標準解讀
《GB/T 37090-2018 信息安全技術 病毒防治產品安全技術要求和測試評價方法》是一項國家標準,主要針對病毒防治產品的安全技術要求及其相應的測試評價方法進行了規(guī)定。該標準適用于各類具有病毒檢測與清除功能的安全軟件或硬件設備的設計、開發(fā)及使用過程中的評估。
標準首先明確了適用范圍,并對術語進行了定義,包括但不限于“病毒”、“惡意代碼”等關鍵概念。接著,從多個維度提出了病毒防治產品的基本安全技術要求,比如:
- 功能性:要求產品能夠準確識別并處理已知類型的病毒或惡意代碼。
- 安全性:強調了防止未授權訪問、保護用戶隱私等方面的要求。
- 可靠性:確保在長時間運行狀態(tài)下仍能穩(wěn)定工作。
- 易用性:考慮到用戶體驗,提出了界面友好、操作簡便等相關要求。
此外,《GB/T 37090-2018》還詳細描述了如何通過一系列測試來驗證這些產品是否符合上述各項要求。測試內容涵蓋了靜態(tài)分析(如文件掃描)、動態(tài)行為監(jiān)控(如模擬攻擊)等多個方面,旨在全面考察被測對象在實際應用場景下的表現(xiàn)。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-12-28 頒布
- 2019-07-01 實施
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T37090—2018
信息安全技術病毒防治產品
安全技術要求和測試評價方法
Informationsecurittechnolo—Securittechnicalreuirementstestinand
ygyyq,g
evaluationmethodsforantivirusproducts
2018-12-28發(fā)布2019-07-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標準化管理委員會
GB/T37090—2018
目次
前言
…………………………Ⅰ
范圍
1………………………1
術語和定義
2………………1
縮略語
3……………………3
病毒防治產品描述
4………………………3
功能概述
4.1……………3
運行環(huán)境概述
4.2………………………3
技術概述
4.3……………4
技術要求
5…………………4
總體說明
5.1……………4
功能要求
5.2……………5
安全要求
5.3……………10
安全保障要求
5.4………………………11
測試評價方法
6……………17
總體說明
6.1……………17
功能測試
6.2……………17
安全性測試
6.3…………………………25
安全保障評估
6.4………………………27
附錄資料性附錄產品測試工具
A()……………………34
參考文獻
……………………35
GB/T37090—2018
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位國家計算機病毒應急處理中心國家網(wǎng)絡與信息安全信息通報中心公安部第一
:、、
研究所中國電子科技集團公司第十五研究所信息產業(yè)信息安全測評中心國家信息中心天津市公
、()、、
安局網(wǎng)絡安全保衛(wèi)總隊
。
本標準主要起草人陳建民杜振華曹鵬張瑞張秀東馮軍亮黃一斌蔣勇祿凱劉健王文一
:、、、、、、、、、、、
張喆李菊舒心徐超胡光俊劉威王琚王茗
、、、、、、、。
Ⅰ
GB/T37090—2018
信息安全技術病毒防治產品
安全技術要求和測試評價方法
1范圍
本標準規(guī)定了病毒防治產品的技術要求包括功能要求安全要求和安全保障要求并給出了測試
,、,
評價方法
。
本標準適用于病毒防治產品的設計開發(fā)及檢測
、。
2術語和定義
下列術語和定義適用于本文件
。
21
.
惡意軟件malware
能夠影響計算機操作系統(tǒng)應用程序和數(shù)據(jù)的完整性可用性可控性和保密性的計算機程序或代
、、、
碼的軟件
。
22
.
病毒virus
編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù)影響計算機正常使用并能自我復
,,
制的一組計算機指令或者程序代碼
。
23
.
文件感染型病毒fileviruses
以文件為宿主能夠通過將自身包含的惡意代碼插入到目標文件中實現(xiàn)對目標文件的感染
,,。
24
.
宏病毒macroviruses
利用文檔中的宏代碼編輯的惡意代碼在允許宏代碼運行的條件下可以在打開文檔時運行
,,。
25
.
蠕蟲worm
通過信息系統(tǒng)漏洞缺陷或信息系統(tǒng)使用者的弱點主動進行傳播的惡意程序
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 畢業(yè)旅行回憶模板
- 20XX財務年度匯報模板
- 生物學概述與方法模板
- 人體系統(tǒng)協(xié)作講座模板
- 年度房產業(yè)績報告
- 骨干幼兒教師個人學習計劃
- 二零二五版農業(yè)合伙人合作入股協(xié)議書3篇
- 二零二五年管道配件及閥門購銷合同協(xié)議2篇
- 二零二五版合伙人收益共享及利潤分配協(xié)議范本9篇
- 鹽城工業(yè)職業(yè)技術學院《外國電影史》2023-2024學年第一學期期末試卷
- 小兒甲型流感護理查房
- 霧化吸入療法合理用藥專家共識(2024版)解讀
- 寒假作業(yè)(試題)2024-2025學年五年級上冊數(shù)學 人教版(十二)
- 銀行信息安全保密培訓
- 市政道路工程交通疏解施工方案
- 2024年部編版初中七年級上冊歷史:部分練習題含答案
- 床旁超聲監(jiān)測胃殘余量
- 上海市松江區(qū)市級名校2025屆數(shù)學高一上期末達標檢測試題含解析
- 綜合實踐活動教案三上
- 《新能源汽車電氣設備構造與維修》項目三 新能源汽車照明與信號系統(tǒng)檢修
- 2024年新課標《義務教育數(shù)學課程標準》測試題(附含答案)
評論
0/150
提交評論