ImageVerifierCode 换一换
格式:PDF , 页数:9 ,大小:462.50KB ,
资源ID:68027      下载积分:2.5 金币
验证码下载
登录下载
邮箱/手机:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

VIP下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/68027.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  
声明  |  会员权益     获赠5币     写作写作

1、填表:    下载求助     索取发票    退款申请
2、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
3、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
4、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
5、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【da****hi】。
6、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
7、本文档遇到问题,请及时私信或留言给本站上传会员【da****hi】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。

注意事项

本文(GB∕T 38558-2020 信息安全技术 办公设备安全测试方法.pdf)为本站上传会员【da****hi】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4008-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

GB∕T 38558-2020 信息安全技术 办公设备安全测试方法.pdf

1、书 书 书犐 犆犛 犔 ? ? ? ? ? ? ? ? ? ? ?犌犅犜 ?犐 狀 犳 狅 狉犿犪 狋 犻 狅 狀狊 犲 犮 狌 狉 犻 狋 狔狋 犲 犮 犺 狀 狅 犾 狅 犵 狔犛 犲 犮 狌 狉 犻 狋 狔狋 犲 狊 狋犿犲 狋 犺 狅 犱犳 狅 狉狅 犳 犳 犻 犮 犲犱 犲 狏 犻 犮 犲 狊 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?目次前言范围规范性引用文件术语和定义缩略语测试方法 安全技术要求测试 安全管理功能要求测试附录(资料性附录)本标准安全测试方法与 安全要求对应关系犌犅犜 前言本标准按照 给出的规则起草。请注意本文件的某些内容可能

2、涉及专利。本文件的发布机构不承担识别这些专利的责任。本标准由全国信息安全标准化技术委员会( )提出并归口。本标准起草单位:中国电子技术标准化研究院、西安电子科技大学、珠海天威飞马打印耗材有限公司、珠海赛纳打印科技股份有限公司、北京工业大学、天津天复检测技术有限公司、东莞市金翔光电科技有限公司、天津光电通信技术有限公司、中船重工汉光科技股份有限公司、珠海奔图电子有限公司、联想图像(天津)科技有限公司。本标准主要起草人:范科峰、杨建军、高林、刘硕、胡影、王佳敏、孙彦、蔡磊、徐克超、乔怀信、陈星、任俊强、高健、王泉、杨震、裴庆祺、林东宁、曹冠群、刘刚、王健、高军辉。犌犅犜 信息安全技术办公设备安全测

3、试方法范围本标准规定了办公设备安全技术要求和安全管理功能要求的测试方法。本标准适用于测试机构、办公设备厂商对办公设备的安全性进行测试。注:本标准规定的测试方法适用于 的符合性测试,相关对应关系参见附录。规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 信息安全技术办公设备基本安全要求术语和定义 界定的术语和定义适用于本文件。缩略语下列缩略语适用于本文件。:内置集成电路( ) :串行外设接口( )测试方法 安全技术要求测试 标识和鉴别本项测试包括:)测试办公设备是否采用了身份

4、鉴别措施,身份标识是否具有唯一性;分别以不同类型用户登录办公设备,验证用户在执行受控的安全功能操作之前,是否成功标识和鉴别该用户;拒绝非授权用户执行受控安全功能操作。)测试办公设备的用户权限初始化和变更情况,查看是否能够设置新建用户的权限或修改已有用户的权限,并验证权限初始化定义或权限变更是否符合安全策略。 访问控制本项测试包括:)检查办公设备对普通用户操作用户文档数据的访问控制策略,验证普通用户是否只能对自己的用户文档数据进行打印、复印、扫描、传真、读取、检索、存储、修改、删除等操作,并验证是否犌犅犜 拒绝普通用户对其他用户文档数据进行上述操作;)检查办公设备对普通用户操作用户功能数据的访问

5、控制策略,验证普通用户是否仅能修改、删除自己的用户功能数据,并验证是否拒绝普通用户对其他用户功能数据进行修改和删除操作;)检查用户使用办公设备功能的访问控制策略,验证普通用户是否仅能使用管理员明确授权的或设备自动授权的办公设备功能,而不能使用未授权的办公设备功能;)修改普通用户关于用户数据访问的安全属性,测试修改结果是否生效;)修改普通用户关于办公设备功能访问的安全属性,测试修改结果是否生效。 安全审计本项测试包括:)检查办公设备的产品文档,确认审计记录中是否包含以下审计事件:)审计功能的开启和关闭;)操作启动和完成;)使用身份鉴别机制;)使用身份标识机制;)管理功能的使用;)时间变更;)其他

