標(biāo)準(zhǔn)解讀
《GA/T 1397-2017 信息安全技術(shù) 遠(yuǎn)程接入控制產(chǎn)品安全技術(shù)要求》這一標(biāo)準(zhǔn),由中華人民共和國(guó)公安部發(fā)布,旨在規(guī)范遠(yuǎn)程接入控制產(chǎn)品的安全技術(shù)指標(biāo),確保信息在遠(yuǎn)程訪問(wèn)過(guò)程中的安全性。該標(biāo)準(zhǔn)詳細(xì)規(guī)定了遠(yuǎn)程接入控制產(chǎn)品應(yīng)滿(mǎn)足的安全功能和技術(shù)要求,覆蓋了認(rèn)證、授權(quán)、加密、審計(jì)及系統(tǒng)防護(hù)等多個(gè)方面,以指導(dǎo)生產(chǎn)商和使用者如何提升遠(yuǎn)程訪問(wèn)環(huán)境下的信息安全保障水平。具體要點(diǎn)包括:
-
認(rèn)證機(jī)制:要求遠(yuǎn)程接入控制系統(tǒng)必須具備強(qiáng)大的用戶(hù)身份驗(yàn)證功能,支持多種認(rèn)證方式(如密碼、數(shù)字證書(shū)、生物特征等),確保只有合法用戶(hù)能夠訪問(wèn)系統(tǒng)資源。
-
授權(quán)管理:強(qiáng)調(diào)細(xì)粒度的訪問(wèn)控制,即根據(jù)用戶(hù)角色、權(quán)限和需要訪問(wèn)的資源,實(shí)施嚴(yán)格的訪問(wèn)權(quán)限分配與管理,確保每個(gè)用戶(hù)僅能訪問(wèn)其被授權(quán)的信息資源。
-
數(shù)據(jù)加密:規(guī)定了在傳輸過(guò)程中對(duì)敏感數(shù)據(jù)進(jìn)行加密的要求,采用國(guó)家認(rèn)可的加密算法,確保數(shù)據(jù)在傳輸途中不被非法截取或篡改。
-
審計(jì)與日志記錄:要求系統(tǒng)具備完整的審計(jì)功能,記錄所有登錄嘗試、訪問(wèn)操作及系統(tǒng)異常等事件,為事后分析與追溯提供依據(jù)。
-
系統(tǒng)安全防護(hù):涵蓋了軟件安全設(shè)計(jì)、防病毒、防惡意代碼、安全更新管理等方面,確保遠(yuǎn)程接入控制系統(tǒng)的自身安全,防止被外部攻擊滲透。
-
穩(wěn)定性與可靠性:強(qiáng)調(diào)系統(tǒng)應(yīng)具有高可用性和故障恢復(fù)能力,確保服務(wù)不間斷,減少因系統(tǒng)故障導(dǎo)致的信息安全風(fēng)險(xiǎn)。
-
兼容性與互操作性:要求產(chǎn)品應(yīng)與行業(yè)內(nèi)其他標(biāo)準(zhǔn)及系統(tǒng)具有良好兼容性,便于集成到現(xiàn)有的信息安全架構(gòu)中。
-
用戶(hù)隱私保護(hù):雖然未直接提及,但隱含要求在設(shè)計(jì)與實(shí)施遠(yuǎn)程接入控制時(shí),需考慮并遵守相關(guān)隱私保護(hù)法律法規(guī),確保用戶(hù)個(gè)人信息處理的合法性、正當(dāng)性和必要性。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2017-04-19 頒布
- 2017-04-19 實(shí)施
下載本文檔
GA/T 1397-2017信息安全技術(shù)遠(yuǎn)程接入控制產(chǎn)品安全技術(shù)要求-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35240
A90.
