標準解讀
《GB/T 37090-2018 信息安全技術(shù) 病毒防治產(chǎn)品安全技術(shù)要求和測試評價方法》是一項國家標準,主要針對病毒防治產(chǎn)品的安全技術(shù)要求及其相應的測試評價方法進行了規(guī)定。該標準適用于各類具有病毒檢測與清除功能的安全軟件或硬件設備的設計、開發(fā)及使用過程中的評估。
標準首先明確了適用范圍,并對術(shù)語進行了定義,包括但不限于“病毒”、“惡意代碼”等關(guān)鍵概念。接著,從多個維度提出了病毒防治產(chǎn)品的基本安全技術(shù)要求,比如:
- 功能性:要求產(chǎn)品能夠準確識別并處理已知類型的病毒或惡意代碼。
- 安全性:強調(diào)了防止未授權(quán)訪問、保護用戶隱私等方面的要求。
- 可靠性:確保在長時間運行狀態(tài)下仍能穩(wěn)定工作。
- 易用性:考慮到用戶體驗,提出了界面友好、操作簡便等相關(guān)要求。
此外,《GB/T 37090-2018》還詳細描述了如何通過一系列測試來驗證這些產(chǎn)品是否符合上述各項要求。測試內(nèi)容涵蓋了靜態(tài)分析(如文件掃描)、動態(tài)行為監(jiān)控(如模擬攻擊)等多個方面,旨在全面考察被測對象在實際應用場景下的表現(xiàn)。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-12-28 頒布
- 2019-07-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T37090—2018
信息安全技術(shù)病毒防治產(chǎn)品
安全技術(shù)要求和測試評價方法
Informationsecurittechnolo—Securittechnicalreuirementstestinand
ygyyq,g
evaluationmethodsforantivirusproducts
2018-12-28發(fā)布2019-07-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標準化管理委員會
GB/T37090—2018
目次
前言
…………………………Ⅰ
范圍
1………………………1
術(shù)語和定義
2………………1
縮略語
3……………………3
病毒防治產(chǎn)品描述
4………………………3
功能概述
4.1……………3
運行環(huán)境概述
4.2………………………3
技術(shù)概述
4.3……………4
技術(shù)要求
5…………………4
總體說明
5.1……………4
功能要求
5.2……………5
安全要求
5.3……………10
安全保障要求
5.4………………………11
測試評價方法
6……………17
總體說明
6.1……………17
功能測試
6.2……………17
安全性測試
6.3…………………………25
安全保障評估
6.4………………………27
附錄資料性附錄產(chǎn)品測試工具
A()……………………34
參考文獻
……………………35
GB/T37090—2018
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準起草單位國家計算機病毒應急處理中心國家網(wǎng)絡與信息安全信息通報中心公安部第一
:、、
研究所中國電子科技集團公司第十五研究所信息產(chǎn)業(yè)信息安全測評中心國家信息中心天津市公
、()、、
安局網(wǎng)絡安全保衛(wèi)總隊
。
本標準主要起草人陳建民杜振華曹鵬張瑞張秀東馮軍亮黃一斌蔣勇祿凱劉健王文一
:、、、、、、、、、、、
張喆李菊舒心徐超胡光俊劉威王琚王茗
、、、、、、、。
Ⅰ
GB/T37090—2018
信息安全技術(shù)病毒防治產(chǎn)品
安全技術(shù)要求和測試評價方法
1范圍
本標準規(guī)定了病毒防治產(chǎn)品的技術(shù)要求包括功能要求安全要求和安全保障要求并給出了測試
,、,
評價方法
。
本標準適用于病毒防治產(chǎn)品的設計開發(fā)及檢測
、。
2術(shù)語和定義
下列術(shù)語和定義適用于本文件
。
21
.
惡意軟件malware
能夠影響計算機操作系統(tǒng)應用程序和數(shù)據(jù)的完整性可用性可控性和保密性的計算機程序或代
、、、
碼的軟件
。
22
.
病毒virus
編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù)影響計算機正常使用并能自我復
,,
制的一組計算機指令或者程序代碼
。
23
.
文件感染型病毒fileviruses
以文件為宿主能夠通過將自身包含的惡意代碼插入到目標文件中實現(xiàn)對目標文件的感染
,,。
24
.
宏病毒macroviruses
利用文檔中的宏代碼編輯的惡意代碼在允許宏代碼運行的條件下可以在打開文檔時運行
,,。
25
.
蠕蟲worm
通過信息系統(tǒng)漏洞缺陷或信息系統(tǒng)使用者的弱點主動進行傳播的惡意程序
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- DB3709T 039-2025泰山靈芝-羊肚菌周年輪作栽培技術(shù)規(guī)程
- 地基級配砂石換填施工方案
- 2025年高性能玻璃微珠項目合作計劃書
- 安徽混凝土冬季施工方案
- 2025年甘油(丙三醇)項目發(fā)展計劃
- 無人機巡檢與人工智能結(jié)合的未來發(fā)展
- 工業(yè)企業(yè)揮發(fā)性有機物治理設施建設要求
- 產(chǎn)業(yè)結(jié)構(gòu)調(diào)整與就業(yè)的關(guān)系
- 《彈性力學》模擬試卷及答案 二
- 人教A版高中數(shù)學必修二課時作業(yè)311傾斜角與斜率
- 2023年北京東城高三一模物理試題及答案
- 上海交通大學無機化學課件第八章第一部分匯總
- 汽車電工電子技術(shù)(第3版)PPT完整全套教學課件
- 私募基金 清算報告模板
- 關(guān)愛護理人員護士壓力與情緒管理培訓課件
- 機器人技術(shù)實驗指導書(新版)9112
- 江蘇博遠金屬有限公司再生鋁項目環(huán)評報告
- 護理診斷的思維方法
- 大班音樂活動:非洲歡迎你優(yōu)秀教案含反思
- 油罐操作規(guī)程
- 醫(yī)學史十七十八世紀
評論
0/150
提交評論