標準解讀
《GB/T 37002-2018 信息安全技術 電子郵件系統安全技術要求》是針對電子郵件系統的安全性提出的一系列技術規范。該標準旨在為電子郵件服務提供商以及使用電子郵件服務的企業和個人提供指導,確保電子郵件在傳輸、存儲過程中的安全性。它涵蓋了從架構設計到實施運維等多個層面的安全考量。
在體系結構方面,《GB/T 37002-2018》強調了對電子郵件系統進行模塊化設計的重要性,建議將郵件處理的不同階段(如接收、轉發、存儲等)分離成獨立的組件,這樣不僅有利于提高系統的靈活性和可擴展性,同時也便于采取針對性的安全措施來保護各個部分免受攻擊。
對于身份驗證與訪問控制,《GB/T 37002-2018》提出了嚴格的要求。標準指出,所有試圖訪問或使用電子郵件服務的用戶都必須經過有效的身份驗證程序;同時,應根據最小權限原則為不同角色分配恰當的操作權限,并定期審查這些設置以保證其持續符合組織的安全策略。
數據保護也是《GB/T 37002-2018》關注的重點之一。它建議采用加密技術對敏感信息進行保護,在傳輸過程中使用SSL/TLS協議加密通信鏈路;而對于靜態存儲的數據,則推薦使用AES等強加密算法對其進行加密。此外,還應該建立完善的數據備份與恢復機制,以應對可能發生的災難性事件。
《GB/T 37002-2018》同樣重視日志記錄與審計功能。通過詳細記錄每一次登錄嘗試、郵件發送/接收活動以及其他重要操作,可以幫助管理員及時發現異常行為并采取相應措施。同時,定期審查日志文件也是檢測潛在威脅的有效手段之一。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2018-12-28 頒布
- 2019-07-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T37002—2018
信息安全技術
電子郵件系統安全技術要求
Informationsecuritytechnology—
Securitytechniquesrequirementforelectronicmailsystem
2018-12-28發布2019-07-01實施
國家市場監督管理總局發布
中國國家標準化管理委員會
GB/T37002—2018
目次
前言
…………………………Ⅰ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
概述
5………………………3
安全框架
5.1……………3
安全目標
5.2……………4
安全級別
5.3……………4
基本級安全要求
6…………………………4
技術要求
6.1……………4
管理要求
6.2……………8
運行要求
6.3……………10
增強級安全要求
7…………………………12
技術要求
7.1……………12
管理要求
7.2……………15
運行要求
7.3……………15
附錄資料性附錄電子郵件系統組成
A()………………16
附錄資料性附錄安全級別選擇
B()……………………17
附錄資料性附錄安全技術應用模型
C()………………18
GB/T37002—2018
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位國家信息技術安全研究中心中國電子技術標準化研究院深圳奧聯信息安全技
:、、
術有限公司國家信息中心中國信息安全測評中心
、、。
本標準主要起草人李京春高林梁利程朝輝周民劉彥釗李冰劉楠湯玲麗楊韜周德鍵
:、、、、、、、、、、、
姚佳明蔡先勇但波羅海寧呂品饒華一
、、、、、。
Ⅰ
GB/T37002—2018
信息安全技術
電子郵件系統安全技術要求
1范圍
本標準規定了電子郵件系統信息安全要求包括電子郵件系統的技術安全要求管理安全要求和運
,、
行安全要求
。
本標準適用于各級政務部門研究機構企事業單位等的互聯網郵件系統電子政務外網郵件系統
、、、、
電子政務內網郵件系統或單位專網郵件系統的設計建設使用和測試評估也適用于相關產品的設計
、、,、
制造測試管理和服務等
、、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術服務器安全技術要求
GB/T21028—2007
信息安全技術術語
GB/T25069—2010
信息安全技術反垃圾郵件產品技術要求和測試評價方法
GB/T30282—2013
信息安全技術二元序列隨機性檢測方法
GB/T32915—2016
可信計算可信密碼模塊接口規范
GM/T0012—2012
可信計算可信密碼模塊符合性檢測規范
GM/T0013—2012
智能密碼鑰匙密碼應用接口規范
GM/T0016—2012
智能密碼鑰匙密碼應用接口數據格式規范
GM/T0017—2012
密碼設備應用接口規范
GM/T0018—2012
動態口令密碼應用技術規范
GM/T0021—2012
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T25069—2010。
31
.
電子郵件系統electronicmailsystem
支撐用戶使用電子郵件服務的信息系統
。
注電子郵件系統由電子郵件客戶端電子郵件服務器兩部分組成并由外圍安全防護設備來保障系統的運行環境
:、,
安全性電子郵件系統結構示意圖參見附錄
。A。
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 公司福利分房合同樣本
- 個人海鮮購銷合同樣本
- 推動教育數字化轉型的策略與實踐路徑
- 公司終止經營合同樣本
- 會議物品租用合同樣本
- 排水管網升級優化方案研究
- 金屬制品行業發展趨勢與未來市場潛力分析
- 供水廠建設合同樣本
- 不用設計合同樣本
- 4電能和磁能 教學設計-2024-2025學年科學六年級上冊教科版
- 幼兒繪本之《愚公移山》課件
- 畢業論文-基于單片機的智能澆花系統的設計與實現
- 鋼筋混凝土水池施工方案(完整版)
- XK3168電子稱重儀表技術手冊
- 電梯系統質量檢查記錄表
- 電子教案與課件:精細化工工藝學(第四版)-第5章-食品添加劑
- 機械設計齒輪機構基礎
- 統編版高一語文現代文閱讀理解專題練習【含答案】
- T∕CGMA 033001-2018 壓縮空氣站能效分級指南
- 世聯年重慶樵坪山項目發展戰略與整體規劃
- 人教版七年級數學下冊期中知識點整理復習ppt課件
評論
0/150
提交評論