GA T 1552-2019 信息安全技术 盘阵安全存储产品安全技术要求.pdf
《GA T 1552-2019 信息安全技术 盘阵安全存储产品安全技术要求.pdf》由会员分享,可在线阅读,更多相关《GA T 1552-2019 信息安全技术 盘阵安全存储产品安全技术要求.pdf(13页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240 A90 GA 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA/T XXXX XXXX 信息安全技术 盘阵安全存储产品安全技术 要求 Information security technology Security technical requirements for disk array safety storage products (报批稿) XXXX - XX - XX 发布 XXXX - XX - XX 实施 中华人民共和国公安 部 发布 GA/T XXXX XXXX I 目 次 前言 . II 1 范围 . 1 2 规范性引用文件 . 1 3
2、术语和定义 . 1 4 缩略语 . 1 5 总体说明 . 2 5.1 安全技术要求分类 . 2 5.2 安全等级划分 . 2 6 安全功能要求 . 2 6.1 存储类型支持 . 2 6.2 存储资源访问控制 . 2 6.3 数据安全 . 3 6.4 存 储可靠性 . 3 6.5 标识与鉴别 . 3 6.6 管理功能要求 . 4 6.7 审计功能要求 . 4 7 安全保障要求 . 5 7.1 开发 . 5 7.2 指导性文档 . 6 7.3 生命周期支持 . 6 7.4 测试 . 7 7.5 脆弱性评定 . 8 8 不同安全等级的要求 . 8 8.1 安全功能要求 . 8 8.2 安全保障要求
3、. 9 GA/T XXXXX XXXX II 前 言 本标准按照 GB/T 1.1-2009给出的规则起草。 本标准由公安部网络安全保卫局提出。 本标准由公安部信息系统安全标准化技术委员会归口。 本标准起草单位: 公安部计算机信息系统安全产品 质量监督检验中心 、 公安部网络安全保卫局、 中 电海康集团有限公司、浙江大华技术股份有限公司 、杭州宏杉科技有限公司 。 本标准主要起草人: 李曦 、邹春明、 周嵩岑 、 赵戈、 张艳、 范春玲、 宋好好 、张龙君 、蔡剑峰 、傅 方 、 陆臻、顾健 。 GA/T XXXX XXXX 1 信息安全技术 盘阵 安全存储 产品安全技术要求 1 范围 本标准
4、规定了盘阵 安全存储 产品的安全功能要求、安全保障要求和等级划分要求。 本标准适用于盘阵 安全存储 产品的 设计、 开发及 测试 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅 注日期的版本适用于本文件。 凡是不注日期的引用 文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 18336.3-2015 信息技术 安全技术 信息技术安全评估准则 第 3部分:安全保障组件 GB/T 25069-2010 信息安全技术 术语 3 术语和定义 GB/T 18336.3-2015和 GB/T 25069-2010 界定的以及下列术语和定义适用于本文件。
5、3.1 盘阵安全存储产品 disk array safety storage product 具备 安全功能 的盘阵存储类 产品 。 3.2 独立冗余磁盘阵列 redundant array of independent disk 由 独立磁盘构成的具有冗余能力的阵列 。 3.3 存储主体 storage body 存储 资源的使用者, 包括 主机 和 用户 。 4 缩略语 下列缩略语适用于本文件 。 ISCSI: Internet小型 计算机系统接口 ( Internet Small Computer System Interface) FC:光纤通道( Fibre Channel) SAN
6、:存储区域网络( Storage Area Network) NAS:网络 附 属 存储 ( Network Attached Storage) RAID: 独立冗余磁 盘阵列 ( Redundant Array of Independent Disk) GA/T XXXXX XXXX 2 5 总体说明 5.1 安全技术要求分 类 本标准将 盘阵安全 存储 产品 安全技术要求 分为安全功能和安全保障要求两大类。其中,安全功能要 求是对 盘阵安全 存储 产品 应具备的安全功能提出具体要求,包括 存储类型 支持、 存储资源 访问控制、数 据 安全、存储 可靠性 等;安全保障要求针对 盘阵安全 存储
