标准解读

《GA/T 1348-2017 信息安全技术 桌面云系统安全技术要求》这一标准,由公安部发布,旨在为桌面云系统的安全设计、实施与运维提供一套详细的技术指导和要求。该标准覆盖了桌面云环境中的多个安全维度,确保数据保护、访问控制、系统完整性及服务可用性等方面达到相应的安全水平。以下是标准内容的几个关键点概述:

  1. 安全体系结构:标准强调构建一个多层次、全方位的安全防护体系,包括网络层、主机层、应用层及数据层的安全控制措施,确保整个桌面云环境的安全性。

  2. 身份认证与访问控制:要求实现严格的身份验证机制,支持多因素认证方式,以增强用户访问安全性。同时,应实施细粒度的访问控制策略,确保用户仅能访问其授权范围内的资源。

  3. 数据安全:强调对存储在云端的数据进行加密处理,无论是静态数据还是传输中的数据均需加密保护,防止数据泄露。此外,还要求有数据备份与恢复机制,确保数据的完整性和可恢复性。

  4. 虚拟化安全:针对虚拟化环境,标准要求实施虚拟机隔离、虚拟机逃逸防护等措施,防止恶意软件在虚拟机间传播,保障虚拟化平台的安全稳定。

  5. 安全审计:要求系统具备全面的日志记录与审计功能,能够记录并分析所有重要的安全相关事件,为事后追溯与合规检查提供依据。

  6. 安全管理:强调建立一套完整的安全管理流程,包括安全策略制定、安全风险评估、安全培训及应急响应计划等,确保桌面云系统的安全管理持续有效。

  7. 合规性与第三方评估:鼓励遵循国家及行业的相关安全标准与法规,并定期进行第三方安全评估,以验证系统的安全性能是否满足规定要求。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2017-11-20 颁布
  • 2017-11-20 实施
©正版授权
GA/T 1348-2017信息安全技术桌面云系统安全技术要求_第1页
GA/T 1348-2017信息安全技术桌面云系统安全技术要求_第2页
GA/T 1348-2017信息安全技术桌面云系统安全技术要求_第3页
免费预览已结束,剩余13页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35240

A90.

中华人民共和国公共安全行业标准

GA/T1348—2017

信息安全技术桌面云系统安全技术要求

Informationsecuritytechnology—Securitytechnicalrequirements

fordesktopcloudsystem

2017-11-20发布2017-11-20实施

中华人民共和国公安部发布

GA/T1348—2017

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由公安部网络安全保卫局提出

本标准由公安部信息系统安全标准化技术委员会归口

本标准起草单位公安部计算机信息系统安全产品质量监督检验中心国家网络与信息系统安全产

:、

品质量监督检验中心公安部网络安全保卫局公安部第三研究所深信服科技股份有限公司

、、、。

本标准主要起草人陈妍韦湘陆臻赖静俞优李毅曾志峰

:、、、、、、。

GA/T1348—2017

信息安全技术桌面云系统安全技术要求

1范围

本标准规定了桌面云系统的安全功能要求安全保障要求及等级划分要求

、。

本标准适用于桌面云系统的设计开发及测试

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息技术安全技术信息技术安全评估准则第部分安全保障组件

GB/T18336.3—20153:

信息安全技术术语

GB/T25069—2010

3术语和定义

和界定的以及下列术语和定义适用于本文件

GB/T18336.3—2015GB/T25069—2010。

31

.

桌面云desktopcloud

通过将桌面进行虚拟化实现桌面的隔离按需分配和快速交付用户通过桌面云专用终端如瘦终

,、,(

端等或通用终端如传统机笔记本手机平板等等不同的接入方式使用远程桌面协议访问虚拟

)(PC、、、)

桌面的一种桌面使用方式

4总体说明

41安全技术要求分类

.

本标准将桌面云系统安全技术要求分为安全功能要求和安全保障要求两大类其中安全功能要求

是对桌面云系统应具备的安全功能提出具体要求包括访问安全数据安全和管理安全等安全保障要

,、;

求针对桌面云系统的整个周期过程提出具体的要求例如开发指导性文档生命周期支持测试和脆弱

,、、、

性评定等

42安全等级划分

.

本标准按照桌面云系统安全功能的强度划分安全功能要求的级别参照划

,GB/T18336.3—2015

分安全保障要求的级别安全等级突出安全性分为基本级和增强级安全功能强弱和安全保障要求高

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论