说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 37939 — 2019 信息安全技术 网络存储安全技术要求 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犛犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狊狉犲狇狌犻狉犲犿犲狀狋犳狅狉狀犲狋狑狅狉犽狊狋狅狉犪犵犲 2019 08 30 发布 2020 03 01 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布目 次 前言 Ⅰ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 产品描述 2 ………………………………………………………………………………………………… 5.1 网络存储描述 2 ……………………………………………………………………………………… 5.2 网络存储安全框架 3 ………………………………………………………………………………… 5.3 级别划分描述 3 ……………………………………………………………………………………… 6 安全功能要求 4 …………………………………………………………………………………………… 6.1 第一级安全功能要求 4 ……………………………………………………………………………… 6.2 第二级安全功能要求 7 ……………………………………………………………………………… 6.3 第三级安全功能要求 13 ……………………………………………………………………………… 7 安全保障要求 19 …………………………………………………………………………………………… 7.1 第一级安全保障要求 19 ……………………………………………………………………………… 7.2 第二级安全保障要求 21 ……………………………………………………………………………… 7.3 第三级安全保障要求 24 ……………………………………………………………………………… 附录 A ( 资料性附录 ) 安全要求对比 28 …………………………………………………………………… 参考文献 30 …………………………………………………………………………………………………… 犌犅 / 犜 37939 — 2019 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中国电子技术标准化研究院 、 华为技术有限公司 、 公安部第三研究所 、 华中科技大学 、 上海交通大学 、 联想 ( 北京 ) 信息技术有限公司 、 北京匡恩网络科技有限责任公司 、 中国信息安全测评中心 、 杭州海康威视数字技术股份有限公司 、 浪潮电子信息产业股份有限公司 。 本标准主要起草人 : 葛小宇 、 王伟 、 陈妍 、 刘贤刚 、 顾健 、 陆臻 、 王海婧 、 谭支鹏 、 吴晨涛 、 安高峰 、 李汝鑫 、 刘俊 、 钱晓东 、 许东阳 、 庞博 、 王峥 、 付卓 、 文中领 、 赵江 。 Ⅰ 犌犅 / 犜 37939 — 2019 信息安全技术 网络存储安全技术要求 1 范围 本标准规定了网络存储的安全技术要求 , 包括安全功能要求 、 安全保障要求 。 本标准适用于网络存储的设计和实现 , 网络存储的安全测试和管理可参照使用 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T18336.3 — 2015 信息技术 安全技术 信息技术安全评估准则 第 3 部分 : 安全保障组件 GB / T25069 — 2010 信息安全技术 术语 3 术语和定义 GB / T18336.3 — 2015 和 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1 网络存储 狀犲狋狑狅狉犽狊狋狅狉犪犵犲 通过网络基于不同协议连接到服务器的专用存储设备 。 示例 : 网络存储通常包括 DAS 存储设备 、 NAS 存储设备 、 SAN 存储设备和对象存储设备 。 3 . 2 直接附加存储 犱犻狉犲犮狋犪狋狋犪犮犺犲犱狊狋狅狉犪犵犲 将存储设备直接连接到服务器上的存储架构 。 3 . 3 存储区域网络 狊狋狅狉犪犵犲犪狉犲犪狀犲狋狑狅狉犽 通过网络方式连接存储设备和应用服务器并提供数据块访问的存储构架 。 3 . 4 网络附加存储 狀犲狋狑狅狉犽犪狋狋犪犮犺犲犱狊狋狅狉犪犵犲 将存储设备直接联网并使用网络文件共享协议提供文件级数据访问的存储架构 。 3 . 5 对象存储 狅犫犼犲犮狋犫犪狊犲犱狊狋狅狉犪犵犲 基于对象的方式提供数据访问的存储架构 。 注 : 一个对象通常包括数据 、 描述该对象的元数据和该对象的唯一标识符 。 3 . 6 独立磁盘冗余阵列 狉犲犱狌狀犱犪狀狋犪狉狉犪狔狅犳犻狀犱犲狆犲狀犱犲狀狋犱犻狊犽狊 将一个个单独的磁盘以不同的组合方式形成一个逻辑硬盘 。 3 . 7 镜像 犿犻狉狉狅狉犻狀犵 实时地将一个逻辑磁盘卷上的数据复制到若干个逻辑磁盘卷上 。 1 犌犅 / 犜 37939 — 2019 3 . 8 快照 狊狀犪狆狊犺狅狋 对指定数据集合的一个完全可用拷贝 , 该拷贝包含源数据在拷贝时间点的静态映像 。 注 : 快照可以是数据再现的一个副本或者复制 。 4 缩略语 下列缩略语适用于本文件 。 CPU : 中央处理器 ( CentralProcessingUnit ) DAS : 直接附加存储 ( DirectattachedStorage ) NAS : 网络附加存储 ( NetworkAttachedStorage ) RAID : 独立磁盘冗余阵列 ( RedundantArrayofIndependentDisks ) SAN : 存储区域网络 ( StorageAreaNetwork ) WEB : 万维网 ( WorldWideWeb ) WORM : 一次写多次读 ( WriteOnceReadMany ) 5 产品描述 5 . 1 网络存储描述 在信息系统中 , 存储设备初期只安装在服务器内 , 之后逐渐形成了多磁盘阵列组成的可以通过网络基于不同协议连接到服务器的专用存储设备 , 称为网络存储 。 网络存储一般有三种典型的架构 , 见图 1 , 常见的为 NAS 存储设备 、 SAN 存储设备 。 