7、 产品 的 生命周期过程 提出具体的要求,例如开 发、指导性文档、生命周期支持和测试等。 5.2 安全 等级划分 盘阵安全 存储 产品 的 安全 等级按照其安全功能要求和安全保障要求的强度划分为基本级和增强 级, 其中安全保障要求参考了 GB/T 18336.3 2015。 6 安全功能要求 6.1 存储 类型支持 至少 支持 iSCSI、 FC SAN、 NAS中 的一种。 6.2 存储 资源 访问 控制 6.2.1 存储 主体 管理 应 能 对 存储主体 进行管理 : a) 可 添加 、删除 使用 存储 资源的主机或 用户 ; b) 对 主机 或 用户进行分组管理,可以建立具有不同级别的
8、主机 组 和 用户组, 设定不同的访问权限。 6.2.2 存储资源管理 应能 对存储资源 进行 管理: a) 存储资源 可 分配 给 授权 主体 ; b) 对存储资源使用情况 进行 监测 ; c) 能 够 扩展 存储资源 。 6.2.3 访问控制策略 应支持基于 存储 主体 、存 储资源、访问方式配置访问控制策略。 6.2.4 访问保障能力 授权 主体应 能够根据预定义的策略访问相应存储资源。 6.2.5 访问控制能力 应支持以下 访问控制能力: a) 访问 主体 限制:仅 授权 主体 能够对存储资源进行访问; b) 访问内容限制:授权 主体 对存储资源进行访问的内容不能超出预定义的范围; c
9、) 访问 地址限制: 授权 主体 通过网络对存储资源进行远程访问时,该 主体 所在地址不能超出预定 义的范围 ; GA/T XXXX XXXX 3 d) 访问动作 限制: 授权 主体 对存储资源进行访问的动作,不能超出预定义的允许范围 : 1) 若 支 持 iscsi或 FC SAN方式 ,应能 限制 授权 主体 对存储资源 的 只读、读写 等 动作, 不能超 出预定义的允许范围; 2) 若 支持 NAS方式,应能 限制 授权 主体 对存储资源 的 只读、写、执行、属性修改和删除等操 作 ,不能超出预定义的允许范围。 6.3 数据 安全 6.3.1 数据 传输安全 应 能 通过 加密 等方式
10、来保护 主体 访问 存储 资源时 的 远程访问会话 内容不被非授权获取 。 6.3.2 数据存储 安全 应采用加密或其他保护措施实现数据存储保密性。 6.3.3 加密算法 数据存储 应 使用国家密码管理主管部门批准的密码算法 。 6.4 存储可靠性 6.4.1 关键部件冗余 应能对关键部件提供冗余保护机制: a) 支持 接口及 链路 冗余; b) 具备电源冗余; c) 具备控制器冗余。 6.4.2 掉电保护 应具 有掉电保护功能, 防止 掉电 数据丢失 。 6.4.3 磁盘可靠性 磁盘 具备 可靠性保障能力: a) 当 磁盘出现故障时, 应提供报警功能,至少支持屏幕报警、邮件告警、短信告警等方
11、式中的一 种; b) 支持磁盘冗余保护功能 , 支持 常见 RAID方式 ; c) 当超过冗余数量的硬盘 发生 故障时,剩余硬盘的数据仍然可用,新数据 仍 可写入。 6.4.4 存储 系统 可靠性 存储管理 系统遭受 损坏后, 应 能够恢复系统并且保证数据不丢失。 6.5 标 识与鉴别 6.5.1 基本鉴别 存储主体 请求访问存储资源前 必需 进行鉴别。 6.5.2 管理员鉴别 GA/T XXXXX XXXX 4 应在管理员执行任何与安全功能相关的操作之前对管理员进行鉴别。 6.5.3 身份鉴别失败的处理 当 用户 鉴别尝试失败连续达到指定次数后,应 终止用户建立的会话 。最多失败次数仅由授权
12、管理员 设定。 6.5.4 多鉴别机制 应提供多种鉴别方式,多鉴别机制应同时使用。 6.5.5 鉴别数据保护 应保护鉴别数据不被未授权查阅和修改。 6.6 管理功能 要求 6.6.1 管理接 口独立 应具备 独立 的管理 接 口 。 6.6.2 远程 管理 应 支持 远程 管理 , 并 保护远程管理 会 话内容不被非授权获取。 6.6.3 管理员属性定义 应为每一个管理员保存安全属性表,属性应包括:管理员标识、鉴别数据、授权信息或管理组信息、 其它安全属性等。 6.6.4 管理能力 应保证授权管理员能配置和管理产品 与 安全相 关的所有功能,至少包括: a) 增加、删除和修改策略; b) 修改
13、自身属性,至少包括管理员口令。 6.6.5 管理角色 应划分不同的安全管理角色,对产品进行合理的权限分配。 6.7 审计功能要求 6.7.1 审计日志生成 应能对下列事件生成日志记录,并在每一条审计 日志应包括 事件发生的日期和时间、事件主体身 份、事件描述,成功或失败的标志: a) 管理员登录成功和失败; b) 对安全策略进行更改的操作; c) 因鉴别尝试不成功的次数超出了设定的限值,导致的会话连接终止; d) 对管理员、管理角色进行增加、删除和属性修改的操作; e) 对审计日志的备份和删除操作; f) 管理 员的其他操作; g) 主机或用户的鉴别机制的使用; GA/T XXXX XXXX
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GA 1552-2019 信息安全技术 盘阵安全存储产品安全技术要求 1552 2019 信息 安全技术 安全 存储 产品 要求
