说明:收录25万 73个行业的国家标准 支持批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 37091 — 2018 信息安全技术安全办公 犝 盘安全技术要求 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犛犲犮狌狉犻狋狔狅犳犳犻犮犲犝犛犅犱犻狊犽狋犲犮犺狀狅犾狅犵狔狉犲狇狌犻狉犲犿犲狀狋 2018  12  28 发布 2019  07  01 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布书 书 书目    次 前言 Ⅲ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语 、 定义和缩略语 1 ………………………………………………………………………………………   3.1   术语和定义 1 …………………………………………………………………………………………   3.2   缩略语 1 ……………………………………………………………………………………………… 4   评估对象描述 2 …………………………………………………………………………………………… 5   安全问题定义 3 ……………………………………………………………………………………………   5.1   资产 3 …………………………………………………………………………………………………   5.2   威胁 3 …………………………………………………………………………………………………   5.3   组织安全策略 4 ………………………………………………………………………………………   5.4   假设 4 ………………………………………………………………………………………………… 6   安全目的 4 …………………………………………………………………………………………………   6.1   TOE 安全目的 4 ………………………………………………………………………………………   6.2   环境安全目的 5 ……………………………………………………………………………………… 7   安全要求 6 …………………………………………………………………………………………………   7.1   安全功能要求 6 ………………………………………………………………………………………   7.2   安全保障要求 11 ……………………………………………………………………………………… 8   基本原理 21 …………………………………………………………………………………………………   8.1   安全目的的基本原理 21 ………………………………………………………………………………   8.2   安全要求的基本原理 24 ………………………………………………………………………………   8.3   组件依赖关系 25 ……………………………………………………………………………………… 参考文献 29 …………………………………………………………………………………………………… Ⅰ 犌犅 / 犜 37091 — 2018 前    言    本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中国信息安全测评中心 、 中铁信安 ( 北京 ) 信息安全技术有限公司 、 北京北信源软件股份有限公司 、 网神信息技术 ( 北京 ) 股份有限公司 。 本标准主要起草人 : 张宝峰 、 邓辉 、 张 罛 斌 、 张骁 、 李凤娟 、 吴毓书 、 许源 、 毛军捷 、 饶华一 、 唐三平 、 何悦 、 李继勇 、 毕永东 、 郭颖 、 张强 。 Ⅲ 犌犅 / 犜 37091 — 2018 信息安全技术安全办公 犝 盘安全技术要求 1   范围 本标准规定了对 EAL2 级和 EAL3 级的安全办公 U 盘进行安全保护所需要的安全功能要求和安全保障要求 。 本标准适用于安全办公 U 盘的测试 、 评估 , 也可用于指导该类产品的研制和开发 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T18336 — 2015 ( 所有部分 )   信息技术   安全技术   信息技术安全评估准则 GB / T20984 — 2007   信息安全技术   信息安全风险评估规范 GB / T25069 — 2010   信息安全技术   术语 GB / T28458 — 2012   信息安全技术   安全漏洞标识与描述规范 3   术语 、 定义和缩略语 3 . 1   术语和定义 GB / T18336 — 2015 、 GB / T20984 — 2007 、 GB / T25069 — 2010 和 GB / T28458 — 2012 界定的以及下列术语和定义适用于本文件 。 