標準解讀
《GB/T 37939-2019 信息安全技術 網絡存儲安全技術要求》是一項國家標準,旨在為網絡存儲系統的安全性提供一套全面的技術規范。該標準適用于網絡存儲系統的設計、開發、實施以及運維過程中的安全管理。它從多個維度定義了網絡存儲安全的關鍵要素和技術措施。
在身份鑒別方面,標準強調了對訪問網絡存儲資源的用戶或設備進行有效驗證的重要性,提出了基于密碼學的身份認證機制和多因素認證方法來增強安全性。
對于訪問控制,規定了應根據最小權限原則分配給每個主體僅其完成任務所需的最低限度訪問權限,并通過細粒度的訪問控制策略管理數據訪問行為,確保只有授權實體能夠訪問敏感信息。
關于數據完整性保護,《GB/T 37939-2019》建議采用數字簽名、消息認證碼等技術手段保證傳輸過程中及存儲狀態下數據不被篡改。
此外,還特別提到了數據加密作為防止未授權訪問的重要手段之一,推薦使用符合國家密碼管理局批準的算法進行數據加密處理,包括但不限于AES、SM4等。
針對備份與恢復能力,標準指出需要建立定期的數據備份計劃,并且要有快速有效的災難恢復方案以應對各種潛在威脅,如硬件故障、自然災害等。
最后,在審計跟蹤部分,則要求實現對所有關鍵操作的日志記錄功能,以便于事后分析異常活動并追溯責任。同時也要注意保護這些日志文件本身的安全性,避免被惡意修改或刪除。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2019-08-30 頒布
- 2020-03-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T37939—2019
信息安全技術網絡存儲安全技術要求
Informationsecuritytechnology—Securitytechniquesrequirementfor
networkstorage
2019-08-30發布2020-03-01實施
國家市場監督管理總局發布
中國國家標準化管理委員會
GB/T37939—2019
目次
前言
…………………………Ⅰ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
產品描述
5…………………2
網絡存儲描述
5.1………………………2
網絡存儲安全框架
5.2…………………3
級別劃分描述
5.3………………………3
安全功能要求
6……………4
第一級安全功能要求
6.1………………4
第二級安全功能要求
6.2………………7
第三級安全功能要求
6.3………………13
安全保障要求
7……………19
第一級安全保障要求
7.1………………19
第二級安全保障要求
7.2………………21
第三級安全保障要求
7.3………………24
附錄資料性附錄安全要求對比
A()……………………28
參考文獻
……………………30
GB/T37939—2019
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位中國電子技術標準化研究院華為技術有限公司公安部第三研究所華中科技大
:、、、
學上海交通大學聯想北京信息技術有限公司北京匡恩網絡科技有限責任公司中國信息安全測評
、、()、、
中心杭州??低晹底旨夹g股份有限公司浪潮電子信息產業股份有限公司
、、。
本標準主要起草人葛小宇王偉陳妍劉賢剛顧健陸臻王海婧譚支鵬吳晨濤安高峰
:、、、、、、、、、、
李汝鑫劉俊錢曉東許東陽龐博王崢付卓文中領趙江
、、、、、、、、。
Ⅰ
GB/T37939—2019
信息安全技術網絡存儲安全技術要求
1范圍
本標準規定了網絡存儲的安全技術要求包括安全功能要求安全保障要求
,、。
本標準適用于網絡存儲的設計和實現網絡存儲的安全測試和管理可參照使用
,。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術信息技術安全評估準則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術術語
GB/T25069—2010
3術語和定義
和界定的以及下列術語和定義適用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
網絡存儲networkstorage
通過網絡基于不同協議連接到服務器的專用存儲設備
。
示例網絡存儲通常包括存儲設備存儲設備存儲設備和對象存儲設備
:DAS、NAS、SAN。
32
.
直接附加存儲directattachedstorage
將存儲設備直接連接到服務器上的存儲架構
。
33
.
存儲區域網絡storageareanetwork
通過網絡方式連接存儲設備和應用服務器并提供數據塊訪問的存儲構架
。
34
.
網絡附加存儲networkattachedstorage
將存儲設備直接聯網并使用網絡文件共享協議提供文件級數據訪問的存儲架構
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 童年趣事讀后感分享12篇
- 2025至2030中國多參數水質計行業發展趨勢分析與未來投資戰略咨詢研究報告
- 敘事作文我來當家600字9篇
- 草原的美景讓我陶醉寫景作文11篇范文
- 2025至2030中國國際貨物運輸行業市場深度調研及競爭格局與產業運行態勢及投資規劃深度研究報告
- 2025至2030中國回收紙行業發展趨勢分析與未來投資戰略咨詢研究報告
- 2025至2030中國商業吸塵器消耗量行業發展趨勢分析與未來投資戰略咨詢研究報告
- 2025至2030中國呈味核苷酸二鈉市場發展動態與投資規劃預測報告
- 2025至2030中國合肥長租公寓行業市場現狀分析及競爭格局與投資發展報告
- 現代麻醉學發展史
- 2025年3月10日吉林省紀委監察廳遴選面試真題及解析
- 2025年 內蒙古能源集團所屬單位招聘考試筆試試題(含答案)
- 期末試卷(試題)(含答案)-2024-2025學年一年級下冊數學北師大版
- 2025年江西省高考物理真題
- 2024年地理中考模擬考試地理(貴州貴陽卷)(A4考試版)
- 上海浦東新區公辦學校儲備教師教輔招聘筆試真題2022
- 國開(甘肅)2024年春《地域文化(專)》形考任務1-4終考答案
- 安全生產月“一把手”講安全課件
- 國家開放大學《高等數學基礎》形考任務1-4參考答案
- 物業公司工程部工作職責.doc
- 山東省電力設備交接和預防性試驗規程 - 圖文-
評論
0/150
提交評論