说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 37091 — 2018 信息安全技术安全办公 犝 盘安全技术要求 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犛犲犮狌狉犻狋狔狅犳犳犻犮犲犝犛犅犱犻狊犽狋犲犮犺狀狅犾狅犵狔狉犲狇狌犻狉犲犿犲狀狋 2018 12 28 发布 2019 07 01 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布书 书 书目 次 前言 Ⅲ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语 、 定义和缩略语 1 ……………………………………………………………………………………… 3.1 术语和定义 1 ………………………………………………………………………………………… 3.2 缩略语 1 ……………………………………………………………………………………………… 4 评估对象描述 2 …………………………………………………………………………………………… 5 安全问题定义 3 …………………………………………………………………………………………… 5.1 资产 3 ………………………………………………………………………………………………… 5.2 威胁 3 ………………………………………………………………………………………………… 5.3 组织安全策略 4 ……………………………………………………………………………………… 5.4 假设 4 ………………………………………………………………………………………………… 6 安全目的 4 ………………………………………………………………………………………………… 6.1 TOE 安全目的 4 ……………………………………………………………………………………… 6.2 环境安全目的 5 ……………………………………………………………………………………… 7 安全要求 6 ………………………………………………………………………………………………… 7.1 安全功能要求 6 ……………………………………………………………………………………… 7.2 安全保障要求 11 ……………………………………………………………………………………… 8 基本原理 21 ………………………………………………………………………………………………… 8.1 安全目的的基本原理 21 ……………………………………………………………………………… 8.2 安全要求的基本原理 24 ……………………………………………………………………………… 8.3 组件依赖关系 25 ……………………………………………………………………………………… 参考文献 29 …………………………………………………………………………………………………… Ⅰ 犌犅 / 犜 37091 — 2018 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中国信息安全测评中心 、 中铁信安 ( 北京 ) 信息安全技术有限公司 、 北京北信源软件股份有限公司 、 网神信息技术 ( 北京 ) 股份有限公司 。 本标准主要起草人 : 张宝峰 、 邓辉 、 张 罛 斌 、 张骁 、 李凤娟 、 吴毓书 、 许源 、 毛军捷 、 饶华一 、 唐三平 、 何悦 、 李继勇 、 毕永东 、 郭颖 、 张强 。 Ⅲ 犌犅 / 犜 37091 — 2018 信息安全技术安全办公 犝 盘安全技术要求 1 范围 本标准规定了对 EAL2 级和 EAL3 级的安全办公 U 盘进行安全保护所需要的安全功能要求和安全保障要求 。 本标准适用于安全办公 U 盘的测试 、 评估 , 也可用于指导该类产品的研制和开发 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T18336 — 2015 ( 所有部分 ) 信息技术 安全技术 信息技术安全评估准则 GB / T20984 — 2007 信息安全技术 信息安全风险评估规范 GB / T25069 — 2010 信息安全技术 术语 GB / T28458 — 2012 信息安全技术 安全漏洞标识与描述规范 3 术语 、 定义和缩略语 3 . 1 术语和定义 GB / T18336 — 2015 、 GB / T20984 — 2007 、 GB / T25069 — 2010 和 GB / T28458 — 2012 界定的以及下列术语和定义适用于本文件 。 3 . 1 . 1 安全办公 犝 盘 狊犲犮狌狉犻狋狔狅犳犳犻犮犲犝犛犅犱犻狊犽 一种基于 USB 接口建立用户与可信网或非可信网中 PC 机之间的连接 , 实现应用功能及安全功能的移动存储介质 。 如用户与 PC 机之间的信息交换 、 用户认证 、 安全审计 、 信息加密 、 信息存储等 。 3 . 2 缩略语 下列缩略语适用于本文件 。 CM : 配置管理 ( ConfigurationManagement ) EAL : 评估保障级 ( EvaluationAssuranceLevel ) PIN : 个人识别码 ( PersonalIdentificationNumber ) SF : 安全功能 ( SecurityFunction ) SFP : 安全功能策略 ( SecurityFunctionPolicy ) ST : 安全目标 ( SecurityTarget ) TOE : 评估对象 ( TargetofEvaluation ) TSF : TOE 安全功能 ( TOESecurityFunctionality ) 1 犌犅 / 犜 37091 — 2018 4 评估对象描述 安全办公 U 盘用于实现用户与 PC 机之间的信息交换 、 用户认证 、 安全审计 、 信息加密 、 信息存储等 功能 。 运行过程中 , 管理员对安全办公 U 盘实施管理 , 确保其数据的可用性 、 完整性及保密性 。 运行环 境如图 1 所示 。 图 1 犜犗犈 运行环境示意图 安全办公 U 盘包括主机接口 、 USB 控制器 、 存储区三大部分 , 目的在于满足一定程度办公要求的前 提下防止信息泄露 , 其整体内部逻辑结构描述如图 2 所示 。 