- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.240GAA 90中华人民共和国公共安全行业标准GA/T 9872012信息安全技术USB移动存储介质管理系统安全技术要求Information security technology--Security technical requirements forUSB-removable-storage-media management system2012-04-25实施2012-04-25 发布中华人民共和国公安部发布
GA/T 987—2012目次前言1范围2规范性引用文件3术语和定义4 安全功能要求自身安全功能要求56 安全保证要求7等级划分要求
GA/T 987--2012及对于保持安全操作的意义,应列出所有目标环境的假设以及所有外部安全措施(包括外部程序的、物理的或人员的控制)要求。指南性文档应是完备的、清晰的、一致的、合理的。6.7.2安全功能强度评估开发者应对指导性文档中所标识的每个具有安全功能强度声明的安全机制进行安全功能强度分析,说明该安全机制达到或超过指导性文档中定义的最低强度级别和特定功能强度度量。6.7.3开发者脆弱性分析开发者应执行脆弱性分析,并提供脆弱性分析文档。开发者应从用户可能破坏安全策略的明显途径出发,对产品的各种功能进行分析并提供文档。对被确定的脆弱性,开发者应明确记录采取的措施。对每一条脆弱性,应有证据显示在使用产品的环境中,该脆弱性不能被利用。在文档中,还需证明经过标识脆弱性的产品可以抵御明显的穿透性攻击。7等级划分要求7.1 概述依据USB移动存储介质管理系统的开发、生产现状及实际应用情况,将USB移动存储介质管差系统安全技术要求划分成三个等级。7.2安全功能要求等级划分USB移动存储介质管理系统的安全功能要求等级划分如表1所示。表1USB移动存储介质管理系统安全功能要求等级划分第一级安全功能要求第二级第三级介质注册4. 4.1.1介质授权4. 1. 2a)、4. 1. 2b)4. 1. 2a)~4. 1. 2d)4.1.2内部介质介质分区.3管理介质分组. 4介质注销.54.1.5主机注册.14.2.1内部主机主机分组4. 管理主机注销4. 4.2.3双向鉴别.14.3.1最小反馈.24.3. 2介质认证鉴别失败处理.3超时锁定4.3.44. 3. 4安全标记4. 4访间控制4. 5a)-4. 5c)4. 5a)~4. 5d)4.58
GA/T 987---20127.3自身安全功能要求等级划分USB移动存储介质管理系统的自身安全功能要求等级划分如表2所示。表2USB移动存储介质管理系统自身安全功能要求等级划分安全功能要求第一级第二级第三级自身保护功能5.1. 15.1. 15.1.1防止非授权监控5.1.25. 1.2组件安全远程保密传输. 3标识与鉴别5. 2.1. 1~5. 2. 1. .1安全管理安全管理角色5. 2. 2a)5. 2. 2审计日志生成5.3. 1a)、5. 3. 1b)5. 3. 1审计功能审计日志存储5. 3. 2a)5.3.2审计日志管理.37.4安全保证要求等级划分USB移动存储介质管理系统的安全保证要求等级划分如表3所示表3USB移动存储介质管理系统安全保证要求等级划分安全保证要求第一级第二级第三级版本号配置管理配置项能力配置管理授权控制6.1.2配置管理覆盖交付程序6.2.16. 2.1交付与运行安装、生成和启动程序.26.2.2非形式化功能规范.16.3.1描述性高层设计开发高层设计安全加强的高层设计非形式化对应性证实.36.3. 3管理员指南. 16.4.1指导性文档用户指南6. 6. 4. 2生存周期支持6.59
GA/T 987--2012表3(续)安全保证要求第一级第二级第三级覆盖证据测试覆盖覆盖分析测试深度6.6.2测试功能测试.3一致性独立测试抽样指南审查一6.7.1脆弱性安全功能强度评估.2分析保证开发者脆弱性分析.310
中华人民共和国公共安全行业标准信息安全技术USB移动存储介质管理系统安全技术要求GA/T 987--2012*中国标准出版社出版发行北京市朝阳区和平里西街甲2号(100013)北京市西城区三里河北街16号(100045)网址 www.spc. net. cn总编室:(010行中心:(010者服务部:(010国标准出版社秦皇岛印刷厂印刷各地新华书店经销*开本880×12301/16 印张1字数20千字2012年7月第一版 2012年7月第一次印刷书号:155066·2-23787如有印装差错告由本社发行中心调换版权专有侵权必究GA/T 987-2012举报电话:(010
GA/T 9872012前言本标准按照GB/
您可能关注的文档
- SY_T 7644-2021CN盐穴型储气库井筒及盐穴密封性检测技术规范.pdf
- DL_T 698.33-2010电能信息采集与管理系统 第3-3部分:电能信息采集终端技术规范 专变采集终端特殊要求.pdf
- FZ_T 12058-2017筒子染色涤纶低弹丝.pdf
- GA_T 1487-2018公安交通管理窗口排队叫号及服务评价系统通用技术要求.pdf
- MH_T 3011.11-2006民用航空器维修 地面安全 第11部分:民用航空器局部喷漆、客舱整新和焊接.pdf
- JT_T 1074-2016港口起重机金属结构裂纹检测与维修规范.pdf
- JG_T 479-2015建筑遮阳产品抗冲击性能试验方法.pdf
- MZ-T 014.1-2010救灾被服 第1部分:棉被.pdf
- NY_T 3647-2020CN草食家畜羊单位换算.pdf
- JB 10101-2000固定式点、凸焊机.pdf
- JY_T 0401-2007紫外线作用演示器.pdf
- DB3706_T 004.3-2020无公害农产品 山东梨生产技术操作规程.pdf
- NB_T 34022-2015太阳能干燥系统通用技术要求.pdf
- DB37_T 3706-2019大蒜分选机 通用技术规范.pdf
- GA 214.17-2005常住人口管理信息规范 第17部分:常住人口管理业务类型代码.pdf
- JB_T 12698-2016模块式双线分配器(40MPa).pdf
- JBT 7871.3-1999通用型、窜垡型水田铧式犁 犁铧.pdf
- JC_T 438-2019水溶性聚乙烯醇建筑胶粘剂.pdf
- JB 7757.2-1995机械密封用O型橡胶圈.pdf
- NB_T 10674-2021CN直流故障电流控制器技术要求.pdf
文档评论(0)