標準解讀
《GA/T 987-2012 信息安全技術(shù) USB移動存儲介質(zhì)管理系統(tǒng)安全技術(shù)要求》這一標準,主要針對USB移動存儲介質(zhì)管理系統(tǒng)的安全設(shè)計、實施及運維提出了具體的技術(shù)要求和指導(dǎo)原則。該標準旨在確保使用USB移動存儲設(shè)備時的信息安全性,防止數(shù)據(jù)泄露、惡意軟件傳播等風險。以下是對該標準內(nèi)容的詳細說明:
-
范圍與適用性:標準明確了其適用范圍,即用于指導(dǎo)USB移動存儲介質(zhì)管理系統(tǒng)的安全技術(shù)要求,包括系統(tǒng)的設(shè)計、部署、運行及維護等全生命周期管理。適用于政府機構(gòu)、企業(yè)等組織內(nèi)部USB移動存儲介質(zhì)的安全管理。
-
安全功能要求:
- 認證與授權(quán):要求系統(tǒng)能夠?qū)SB設(shè)備進行身份認證,確保只有經(jīng)過授權(quán)的設(shè)備才能在內(nèi)部網(wǎng)絡(luò)中使用。
- 數(shù)據(jù)加密:規(guī)定了數(shù)據(jù)在USB存儲介質(zhì)上的存儲和傳輸過程必須加密,以保護數(shù)據(jù)的機密性。
- 訪問控制:需實現(xiàn)細粒度的訪問控制策略,根據(jù)用戶角色、設(shè)備類型等因素限制對數(shù)據(jù)的訪問權(quán)限。
- 日志記錄與審計:系統(tǒng)應(yīng)記錄USB設(shè)備的使用情況、數(shù)據(jù)訪問記錄等,便于安全事件追蹤和合規(guī)審計。
-
系統(tǒng)安全要求:
- 安全策略管理:要求具備靈活的安全策略配置能力,可根據(jù)組織安全需求調(diào)整USB設(shè)備的使用規(guī)則。
- 惡意代碼防護:系統(tǒng)應(yīng)集成或支持與防病毒軟件的聯(lián)動,檢測并阻止通過USB設(shè)備傳播的惡意代碼。
- 安全更新與補丁管理:確保系統(tǒng)能及時獲取并應(yīng)用安全更新,修復(fù)已知漏洞,保持系統(tǒng)的安全性。
-
物理與環(huán)境安全:雖然主要是針對信息系統(tǒng)的要求,但也提醒注意物理安全措施,如防止未經(jīng)授權(quán)的物理訪問USB設(shè)備和系統(tǒng)服務(wù)器。
-
應(yīng)急響應(yīng)與恢復(fù):標準強調(diào)建立應(yīng)急響應(yīng)機制,當發(fā)生USB設(shè)備丟失、被盜或安全事件時,能迅速采取措施,最小化損失,并確保業(yè)務(wù)連續(xù)性。
-
安全評估與持續(xù)監(jiān)控:要求定期對USB移動存儲介質(zhì)管理系統(tǒng)進行安全評估,監(jiān)控系統(tǒng)運行狀態(tài),及時發(fā)現(xiàn)并解決安全漏洞和隱患。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2012-04-25 頒布
- 2012-04-25 實施
下載本文檔
GA/T 987-2012信息安全技術(shù)USB移動存儲介質(zhì)管理系統(tǒng)安全技術(shù)要求-免費下載試讀頁文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業(yè)標準
GA/T987—2012
信息安全技術(shù)
USB移動存儲介質(zhì)管理系統(tǒng)安全技術(shù)要求
Informationsecuritytechnology—Securitytechnicalrequirementsfor
USB-removable-storage-mediamanagementsystem
2012-04-25發(fā)布2012-04-25實施
中華人民共和國公安部發(fā)布
GA/T987—2012
目次
前言…………………………
Ⅰ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術(shù)語和定義………………
31
安全功能要求……………
42
自身安全功能要求………………………
53
安全保證要求……………
65
等級劃分要求……………
78
GA/T987—2012
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出
。
本標準由公安部信息系統(tǒng)安全標準化技術(shù)委員會歸口
。
本標準起草單位公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心廣州市國邁科技有限公司
:、、
北京鼎普科技股份有限公司成都巔峰科技有限公司北京萬里紅科技股份有限公司武漢天喻信息產(chǎn)
、、、
業(yè)股份有限公司
。
本標準主要起草人吳其聰張笑笑王志佳顧健沈亮俞優(yōu)李祥明王海洋韓光聰孫廣祝
:、、、、、、、、、、
熊彩輝
。
Ⅰ
GA/T987—2012
信息安全技術(shù)
USB移動存儲介質(zhì)管理系統(tǒng)安全技術(shù)要求
1范圍
本標準規(guī)定了移動存儲介質(zhì)管理系統(tǒng)的安全功能要求自身安全功能要求安全保證要求和
USB、、
等級劃分要求
。
本標準適用于移動存儲介質(zhì)管理系統(tǒng)的設(shè)計開發(fā)及檢測
USB、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)詞匯第部分安全
GB/T5271.8—20018:
計算機信息系統(tǒng)安全保護等級劃分準則
GB17859—1999
信息技術(shù)安全技術(shù)信息技術(shù)安全性評估準則第部分安全保證
GB/T18336.3—20083:
要求
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用
GB/T5271.8—2001、GB17859—1999GB/T18336.3—2008
于本文件
。
31
.
USB移動存儲介質(zhì)管理系統(tǒng)USB-removable-storage-mediamanagementsystem
對接入信息系統(tǒng)的移動存儲介質(zhì)進行統(tǒng)一規(guī)劃統(tǒng)一認證監(jiān)控和審計的產(chǎn)品該類產(chǎn)品能
USB、、。
夠通過對移動存儲介質(zhì)采取身份認證訪問控制審計機制等管理手段實現(xiàn)信息系統(tǒng)中移
USB、、,USB
動存儲介質(zhì)與主機之間的可信訪問
。
32
.
內(nèi)部主機internalhost
一臺在移動存儲介質(zhì)管理系統(tǒng)管理范圍中的主機它在安全策略制約下與移動介質(zhì)進行數(shù)據(jù)
USB,
交互
。
33
.
外部主機externalhost
一臺在移動存儲介質(zhì)管理系統(tǒng)管理范圍之外的主機它不受任何安全策略制約與移動介質(zhì)進
USB,
行數(shù)據(jù)交換
。
34
.
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 沙石代賣合同范例
- 創(chuàng)意規(guī)劃設(shè)計合同范例
- 中介資金監(jiān)管合同范例
- 公司銷售提成合同范例
- 二手房買房擔保合同范例
- 老板與廚師合同范例
- 冷鮮肉供貨合同范例
- 本人合同范例
- 船舶運輸委托經(jīng)營合同范例
- 豬肉凍品采購合同范例
- 歌唱語音智慧樹知到期末考試答案章節(jié)答案2024年齊魯師范學院
- 提高玻璃幕墻擦窗機軌道安裝質(zhì)量
- T∕CEMIA 020-2019 顯示面板用N-甲基-2-吡咯烷酮
- 注塑機冷卻水系統(tǒng)工程
- 工業(yè)管道材料選用規(guī)定
- 神經(jīng)遞質(zhì)與受體
- 中醫(yī)腫瘤臨床路徑
- 2_電壓降計算表(10kV及以下線路)
- 主要原材料價格趨勢分析圖
- 10kV無功補償裝置安裝施工技術(shù)措施要點
- 公共衛(wèi)生導(dǎo)論復(fù)習資料
評論
0/150
提交評論