标准解读
《GB/T 37691-2019 可编程逻辑器件软件安全性设计指南》是针对可编程逻辑器件(如FPGA)的软件开发过程中如何确保其安全性的国家标准。该标准适用于采用硬件描述语言进行设计的可编程逻辑器件项目,旨在为开发者提供一套系统的方法论来评估和管理软件的安全风险。
标准首先定义了几个关键术语,包括但不限于“威胁”、“漏洞”、“攻击面”等,这些定义帮助读者理解文档中所讨论的概念基础。接着,它概述了软件安全设计的一般原则,强调从需求分析阶段开始就应考虑安全性,并贯穿整个开发周期直至维护阶段。
在具体指导方面,《GB/T 37691-2019》提出了多项措施:
- 安全需求分析:识别出系统可能面临的各种威胁,并据此确定相应的安全需求。
- 设计阶段的安全考量:提倡使用模块化的设计方法,以增强系统的灵活性与安全性;同时,在设计时需充分考虑到数据保护、访问控制等方面的需求。
- 编码实践:推荐采用经过验证的安全编码技术,比如避免使用不安全的函数、正确处理异常情况等。
- 测试策略:建议实施全面的安全测试计划,包括但不限于模糊测试、渗透测试等手段,用以发现潜在的安全弱点。
- 文档记录:要求详细记录所有与安全相关的决策及其依据,便于日后审查或审计之用。
此外,还特别提到了持续改进的重要性,即通过定期回顾项目的安全状况并根据最新发现调整策略,保持对新出现威胁的有效应对能力。对于涉及到敏感信息处理的应用场景,则需要更加严格地遵循相关法律法规的要求。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2019-08-30 颁布
- 2020-03-01 实施




文档简介
ICS35080
L77.
中华人民共和国国家标准
GB/T37691—2019
可编程逻辑器件软件安全性设计指南
Guideforprogrammablelogicdevicesoftwaresafetydesign
2019-08-30发布2020-03-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T37691—2019
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
总则
5………………………2
需要考虑的因素
6…………………………3
附录资料性附录可编程逻辑器件软件安全性分析方法
A()…………10
GB/T37691—2019
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息技术标准化技术委员会提出并归口
(SAC/TC28)。
本标准起草单位中国航天科工集团公司第三研究院第三四研究所中国电子技术标准化研究
:○、
院中国电子科技集团第三十研究所国家卫星海洋应用中心
、、。
本标准主要起草人孟伟杨楠王黎姜晓辉胡勇黄琼王国锋张津荣李文鹏朱琳张国宇
:、、、、、、、、、、、
肖崇俭寇科男李恺巫忠跃彭鸣毛伟许卓琦张旸旸陈元史玥陈鹏刘廷杨永生王希孙健
、、、、、、、、、、、、、、、
葛永娇
。
Ⅰ
GB/T37691—2019
可编程逻辑器件软件安全性设计指南
1范围
本标准给出了可编程逻辑器件软件安全性设计的指导和建议并给出了需考虑要点有关的信息
,。
本标准适用于可编程逻辑器件软件的系统需求分析软件需求分析设计和实现时的安全性设计
、、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术软件工程术语
GB/T11457—2006
集成电路计算机硬件描述语言
GB/T18349/Verilog
可编程逻辑器件软件开发通用要求
GB/T33781—2017
可编程逻辑器件软件测试指南
GB/T33783—2017
3术语和定义
和界定的以及下列术语和定义适用
GB/T11457—2006、GB/T33781—2017GB/T33783—2017
于本文件
。
31
.
可编程逻辑器件programmablelogicdevice
允许用户编程配置实现所需逻辑功能的器件
()。
定义
[GB/T33781—2017,3.1.1]
32
.
可编程逻辑器件软件programmablelogicdevicesoftware
针对等可编程逻辑器件进行设计而产生的程序文档和数据
FPGA、CPLD、。
定义
[GB/T33781—2017,3.1.5]
33
.
软件安全性softwaresafety
软件运行不引起系统事故的能力
。
34
.
软件失效softwarefailure
软件系统丧失完成规定功能能力的事件
。
35
.
安全关键功能safetycriticalfunction
针对特定的危险事件为达到或保持受控设备的安全状态而实现的功能
,。
36
.
安全关键可编程逻辑器件软件
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2024年注册安全工程师综合复习试题
- 2025年配送司机安全协议
- 二零二五年度旅游服务业工伤保险及劳动合同执行标准
- 二零二五年度交通事故车辆修复自行协商协议书
- 2025年度美容院与时尚杂志合作广告推广协议
- 2025年度高端服饰品牌客户引荐提成合同
- 二零二五年度无子女财产分割与离婚协议书编制指南
- 2025年环保节能型冷却塔合作协议书
- 上虞区水务集团2025年度合同工工资待遇与工作保障合同
- 二零二五年度企业员工入职与员工培训与晋升合同
- 2024年云南省中考物理真题含解析
- 《员工质量意识培训》课件
- 完整版物流商业中心装饰装修工程施工方案
- 再生医学服务行业现状分析及未来三至五年行业发展报告
- 【语文】《我与地坛》课件+2024-2025学年统编版高中语文必修上册
- 【初中道法】认识生命说课课件-2024-2025学年统编版道德与法治七年级上册
- GB/T 44823-2024绿色矿山评价通则
- 2024年官方兽医牧运通考试题库(含答案)
- 计算机三级网络技术真题单选题100道及答案
- 分光光度法测定破壁灵芝孢子粉中总三萜含量研究
- GB/T 44679-2024叉车禁用与报废技术规范
评论
0/150
提交评论