標準解讀
《GB/T 38558-2020 信息安全技術(shù) 辦公設(shè)備安全測試方法》是中國國家標準之一,旨在提供一套針對辦公設(shè)備的信息安全測試框架。該標準適用于各種類型的辦公設(shè)備,如打印機、復(fù)印機、掃描儀等,在這些設(shè)備被設(shè)計、制造以及使用過程中對它們進行安全性評估。
根據(jù)此標準,辦公設(shè)備的安全性測試主要包括但不限于以下幾個方面:
- 物理安全:檢查設(shè)備本身是否存在可以被非授權(quán)訪問的風(fēng)險點,比如外部接口是否容易被非法利用。
- 邏輯安全:分析軟件層面的安全機制,包括但不限于認證機制的有效性、數(shù)據(jù)加密強度、訪問控制策略等。
- 網(wǎng)絡(luò)通信安全:考察設(shè)備在網(wǎng)絡(luò)環(huán)境下的表現(xiàn),確保其能夠抵御常見的網(wǎng)絡(luò)攻擊,并且在傳輸敏感信息時采取了適當(dāng)?shù)陌踩胧?/li>
- 存儲介質(zhì)安全:驗證當(dāng)設(shè)備處理或存儲重要文件資料時,是否采取了有效的保護措施來防止未授權(quán)的數(shù)據(jù)泄露。
- 用戶界面與管理功能:評估用戶交互界面及后臺管理系統(tǒng)的設(shè)計合理性,確認只有經(jīng)過身份驗證的人員才能執(zhí)行關(guān)鍵操作。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T38558—2020
信息安全技術(shù)辦公設(shè)備安全測試方法
Informationsecuritytechnology—Securitytestmethodforofficedevices
2020-03-06發(fā)布2020-10-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T38558—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………1
測試方法
5…………………1
安全技術(shù)要求測試
5.1…………………1
安全管理功能要求測試
5.2……………3
附錄資料性附錄本標準安全測試方法與安全要求對應(yīng)關(guān)系
A()GB/T29244—2012……………5
GB/T38558—2020
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準起草單位中國電子技術(shù)標準化研究院西安電子科技大學(xué)珠海天威飛馬打印耗材有限公
:、、
司珠海賽納打印科技股份有限公司北京工業(yè)大學(xué)天津天復(fù)檢測技術(shù)有限公司東莞市金翔光電科技
、、、、
有限公司天津光電通信技術(shù)有限公司中船重工漢光科技股份有限公司珠海奔圖電子有限公司聯(lián)想
、、、、
圖像天津科技有限公司
()。
本標準主要起草人范科峰楊建軍高林劉碩胡影王佳敏孫彥蔡磊徐克超喬懷信陳星
:、、、、、、、、、、、
任俊強高健王泉楊震裴慶祺林東寧曹冠群劉剛王健高軍輝
、、、、、、、、、。
Ⅰ
GB/T38558—2020
信息安全技術(shù)辦公設(shè)備安全測試方法
1范圍
本標準規(guī)定了辦公設(shè)備安全技術(shù)要求和安全管理功能要求的測試方法
。
本標準適用于測試機構(gòu)辦公設(shè)備廠商對辦公設(shè)備的安全性進行測試
、。
注本標準規(guī)定的測試方法適用于的符合性測試相關(guān)對應(yīng)關(guān)系參見附錄
:GB/T29244—2012,A。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)辦公設(shè)備基本安全要求
GB/T29244—2012
3術(shù)語和定義
界定的術(shù)語和定義適用于本文件
GB/T29244—2012。
4縮略語
下列縮略語適用于本文件
。
2內(nèi)置集成電路
IC:(Inter-IntegratedCircuit)
串行外設(shè)接口
SPI:(SerialPeripheralInterface)
5測試方法
51安全技術(shù)要求測試
.
511標識和鑒別
..
本項測試包括
:
測試辦公設(shè)備是否采用了身份鑒別措施身份標識是否具有唯一性分別以不同類型用戶登錄
a),;
辦公設(shè)備驗證用戶在執(zhí)行受控的安全功能操作之前是否成功標識和鑒別該用戶拒絕非授
,,;
權(quán)用戶執(zhí)行受控安全功能操作
。
測試辦公設(shè)備的用戶權(quán)限初始化和變更情況查看是否能夠設(shè)置新建用戶的權(quán)限或修改已有
b),
用戶的權(quán)限并驗證權(quán)限初始化定義或權(quán)限變更是否符合安全策略
,。
512訪問控制
..
本項測試包括
:
檢查辦公設(shè)備對普通用戶操作用戶文檔數(shù)據(jù)的訪問控制策略驗證普通用戶是否只能對自己
a)
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- DB32/T 4323-2022雙元制職業(yè)教育人才培養(yǎng)指南
- DB32/T 4222-2022殘疾人康復(fù)輔助器具適配服務(wù)規(guī)范
- DB32/T 4196-2022“雙隨機、一公開”監(jiān)管工作規(guī)范
- DB32/T 4144-2021公共信用信息平臺運行維護管理規(guī)范
- DB32/T 3788-2020梨枯梢病監(jiān)測與檢測技術(shù)規(guī)程
- DB32/T 3609-2019安全生產(chǎn)責(zé)任保險服務(wù)基本規(guī)范
- DB32/T 3546-2019血站消毒衛(wèi)生規(guī)范
- DB32/T 3523-2019海濱木槿育苗技術(shù)規(guī)程
- DB31/T 596-2012地鐵合理通風(fēng)技術(shù)管理要求
- DB31/T 435-2021分布式供能系統(tǒng)溴化鋰吸收式冷(熱)水機組安全和能效技術(shù)要求
- 臺球店員工合同范例
- 程序文件-XXX(安全閥校驗機構(gòu))(2023版)
- 散糧裝卸工藝
- 中華人民共和國產(chǎn)品質(zhì)量法培訓(xùn)
- 餐廳干股分紅協(xié)議書
- 醫(yī)院手術(shù)室凈化裝修方案
- 2024年海南省高考地理試卷(含答案)
- 《排球正面雙手墊球 移動墊球》教案
- 《菊次郎的夏天》電影賞析
- 課件:《中華民族共同體概論》第十五講:新時代與中華民族共同體建設(shè)
- 汽車剎車片與剎車盤檢測考核試卷
評論
0/150
提交評論