GB T 29244-2012 信息安全技术 办公设备基本安全要求.pdf
《GB T 29244-2012 信息安全技术 办公设备基本安全要求.pdf》由会员分享,可在线阅读,更多相关《GB T 29244-2012 信息安全技术 办公设备基本安全要求.pdf(12页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.040 L 80 望中华人民共和国国家标准GB/T 29244-2012 信息安全技术办公设备基本安全要求Information security technology-Basic security requirements for office devices 2012-12-31发布2013-06-01实施气中华人民共和国国家质量监督检验检蔑总局峪世332 中国国家标准化管理委员会a叩GB/T 29244-2012 目次E1112223333344444458 型模估评全安备设储UUU公四办护失求理川理U件H别保-uu易要管管同文求鉴制计息试HU非求能性理色阶用义要和控审信测
2、动要功属管角帷引定术识问全余能护话移码理全据户和性和技标访安残功维会可密管安数用嘴边V围范语全全123A刘言范规术安UUUMUAtUM安丘丘5录考前12345附参I GB/T 29244-2012 前本标准按照GB/T1. 1-2009给出的规则起草。本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。本标准起草单位z中国电子技术标准化研究所、珠海天威飞马打印耗材有限公司、方正科技集团股份有限公司、天津复印机技术研究所、东莞市金翔电器设备有限公司、广州市弘宇科技有限公司。本标准主要起草人z杨建军、陈星、高健、玉立建、张希平、乔怀信、秦振山、刘慧玲、梁峰。皿GB/T 29244
3、-2012 信息安全技术办公设备基本安全要求1 范围本标准规定了办公设备安全技术要求和安全管理功能要求。本标准适用于政府部门等机构中对办公设备具有高安全要求的信息处理环境,用于办公设备的采购、测评、维护和管理,也可为办公设备的设计提供参考。本标准不适用于渺及国家秘密的信息处理环境。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单适用于本文件。GB/T 18336-2008(所有部分信息技术安全技术信息技术安全性评估准则GB/T 25069-2010信息安全技术术语3 术语和定义GB/T
4、 18336-2008和GB/T25069-2010界定的以及下列术语和定义适用于本文件。3. 1 办公设备office devices 用于产生或处理电子或其他媒体文件的设备。注=主要是指具有打印、扫描、传真、复印中的一项或多项功能的设备产品.办公设备评估对象模型描述请参见附录A.3.2 办公设备功能fuoction 办公设备中执行数据处理、存储或传输的实体,包括打印、复印、传真、扫描等。3.3 多功能设备muItifunction device 把两个或两个以上的办公设备功能组合在一起的一种办公设备。3.4 主体su时配t对客体实施操作的主动实体。注g在本标准中主体和用户是一致的.3.5
5、窑体。均四t办公设备中包含有或接收信息的并由主体操作的被动实体。3.6 实体entity 与办公设备客体、数据或资源进行交互的主体、客体、用户或另一信息技术设备。1 GB/T 29244-2012 3. 7 管理员administrator 被授权管理办公设备的某些部分或所有部分的用户,其行为可能影响安全功能策略。3.8 操作operation 主体在客体上实施的一类行为。3.9 用户user 办公设备之外,与办公设备进行交互的实体(人或信息技术实体。3. 10 用户数据田erdata 由用户创建或为用户商/创建,且不影响办公设备安全功能运行的数据。用户数据包括用户文档数据和用户功能数据。3.
6、 11 安全功能s眈uri句function办公设备中通过信息技术实现的、实施安全策略的机制。3. 12 安全属性s四urityattribute 主体、客体、信息、会话和/或资源的个特性,用于定义安全功能要求,并且它的值用于实施安全功能策略。注2例如某一用户的访问表,指出用户允许访问的功能列表,或是某一功能的访问表,指出允许使用该功能的用户列表。3. 13 复位reset 使办公设备的所有用户设置都恢复到出厂默认设置,并删除设备上存储的所有用户数据和安全功能数据。3. 14 非易失性存储装置nODlOlatile slrage device 当电源关闭时,其上数据不能清除的数据存储装置。3.
7、 15 可移动的非易失性存储装置ovablenonvolatile storage devke 办公设备的一部分,可由授权人员从办公设备中移出或插入的非易失性存储装置。4 安全技术要求4. 1 标识和鉴别办公设备应za) 在用户执行受控的办公设备安全功能操作之前,成功标识/鉴别该用户;b) 按照安全属性初始化规则和变更规则,建立和维护用户安全属性与主体操作之间的关联。4.2 访问控制办公设备应zd 对普通用户操作用户文档数据进行控制,普通用户只能操作自己的用户文档,操作包括打印、2 GB/T 29244-2012 复印、扫描、传真、存取和检索、存储、修改、删除等zb) 对普通用户修改或删除用户
8、功能数据进行控制,普通用户只能修改或删除自己的用户功能数据zc) 对用户使用办公设备功能进行控制,普通用户只能使用管理员明确授权的或设备自动授权的办公设备功能zd) 基于安全属性,明确授权/拒绝用户对用户数据进行访问ge) 基于安全属性,明确授权/拒绝用户对办公设备功能的访问。4.3 安全审计办公设备应EU 对下述可审计事件产生审计记录E1) 审计功能的开启和美闭z2) 操作启动和完成z3) 使用身份鉴别机制FO 使用身份标识机制ED 管理功能的使用;的时间变更F7) 其他与系统安全有关的事件或专门定义的可审计事件。b) 提供的审计记录内容至少包括z事件发生日期和时间、事件类型、主体身份如果可
9、用的话)、以及事件结果(成弱或失败)、任务类型等。c) 为每一可审计事件与导致该事件的用户身份进行关联。d) 能对系挠时间进行管理,提供可靠时间戳。4.4 残余信息保#办公设备应za) 在给用户文挡或其他用户数据分配资源,或从资源释放用户文档或其他用户数据时,资源上的任何先前信息内容不可再利用pb) 在产品文档或媒体中明确告知办公设备用户可能存在残余信息的资樨及其位置。4.5功能测试飞、/ 办公设备应za) 在启动、自检或用户要求的情况下运行自测程序,证实全部或部分安全功能操作的正确性Fb) 允许授权用户验证所有信息存储、处理和传输功能操作的正确性pc) 允许授权用户验证全部或部分安全功能数据
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 29244 2012 信息 安全技术 办公设备 基本 安全 要求
