标准解读
《GB/T 38558-2020 信息安全技术 办公设备安全测试方法》是中国国家标准之一,旨在提供一套针对办公设备的信息安全测试框架。该标准适用于各种类型的办公设备,如打印机、复印机、扫描仪等,在这些设备被设计、制造以及使用过程中对它们进行安全性评估。
根据此标准,办公设备的安全性测试主要包括但不限于以下几个方面:
- 物理安全:检查设备本身是否存在可以被非授权访问的风险点,比如外部接口是否容易被非法利用。
- 逻辑安全:分析软件层面的安全机制,包括但不限于认证机制的有效性、数据加密强度、访问控制策略等。
- 网络通信安全:考察设备在网络环境下的表现,确保其能够抵御常见的网络攻击,并且在传输敏感信息时采取了适当的安全措施。
- 存储介质安全:验证当设备处理或存储重要文件资料时,是否采取了有效的保护措施来防止未授权的数据泄露。
- 用户界面与管理功能:评估用户交互界面及后台管理系统的设计合理性,确认只有经过身份验证的人员才能执行关键操作。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2020-03-06 颁布
- 2020-10-01 实施




文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T38558—2020
信息安全技术办公设备安全测试方法
Informationsecuritytechnology—Securitytestmethodforofficedevices
2020-03-06发布2020-10-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T38558—2020
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
测试方法
5…………………1
安全技术要求测试
5.1…………………1
安全管理功能要求测试
5.2……………3
附录资料性附录本标准安全测试方法与安全要求对应关系
A()GB/T29244—2012……………5
GB/T38558—2020
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国电子技术标准化研究院西安电子科技大学珠海天威飞马打印耗材有限公
:、、
司珠海赛纳打印科技股份有限公司北京工业大学天津天复检测技术有限公司东莞市金翔光电科技
、、、、
有限公司天津光电通信技术有限公司中船重工汉光科技股份有限公司珠海奔图电子有限公司联想
、、、、
图像天津科技有限公司
()。
本标准主要起草人范科峰杨建军高林刘硕胡影王佳敏孙彦蔡磊徐克超乔怀信陈星
:、、、、、、、、、、、
任俊强高健王泉杨震裴庆祺林东宁曹冠群刘刚王健高军辉
、、、、、、、、、。
Ⅰ
GB/T38558—2020
信息安全技术办公设备安全测试方法
1范围
本标准规定了办公设备安全技术要求和安全管理功能要求的测试方法
。
本标准适用于测试机构办公设备厂商对办公设备的安全性进行测试
、。
注本标准规定的测试方法适用于的符合性测试相关对应关系参见附录
:GB/T29244—2012,A。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术办公设备基本安全要求
GB/T29244—2012
3术语和定义
界定的术语和定义适用于本文件
GB/T29244—2012。
4缩略语
下列缩略语适用于本文件
。
2内置集成电路
IC:(Inter-IntegratedCircuit)
串行外设接口
SPI:(SerialPeripheralInterface)
5测试方法
51安全技术要求测试
.
511标识和鉴别
..
本项测试包括
:
测试办公设备是否采用了身份鉴别措施身份标识是否具有唯一性分别以不同类型用户登录
a),;
办公设备验证用户在执行受控的安全功能操作之前是否成功标识和鉴别该用户拒绝非授
,,;
权用户执行受控安全功能操作
。
测试办公设备的用户权限初始化和变更情况查看是否能够设置新建用户的权限或修改已有
b),
用户的权限并验证权限初始化定义或权限变更是否符合安全策略
,。
512访问控制
..
本项测试包括
:
检查办公设备对普通用户操作用户文档数据的访问控制策略验证普通用户是否只能对自己
a)
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 诗词的艺术表现形式试题及答案
- 疑难解析2024年思政理论试题及答案
- (高清版)DB12∕T 540-2014 规模化猪场粪污处理与利用技术规范
- 快递收件区域承包合同(2025年版)
- 还款协议书有保证人(2025年版)
- 行业经济分析与证券投资试题及答案
- 2025年度高空作业安全协议承诺书与高空作业现场安全评估合同
- 2025年度私人摩托车转让协议书-含品牌授权及售后服务
- 2025年红薯种植基地收购合同农作物资料保密处理协议
- 二零二五婚前财产放弃婚后共同财产管理及婚姻法律援助协议
- T-CAMET 05002-2020 城市轨道交通隧道抗风压防火门工程技术规范
- 人工智能训练师(初级-五级)职业技能鉴定理论考试题库-下(判断题)
- 疲劳状态神经机制
- 《厂内专用机动车辆安全技术规程》TSG81-2022知识培训
- 食品安全制度目录
- TCRHA 063.1-2024 消毒供应质量管理及评价 第1部分:外包消毒供应业务
- 2025届高考语文一轮总复习:120个文言实词
- 【国泰君安】一文梳理全球头部鞋服制造企业
- 人音版音乐四年级下册《摇篮曲(勃拉姆斯曲)》(说课稿)
- 2023年江苏省中考数学试卷(含解析)完美打印版
- 善意的谎言辩论会反方的资料
评论
0/150
提交评论