6、与系统安全有关的事件或专门定义的可审计事件。并测试审计记录是否准确记录相应的审计事件。)检查办公设备的审计记录,查看审计记录是否包括事件发生日期和时间、事件类型、主体身份、事件结果(成功或失败) 、任务类型等内容。)测试办公设备是否对用户登录、审计功能开启关闭、修改用户权限、时间变更等重要安全事件进行了审计,并验证审计事件记录是否与导致该事件的用户身份进行关联。)检查办公设备是否具有时间管理功能,是否提供可靠的时间戳;能否防止审计记录时间被篡改。 残余信息保护本项测试包括:)检查办公设备的残余信息保护能力,验证用户数据的存储空间在被释放或重新分配给其他用户前,是否将先前存储的数据完全销毁,或者

7、是否已采取保护措施使残余信息无法被利用;)检查办公设备供应方提供的产品文档或媒体,查看是否明确告知办公设备用户可能存在残余信息的资源类型及所在位置。 功能测试本项测试包括:)检查办公设备在启动、自检、用户要求的情况下,是否能正常执行系统自测功能,以及系统自测信息能否验证全部或部分办公设备安全功能操作的正确性;)检查办公设备能否允许授权用户验证信息存储、处理和传输功能等操作的正确性;)检查办公设备是否提供对全部或部分安全功能数据的完整性进行验证的功能或方法,并由授权用户对该功能或方法的有效性进行测试;)检查办公设备是否为授权用户提供对安全功能可执行代码的完整性进行验证的功能或方法,并测试能否验证

8、安全功能可执行代码未被篡改。犌犅犜 维护本项测试包括:)检查办公设备的测试和维护接口,测试管理员能否对办公设备的软件维护操作进行权限限制,验证普通用户是否只有在管理员授权的情况下才能对办公设备的软件进行更新、升级、修改和删除等操作;)检查产品文档,查看是否具有全局复位或各功能模块复位的功能,检查办公设备是否具有快速删除设备上存储的所有用户数据和安全功能数据的功能,并测试对应功能的可用性。 会话从本地或远程登录办公设备,当登录用户在静默状态规定的时间无操作时,检查办公设备是否会自动终止交互会话。 可移动非易失性存储本项测试包括:)检查可移动非易失性存储装置的数据存储是否采取了安全性措施,对用户数

9、据、安全功能数据等进行防护;)查看移动非易失性存储装置的数据结构,包括存储地址、存储内容、存储空间长度等是否公开;)测试移动非易失性存储装置是否通过公开的接口协议,例如, 、等,与办公设备主机进行数据交换;)查看产品文档是否明确标识移动非易失性存储装置的存储容量;)测试办公设备中的可移动非易失性存储装置,是否可对存储的数据(用户数据和安全功能数据)进行完整性检查。 密码要求查看办公设备供应方提供的产品文档,确认密码技术的使用及管理是否遵照国家密码管理的相关规定。 安全管理功能要求测试 安全属性管理本项测试包括:)查看产品文档是否说明办公设备具有初始化安全属性的功能;复位办公设备,检查办公设备是

10、否恢复到安全属性的默认值;)测试办公设备是否限制普通用户对安全属性进行初始化操作;)测试办公设备是否允许管理员或授权用户对用户的安全属性进行维护操作;)检查办公设备是否限制普通用户对安全属性进行操作,包括查询、修改、删除和默认值变更。 数据管理本测试包括:)检查办公设备安全功能数据列表的访问控制策略,验证安全功能数据列表是否仅能由管理员或除普通用户以外授权用户进行操作,或者是否禁止任何人进行操作,包括查询、修改、删除、清除和默认值变更;犌犅犜 )检查办公设备安全功能数据的访问控制策略,验证与普通用户或普通用户的工作或任务相关的安全功能数据,是否仅能由管理员或相关的普通用户来操作,或者是否禁止任

11、何人操作,包括查询、修改、删除、清除和默认值变更。 用户角色管理本测试包括:)检查办公设备是否具有用户列表和角色列表的维护功能,并验证是否只有管理员可对用户和角色进行新建、修改或删除等操作;)检查办公设备的用户列表和角色列表,查看各用户是否与角色相关联,并测试新建用户时是否仅有管理员可设置用户对应的角色。犌犅犜 附录犃(资料性附录)本标准安全测试方法与犌犅犜 安全要求对应关系表 给出了本标准安全测试方法与 安全要求之间的对应关系。表犃 本标准安全测试方法与犌犅犜 安全要求对应关系安全要求对应关系 安全要求本标准安全测试方法安全技术要求标识和鉴别访问控制安全审计残余信息保护功能测试维护会话可移动非易失性存储密码要求 ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) 犌犅犜 表犃 (续)安全要求对应关系 安全要求本标准安全测试方法安全管理功能要求安全属性管理数据管理用户角色管理 ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) )犌犅犜

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服