说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 39276 — 2020 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G29 /G2A /G2B /G2C /G2D /G23 /G24 /G2E /G2F /G30 /G31 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犌犲狀犲狉犪犾狊犲犮狌狉犻狋狔狉犲狇狌犻狉犲犿犲狀狋狊狅犳狀犲狋狑狅狉犽狆狉狅犱狌犮狋狊犪狀犱狊犲狉狏犻犮犲狊 2020 11 19 /G32 /G33 2021 06 01 /G34 /G35 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G32 /G33目 次 前言 Ⅰ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 概述 2 ……………………………………………………………………………………………………… 5 安全通用要求 2 …………………………………………………………………………………………… 5.1 基本级安全通用要求 2 ……………………………………………………………………………… 5.2 增强级安全通用要求 4 ……………………………………………………………………………… 参考文献 7 ……………………………………………………………………………………………………… 犌犅 / 犜 39276 — 2020 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中国电子技术标准化研究院 、 北京赛西科技发展有限责任公司 、 公安部第三研究所 、 中国信息安全测评中心 、 中国网络安全审查技术与认证中心 、 国家信息技术安全研究中心 、 中国电子信息产业发展研究院 、 中国科学院信息工程研究所 、 中国信息通信研究院 、 国家信息中心 、 国家计算机网络与信息安全管理中心 、 中电数据服务有限公司 、 中国软件评测中心 、 工业和信息化部电子第五研究所 、 中国电子科技集团公司第十五研究所 、 中国科学院软件研究所 、 公安部第一研究所 、 阿里巴巴 ( 北京 ) 软件服务有限公司 、 联想 ( 北京 ) 有限公司 、 阿里云计算有限公司 、 浪潮电子信息产业股份有限公司 、 北京天融信网络安全技术有限公司 、 华为技术有限公司 、 启明星辰信息技术集团股份有限公司 、 中国电力科学研究院有限公司 、 北京神州绿盟科技有限公司 、 深圳市腾讯计算机系统有限公司 、 北京奇虎科技有限公司 、 北京威努特技术有限公司 、 山谷网安科技股份有限公司 、 国家应用软件产品质量监督检验中心 、 新华三技术有限公司 、 浙江蚂蚁小微金融服务集团股份有限公司 、 深信服科技股份有限公司 、 西门子 ( 中国 ) 有限公司 、 奇安信科技集团股份有限公司 。 本标准主要起草人 : 刘贤刚 、 李京春 、 顾健 、 李斌 、 李嵩 、 叶润国 、 孙彦 、 谢安明 、 胡影 、 王闯 、 许东阳 、 高金萍 、 宋好好 、 周开波 、 舒敏 、 吴迪 、 刘蓓 、 何延哲 、 方进社 、 崔宁宁 、 周亚超 、 张宝峰 、 布宁 、 任泽君 、 申永波 、 李汝鑫 、 樊洞阳 、 雷晓锋 、 鲍旭华 、 程广明 、 郭永振 、 白晓媛 、 赵江 、 杜晓黎 、 史岗 、 韩煜 、 董晶晶 、 刘玉岭 、 李凌 、 李娜 、 严妍 、 徐雨晴 、 张屹 、 焦玉峰 、 代威 、 石凌志 、 钟建伟 、 姚金龙 、 宋铮 、 闫韬 、 郭旭 、 王晖 。 Ⅰ 犌犅 / 犜 39276 — 2020 信息安全技术网络产品和服务安全通用要求 1 范围 本标准规定了网络产品和服务应满足的安全通用要求 , 包括安全功能要求和安全保障要求 。 本标准适用于网络产品和服务提供者进行网络产品和服务的安全设计 、 安全实现和安全运行 , 也可用于指导第三方测评机构对网络产品和服务进行安全测评 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T25069 信息安全技术 术语 3 术语和定义 GB / T25069 界定的以及下列术语和定义适用于本文件 。 3 . 1 网络 狀犲狋狑狅狉犽 由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集 、 存储 、 传输 、 交换 、 处理的系统 。 3 . 2 网络产品 狀犲狋狑狅狉犽狆狉狅犱狌犮狋 作为网络组成部分以及实现网络功能的硬件 、 软件或系统 , 按照一定的规则和程序实现信息的收集 、 存储 、 传输 、 交换和处理 。 注 : 网络产品包括计算机 、 通信设备 、 信息终端 、 工控网络设备 、 系统软件和应用软件等 。 3 . 3 用户信息 狌狊犲狉犻狀犳狅狉犿犪狋犻狅狀 与个人 、 法人或其他组织有关的信息 , 以及定义和描述此类信息的数据 。 注 : 用户信息包括个人信息 , 用户生成的文档 、 程序 、 多媒体资料 , 用户通信的内容 、 地址 、 时间 , 产品的配置 、 运行及 位置数据 , 系统运行过程产生的日志等 。 3 . 4 恶意程序 犿犪犾狑犪狉犲 用于实施网络攻击 、 干扰网络和信息系统正常使用 、 破坏网络和信息系统 、 窃取网络和系统数据等行为的程序 。 注 : 恶意程序主要包括病毒 、 蠕虫 、 木马 , 以及其他影响主机 、 网络或系统安全 、 稳定运行的程序 。 3 . 5 安全缺陷 狊犲犮狌狉犻狋狔犳犾犪狑 由设计 、 开发 、 配置 、 生产 、 运维等阶段中的问题引入 , 可能影响网络产品和服务安全的弱点 。 1 犌犅 / 犜 39276 — 2020 3 . 6 漏洞 狏狌犾狀犲狉犪犫犻犾犻狋狔 网络产品和服务中能够被威胁利用的弱点 。 注 : 改写 GB / T25069 — 2010 , 定义 2.3.30 。 4 概述 网络产品和服务的安全直接影响到其支撑的网络的安全 。 网络产品和服务在研发 、 生产 、 交付 、 服务提供或运维过程中可能引入安全隐患 , 导致信息泄露 、 数据篡改 、 服务中断 、 不当控制等安全风险 。 