图 2 犜犗犈 逻辑结构 其中 , 各部分的功能包括 : a ) 主机接口 : 提供安全办公 U 盘与 PC 机建立连接的接口 。 b ) USB 控制器 : 1 ) 提供读写接口控制模块 : 此模块作用一是当用户试图建立安全办公 U 盘与 PC 机之间的连接时 , USB 控制器中的读写接口控制模块首先得到响应 , 对安全办公 U 盘身份及用户 需求进行识别 。 作用二是当识别结束后 , 建立用户与不同存储区之间的连接 。 2 ) 提供用户认证与鉴别模块 : 当读写模块对安全办公 U 盘识别成功后 , 如用户需要对保护 2 犌犅 / 犜 37091 — 2018 存储区进行操作 , 则 U 盘中的用户认证和鉴别模块得到响应 , 提供认证和初始化服务 , 对用户身份进行识别 。 3 ) 提供密码模块 : 此模块作用一是在身份识别过程中 , 提供相关密码机制以认证用户权限 , 最终赋予合法用户使用安全办公 U 盘的能力 , 获取权限的用户通过读写接口控制模块和加密模块对存储区进行操作 。 作用二在于对保护存储区中的数据进行加密保护 。 4 ) 提供审计模块 : 此模块作用是将 TOE 运行过程中与安全功能相关的信息进行审计 , 并将其存储在加密存储区 。 c ) 存储区 : 存储需被 TSF 保护的数据 , 此区域应在取得合法用户认证的情况下 , 方可使用 。 1 ) 公共存储区域 : 存储办公程序 ( 如 office 、 adobe 等 )。 2 ) 保护存储区 : 存储用户数据 、 TSF 数据 。 5 安全问题定义 5 . 1 资产 需要保护的资产 :——— TSF 数据 ( 保护存储区中的数据 , 如 TOE 中的访问控制列表 、 审计日志 、 安全配置数据 、 密钥等信息 ); ——— 用户数据 ( 公共存储区中的数据 , 如用户的加密信息 、 非加密信息 、 办公软件等信息 )。 注 : ST 编写者根据具体的应用情况细化对资产的描述 。 5 . 2 威胁 5 . 2 . 1 仿冒欺骗 ( 犜 . 犛狆狅狅犳 ) 攻击者通过伪装成为合法的用户或实体 , 来试图旁路安全办公 U 盘的安全控制策略 。 5 . 2 . 2 故障利用 ( 犜 . 犉犪犻犾
GB-T 37091-2018 信息安全技术 安全办公U盘安全技术要求
文档预览
中文文档
32 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共32页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-17 23:55:55
上传分享
举报
下载
原文档
(1.9 MB)
分享
友情链接
ISO 6707-4 2021 Buildings and civil engineering works — Vocabulary — Part 4 Facility management terms.pdf
ISO 20342-1 2022 Assistive products for tissue integrity when lying down — Part 1 General requirements.pdf
ISO 10008 2022 Quality management Customer satisfaction Guidance for business-to-consumer electronic commerce transactions.pdf
ISO 8153-2 2021 Aerospace fluid systems and components — Vocabulary — Part 2 Fittings and couplings.pdf
ISO 7890-3 1988 Water quality — Determination of nitrate — Part 3 Spectrometric met.pdf
ISO 37174 2024 Smart community infrastructures — Disaster risk reduction — G.pdf
ISO TR 17243-3 2020 Machine tool spindles — Evaluation of machine tool spindle.pdf
ISO 11894-1 2013 Fine ceramics (advanced ceramics, advanced technical ceramics) — Test method for conductivity measurement of ion-conductive fine ceramics — Part 1 Oxide-ion-conducting solid electrolytes.pdf
ISO 8421-6 1987 Fire protection — Vocabulary — Part 6 Evacuation and means of escape.pdf
ISO 22605 2020 Refractories Determination of dynamic Young s modulus (MOE) at elevated temperatures by impulse excitation of vibration.pdf
GB-T 20514-2006 光伏系统功率调节器效率测量程序.pdf
GB-T 26427-2010 饲料中蜡样芽孢杆菌的检测.pdf
GB-T 42730-2023 人类工效学 静态工作姿势评估.pdf
GB-T 35418-2017 纳米技术 碳纳米管中杂质元素的测定 电感耦合等离子体质谱法.pdf
GB-T 17599-1998 防护服用织物 防热性能 抗熔融金属滴冲击性能的测定.pdf
GB-T 17536-1998 订购单变更请求报文.pdf
GB-T 3564-2023 自行车部件分类、名称和主要术语.pdf
GB-T 9580-2009 标准参比炭黑的鉴定方法.pdf
GB-T 6524-2003 金属粉末 粒度分布的测量 重力沉降光透法.pdf
GB-T 17626.1-2006 电磁兼容 试验和测量技术 抗扰度试验总论.pdf
1
/
3
32
评价文档
赞助2元 点击下载(1.9 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。