标准解读
《GA/T 1552-2019 信息安全技术 盘阵安全存储产品安全技术要求》这一标准,由中华人民共和国公安部发布,旨在为盘阵安全存储产品的设计、生产和应用提供一套统一的安全技术规范。该标准详细规定了盘阵安全存储产品在信息安全方面应满足的技术要求,以确保数据的保密性、完整性、可用性及抗抵赖性。以下是标准内容的核心要点概述:
-
安全功能要求:标准明确了盘阵安全存储产品应具备的基本安全功能,包括但不限于访问控制、身份认证、加密保护、安全审计、数据备份与恢复、恶意软件防护等。这些功能需确保只有经过授权的用户或系统能够访问存储的数据,同时数据在传输和静止状态下的安全性得到保障。
-
物理安全要求:涉及到产品的物理防护措施,如防拆卸、防篡改设计,以及对存储介质的物理安全控制,确保硬件层面的数据安全不受侵犯。
-
软件安全要求:强调软件层面的安全设计,包括代码安全、漏洞管理、安全更新机制等,要求产品具有抵抗软件攻击的能力,并能及时修复发现的安全漏洞。
-
密钥管理:规定了密钥生成、存储、分发、使用、更新及销毁的全生命周期管理要求,确保加密系统的安全性。
-
合规性和认证:要求产品应符合国家相关的安全法规和标准,鼓励通过第三方安全认证,提升产品的可信度和市场接受度。
-
安全策略与管理:强调实施一套全面的安全策略和管理体系,包括安全配置管理、安全事件响应、安全培训等,确保安全措施得到有效执行和持续改进。
-
供应链安全:关注产品从设计、开发到供应、部署的整个供应链中的安全风险,要求供应商遵循相应的安全标准和实践,防止供应链成为安全漏洞的入口。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2019-04-09 颁布
- 2019-04-09 实施
文档简介
ICS35240
A90.
中华人民共和国公共安全行业标准
GA/T1552—2019
信息安全技术盘阵安全存储产品
安全技术要求
Informationsecuritytechnology—Securitytechnicalrequirementsfor
diskarraysafetystorageproducts
2019-04-09发布2019-04-09实施
中华人民共和国公安部发布
GA/T1552—2019
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
总体说明
5…………………2
安全技术要求分类
5.1…………………2
安全等级划分
5.2………………………2
安全功能要求
6……………2
存储类型支持
6.1………………………2
存储资源访问控制
6.2…………………2
数据安全
6.3……………3
存储可靠性
6.4…………………………3
标识与鉴别
6.5…………………………3
管理功能要求
6.6………………………4
审计功能要求
6.7………………………4
安全保障要求
7……………5
开发
7.1…………………5
指导性文档
7.2…………………………6
生命周期支持
7.3………………………6
测试
7.4…………………7
脆弱性评定
7.5…………………………8
不同安全等级要求
8………………………8
安全功能要求
8.1………………………8
安全保障要求
8.2………………………9
Ⅰ
GA/T1552—2019
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由公安部网络安全保卫局提出
。
本标准由公安部信息系统安全标准化技术委员会归口
。
本标准起草单位公安部计算机信息系统安全产品质量监督检验中心公安部网络安全保卫局中
:、、
电海康集团有限公司浙江大华技术股份有限公司杭州宏杉科技有限公司
、、。
本标准主要起草人李曦邹春明周嵩岑赵戈张艳范春玲宋好好张龙君蔡剑峰傅方陆臻
:、、、、、、、、、、、
顾健
。
Ⅲ
GA/T1552—2019
信息安全技术盘阵安全存储产品
安全技术要求
1范围
本标准规定了盘阵安全存储产品的安全功能要求安全保障要求和等级划分要求
、。
本标准适用于盘阵安全存储产品的设计开发及测试
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术安全技术信息技术安全评估准则第部分安全保障组件
GB/T18336.3—20153:
信息安全技术术语
GB/T25069—2010
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
盘阵安全存储产品diskarraysafetystorageproduct
具备安全功能的盘阵存储类产品
。
32
.
独立冗余磁盘阵列redundantarrayofindependentdisk
由独立磁盘构成的具有冗余能力的阵列
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- GB/T 21477-2024船舶与海上技术非金属软管组件和非金属补偿器的耐火性能试验方法
- 《数字电子技术基础》课程教学大纲
- 2024年低价物高价抵押合同范本
- 2024年出售叠加别墅合同范本
- 2024年承接土方垫资合同范本
- 浙江省宁波市镇海区部分学校2024-2025学年二年级上册语文期中试卷(含答案)
- 医药代表培训
- 培训拼音教学的课件
- 乡镇四所环保监察培训
- 卫生院秋季传染病培训
- GH/T 1421-2023野生食用菌保育促繁技术规程块菌(松露)
- 《佛山市铝灰渣处理处置环境管理指南》
- 注塑机作业程序全套
- 合理用药软件系统建设方案
- 1《阿Q正传(节选)》公开课一等奖创新教学设计统编版选择性必修下册
- 路堑高边坡土石方开挖施工工艺
- 人力资源总监绩效考核
- 手术室PDCA-提高急诊手术器械物品准备的完善率
- 有效教学 崔允漷 读书汇报
- 铝合金模板工程设计与施工专项方案技术交底
- 新材料产业产品和服务统计指导目录
评论
0/150
提交评论