图 1 网络存储三种典型架构 网络存储的三种典型架构分别是 : a ) 直接附加存储 ( DAS ): 将存储设备直接连接到服务器上使用 , 数据分散管理 。 b ) 网络附加存储 ( NAS ): 将存储设备连接到以太网上 , 支持网络文件共享协议 , 提供数据和文件服务 。 c ) 存储区域网络 ( SAN ): 是一种通过网络方式连接存储设备和应用服务器的存储架构 , 提供在服务器和存储设备之间的数据传输 , 服务器 、 存储设备可以独立扩展 。 图 1 中网络存储的通用简要逻辑结构见图 2 。 2 犌犅 / 犜 37939 — 2019 图 2 网络存储逻辑结构图 网络存储硬件层由硬盘 、 CPU 、 内存 、 固件等构成 , 为设备运行提供基本支持 。 硬件层支持系统层的运行 , 系统层通常包含操作系统 、 驱动 、 数据库等 。 存储软件运行在操作系统上 , 提供备份 、 快照等存储功能 。 5 . 2 网络存储安全框架 网络存储应具备的安全功能 , 所组成的安全框架见图 3 。 图 3 网络存储安全框架 网络存储安全框架分为访问安全 、 系统安全 、 数据安全以及管理安全 , 简要介绍如下 : a ) 访问安全包括 : 访问鉴别 、 访问控制 。 b ) 系统安全包括 : 设备可靠运行支持 、 设备工作状态监控 、 系统完整性保护 、 软件及软件运行安全 、 安全加固 、 Web 安全 、 安全启动 。 c ) 数据安全包括 : 数据完整性 、 数据保密性 、 数据可用性 。 d ) 管理安全包括 : 身份管理 、 身份鉴别 、 会话管理 、 密码算法 、 安全审计 、 数字证书管理 、 密钥管理 。 5 . 3 级别划分描述 网络存储安全功能要求分为 3 个级别 , 分别是第一级 、 第二级和第三级 ,“ 宋体加粗 ” 字表示较低等级中没有出现或增强的要求 , 安全功能要求在不同级别间的增强或新增内容的定性表示参见附录 A 的表 A.1 ; 安全保障要求分为 3 个级别 , 分别是第一级 , 第二级和第三级 ,“ 宋体加粗
GB-T 37939-2019 信息安全技术 网络存储安全技术要求
文档预览
中文文档
33 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共33页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-18 00:33:18
上传分享
举报
下载
原文档
(2.5 MB)
分享
友情链接
ISO 17215-3 2021 Road vehicles — Video communication interface for cameras (VCIC) — Part 3 Camera message dictionary.pdf
ISO 6552 1980 Automatic steam traps — Definition of technical terms.pdf
ISO 6028 2023 Healthcare organization management — Pandemic response — Functiona.pdf
ISO-TS 15926-4 2024 Industrial automation systems and integration Integration of life-cycle data for process plants including oil and gas production facilities Part 4 Core reference data.pdf
ISO 4254-14 2016 Agricultural machinery — Safety — Part 14 Bale wrappers.pdf
ISO 2827-1988Photography. Electronic flash equipment. Determination of light output and performance.pdf
ISO TR 16314 2010 Rubber — Measurement of the aromaticity of oil in reclaimed rubbers.pdf
ISO 26203-1 2018 Metallic materials — Tensile testing at high strain rates — Part 1 Elastic-bar-type systems.pdf
ISO 11064-1 2000 Ergonomic design of control centres — Part 1 Principles for the design of control centres.pdf
ISO 19674 2017 Fine ceramics (advanced ceramics advanced technical ceramics) Methods of test for ceramic coatings Determination of internal stress in ceramic coatings by application of the Stoney fo.pdf
GB-T 8338-2005 照相机快门.pdf
GB-T 26178-2010 光通量的测量方法.pdf
GB-T 11130-1989 煤油燃烧性测定法.pdf
GB-T 15970.3-1995 金属和合金的腐蚀 应力腐蚀试验 第3部分 U型弯曲试样的制备和应用.pdf
GB-T 22921-2008 纸和纸板 薄页材料水蒸气透过率的测定 动态气流法和静态气体法.pdf
GB-T 12470-2018 埋弧焊用热强钢实心焊丝、药芯焊丝和焊丝-焊剂组合分类要求.pdf
GB-T 3804-2017 3.6 kV~40.5 kV高压交流负荷开关.pdf
GB-T 25119-2021 轨道交通 机车车辆电子装置.pdf
GB-T 34839-2017 计时仪器 柄头和密封管的设计和尺寸.pdf
GB-T 18901.1-2002 光纤传感器 第1部分 总规范.pdf
1
/
3
33
评价文档
赞助2元 点击下载(2.5 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。