说明:收录25万 73个行业的国家标准 支持批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 37939 — 2019 信息安全技术   网络存储安全技术要求 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犛犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狊狉犲狇狌犻狉犲犿犲狀狋犳狅狉狀犲狋狑狅狉犽狊狋狅狉犪犵犲 2019  08  30 发布 2020  03  01 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布目    次 前言 Ⅰ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   缩略语 2 …………………………………………………………………………………………………… 5   产品描述 2 …………………………………………………………………………………………………   5.1   网络存储描述 2 ………………………………………………………………………………………   5.2   网络存储安全框架 3 …………………………………………………………………………………   5.3   级别划分描述 3 ……………………………………………………………………………………… 6   安全功能要求 4 ……………………………………………………………………………………………   6.1   第一级安全功能要求 4 ………………………………………………………………………………   6.2   第二级安全功能要求 7 ………………………………………………………………………………   6.3   第三级安全功能要求 13 ……………………………………………………………………………… 7   安全保障要求 19 ……………………………………………………………………………………………   7.1   第一级安全保障要求 19 ………………………………………………………………………………   7.2   第二级安全保障要求 21 ………………………………………………………………………………   7.3   第三级安全保障要求 24 ……………………………………………………………………………… 附录 A ( 资料性附录 )   安全要求对比 28 …………………………………………………………………… 参考文献 30 …………………………………………………………………………………………………… 犌犅 / 犜 37939 — 2019 前    言    本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中国电子技术标准化研究院 、 华为技术有限公司 、 公安部第三研究所 、 华中科技大学 、 上海交通大学 、 联想 ( 北京 ) 信息技术有限公司 、 北京匡恩网络科技有限责任公司 、 中国信息安全测评中心 、 杭州海康威视数字技术股份有限公司 、 浪潮电子信息产业股份有限公司 。 本标准主要起草人 : 葛小宇 、 王伟 、 陈妍 、 刘贤刚 、 顾健 、 陆臻 、 王海婧 、 谭支鹏 、 吴晨涛 、 安高峰 、 李汝鑫 、 刘俊 、 钱晓东 、 许东阳 、 庞博 、 王峥 、 付卓 、 文中领 、 赵江 。 Ⅰ 犌犅 / 犜 37939 — 2019 信息安全技术   网络存储安全技术要求 1   范围 本标准规定了网络存储的安全技术要求 , 包括安全功能要求 、 安全保障要求 。 本标准适用于网络存储的设计和实现 , 网络存储的安全测试和管理可参照使用 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T18336.3 — 2015   信息技术   安全技术   信息技术安全评估准则   第 3 部分 : 安全保障组件 GB / T25069 — 2010   信息安全技术   术语 3   术语和定义 GB / T18336.3 — 2015 和 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1 网络存储   狀犲狋狑狅狉犽狊狋狅狉犪犵犲 通过网络基于不同协议连接到服务器的专用存储设备 。 示例 : 网络存储通常包括 DAS 存储设备 、 NAS 存储设备 、 SAN 存储设备和对象存储设备 。 3 . 2 直接附加存储   犱犻狉犲犮狋犪狋狋犪犮犺犲犱狊狋狅狉犪犵犲 将存储设备直接连接到服务器上的存储架构 。 3 . 3 存储区域网络   狊狋狅狉犪犵犲犪狉犲犪狀犲狋狑狅狉犽 通过网络方式连接存储设备和应用服务器并提供数据块访问的存储构架 。 3 . 