标准解读
《GB/T 37091-2018 信息安全技术 安全办公U盘安全技术要求》是一项国家标准,旨在为安全办公U盘的设计、制造以及使用提供指导。该标准主要涵盖了安全办公U盘在数据保护、访问控制、物理安全等多个方面的具体要求。
根据标准内容,安全办公U盘需要具备一定的加密能力,以确保存储于其上的信息不被未经授权的个人或程序所访问。这包括但不限于采用符合国家密码管理局认可的加密算法来对数据进行加密处理。
此外,对于身份验证机制也有明确的规定,比如支持多因素认证等高级别身份验证方式,以此来提高设备的安全性。同时,还强调了用户权限管理的重要性,即根据不同用户的实际需求分配不同的操作权限,从而实现更细粒度的数据访问控制。
在物理安全性方面,《GB/T 37091-2018》指出安全办公U盘应具有防拆卸设计,一旦发现非法开启尝试,则自动触发数据自毁功能,防止敏感信息泄露。另外,对于环境适应性也提出了相应的要求,确保产品能够在多种条件下稳定工作。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-12-28 颁布
- 2019-07-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T37091—2018
信息安全技术
安全办公U盘安全技术要求
Informationsecuritytechnology—SecurityofficeUSBdisktechnologyrequirement
2018-12-28发布2019-07-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T37091—2018
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语定义和缩略语
3、………………………1
术语和定义
3.1…………………………1
缩略语
3.2………………1
评估对象描述
4……………2
安全问题定义
5……………3
资产
5.1…………………3
威胁
5.2…………………3
组织安全策略
5.3………………………4
假设
5.4…………………4
安全目的
6…………………4
安全目的
6.1TOE………………………4
环境安全目的
6.2………………………5
安全要求
7…………………6
安全功能要求
7.1………………………6
安全保障要求
7.2………………………11
基本原理
8…………………21
安全目的的基本原理
8.1………………21
安全要求的基本原理
8.2………………24
组件依赖关系
8.3………………………25
参考文献
……………………29
Ⅰ
GB/T37091—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国信息安全测评中心中铁信安北京信息安全技术有限公司北京北信源软
:、()、
件股份有限公司网神信息技术北京股份有限公司
、()。
本标准主要起草人张宝峰邓辉张翀斌张骁李凤娟吴毓书许源毛军捷饶华一唐三平
:、、、、、、、、、、
何悦李继勇毕永东郭颖张强
、、、、。
Ⅲ
GB/T37091—2018
信息安全技术
安全办公U盘安全技术要求
1范围
本标准规定了对级和级的安全办公盘进行安全保护所需要的安全功能要求和安
EAL2EAL3U
全保障要求
。
本标准适用于安全办公盘的测试评估也可用于指导该类产品的研制和开发
U、,。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
所有部分信息技术安全技术信息技术安全评估准则
GB/T18336—2015()
信息安全技术信息安全风险评估规范
GB/T20984—2007
信息安全技术术语
GB/T25069—2010
信息安全技术安全漏洞标识与描述规范
GB/T28458—2012
3术语定义和缩略语
、
31术语和定义
.
和界定的以及
GB/T18336—2015、GB/T20984—2007、GB/T25069—2010GB/T28458—2012
下列术语和定义适用于本文件
。
311
..
安全办公U盘securityofficeUSBdisk
一种基于接口建立用户与可信网或非可信网中机之间的连接实现应用功能及安全功能
USBPC,
的移动存储介质如用户与机之间的信息交换用户认证安全审计信息加密信息存储等
。PC
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2024年克拉玛依考客运资格证试题题库软件
- 2024基于区块链技术的数字艺术品交易平台建设合同
- 2024年度知识产权许可与转让合同
- 2024年新疆客运从业资格证考试答题模板
- 2024年莆田办理客运从业资格证模拟考试
- 2024年彩钢瓦行业销售合同
- 危旧房拆除工作实施方案
- 2024年城市绿化项目苗木种植养护合同
- 老年营养示范化病房创建方案
- 这一课案例分析
- 商标法题库1(答案)
- 人教版三年级数学下册数学广角搭配二教案
- TMF自智网络白皮书4.0
- 电视剧《国家孩子》观影分享会PPT三千孤儿入内蒙一段流淌着民族大爱的共和国往事PPT课件(带内容)
- 所水力除焦设备介绍
- 改革开放英语介绍-课件
- pet考试历届真题和答案
- 《企业员工薪酬激励问题研究10000字(论文)》
- 大学英语三级B真题2023年06月
- GB/T 7909-2017造纸木片
- GB/T 25217.6-2019冲击地压测定、监测与防治方法第6部分:钻屑监测方法
评论
0/150
提交评论