- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS35.030
CCSL70
团体标准
T/COSOCC008—2024
信息安全技术数据安全交换产品安全技术要求
Informationsecuritytechnology—Securitytechnicalrequirementsofdatasecurityexchangeproduct
2024-04-10发布2024-04-10实施
中国基本建设优化研究会发布
T/COSOCC008—2024
I
目次
前言 II
引言 III
1范围 1
2规范性引用文件 1
3术语和定义 1
4缩略语 2
5总体架构 2
5.1概述 2
5.2数据安全交换产品运行环境 3
5.3数据安全交换产品数据传输流程 3
6功能要求 4
6.1一般要求 4
6.2请求汇聚服务 4
6.3单向导入模块 5
6.4响应汇聚服务 5
6.5单向导出模块 5
7系统要求 5
7.1国产化 5
7.2协议要求 5
7.3性能要求 5
8安全要求 6
8.1身份验证 6
8.2传输安全 6
8.3安全策略管理 6
8.4安全审计 7
8.5自身安全要求 7
8.6安全保障要求 9
附录A(资料性)数据安全产品开发实践 10
附录B(规范性)安全策略 11
参考文献 12
T/COSOCC008—2024
II
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由中国基本建设优化研究会提出并归口。
本文件起草单位:公安部第一研究所、蓝象标准(北京)科技有限公司、北京卓讯科信技术有限公司、湖南麒麟信安科技股份有限公司、国家工业信息安全发展研究中心、重庆梦之想科技有限责任公司、大连倚天软件股份有限公司、东软集团股份有限公司、北京国御科技有限公司、中科信安(深圳)信息技术有限公司、杰创智能科技股份有限公司、成都兴城融晟科技有限公司、北京滴普科技有限公司、深圳华大智造科技股份有限公司、视联动力信息技术股份有限公司、北京神州数码云计算有限公司、拓尔思天行网安信息技术有限责任公司、广东盈世计算机科技有限公司、浙江飞图影像科技有限公司、杭州领信数科信息技术有限公司、北京轩宇信息技术有限公司、北京安宁创新网络科技股份有限公司、北京中超伟业信息安全技术股份有限公司、嵩嘉标准化技术服务(北京)有限公司。
本文件主要起草人:王锐、张德保、刘学毅、卿兵、李红飞、苗盛茂、梁晓伟、赵赫、唐卫民、杨旭东、陈亮、王兴强、红乐、李士森、刘必龙、回武让、荣晓亮、郝家雨、张跃华、张晓东、郑竹萌、高强、罗远哲、李艳斐、马文彦、乔华阳、熊凡凡、姜冰、张红艳、邱天、段小莉。
T/COSOCC008—2024
III
引言
为落实《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《关键信息基础设施安全保护条例》以及关于保护数据在网络边界交换共享时始终处于有效保护和合法利用的状态等安全要求,适应数字化趋势下数据共享、数据流动、数据交易场景下,请求数据交换应用逐渐增多,对安全性和实时性要求较高,现有的网络隔离类产品无法满足此类场景的安全和性能要求,故结合我国现有的网络隔离类产品的研发、使用经验,借鉴GB/T20279—2015《信息安全技术网络和终端隔离产品技安全技术要求》、GB/T42250—2022《信息安全技术网络安全专用产品安全技术要求》,从总体架构设计、基本原理、功能设计、系统配置要求和安全要求等各方面,确定数据安全交换产品设计要点,明确数据安全交换产品技术要求。
T/COSOCC008—2024
1
信息安全技术数据安全交换产品安全技术要求
1范围
本文件规定了数据安全交换产品的总体架构、功能要求、系统要求及安全要求。本文件适用于数据安全交换产品的设计、开发等环节。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的
您可能关注的文档
- DB5328_T 31-2024 党政机关公务用车管理规范.docx
- DB22_T 5158-2024 城市地下市政基础设施数据库建设标准.docx
- DB32_T 4758-2024 ETC智慧停车系统建设规范.docx
- DB51_T 1717-2024 公共资源交易(服务)中心标识标志.docx
- DB3301_T 0252-2024 城市信息模型(CIM)交付数据规范.docx
- DB34_T 4756.2-2024 矿山生态修复规程 第2部分:质量检验与评定.docx
- DB51_T 3166-2024 “互联网+监管”数据规范.docx
- DB34_T 4766-2024 治超站点信息系统工程建设指南.docx
- DB32_T 4778-2024 正交异性钢桥面板焊接技术规程.docx
- GBZ 29328-2012 重要电力用户供电电源及自备应急电源配置技术规范.docx
- T_CAGIS 10-2023 河湖管理范围划定测绘成果质量要求及评定.docx
- HGT 2441-2011 橡胶氧压老化箱技术条件.docx
- TGDIAEM 104-2024 10kV电力电缆中间接头安全防护装置.docx
- T_HPA 0005-2024 单级双吸中开式离心泵.docx
- TBT 3354-2014 铁路隧道排水板.docx
- DB33T 2113-2018 公路沥青路面超薄磨耗层施工技术规范.docx
- DB41∕T 1609-2018 高速公路日常养护工程量清单计价规范.docx
- JJG 275-2003 多刃刀具角度规.docx
- HGT 3101-2011 硫化橡胶伸张时的有效弹性和滞后损失试验方法.docx
- T_BSRS 110-2024 贮树脂高完整性容器释氢对处置安全影响评价.docx
文档评论(0)