4 网络附加存储   狀犲狋狑狅狉犽犪狋狋犪犮犺犲犱狊狋狅狉犪犵犲 将存储设备直接联网并使用网络文件共享协议提供文件级数据访问的存储架构 。 3 . 5 对象存储   狅犫犼犲犮狋犫犪狊犲犱狊狋狅狉犪犵犲 基于对象的方式提供数据访问的存储架构 。 注 : 一个对象通常包括数据 、 描述该对象的元数据和该对象的唯一标识符 。 3 . 6 独立磁盘冗余阵列   狉犲犱狌狀犱犪狀狋犪狉狉犪狔狅犳犻狀犱犲狆犲狀犱犲狀狋犱犻狊犽狊 将一个个单独的磁盘以不同的组合方式形成一个逻辑硬盘 。 3 . 7 镜像   犿犻狉狉狅狉犻狀犵 实时地将一个逻辑磁盘卷上的数据复制到若干个逻辑磁盘卷上 。 1 犌犅 / 犜 37939 — 2019 3 . 8 快照   狊狀犪狆狊犺狅狋 对指定数据集合的一个完全可用拷贝 , 该拷贝包含源数据在拷贝时间点的静态映像 。 注 : 快照可以是数据再现的一个副本或者复制 。 4   缩略语 下列缩略语适用于本文件 。 CPU : 中央处理器 ( CentralProcessingUnit ) DAS : 直接附加存储 ( DirectattachedStorage ) NAS : 网络附加存储 ( NetworkAttachedStorage ) RAID : 独立磁盘冗余阵列 ( RedundantArrayofIndependentDisks ) SAN : 存储区域网络 ( StorageAreaNetwork ) WEB : 万维网 ( WorldWideWeb ) WORM : 一次写多次读 ( WriteOnceReadMany ) 5   产品描述 5 . 1   网络存储描述 在信息系统中 , 存储设备初期只安装在服务器内 , 之后逐渐形成了多磁盘阵列组成的可以通过网络基于不同协议连接到服务器的专用存储设备 , 称为网络存储 。 网络存储一般有三种典型的架构 , 见图 1 , 常见的为 NAS 存储设备 、 SAN 存储设备 。 图 1   网络存储三种典型架构    网络存储的三种典型架构分别是 : a )   直接附加存储 ( DAS ): 将存储设备直接连接到服务器上使用 , 数据分散管理 。 b )   网络附加存储 ( NAS ): 将存储设备连接到以太网上 , 支持网络文件共享协议 , 提供数据和文件服务 。 c )   存储区域网络 ( SAN ): 是一种通过网络方式连接存储设备和应用服务器的存储架构 , 提供在服务器和存储设备之间的数据传输 , 服务器 、 存储设备可以独立扩展 。 图 1 中网络存储的通用简要逻辑结构见图 2 。 2 犌犅 / 犜 37939 — 2019 图 2   网络存储逻辑结构图    网络存储硬件层由硬盘 、 CPU 、 内存 、 固件等构成 , 为设备运行提供基本支持 。 硬件层支持系统层的运行 , 系统层通常包含操作系统 、 驱动 、 数据库等 。 存储软件运行在操作系统上 , 提供备份 、 快照等存储功能 。 5 . 2   网络存储安全框架 网络存储应具备的安全功能 , 所组成的安全框架见图 3 。 图 3   网络存储安全框架    网络存储安全框架分为访问安全 、 系统安全 、 数据安全以及管理安全 , 简要介绍如下 : a )   访问安全包括 : 访问鉴别 、 访问控制 。 b )   系统安全包括 : 设备可靠运行支持 、 设备工作状态监控 、 系统完整性保护 、 软件及软件运行安全 、 安全加固 、 Web 安全 、 安全启动 。 c )   数据安全包括 : 数据完整性 、 数据保密性 、 数据可用性 。 d )   管理安全包括 : 身份管理 、 身份鉴别 、 会话管理 、 密码算法 、 安全审计 、 数字证书管理 、 密钥管理 。 5 . 3   级别划分描述 网络存储安全功能要求分为 3 个级别 , 分别是第一级 、 第二级和第三级 ,“ 宋体加粗 ” 字表示较低等级中没有出现或增强的要求 , 安全功能要求在不同级别间的增强或新增内容的定性表示参见附录 A 的表 A.1 ; 安全保障要求分为 3 个级别 , 分别是第一级 , 第二级和第三级 ,“ 宋体加粗

.pdf文档 GB-T 37939-2019 信息安全技术 网络存储安全技术要求

文档预览
中文文档 33 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共33页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 37939-2019 信息安全技术 网络存储安全技术要求 第 1 页 GB-T 37939-2019 信息安全技术 网络存储安全技术要求 第 2 页 GB-T 37939-2019 信息安全技术 网络存储安全技术要求 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-18 00:33:18上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。