欢迎来到天天文库
浏览记录
ID:32038226
大小:372.32 KB
页数:16页
时间:2019-01-30
《GBT29244-2012-信息安全技术办公设备基本安全要求.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、ICS35.040L80中华人民共和国国家标准GB/T29244—2012信息安全技术办公设备基本安全要求Informationsecuritytechnology—Basicsecurityrequirementsforofficedevices2012-12-31发布2013-06-01实施中华人民共和国国家质量监督检验检疫总局发布中国国家标准化管理委员会GB/T29244—2012目次前言…………………………………………………………………………………………………………Ⅲ1范围………………………………………………………………………………………………………12规范性引用文件…
2、………………………………………………………………………………………13术语和定义………………………………………………………………………………………………14安全技术要求……………………………………………………………………………………………24.1标识和鉴别…………………………………………………………………………………………24.2访问控制……………………………………………………………………………………………24.3安全审计……………………………………………………………………………………………34.4残余信息保护………………………………………………………………………………………3
3、4.5功能测试……………………………………………………………………………………………34.6维护…………………………………………………………………………………………………34.7会话…………………………………………………………………………………………………34.8可移动非易失性存储………………………………………………………………………………44.9密码要求……………………………………………………………………………………………45安全管理功能要求………………………………………………………………………………………45.1安全属性管理…………………………………………………………………
4、……………………45.2数据管理……………………………………………………………………………………………45.3用户角色管理………………………………………………………………………………………4附录A(资料性附录)办公设备安全评估模型…………………………………………………………5参考文献………………………………………………………………………………………………………8ⅠGB/T29244—2012前言本标准按照GB/T1.1—2009给出的规则起草。本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。本标准起草单位:中国电子技术标准化研究所、珠海天威飞马打印耗材有限
5、公司、方正科技集团股份有限公司、天津复印机技术研究所、东莞市金翔电器设备有限公司、广州市弘宇科技有限公司。本标准主要起草人:杨建军、陈星、高健、王立建、张希平、乔怀信、秦振山、刘慧玲、梁峰。ⅢGB/T29244—2012信息安全技术办公设备基本安全要求1范围本标准规定了办公设备安全技术要求和安全管理功能要求。本标准适用于政府部门等机构中对办公设备具有高安全要求的信息处理环境,用于办公设备的采购、测评、维护和管理,也可为办公设备的设计提供参考。本标准不适用于涉及国家秘密的信息处理环境。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于
6、本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T18336—2008(所有部分)信息技术安全技术信息技术安全性评估准则GB/T25069—2010信息安全技术术语3术语和定义GB/T18336—2008和GB/T25069—2010界定的以及下列术语和定义适用于本文件。3.1办公设备officedevices用于产生或处理电子或其他媒体文件的设备。注:主要是指具有打印、扫描、传真、复印中的一项或多项功能的设备产品。办公设备评估对象模型描述请参见附录A。3.2办公设备功能function办公设备中执行数据处理、存储或传输的实体,包括打印、复印、
7、传真、扫描等。3.3多功能设备multifunctiondevice把两个或两个以上的办公设备功能组合在一起的一种办公设备。3.4主体subject对客体实施操作的主动实体。注:在本标准中主体和用户是一致的。3.5客体object办公设备中包含有或接收信息的并由主体操作的被动实体。3.6实体entity与办公设备客体、数据或资源进行交互的主体、客体、用户或另一信息技术设备。1GB/T29244—20123.7管理员administrator被授权管理办公设备的某些部分或所有部分的用户,其行为
此文档下载收益归作者所有