标准解读

《GA/T 1552-2019 信息安全技术 盘阵安全存储产品安全技术要求》这一标准,由中华人民共和国公安部发布,旨在为盘阵安全存储产品的设计、生产和应用提供一套统一的安全技术规范。该标准详细规定了盘阵安全存储产品在信息安全方面应满足的技术要求,以确保数据的保密性、完整性、可用性及抗抵赖性。以下是标准内容的核心要点概述:

  1. 安全功能要求:标准明确了盘阵安全存储产品应具备的基本安全功能,包括但不限于访问控制、身份认证、加密保护、安全审计、数据备份与恢复、恶意软件防护等。这些功能需确保只有经过授权的用户或系统能够访问存储的数据,同时数据在传输和静止状态下的安全性得到保障。

  2. 物理安全要求:涉及到产品的物理防护措施,如防拆卸、防篡改设计,以及对存储介质的物理安全控制,确保硬件层面的数据安全不受侵犯。

  3. 软件安全要求:强调软件层面的安全设计,包括代码安全、漏洞管理、安全更新机制等,要求产品具有抵抗软件攻击的能力,并能及时修复发现的安全漏洞。

  4. 密钥管理:规定了密钥生成、存储、分发、使用、更新及销毁的全生命周期管理要求,确保加密系统的安全性。

  5. 合规性和认证:要求产品应符合国家相关的安全法规和标准,鼓励通过第三方安全认证,提升产品的可信度和市场接受度。

  6. 安全策略与管理:强调实施一套全面的安全策略和管理体系,包括安全配置管理、安全事件响应、安全培训等,确保安全措施得到有效执行和持续改进。

  7. 供应链安全:关注产品从设计、开发到供应、部署的整个供应链中的安全风险,要求供应商遵循相应的安全标准和实践,防止供应链成为安全漏洞的入口。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2019-04-09 颁布
  • 2019-04-09 实施
©正版授权
GA/T 1552-2019信息安全技术盘阵安全存储产品安全技术要求_第1页
GA/T 1552-2019信息安全技术盘阵安全存储产品安全技术要求_第2页
GA/T 1552-2019信息安全技术盘阵安全存储产品安全技术要求_第3页
GA/T 1552-2019信息安全技术盘阵安全存储产品安全技术要求_第4页
免费预览已结束,剩余12页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35240

A90.

中华人民共和国公共安全行业标准

GA/T1552—2019

信息安全技术盘阵安全存储产品

安全技术要求

Informationsecuritytechnology—Securitytechnicalrequirementsfor

diskarraysafetystorageproducts

2019-04-09发布2019-04-09实施

中华人民共和国公安部发布

GA/T1552—2019

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………1

总体说明

5…………………2

安全技术要求分类

5.1…………………2

安全等级划分

5.2………………………2

安全功能要求

6……………2

存储类型支持

6.1………………………2

存储资源访问控制

6.2…………………2

数据安全

6.3……………3

存储可靠性

6.4…………………………3

标识与鉴别

6.5…………………………3

管理功能要求

6.6………………………4

审计功能要求

6.7………………………4

安全保障要求

7……………5

开发

7.1…………………5

指导性文档

7.2…………………………6

生命周期支持

7.3………………………6

测试

7.4…………………7

脆弱性评定

7.5…………………………8

不同安全等级要求

8………………………8

安全功能要求

8.1………………………8

安全保障要求

8.2………………………9

GA/T1552—2019

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由公安部网络安全保卫局提出

本标准由公安部信息系统安全标准化技术委员会归口

本标准起草单位公安部计算机信息系统安全产品质量监督检验中心公安部网络安全保卫局中

:、、

电海康集团有限公司浙江大华技术股份有限公司杭州宏杉科技有限公司

、、。

本标准主要起草人李曦邹春明周嵩岑赵戈张艳范春玲宋好好张龙君蔡剑峰傅方陆臻

:、、、、、、、、、、、

顾健

GA/T1552—2019

信息安全技术盘阵安全存储产品

安全技术要求

1范围

本标准规定了盘阵安全存储产品的安全功能要求安全保障要求和等级划分要求

、。

本标准适用于盘阵安全存储产品的设计开发及测试

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息技术安全技术信息技术安全评估准则第部分安全保障组件

GB/T18336.3—20153:

信息安全技术术语

GB/T25069—2010

3术语和定义

和界定的以及下列术语和定义适用于本文件

GB/T18336.3—2015GB/T25069—2010。

31

.

盘阵安全存储产品diskarraysafetystorageproduct

具备安全功能的盘阵存储类产品

32

.

独立冗余磁盘阵列redundantarrayofindependentdisk

由独立磁盘构成的具有冗余能力的阵列

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论