标准解读
《GB/T 37691-2019 可编程逻辑器件软件安全性设计指南》是针对可编程逻辑器件(如FPGA)的软件开发过程中如何确保其安全性的国家标准。该标准适用于采用硬件描述语言进行设计的可编程逻辑器件项目,旨在为开发者提供一套系统的方法论来评估和管理软件的安全风险。
标准首先定义了几个关键术语,包括但不限于“威胁”、“漏洞”、“攻击面”等,这些定义帮助读者理解文档中所讨论的概念基础。接着,它概述了软件安全设计的一般原则,强调从需求分析阶段开始就应考虑安全性,并贯穿整个开发周期直至维护阶段。
在具体指导方面,《GB/T 37691-2019》提出了多项措施:
- 安全需求分析:识别出系统可能面临的各种威胁,并据此确定相应的安全需求。
- 设计阶段的安全考量:提倡使用模块化的设计方法,以增强系统的灵活性与安全性;同时,在设计时需充分考虑到数据保护、访问控制等方面的需求。
- 编码实践:推荐采用经过验证的安全编码技术,比如避免使用不安全的函数、正确处理异常情况等。
- 测试策略:建议实施全面的安全测试计划,包括但不限于模糊测试、渗透测试等手段,用以发现潜在的安全弱点。
- 文档记录:要求详细记录所有与安全相关的决策及其依据,便于日后审查或审计之用。
此外,还特别提到了持续改进的重要性,即通过定期回顾项目的安全状况并根据最新发现调整策略,保持对新出现威胁的有效应对能力。对于涉及到敏感信息处理的应用场景,则需要更加严格地遵循相关法律法规的要求。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2019-08-30 颁布
- 2020-03-01 实施
文档简介
ICS35080
L77.
中华人民共和国国家标准
GB/T37691—2019
可编程逻辑器件软件安全性设计指南
Guideforprogrammablelogicdevicesoftwaresafetydesign
2019-08-30发布2020-03-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T37691—2019
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
总则
5………………………2
需要考虑的因素
6…………………………3
附录资料性附录可编程逻辑器件软件安全性分析方法
A()…………10
GB/T37691—2019
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息技术标准化技术委员会提出并归口
(SAC/TC28)。
本标准起草单位中国航天科工集团公司第三研究院第三四研究所中国电子技术标准化研究
:○、
院中国电子科技集团第三十研究所国家卫星海洋应用中心
、、。
本标准主要起草人孟伟杨楠王黎姜晓辉胡勇黄琼王国锋张津荣李文鹏朱琳张国宇
:、、、、、、、、、、、
肖崇俭寇科男李恺巫忠跃彭鸣毛伟许卓琦张旸旸陈元史玥陈鹏刘廷杨永生王希孙健
、、、、、、、、、、、、、、、
葛永娇
。
Ⅰ
GB/T37691—2019
可编程逻辑器件软件安全性设计指南
1范围
本标准给出了可编程逻辑器件软件安全性设计的指导和建议并给出了需考虑要点有关的信息
,。
本标准适用于可编程逻辑器件软件的系统需求分析软件需求分析设计和实现时的安全性设计
、、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术软件工程术语
GB/T11457—2006
集成电路计算机硬件描述语言
GB/T18349/Verilog
可编程逻辑器件软件开发通用要求
GB/T33781—2017
可编程逻辑器件软件测试指南
GB/T33783—2017
3术语和定义
和界定的以及下列术语和定义适用
GB/T11457—2006、GB/T33781—2017GB/T33783—2017
于本文件
。
31
.
可编程逻辑器件programmablelogicdevice
允许用户编程配置实现所需逻辑功能的器件
()。
定义
[GB/T33781—2017,3.1.1]
32
.
可编程逻辑器件软件programmablelogicdevicesoftware
针对等可编程逻辑器件进行设计而产生的程序文档和数据
FPGA、CPLD、。
定义
[GB/T33781—2017,3.1.5]
33
.
软件安全性softwaresafety
软件运行不引起系统事故的能力
。
34
.
软件失效softwarefailure
软件系统丧失完成规定功能能力的事件
。
35
.
安全关键功能safetycriticalfunction
针对特定的危险事件为达到或保持受控设备的安全状态而实现的功能
,。
36
.
安全关键可编程逻辑器件软件
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025年度土地承包合同未满征收补偿与农村土地承包经营权退出补偿协议3篇
- 二零二五年度合伙经营火锅烧烤自助餐厅合同书3篇
- 2025年度金融科技实习生劳动合同模板3篇
- 2025年度建筑公司转让协议书3篇
- 2024年中国浮雕天然石漆画市场调查研究报告
- 2024年四通道同轴避雷器项目可行性研究报告
- 2024年中国控制开关箱市场调查研究报告
- 2024年仪器用电线电缆项目可行性研究报告
- 2024至2030年酸辣椒项目投资价值分析报告
- 2024年全自动空心砌块成套设备项目可行性研究报告
- 2024年秋季新人教版七年级上册数学全册教案
- 13485质量管理培训
- 9《复活(节选)》练习 (含答案)统编版高中语文选择性必修上册
- 工程主合同补充协议书范本(2篇)
- 智慧楼宇IBMS整体解决方案
- 《客房服务与管理》课程标准课程内容与要求
- GB 26920-2024商用制冷器具能效限定值及能效等级
- 备用电源使用安全管理制度
- 试卷(完整版)python考试复习题库复习知识点试卷试题
- 鱼塘租赁合同模板8篇
- 中学美育(艺术教育)工作发展年度报告
评论
0/150
提交评论