为了减少网络产品和服务中的常见安全风险 , 提升用户对网络产品和服务在安全性方面的信心 , 网络产品和服务提供者应采取相应安全措施 , 实现以下安全目标 : a ) 防范信息泄露风险 : 保障网络产品和服务中用户信息不被泄露 , 降低用户信息泄露的安全风险 ; b ) 防范数据篡改风险 : 保障网络产品和服务中用户信息不被非授权更改或伪造 , 降低数据被篡改的安全风险 ; c ) 防范服务中断风险 : 保障网络产品和服务的持续运行和供应 , 降低网络产品和服务供应中断的安全风险 ; d ) 防范不当控制风险 : 保障网络产品和服务运行过程中的风险可控 , 降低网络产品和服务提供者恶意控制用户的网络产品和服务 、 非授权获取用户信息 , 以及利用用户对网络产品和服务的依赖实施不正当竞争或损害用户利益的风险 。 本标准从安全功能和安全保障两个方面规范网络产品和服务的安全通用要求 。 安全功能和安全保障均包含基本级和增强级安全要求 , 其中增强级安全要求用 宋体粗体字 进行标识 。 5 安全通用要求 5 . 1 基本级安全通用要求 5 . 1 . 1 安全功能要求 5 . 1 . 1 . 1 身份标识和鉴别 具有用户身份标识和鉴别功能的网络产品和服务应 : a ) 对用户身份进行标识和鉴别 , 身份标识具有唯一性 ; b ) 对用户身份鉴别凭证进行安全保护 , 防止鉴别凭证的泄露 、 篡改 ; c ) 告知用户网络产品和服务中与用户相关的所有预置的账户和默认口令 , 允许用户更改默认口令 ; d ) 在存在默认口令时 , 提示用户对默认口令进行修改 。 5 . 1 . 1 . 2 授权与访问控制 具有授权与访问控制功能的网络产品和服务应 : a ) 按照最小授权原则 , 在出厂时预置访问控制策略 , 需要配置安全策略时 , 允许用户更改访问控制策略 ; b ) 在用户访问受控资源或功能时 , 依据设置的访问控制策略进行访问控制 , 保障访问和操作的安全 ; c ) 不存在加载或运行后会禁用或绕过访问控制机制的组件 。 2 犌犅 / 犜 39276 — 2
GB-T 39276-2020 信息安全技术 网络产品和服务安全通用要求
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-18 01:13:38
上传分享
举报
下载
原文档
(807.9 KB)
分享
友情链接
ISO 720 2020 Glass Hydrolytic resistance of glass grains at 121 C Method of test and classification.pdf
ISO 6670 2002 Instant coffee — Sampling method for bulk units with liners.pdf
ISO 21501-4 2018 Amd 1 2023 Determination of particle size distribution — Single particle light interaction methods — Part 4 Light scattering airborne particle counter for clean spaces — Amendment 1.pdf
ISO 8819 1993 Liquefied petroleum gases — Detection of hydrogen sulfide — Lead acetate method.pdf
ISO 23052 2020 Anodizing of aluminium and its alloys Test method for chemical resistance of anodic oxidation coatings on aluminium and its alloys using electromotive force apparatus.pdf
ISO IEC 18328-1 2015 Identification cards — ICC-managed devices — Part 1 General framework.pdf
ISO 20685-1 2018 3-D scanning methodologies for internationally compatible anthropometric databases Part 1 Evaluation protocol for body dimensions extracted from 3-D body scans.pdf
ISO 24917 2020 Space systems — General test requirements for launch vehicles.pdf
ISO 21115 2019 Water quality — Determination of acute toxicity of water samples and chemicals to a fish gill cell line (RTgill-W1).pdf
ISO 11124-3 2018 Preparation of steel substrates before application of paints and related products Specifications for metallic blast-cleaning abrasives Part 3 High-carbon cast-steel shot and grit.pd.pdf
GB-T 4214.2-2020 家用和类似用途电器噪声测试方法 真空吸尘器的特殊要求.pdf
GB-T 32579-2016 轨道交通 地面装置 变流机组额定参数的协调及其试验.pdf
GB-T 7375-2006 工业用氟代甲烷类纯度的测定 气相色谱法.pdf
GB-T 16823.1-1997 螺纹紧固件应力截面积和承载面积.pdf
GB-Z 26139-2010 土方机械 驾乘式机器暴露于全身振动的评价指南 国际协会、组织和制造商所测定协调数据的应用.pdf
GB-T 19654-2005 灯用附件 钨丝灯用直流-交流电子降压转换器 性能要求.pdf
GB-T 14917-2008 土方机械 维修服务用仪器.pdf
GB-T 21475-2008 造船 指示灯颜色.pdf
GB-T 19988-2005 农业机械 土壤工作部件 S型弹齿 主要尺寸和间隙范围.pdf
GB-T 3668.8-1983 组合机床通用部件 立柱侧底座尺寸.pdf
1
/
3
10
评价文档
赞助2元 点击下载(807.9 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。