3 . 1 . 1 安全办公 犝 盘   狊犲犮狌狉犻狋狔狅犳犳犻犮犲犝犛犅犱犻狊犽 一种基于 USB 接口建立用户与可信网或非可信网中 PC 机之间的连接 , 实现应用功能及安全功能的移动存储介质 。 如用户与 PC 机之间的信息交换 、 用户认证 、 安全审计 、 信息加密 、 信息存储等 。 3 . 2   缩略语 下列缩略语适用于本文件 。 CM : 配置管理 ( ConfigurationManagement ) EAL : 评估保障级 ( EvaluationAssuranceLevel ) PIN : 个人识别码 ( PersonalIdentificationNumber ) SF : 安全功能 ( SecurityFunction ) SFP : 安全功能策略 ( SecurityFunctionPolicy ) ST : 安全目标 ( SecurityTarget ) TOE : 评估对象 ( TargetofEvaluation ) TSF : TOE 安全功能 ( TOESecurityFunctionality ) 1 犌犅 / 犜 37091 — 2018 4   评估对象描述 安全办公 U 盘用于实现用户与 PC 机之间的信息交换 、 用户认证 、 安全审计 、 信息加密 、 信息存储等 功能 。 运行过程中 , 管理员对安全办公 U 盘实施管理 , 确保其数据的可用性 、 完整性及保密性 。 运行环 境如图 1 所示 。 图 1   犜犗犈 运行环境示意图    安全办公 U 盘包括主机接口 、 USB 控制器 、 存储区三大部分 , 目的在于满足一定程度办公要求的前 提下防止信息泄露 , 其整体内部逻辑结构描述如图 2 所示 。 图 2   犜犗犈 逻辑结构    其中 , 各部分的功能包括 : a )   主机接口 : 提供安全办公 U 盘与 PC 机建立连接的接口 。 b )   USB 控制器 : 1 )   提供读写接口控制模块 : 此模块作用一是当用户试图建立安全办公 U 盘与 PC 机之间的连接时 , USB 控制器中的读写接口控制模块首先得到响应 , 对安全办公 U 盘身份及用户 需求进行识别 。 作用二是当识别结束后 , 建立用户与不同存储区之间的连接 。 2 )   提供用户认证与鉴别模块 : 当读写模块对安全办公 U 盘识别成功后 , 如用户需要对保护 2 犌犅 / 犜 37091 — 2018 存储区进行操作 , 则 U 盘中的用户认证和鉴别模块得到响应 , 提供认证和初始化服务 , 对用户身份进行识别 。 3 )   提供密码模块 : 此模块作用一是在身份识别过程中 , 提供相关密码机制以认证用户权限 , 最终赋予合法用户使用安全办公 U 盘的能力 , 获取权限的用户通过读写接口控制模块和加密模块对存储区进行操作 。 作用二在于对保护存储区中的数据进行加密保护 。 4 )   提供审计模块 : 此模块作用是将 TOE 运行过程中与安全功能相关的信息进行审计 , 并将其存储在加密存储区 。 c )   存储区 : 存储需被 TSF 保护的数据 , 此区域应在取得合法用户认证的情况下 , 方可使用 。 1 )   公共存储区域 : 存储办公程序 ( 如 office 、 adobe 等 )。 2 )   保护存储区 : 存储用户数据 、 TSF 数据 。 5   安全问题定义 5 . 1   资产 需要保护的资产 :——— TSF 数据 ( 保护存储区中的数据 , 如 TOE 中的访问控制列表 、 审计日志 、 安全配置数据 、 密钥等信息 ); ——— 用户数据 ( 公共存储区中的数据 , 如用户的加密信息 、 非加密信息 、 办公软件等信息 )。 注 : ST 编写者根据具体的应用情况细化对资产的描述 。 5 . 2   威胁 5 . 2 . 1   仿冒欺骗 ( 犜 . 犛狆狅狅犳 ) 攻击者通过伪装成为合法的用户或实体 , 来试图旁路安全办公 U 盘的安全控制策略 。 5 . 2 . 2   故障利用 ( 犜 . 犉犪犻犾

.pdf文档 GB-T 37091-2018 信息安全技术 安全办公U盘安全技术要求

文档预览
中文文档 32 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共32页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 37091-2018 信息安全技术 安全办公U盘安全技术要求 第 1 页 GB-T 37091-2018 信息安全技术 安全办公U盘安全技术要求 第 2 页 GB-T 37091-2018 信息安全技术 安全办公U盘安全技术要求 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-17 23:55:55上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。