中華人民共和國(guó)公共安全行業(yè)標(biāo)準(zhǔn)
GA/T1397—2017
信息安全技術(shù)遠(yuǎn)程接入控制產(chǎn)品
安全技術(shù)要求
Informationsecuritytechnology—Securitytechnicalrequirementsfor
remoteaccesscontrolproducts
2017-04-19發(fā)布2017-04-19實(shí)施
中華人民共和國(guó)公安部發(fā)布
GA/T1397—2017
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
遠(yuǎn)程接入控制產(chǎn)品描述
4…………………1
總體說(shuō)明
5…………………2
安全技術(shù)要求分類(lèi)
5.1…………………2
安全等級(jí)
5.2……………2
安全功能要求
6……………2
遠(yuǎn)程接入控制所覆蓋的資源
6.1………………………2
資源管理
6.2……………2
遠(yuǎn)程接入控制策略
6.3…………………3
策略分發(fā)
6.4……………3
訪問(wèn)控制
6.5……………3
遠(yuǎn)程接入控制策略不可旁路
6.6………………………3
用戶(hù)認(rèn)證管理
6.7………………………3
遠(yuǎn)程安全傳輸
6.8………………………4
雙機(jī)熱備
6.9……………4
安全管理
6.10……………4
審計(jì)功能
6.11……………5
安全保障要求
7……………5
開(kāi)發(fā)
7.1…………………5
指導(dǎo)性文檔
7.2…………………………6
生命周期支持
7.3………………………7
測(cè)試
7.4…………………7
脆弱性評(píng)定
7.5…………………………8
等級(jí)劃分要求
8……………8
概述
8.1…………………8
安全功能要求等級(jí)劃分
8.2……………8
安全保障要求等級(jí)劃分
8.3……………9
GA/T1397—2017
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出
。
本標(biāo)準(zhǔn)由公安部信息系統(tǒng)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口
。
本標(biāo)準(zhǔn)起草單位公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心公安部第三研究所
:、。
本標(biāo)準(zhǔn)主要起草人宋好好俞優(yōu)李毅鄒春明張笑笑趙婷
:、、、、、。
Ⅰ
GA/T1397—2017
信息安全技術(shù)遠(yuǎn)程接入控制產(chǎn)品
安全技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了遠(yuǎn)程接入控制產(chǎn)品的安全功能要求安全保障要求和等級(jí)劃分要求
、。
本標(biāo)準(zhǔn)適用于遠(yuǎn)程接入控制產(chǎn)品的設(shè)計(jì)開(kāi)發(fā)及測(cè)試
、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)信息技術(shù)安全評(píng)估準(zhǔn)則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069—2010
3術(shù)語(yǔ)和定義
和界定的術(shù)語(yǔ)和定義適用于本文件
GB/T18336.3—2015GB/T25069—2010。
4遠(yuǎn)程接入控制產(chǎn)品描述
遠(yuǎn)程接入控制產(chǎn)品為用戶(hù)提供從外網(wǎng)遠(yuǎn)程安全接入內(nèi)網(wǎng)的唯一通道通過(guò)用戶(hù)認(rèn)證基于安全策略
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2025糧油銷(xiāo)售合同范本
- 打字員的勞動(dòng)合同書(shū)
- 印刷品訂貨合同格式
- 2025房屋商用租賃合同范本
- 2025農(nóng)機(jī)社會(huì)化服務(wù)作業(yè)合同(合同版本)
- 醫(yī)療機(jī)構(gòu)采購(gòu)與供應(yīng)合同
- 配音演員聘用合同范本
- 探索在線(xiàn)技能培訓(xùn)的新模式
- 指點(diǎn)迷津筑夢(mèng)未來(lái)主題班會(huì)
- 技術(shù)進(jìn)口合同范本
- 六年級(jí)上冊(cè)數(shù)學(xué)書(shū)蘇教版答案
- 2023年全國(guó)中小學(xué)思政課教師網(wǎng)絡(luò)培訓(xùn)研修總結(jié)心得體會(huì)
- CDE網(wǎng)站申請(qǐng)人之窗欄目介紹及用戶(hù)操作手冊(cè)
- 車(chē)班班長(zhǎng)工作總結(jié)5篇
- 行業(yè)會(huì)計(jì)比較(第三版)PPT完整全套教學(xué)課件
- 值機(jī)業(yè)務(wù)與行李運(yùn)輸實(shí)務(wù)(第3版)高職PPT完整全套教學(xué)課件
- 高考英語(yǔ)語(yǔ)法填空專(zhuān)項(xiàng)訓(xùn)練(含解析)
- 42式太極劍劍譜及動(dòng)作說(shuō)明(吳阿敏)
- 部編版語(yǔ)文小學(xué)五年級(jí)下冊(cè)第一單元集體備課(教材解讀)
- 仁愛(ài)英語(yǔ)九年級(jí)下冊(cè)單詞表(中英文)
- 危險(xiǎn)化學(xué)品企業(yè)安全生產(chǎn)標(biāo)準(zhǔn)化課件
評(píng)論
0/150
提交評(píng)論