《网络安全技术电子文档安全管理产品技术规范》.docx

《网络安全技术电子文档安全管理产品技术规范》.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

Q/LB.□XXXXX-XXXX

PAGE2

ICS

FORMTEXT35.030

CCS

FORMTEXTL80

中华人民共和国国家标准

FORMTEXTGB/TFORMTEXTXXXXX—FORMTEXTXXXX

FORMTEXT?????

FORMTEXT网络安全技术电子文档安全管理产品技术规范

信息

FORMTEXTCybersecuritytechnology—Technicalspecificationforsecuritymanagementproductsofelectronicdocuments

FORMTEXT(点击此处添加与国际标准一致性程度的标识)

征求意见稿

FORMTEXT(本稿完成日期:2024-09-20)

FORMDROPDOWN

FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX发布

FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX实施

STYLEREF标准文件_文件编号GB/TXXXXX—XXXX

PAGE21

STYLEREF标准文件_文件编号GB/TXXXXX—XXXX

PAGE20

网络安全技术电子文档安全管理产品技术规范

范围

本文件规定了电子文档安全管理产品的安全功能要求、自身安全要求、环境适应性要求、安全保障要求及测试评价方法。

本文件适用于电子文档安全管理产品的设计、开发、测试与评价。

规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T25069—2022信息安全技术术语

GB42250—2022信息安全技术网络安全专用产品安全技术要求

GB/TXXXXX(所有部分)网络安全技术网络安全产品互联互通

术语和定义

GB/T25069—2022和GB42250—2022界定的以及下列术语和定义适用于本文件。

电子文档electronicdocument

以电子方式记录的文档化信息。

注1:电子文档包括文本、图表、图像、音频、视频等类型的文档。

注2:对电子文档的访问行为包括:读、写、打印、内容复制等。

[来源:GB/T25069—2022,3.640,有修改]

电子文档安全管理产品securitymanagementproductsofelectronicdocuments

对电子文档进行统一管理、监控和审计,防止电子文档被非授权访问的产品。

授权终端authorizedterminal

被电子文档安全管理产品授权能够访问电子文档的计算设备。

注:终端包括办公电脑、移动终端、平台等类型。

缩略语

下列缩略语适用于本文件。

IPv6:互联网协议第6版(InternetProtocolVersion6)

概述

电子文档安全管理产品是对电子文档进行统一管理、监控和审计,防止电子文档被非授权访问的产品。产品的组成、技术实现及部署方式详见附录A。

本文件将电子文档安全管理产品(以下简称“产品”)的安全技术要求分为安全功能要求、自身安全要求、环境适应性要求和安全保障要求四类。其中,安全功能要求是对产品应具备的安全功能提出具体要求,包括电子文档管理、用户管理、授权终端管理、访问控制、电子文档监测告警、电子文档访问审计;自身安全要求是对产品的自身安全保护提出具体要求,包括通用要求、标识和鉴别、自身安全审计、组件安全、互联互通;环境适应性要求是对产品的应用和管理环境提出具体要求,包括IPv6网络环境;安全保障要求针对产品的研发、生产、交付等环节的安全保障提出具体要求,包括通用要求、设计与开发。测试评价方法对测试环境与工具,以及技术要求的测试方法、预期结果和结果判定进行了说明。

本文件将产品的安全功能要求、自身安全要求、环境适应性要求和安全保障要求分为基本级和增强级,安全功能与自身安全的强弱、以及安全保障要求的高低是等级划分的具体依据,等级突出安全特性。与基本级内容相比,增强级中要求有所增加或变更的内容在正文中通过“宋体加粗”表示。安全技术要求的等级划分和对应测试评价方法应符合附录B的要求。

安全技术要求

安全功能要求

电子文档管理

文档标识

产品应能够为电子文档创建唯一的文档标识。

文档水印

产品应能够为电子文档添加水印,要求包括:

水印包含文档标识信息;

采取技术措施防止水印被删除、修改或破坏。

注:水印防护技术措施包括:加密、多层水印、隐形水印等。

文档分类分级

产品应能够对电

您可能关注的文档

文档评论(0)

***** + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8135026137000003

1亿VIP精品文档

相关文档