標準解讀

《GA/T 1552-2019 信息安全技術 盤陣安全存儲產品安全技術要求》這一標準,由中華人民共和國公安部發布,旨在為盤陣安全存儲產品的設計、生產和應用提供一套統一的安全技術規范。該標準詳細規定了盤陣安全存儲產品在信息安全方面應滿足的技術要求,以確保數據的保密性、完整性、可用性及抗抵賴性。以下是標準內容的核心要點概述:

  1. 安全功能要求:標準明確了盤陣安全存儲產品應具備的基本安全功能,包括但不限于訪問控制、身份認證、加密保護、安全審計、數據備份與恢復、惡意軟件防護等。這些功能需確保只有經過授權的用戶或系統能夠訪問存儲的數據,同時數據在傳輸和靜止狀態下的安全性得到保障。

  2. 物理安全要求:涉及到產品的物理防護措施,如防拆卸、防篡改設計,以及對存儲介質的物理安全控制,確保硬件層面的數據安全不受侵犯。

  3. 軟件安全要求:強調軟件層面的安全設計,包括代碼安全、漏洞管理、安全更新機制等,要求產品具有抵抗軟件攻擊的能力,并能及時修復發現的安全漏洞。

  4. 密鑰管理:規定了密鑰生成、存儲、分發、使用、更新及銷毀的全生命周期管理要求,確保加密系統的安全性。

  5. 合規性和認證:要求產品應符合國家相關的安全法規和標準,鼓勵通過第三方安全認證,提升產品的可信度和市場接受度。

  6. 安全策略與管理:強調實施一套全面的安全策略和管理體系,包括安全配置管理、安全事件響應、安全培訓等,確保安全措施得到有效執行和持續改進。

  7. 供應鏈安全:關注產品從設計、開發到供應、部署的整個供應鏈中的安全風險,要求供應商遵循相應的安全標準和實踐,防止供應鏈成為安全漏洞的入口。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2019-04-09 頒布
  • 2019-04-09 實施
?正版授權
GA/T 1552-2019信息安全技術盤陣安全存儲產品安全技術要求_第1頁
GA/T 1552-2019信息安全技術盤陣安全存儲產品安全技術要求_第2頁
GA/T 1552-2019信息安全技術盤陣安全存儲產品安全技術要求_第3頁
GA/T 1552-2019信息安全技術盤陣安全存儲產品安全技術要求_第4頁
免費預覽已結束,剩余12頁可下載查看

下載本文檔

GA/T 1552-2019信息安全技術盤陣安全存儲產品安全技術要求-免費下載試讀頁

文檔簡介

ICS35240

A90.

中華人民共和國公共安全行業標準

GA/T1552—2019

信息安全技術盤陣安全存儲產品

安全技術要求

Informationsecuritytechnology—Securitytechnicalrequirementsfor

diskarraysafetystorageproducts

2019-04-09發布2019-04-09實施

中華人民共和國公安部發布

GA/T1552—2019

目次

前言

…………………………Ⅲ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………1

總體說明

5…………………2

安全技術要求分類

5.1…………………2

安全等級劃分

5.2………………………2

安全功能要求

6……………2

存儲類型支持

6.1………………………2

存儲資源訪問控制

6.2…………………2

數據安全

6.3……………3

存儲可靠性

6.4…………………………3

標識與鑒別

6.5…………………………3

管理功能要求

6.6………………………4

審計功能要求

6.7………………………4

安全保障要求

7……………5

開發

7.1…………………5

指導性文檔

7.2…………………………6

生命周期支持

7.3………………………6

測試

7.4…………………7

脆弱性評定

7.5…………………………8

不同安全等級要求

8………………………8

安全功能要求

8.1………………………8

安全保障要求

8.2………………………9

GA/T1552—2019

前言

本標準按照給出的規則起草

GB/T1.1—2009。

本標準由公安部網絡安全保衛局提出

本標準由公安部信息系統安全標準化技術委員會歸口

本標準起草單位公安部計算機信息系統安全產品質量監督檢驗中心公安部網絡安全保衛局中

:、、

電海康集團有限公司浙江大華技術股份有限公司杭州宏杉科技有限公司

、、。

本標準主要起草人李曦鄒春明周嵩岑趙戈張艷范春玲宋好好張龍君蔡劍峰傅方陸臻

:、、、、、、、、、、、

顧健

GA/T1552—2019

信息安全技術盤陣安全存儲產品

安全技術要求

1范圍

本標準規定了盤陣安全存儲產品的安全功能要求安全保障要求和等級劃分要求

、。

本標準適用于盤陣安全存儲產品的設計開發及測試

、。

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術安全技術信息技術安全評估準則第部分安全保障組件

GB/T18336.3—20153:

信息安全技術術語

GB/T25069—2010

3術語和定義

和界定的以及下列術語和定義適用于本文件

GB/T18336.3—2015GB/T25069—2010。

31

.

盤陣安全存儲產品diskarraysafetystorageproduct

具備安全功能的盤陣存儲類產品

32

.

獨立冗余磁盤陣列redundantarrayofindependentdisk

由獨立磁盤構成的具有冗余能力的陣列

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論