标准解读

《GB/T 37939-2019 信息安全技术 网络存储安全技术要求》是一项国家标准,旨在为网络存储系统的安全性提供一套全面的技术规范。该标准适用于网络存储系统的设计、开发、实施以及运维过程中的安全管理。它从多个维度定义了网络存储安全的关键要素和技术措施。

在身份鉴别方面,标准强调了对访问网络存储资源的用户或设备进行有效验证的重要性,提出了基于密码学的身份认证机制和多因素认证方法来增强安全性。

对于访问控制,规定了应根据最小权限原则分配给每个主体仅其完成任务所需的最低限度访问权限,并通过细粒度的访问控制策略管理数据访问行为,确保只有授权实体能够访问敏感信息。

关于数据完整性保护,《GB/T 37939-2019》建议采用数字签名、消息认证码等技术手段保证传输过程中及存储状态下数据不被篡改。

此外,还特别提到了数据加密作为防止未授权访问的重要手段之一,推荐使用符合国家密码管理局批准的算法进行数据加密处理,包括但不限于AES、SM4等。

针对备份与恢复能力,标准指出需要建立定期的数据备份计划,并且要有快速有效的灾难恢复方案以应对各种潜在威胁,如硬件故障、自然灾害等。

最后,在审计跟踪部分,则要求实现对所有关键操作的日志记录功能,以便于事后分析异常活动并追溯责任。同时也要注意保护这些日志文件本身的安全性,避免被恶意修改或删除。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2019-08-30 颁布
  • 2020-03-01 实施
©正版授权
GB/T 37939-2019信息安全技术网络存储安全技术要求_第1页
GB/T 37939-2019信息安全技术网络存储安全技术要求_第2页
GB/T 37939-2019信息安全技术网络存储安全技术要求_第3页
GB/T 37939-2019信息安全技术网络存储安全技术要求_第4页
免费预览已结束,剩余32页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国国家标准

GB/T37939—2019

信息安全技术网络存储安全技术要求

Informationsecuritytechnology—Securitytechniquesrequirementfor

networkstorage

2019-08-30发布2020-03-01实施

国家市场监督管理总局发布

中国国家标准化管理委员会

GB/T37939—2019

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

产品描述

5…………………2

网络存储描述

5.1………………………2

网络存储安全框架

5.2…………………3

级别划分描述

5.3………………………3

安全功能要求

6……………4

第一级安全功能要求

6.1………………4

第二级安全功能要求

6.2………………7

第三级安全功能要求

6.3………………13

安全保障要求

7……………19

第一级安全保障要求

7.1………………19

第二级安全保障要求

7.2………………21

第三级安全保障要求

7.3………………24

附录资料性附录安全要求对比

A()……………………28

参考文献

……………………30

GB/T37939—2019

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本标准起草单位中国电子技术标准化研究院华为技术有限公司公安部第三研究所华中科技大

:、、、

学上海交通大学联想北京信息技术有限公司北京匡恩网络科技有限责任公司中国信息安全测评

、、()、、

中心杭州海康威视数字技术股份有限公司浪潮电子信息产业股份有限公司

、、。

本标准主要起草人葛小宇王伟陈妍刘贤刚顾健陆臻王海婧谭支鹏吴晨涛安高峰

:、、、、、、、、、、

李汝鑫刘俊钱晓东许东阳庞博王峥付卓文中领赵江

、、、、、、、、。

GB/T37939—2019

信息安全技术网络存储安全技术要求

1范围

本标准规定了网络存储的安全技术要求包括安全功能要求安全保障要求

,、。

本标准适用于网络存储的设计和实现网络存储的安全测试和管理可参照使用

,。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息技术安全技术信息技术安全评估准则第部分安全保障组件

GB/T18336.3—20153:

信息安全技术术语

GB/T25069—2010

3术语和定义

和界定的以及下列术语和定义适用于本文件

GB/T18336.3—2015GB/T25069—2010。

31

.

网络存储networkstorage

通过网络基于不同协议连接到服务器的专用存储设备

示例网络存储通常包括存储设备存储设备存储设备和对象存储设备

:DAS、NAS、SAN。

32

.

直接附加存储directattachedstorage

将存储设备直接连接到服务器上的存储架构

33

.

存储区域网络storageareanetwork

通过网络方式连接存储设备和应用服务器并提供数据块访问的存储构架

34

.

网络附加存储networkattachedstorage

将存储设备直接联网并使用网络文件共享协议提供文件级数据访问的存储架构

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论