫生人才培养和队伍建设的意见》,特别是加强西部地区农村卫生人才培养和队伍建设,以满足西部地区农村医疗卫生服务的需求,教育部、卫生部决定,西部地区各省级教育、卫生行政部门结合本地区医药教育资源和医疗卫生人力资源的实际情况,组织有关医学院校申报试办面向西部地区农村、初中起点5年制医学专业教育。

  经教育部、卫生部审核,现批准西部地区右江民族医学院等23所(名单见附件)主要在非中心城市的医学院、医学高等专科学校、职业技术学院,自2004年秋季起,试办招收初中毕业生、修业年限5年的专科层次医学专业。现将试办有关事项通知如下:

  1.招收政治思想进步,品德良好,遵纪守法,现住农村,本人为农村户口,身体健康的本省(自治区、直辖市)初中毕业生,年龄在20岁以下。

  2.试办5年制医学专业教育招生计划纳入当地省级教育行政部门统筹考虑。前3年按中等专业教育的管理办法进行管理,后2年纳入高等教育管理范畴。招生办法由各试办省(自治区、直辖市)自行确定,省级招生部门组织实施。

  3.学生在学期间,按有关学生管理规定进行管理;毕业生授予高等专科学历证书。毕业生应在农村工作满5年后才可流动。

  4.试办学校根据面向农村基层服务的实际工作需要,制订教学计划,选派教师,改革教学内容,注重能力培养,保证教育质量。经省医学教育资源配置论证,试办学校可采取与非中心城市中等卫生学校联合办学的形式办学。

  5.实行学生来源于农村和服务于农村的机制,学生毕业后由所在县级卫生行政部门协助安排到县级以下卫生机构从事工作。接收单位不得收取就业安置费。

  6.初中起点5年制医学专业教育试办期5年。

  希望根据《关于加强农村卫生人才培养和队伍建设的意见》的有关要求,制定并落实好相关的优惠政策,做好监督管理与协调工作。同时要求各有关学校周密规划、规范办学,为西部农村地区培养输送一批合格的医疗卫生专门人才。

试办初中起点5年制医学专业教育的学校名单

地 区
试办学校
试办专业
年招生规模

广西壮族自治区
右江民族医学院
临床医学
100人

桂林医学院
临床医学
100人

柳州医学高等专科学校
临床医学

中医学
100人

四川省
川北医学院
临床医学

中西医临床医学
100人

泸州医学院
临床医学

口腔医学
100人

成都中医药大学
中医学
100人

重庆市
重庆医科大学
临床医学
100人

云南省
大理学院
临床医学
100人

云南中医学院
中医学

中西医临床医学
100人

贵州省
贵阳中医学院
中西医临床医学
100人

遵义医学院
临床医学

中西医临床医学
100人

黔南民族医学高等专科学校
临床医学
100人

陕西省
西安交通大学
临床医学
100人

延安大学
临床医学
100人

陕西医学高等专科学校
临床医学
100人

甘肃省
平凉医学高等专科学校
临床医学

中西医临床医学
100人

张掖医学高等专科学校
临床医学
100人

宁夏回族自治区
宁夏医学院
临床医学

中西医临床医学
100人

青海省
青海卫生职业技术学院*
临床医学
100人

新疆维吾尔自治区
新疆医科大学
临床医学
100人

石河子大学医学院
临床医学

口腔医学
100人

内蒙古自治区
内蒙古医学院
临床医学

口腔医学
100人

内蒙古民族大学
临床医学

中西医临床医学
100人



  注:青海卫生职业技术学院待通过由教育部与卫生部联合组织的医学类专业高等专科教育评估后方可举办。