標準解讀
《GB/T 37691-2019 可編程邏輯器件軟件安全性設計指南》是針對可編程邏輯器件(如FPGA)的軟件開發過程中如何確保其安全性的國家標準。該標準適用于采用硬件描述語言進行設計的可編程邏輯器件項目,旨在為開發者提供一套系統的方法論來評估和管理軟件的安全風險。
標準首先定義了幾個關鍵術語,包括但不限于“威脅”、“漏洞”、“攻擊面”等,這些定義幫助讀者理解文檔中所討論的概念基礎。接著,它概述了軟件安全設計的一般原則,強調從需求分析階段開始就應考慮安全性,并貫穿整個開發周期直至維護階段。
在具體指導方面,《GB/T 37691-2019》提出了多項措施:
- 安全需求分析:識別出系統可能面臨的各種威脅,并據此確定相應的安全需求。
- 設計階段的安全考量:提倡使用模塊化的設計方法,以增強系統的靈活性與安全性;同時,在設計時需充分考慮到數據保護、訪問控制等方面的需求。
- 編碼實踐:推薦采用經過驗證的安全編碼技術,比如避免使用不安全的函數、正確處理異常情況等。
- 測試策略:建議實施全面的安全測試計劃,包括但不限于模糊測試、滲透測試等手段,用以發現潛在的安全弱點。
- 文檔記錄:要求詳細記錄所有與安全相關的決策及其依據,便于日后審查或審計之用。
此外,還特別提到了持續改進的重要性,即通過定期回顧項目的安全狀況并根據最新發現調整策略,保持對新出現威脅的有效應對能力。對于涉及到敏感信息處理的應用場景,則需要更加嚴格地遵循相關法律法規的要求。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2019-08-30 頒布
- 2020-03-01 實施




文檔簡介
ICS35080
L77.
中華人民共和國國家標準
GB/T37691—2019
可編程邏輯器件軟件安全性設計指南
Guideforprogrammablelogicdevicesoftwaresafetydesign
2019-08-30發布2020-03-01實施
國家市場監督管理總局發布
中國國家標準化管理委員會
GB/T37691—2019
目次
前言
…………………………Ⅰ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
總則
5………………………2
需要考慮的因素
6…………………………3
附錄資料性附錄可編程邏輯器件軟件安全性分析方法
A()…………10
GB/T37691—2019
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息技術標準化技術委員會提出并歸口
(SAC/TC28)。
本標準起草單位中國航天科工集團公司第三研究院第三四研究所中國電子技術標準化研究
:○、
院中國電子科技集團第三十研究所國家衛星海洋應用中心
、、。
本標準主要起草人孟偉楊楠王黎姜曉輝胡勇黃瓊王國鋒張津榮李文鵬朱琳張國宇
:、、、、、、、、、、、
肖崇儉寇科男李愷巫忠躍彭鳴毛偉許卓琦張旸旸陳元史玥陳鵬劉廷楊永生王希孫健
、、、、、、、、、、、、、、、
葛永嬌
。
Ⅰ
GB/T37691—2019
可編程邏輯器件軟件安全性設計指南
1范圍
本標準給出了可編程邏輯器件軟件安全性設計的指導和建議并給出了需考慮要點有關的信息
,。
本標準適用于可編程邏輯器件軟件的系統需求分析軟件需求分析設計和實現時的安全性設計
、、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術軟件工程術語
GB/T11457—2006
集成電路計算機硬件描述語言
GB/T18349/Verilog
可編程邏輯器件軟件開發通用要求
GB/T33781—2017
可編程邏輯器件軟件測試指南
GB/T33783—2017
3術語和定義
和界定的以及下列術語和定義適用
GB/T11457—2006、GB/T33781—2017GB/T33783—2017
于本文件
。
31
.
可編程邏輯器件programmablelogicdevice
允許用戶編程配置實現所需邏輯功能的器件
()。
定義
[GB/T33781—2017,3.1.1]
32
.
可編程邏輯器件軟件programmablelogicdevicesoftware
針對等可編程邏輯器件進行設計而產生的程序文檔和數據
FPGA、CPLD、。
定義
[GB/T33781—2017,3.1.5]
33
.
軟件安全性softwaresafety
軟件運行不引起系統事故的能力
。
34
.
軟件失效softwarefailure
軟件系統喪失完成規定功能能力的事件
。
35
.
安全關鍵功能safetycriticalfunction
針對特定的危險事件為達到或保持受控設備的安全狀態而實現的功能
,。
36
.
安全關鍵可編程邏輯器件軟件
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2025年企業迎新春主題年會策劃方案
- 2025年八班級班務工作方案
- 校本課程國學誦讀
- 江蘇大學京江學院《精細有機合成》2023-2024學年第二學期期末試卷
- 山西省長治市屯留縣第一中學2024-2025學年高三零診綜合試題含解析
- 2025年云南省怒江州貢山三中高三畢業班教學質量檢測試題物理試題含解析
- 杭州市蕭山區2025屆初三下學期第一次質量檢查英語試題含答案
- 寧夏師范學院《篆刻臨摹》2023-2024學年第二學期期末試卷
- 北京石景山2025屆下學期期末初三教學質量檢測試題物理試題含解析
- 廣東省高州市大井中學2025屆高三下學期第一次摸擬試化學試題含解析
- 2025年上半年第二次商務部國際貿易經濟合作研究院招聘7人重點基礎提升(共500題)附帶答案詳解
- 【初中語文】第16課《有為有不為》教學課件2024-2025學年統編版語文七年級下冊
- (一模)青島市2025年高三年級第一次適應性檢測地理試卷(含標準答案)
- 2025年鐵嶺衛生職業學院單招職業技能測試題庫學生專用
- 2025年公務員遴選考試公共基礎知識必考題庫170題及答案(九)
- 廣告投放預算分配情況統計表(按預算項目)
- 2025年高考預測猜題 化學 信息必刷卷01(新高考 通 用)(解析版)
- 壓瘡的六個分期及護理措施
- 滬教版(五四學制)(2024)六年級數學下冊 第六章 圓和扇形 單元測試題(含解析)
- 2025年開封大學單招職業技能測試題庫完整
- 30-提前介入在建高鐵的實踐與思考5則范文
評論
0/150
提交評論