- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.240A 90GA中华人民共和国公共安全行业标准GA/T 1398—2017信息安全技术文档打印安全监控与审计产品安全技术要求Information security technologySecurity technical requirements fordocument print security monitoring and auditing products2017-04-19发布2017-04-19实施中华人民共和国公安部发布
GA/T 1398—2017目次时言范围2规范性引用文件术语和定义文档打印安全监控与审计产品描述总体说明5.1安全技术要求分类安全等级安全功能要求5.1用户认证管理5.2打印作业申请5.3打印控制策略6.4打印控制5.5打印控制策略不可旁路6.6安全管理5.7自身保护功能6.8远程安全传输5.9审计功能安全保障要求7.1开发7.2指导性文档7.3生命周期文持7.4测试7,5胞弱性评定8等级划分要求8.1概述8.2安全功能要求等级划分8.3安全保障要求等级划分
GA/T 1398—2017a)证实测试文档中的测试与产品设计中的安全功能子系统和实规模块之闻的一致性:b)证实产品设计中的所有安全功能子系统、实现模块都已经进行过测试。7,4.3功能测试开发者应测试产品安全功能,将结果文档化并提供测试文档。测试文档应包括以下内容;a)测试计划,标识要执行的测试,并述执行每个测试的方案,这些方案包括对于其他测试结果的任何顺序依赖性;h)预期的测试结果,表明测试成功后的预期输出:(3实际测试结果和预期的测试结果相一致。7.4.4独立测试开发者应提供一组与其自测安全功能时使用的同等资源,以用于安全功能的抽样测试。7.5脆弱性评定基于已标识的潜在胞弱性,产品能够抵抗以下攻击行为,e)具有基本攻击潜力的攻击者的攻击;b)其有增强型基本攻击普力的攻击者的攻击,8等级划分要求8.1概述依据文档打印安全监控与审计产品的开发、生产现状及实际应用情况,将安全功能要求和安全保障要求划分成两个等级,8.2安全功能要求等级划分文档打印安全监控与审计产品的安全功能要求等级划分如表1所示,表1文档打印安全监控与审计产品安全功能要求等级划分安全功能要求基本级增强级用户管理.1用户唯一性标识,2用户属性修改.3用户认证管理访间用户签别信息6.1.4a)6.1.4b)用户身份鉴别,5用产身份签别最少反馈.6整别失败处理6.2打印控打印内容限制6,制策略打印作业审批6.3.2打印控制5.4 6.4oc
GA/T 1398—2017表1 (续)安全功能要求基本级增强级打印控制策略不可旁路6.56.5营理员属性初始化..2管理员属性修改6.6.36,6.3管理员身份签别.4安全管理管理员身份签别最少反馈6.6.56,6.5管理员身份鉴别失败处理6.6.6管理能力6,6,7a),6,6,7b)6.6.7管理角色6.6.8a)6.6.8自身保护功能6.76.7远程传输安全6.86.8审计数据生成6,9.1b),6.9.1d),(69* GT69* (21*696.9.1审计功能审计日志存镜6.9.2a)6.9.2审计日志管理(qe*6*9* (***6*安全保障要求等级划分文档打印安全监控与审计产品的安全保障要求等级划分如表2所示。表2文档打印安全监控与审计产品安全保障要求等级划分安全保障要求基本级增强级安全架构7.1.17,1.1功能烧范7,1,2a)~-7,1,2f)7.1.2开发实现表示7.1.3产品设计7,1.4a)~7,.1.4d)7.1.4指导性操作用户指离.1文档准各租序.2配置管理能力7.3.1a)~7.3.1c)7.3.1配置管理范围7.3.2a)7.3.2生命周交付程序7.3.3期文持开发安全-7,3.4生命周期定义一7,3.5工具和技术-7.3.6
GA/T 1398—2017表2(续)安全保障要求基本级增强级7.4.18)7.4.1深皮-7,4.2功能测试.3独立测试7,4.47,4.4脆弱性评定7,5a)7,5b)10
GA/T 1398—2017中华人民共和国公共安全行业标准信息安全技术文档打印安全监控与审计产品安全技术要求GA/T国标准出版社出版发行北京市朝阳区和平里西街甲2号(100029)北京市西城区三里河北街16号(100045)网址 总编室;(010行中心:(010者服务部,(010国标准出版社泰皇岛印剧厂印剧各地新华书店经销开本880X1230爱白91/11字数22千字2017年11月第一版2017年11月第一次印别书号:155066·2-31900如有印装差错由本社发行中心调换版权专有侵权必究13982
您可能关注的文档
- JG 5061.7-1995黄土取土器.pdf
- DB37_T 3851-2019银杏培育指南 扦插育苗.pdf
- JC_T 620-2009石灰取样方法.pdf
- DB37_T 3439.99-2018鲁菜 银丝卷.pdf
- DB37_T 1457-2009花生黄曲霉毒素污染田间检测技术规程.pdf
- DLT 5098-1999水电水利工程砂石加工系统设计导则.pdf
- SJ_T 11548.4-2022CN信息技术 社会服务管理 三维数字社会服务管理系统技术规范 第 4 部分:服务受理.pdf
- DB64 692_2011宁夏引黄灌溉区水稻秸杆还田技术规程.pdf
- LY_T 2724-2016车载式高压细水雾灭火机.pdf
- GA 690.2-2007民用爆炸物品管理信息代码 第2部分:涉爆单位类别代码.pdf
最近下载
- 《旅行社经营与管理》课件 第一章 旅行社概述.ppt VIP
- 人教版八年级数学上册分式的加减法练习题精选47.doc VIP
- 最新【人教版】三年级数学上册教科书电子版教学课本(2025年秋-新教材版本).docx
- 【精选】申银万国行业分类标准(2014版).pdf VIP
- 3500个常用汉字整理完整.doc VIP
- 农村狗狗交配的全过程,让你看了有点不可置信.pdf VIP
- 2023——2024学年度第一学期北师大版小学数学一年级上册教学计划附教学进度表.docx VIP
- 新北师大版四年级数学上册第四单元《买文具》课件14.ppt VIP
- 8.2 掌握自驾游计调业务 课件《旅行社计调业务》(中国言实出版社).pptx VIP
- 申银万国行业分类.pdf VIP
文档评论(0)