推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

GAT 987-2012 信息安全技术 USB移动存储介质管理系统安全技术要求

更新时间:2024-03-14 05:56:00 大小:291K 上传用户:xuzhen1查看TA发布的资源 标签:信息安全usb移动存储 下载积分:3分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

范围

本标准规定了 USB 移动存储介质管理系统的安全功能要求、自身安全功能要求、安全保证要求和等级划分要求.

本标准适用于 USB 移动存储介质管理系统的设计、开发及检测。

规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T 5271,8-2001 信息技术 词汇第8部分:安全

GB 17859-1999 计算机信息系统 安全保护等级划分准则

GB/T 18336.3-2008 信息技术 安全技术 信息技术安全性评估准则 第3部分:安全保证要求

GB/T 5271.8-2001、GB 17859-1999 和 GB/T 18336.3-2008 界定的以及下列术语和定文适用于本文件.术语和定义

3.1

USB 移动存储介质管理系统 USB-removable-storage-media management system对接入信息系统的USB移动存储介质进行统一规划、统一认证、监控和审计的产品,该类产品能够通过对USB移动存储介质采取身份认证、访问控制、审计机制等管理手段,实现信息系统中USB移动存储介质与主机之间的可信访问。

3.2内部主机 internal host一台在 USB移动存储介质管理系统管理范围中的主机,它在安全策略制约下与移动介质进行数据

3.3交互

外部主机 external host一台在USB移动存储介质管理系统管理范围之外的主机,它不受任何安全策略制约与移动介质进.

行数据交换。

3.5外部介质 external media在信息系统中,未经 USB 移动存储介质管理系统注册授权使用的 USB 移动存储介质。

4安全功能要求

4.1内部介质管理

4.1.1 介质注册

系统应能够将介质注册为内部介质。

4.1.2 介质授权

系统应能够对内部介质进行使用授权,实现对内部介质的以下访问模式:

a)读写;b)禁用;c)只读;d)只写;e)执行.

4.1.3 介质分区

系统应能够对内部介质进行分区,不同分区应具有不同的访问权限《如普通区、隐藏区等),

4.1.4 介质分组

系统应能对内部介质进行分组,并能为不同分组的内部介质指定可以访问的内部主机。

4.1.5 介质注销

系统应能够对内部介质进行注销。

4.2 内部主机管理4.2.1 主机注册

系统应能够将主机注册为内部主机。


部分文件列表

文件名 大小
GAT_987-2012_信息安全技术_USB移动存储介质管理系统安全技术要求.pdf 291K

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载