标准解读
《GB/T 37691-2019 可编程逻辑器件软件安全性设计指南》是针对可编程逻辑器件(如FPGA)的软件开发过程中如何确保其安全性的国家标准。该标准适用于采用硬件描述语言进行设计的可编程逻辑器件项目,旨在为开发者提供一套系统的方法论来评估和管理软件的安全风险。
标准首先定义了几个关键术语,包括但不限于“威胁”、“漏洞”、“攻击面”等,这些定义帮助读者理解文档中所讨论的概念基础。接着,它概述了软件安全设计的一般原则,强调从需求分析阶段开始就应考虑安全性,并贯穿整个开发周期直至维护阶段。
在具体指导方面,《GB/T 37691-2019》提出了多项措施:
- 安全需求分析:识别出系统可能面临的各种威胁,并据此确定相应的安全需求。
- 设计阶段的安全考量:提倡使用模块化的设计方法,以增强系统的灵活性与安全性;同时,在设计时需充分考虑到数据保护、访问控制等方面的需求。
- 编码实践:推荐采用经过验证的安全编码技术,比如避免使用不安全的函数、正确处理异常情况等。
- 测试策略:建议实施全面的安全测试计划,包括但不限于模糊测试、渗透测试等手段,用以发现潜在的安全弱点。
- 文档记录:要求详细记录所有与安全相关的决策及其依据,便于日后审查或审计之用。
此外,还特别提到了持续改进的重要性,即通过定期回顾项目的安全状况并根据最新发现调整策略,保持对新出现威胁的有效应对能力。对于涉及到敏感信息处理的应用场景,则需要更加严格地遵循相关法律法规的要求。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2019-08-30 颁布
- 2020-03-01 实施
©正版授权




文档简介
ICS35080L77 .中 华 人 民 共 和 国 国 家 标 准 GB/T376912019 可编程逻辑器件软件安全性设计指南 Guideforprogrammablelogicdevicesoftwaresafetydesign2019-08-30发布 2020-03-01实施 国 家 市 场 监 督 管 理 总 局 发 布 中国国家标准化管理委员会GB/T376912019 目 次 前言 范围1 1 规范性引用文件2 1 术语和定义3 1 缩略语4 2 总则5 2 需要考虑的因素6 3 附录 资料性附录 可编程逻辑器件软件安全性分析方法 A( ) 10 GB/T376912019 前 言 本标准按照 给出的规则起草 GB/T1.12009 。 请注意本文件的某些内容可能涉及专利 本文件的发布机构不承担识别这些专利的责任 。 。 本标准由全国信息技术标准化技术委员会 提出并归口 (SAC/TC28) 。 本标准起草单位 中国航天科工集团公司第三研究院第三 四研究所 中国电子技术标准化研究 : 、院 中国电子科技集团第三十研究所 国家卫星海洋应用中心 、 、 。 本标准主要起草人 孟伟 杨楠 王黎 姜晓辉 胡勇 黄琼 王国锋 张津荣 李文鹏 朱琳 张国宇 : 、 、 、 、 、 、 、 、 、 、 、肖崇俭 寇科男 李恺 巫忠跃 彭鸣 毛伟 许卓琦 张旸旸 陈元 史玥 陈鹏 刘廷 杨永生 王希 孙健 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、葛永娇 。 GB/T376912019 可编程逻辑器件软件安全性设计指南1 范围 本标准给出了可编程逻辑器件软件安全性设计的指导和建议 并给出了需考虑要点有关的信息 , 。 本标准适用于可编程逻辑器件软件的系统需求分析 软件需求分析 设计和实现时的安全性设计 、 、 。2 规范性引用文件 下列文件对于本文件的应用是必不可少的 凡是注日期的引用文件 仅注日期的版本适用于本文 。 , 件 凡是不注日期的引用文件 其最新版本 包括所有的修改单 适用于本文件 。 , ( ) 。 信息技术 软件工程术语 GB/T114572006 集成电路 计算机硬件描述语言 GB/T18349 / Verilog 可编程逻辑器件软件开发通用要求 GB/T337812017 可编程逻辑器件软件测试指南 GB/T337832017 3 术语和定义 和 界定的以及下列术语和定义适用 GB/T114572006、GB/T337812017 GB/T337832017 于本文件 。31 . 可编程逻辑器件 programmablelogicdevice 允许用户编程 配置 实现所需逻辑功能的器件 ( ) 。 定义 GB/T337812017, 3.1.132 . 可编程逻辑器件软件 programmablelogicdevicesoftware 针对 等可编程逻辑器件进行设计而产生的程序 文档和数据 FPGA、CPLD 、 。 定义 GB/T337812017, 3.1.533 . 软件安全性 softwaresafety 软件运行不引起系统事故的能力 。34 . 软件失效 softwarefailure 软件系统丧失完成规定功能能力的事件 。35 . 安全关键功能 safetycriticalfunction 针对特定的危险事件 为达到或保持受控设备的安全状态而实现的功能 , 。36 . 安全关键可编程
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 软件设计师考试重要技能掌握试题及答案
- 快速掌握必考点的试题及答案
- 企业竞争环境与风险管理试题及答案
- 精益求精的2025年软件设计师试题及答案
- 2025届云南省昆明市祯祥初级中学数学八下期末调研模拟试题含解析
- 软件测试流程与方法试题及答案
- 2025年软考常见错误分析及试题及答案
- VB动态界面设计试题及答案详解
- 数据库系统的基础架构解析试题及答案
- 软件开发中的团队沟通与协作技巧试题及答案
- 2025年中国液氢行业发展现状、运行格局及投资前景分析报告齐鲁
- 2025届青海省西宁市大通县高考一模英语试题(原卷版+解析版)
- T-SXAGS 0039-2024 鲜食玉米果穗速冻保鲜加工技术规程
- 砌砖抹灰施工合同范例
- 二零二五年度个人二手电脑配件买卖合同
- 比亚迪晋级述职报告
- SJG 74-2020 安装工程消耗量定额
- 3.2让素材富有感染力-粤教版B《信息技术》七年级下册教学课件
- 炼油化工建设项目后评价报告 -
- 控制在护理管理中的应用
- 绿色制造与金属冶炼产业转型
评论
0/150
提交评论