標準解讀
《GA/T 987-2012 信息安全技術 USB移動存儲介質管理系統(tǒng)安全技術要求》這一標準,主要針對USB移動存儲介質管理系統(tǒng)的安全設計、實施及運維提出了具體的技術要求和指導原則。該標準旨在確保使用USB移動存儲設備時的信息安全性,防止數據泄露、惡意軟件傳播等風險。以下是對該標準內容的詳細說明:
-
范圍與適用性:標準明確了其適用范圍,即用于指導USB移動存儲介質管理系統(tǒng)的安全技術要求,包括系統(tǒng)的設計、部署、運行及維護等全生命周期管理。適用于政府機構、企業(yè)等組織內部USB移動存儲介質的安全管理。
-
安全功能要求:
- 認證與授權:要求系統(tǒng)能夠對USB設備進行身份認證,確保只有經過授權的設備才能在內部網絡中使用。
- 數據加密:規(guī)定了數據在USB存儲介質上的存儲和傳輸過程必須加密,以保護數據的機密性。
- 訪問控制:需實現細粒度的訪問控制策略,根據用戶角色、設備類型等因素限制對數據的訪問權限。
- 日志記錄與審計:系統(tǒng)應記錄USB設備的使用情況、數據訪問記錄等,便于安全事件追蹤和合規(guī)審計。
-
系統(tǒng)安全要求:
- 安全策略管理:要求具備靈活的安全策略配置能力,可根據組織安全需求調整USB設備的使用規(guī)則。
- 惡意代碼防護:系統(tǒng)應集成或支持與防病毒軟件的聯動,檢測并阻止通過USB設備傳播的惡意代碼。
- 安全更新與補丁管理:確保系統(tǒng)能及時獲取并應用安全更新,修復已知漏洞,保持系統(tǒng)的安全性。
-
物理與環(huán)境安全:雖然主要是針對信息系統(tǒng)的要求,但也提醒注意物理安全措施,如防止未經授權的物理訪問USB設備和系統(tǒng)服務器。
-
應急響應與恢復:標準強調建立應急響應機制,當發(fā)生USB設備丟失、被盜或安全事件時,能迅速采取措施,最小化損失,并確保業(yè)務連續(xù)性。
-
安全評估與持續(xù)監(jiān)控:要求定期對USB移動存儲介質管理系統(tǒng)進行安全評估,監(jiān)控系統(tǒng)運行狀態(tài),及時發(fā)現并解決安全漏洞和隱患。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現行
- 正在執(zhí)行有效
- 2012-04-25 頒布
- 2012-04-25 實施
文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業(yè)標準
GA/T987—2012
信息安全技術
USB移動存儲介質管理系統(tǒng)安全技術要求
Informationsecuritytechnology—Securitytechnicalrequirementsfor
USB-removable-storage-mediamanagementsystem
2012-04-25發(fā)布2012-04-25實施
中華人民共和國公安部發(fā)布
GA/T987—2012
目次
前言…………………………
Ⅰ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術語和定義………………
31
安全功能要求……………
42
自身安全功能要求………………………
53
安全保證要求……………
65
等級劃分要求……………
78
GA/T987—2012
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由公安部網絡安全保衛(wèi)局提出
。
本標準由公安部信息系統(tǒng)安全標準化技術委員會歸口
。
本標準起草單位公安部計算機信息系統(tǒng)安全產品質量監(jiān)督檢驗中心廣州市國邁科技有限公司
:、、
北京鼎普科技股份有限公司成都巔峰科技有限公司北京萬里紅科技股份有限公司武漢天喻信息產
、、、
業(yè)股份有限公司
。
本標準主要起草人吳其聰張笑笑王志佳顧健沈亮俞優(yōu)李祥明王海洋韓光聰孫廣祝
:、、、、、、、、、、
熊彩輝
。
Ⅰ
GA/T987—2012
信息安全技術
USB移動存儲介質管理系統(tǒng)安全技術要求
1范圍
本標準規(guī)定了移動存儲介質管理系統(tǒng)的安全功能要求自身安全功能要求安全保證要求和
USB、、
等級劃分要求
。
本標準適用于移動存儲介質管理系統(tǒng)的設計開發(fā)及檢測
USB、。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術詞匯第部分安全
GB/T5271.8—20018:
計算機信息系統(tǒng)安全保護等級劃分準則
GB17859—1999
信息技術安全技術信息技術安全性評估準則第部分安全保證
GB/T18336.3—20083:
要求
3術語和定義
和界定的以及下列術語和定義適用
GB/T5271.8—2001、GB17859—1999GB/T18336.3—2008
于本文件
。
31
.
USB移動存儲介質管理系統(tǒng)USB-removable-storage-mediamanagementsystem
對接入信息系統(tǒng)的移動存儲介質進行統(tǒng)一規(guī)劃統(tǒng)一認證監(jiān)控和審計的產品該類產品能
USB、、。
夠通過對移動存儲介質采取身份認證訪問控制審計機制等管理手段實現信息系統(tǒng)中移
USB、、,USB
動存儲介質與主機之間的可信訪問
。
32
.
內部主機internalhost
一臺在移動存儲介質管理系統(tǒng)管理范圍中的主機它在安全策略制約下與移動介質進行數據
USB,
交互
。
33
.
外部主機externalhost
一臺在移動存儲介質管理系統(tǒng)管理范圍之外的主機它不受任何安全策略制約與移動介質進
USB,
行數據交換
。
34
.
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 來料部門年終總結(3篇)
- 職業(yè)發(fā)展導向的虛擬仿真學習路徑規(guī)劃
- 邵陽2025年湖南邵陽市邵陽縣城區(qū)學校選調教師174人筆試歷年參考題庫附帶答案詳解
- 萍鄉(xiāng)2025年江西萍鄉(xiāng)市人民醫(yī)院綜合崗招聘16人筆試歷年參考題庫附帶答案詳解
- 湘西2025年湖南湘西州龍山縣中醫(yī)院招聘15人筆試歷年參考題庫附帶答案詳解
- 海西2025年青海海西州烏蘭縣教育局招聘編外教師16人筆試歷年參考題庫附帶答案詳解
- 河南2025年河南省農業(yè)科學院招聘65人筆試歷年參考題庫附帶答案詳解
- 杭州浙江杭州市上城區(qū)筧橋街道社區(qū)衛(wèi)生服務中心編外招聘筆試歷年參考題庫附帶答案詳解
- 廣西2025年廣西壯族自治區(qū)體育局直屬事業(yè)單位招聘筆試歷年參考題庫附帶答案詳解
- 宿州2025年安徽宿州市蕭縣人民醫(yī)院招聘52人筆試歷年參考題庫附帶答案詳解
- DB21-T 4279-2025 黑果腺肋花楸農業(yè)氣象服務技術規(guī)程
- 2026廣東廣州市海珠區(qū)住房和建設局招聘雇員7人考試參考試題及答案解析
- 2026新疆伊犁州新源縣總工會面向社會招聘工會社會工作者3人考試備考題庫及答案解析
- 2026年上海高考英語真題試卷+解析及答案
- 池塘承包權合同
- JTG F40-2004 公路瀝青路面施工技術規(guī)范
- 三片飲料罐培訓
- 副園長個人發(fā)展規(guī)劃
- 第九屆、第十屆大唐杯本科AB組考試真總題庫(含答案)
- 統(tǒng)編部編版九年級下冊歷史全冊教案
- 商業(yè)地產策劃方案+商業(yè)地產策劃方案基本流程及-商業(yè)市場調查報告(購物中心)
評論
0/150
提交評論