标准解读
《GB/T 38558-2020 信息安全技术 办公设备安全测试方法》是中国国家标准之一,旨在提供一套针对办公设备的信息安全测试框架。该标准适用于各种类型的办公设备,如打印机、复印机、扫描仪等,在这些设备被设计、制造以及使用过程中对它们进行安全性评估。
根据此标准,办公设备的安全性测试主要包括但不限于以下几个方面:
- 物理安全:检查设备本身是否存在可以被非授权访问的风险点,比如外部接口是否容易被非法利用。
- 逻辑安全:分析软件层面的安全机制,包括但不限于认证机制的有效性、数据加密强度、访问控制策略等。
- 网络通信安全:考察设备在网络环境下的表现,确保其能够抵御常见的网络攻击,并且在传输敏感信息时采取了适当的安全措施。
- 存储介质安全:验证当设备处理或存储重要文件资料时,是否采取了有效的保护措施来防止未授权的数据泄露。
- 用户界面与管理功能:评估用户交互界面及后台管理系统的设计合理性,确认只有经过身份验证的人员才能执行关键操作。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T38558—2020
信息安全技术办公设备安全测试方法
Informationsecuritytechnology—Securitytestmethodforofficedevices
2020-03-06发布2020-10-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T38558—2020
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
测试方法
5…………………1
安全技术要求测试
5.1…………………1
安全管理功能要求测试
5.2……………3
附录资料性附录本标准安全测试方法与安全要求对应关系
A()GB/T29244—2012……………5
GB/T38558—2020
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国电子技术标准化研究院西安电子科技大学珠海天威飞马打印耗材有限公
:、、
司珠海赛纳打印科技股份有限公司北京工业大学天津天复检测技术有限公司东莞市金翔光电科技
、、、、
有限公司天津光电通信技术有限公司中船重工汉光科技股份有限公司珠海奔图电子有限公司联想
、、、、
图像天津科技有限公司
()。
本标准主要起草人范科峰杨建军高林刘硕胡影王佳敏孙彦蔡磊徐克超乔怀信陈星
:、、、、、、、、、、、
任俊强高健王泉杨震裴庆祺林东宁曹冠群刘刚王健高军辉
、、、、、、、、、。
Ⅰ
GB/T38558—2020
信息安全技术办公设备安全测试方法
1范围
本标准规定了办公设备安全技术要求和安全管理功能要求的测试方法
。
本标准适用于测试机构办公设备厂商对办公设备的安全性进行测试
、。
注本标准规定的测试方法适用于的符合性测试相关对应关系参见附录
:GB/T29244—2012,A。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术办公设备基本安全要求
GB/T29244—2012
3术语和定义
界定的术语和定义适用于本文件
GB/T29244—2012。
4缩略语
下列缩略语适用于本文件
。
2内置集成电路
IC:(Inter-IntegratedCircuit)
串行外设接口
SPI:(SerialPeripheralInterface)
5测试方法
51安全技术要求测试
.
511标识和鉴别
..
本项测试包括
:
测试办公设备是否采用了身份鉴别措施身份标识是否具有唯一性分别以不同类型用户登录
a),;
办公设备验证用户在执行受控的安全功能操作之前是否成功标识和鉴别该用户拒绝非授
,,;
权用户执行受控安全功能操作
。
测试办公设备的用户权限初始化和变更情况查看是否能够设置新建用户的权限或修改已有
b),
用户的权限并验证权限初始化定义或权限变更是否符合安全策略
,。
512访问控制
..
本项测试包括
:
检查办公设备对普通用户操作用户文档数据的访问控制策略验证普通用户是否只能对自己
a)
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 《墨分五色》教学课件-2025-2026学年辽海版(新教材)小学美术三年级下册
- 2025-2026学年鲁画版心理健康三年级上册全册教案(教学设计)
- 农贸市场疫情防控常态化
- 3.2.2 实体关系标注-汽修文本实体关系标注
- 2025-2026学年广西壮族自治区贵港市高三3月份模拟考试化学试题(含答案解析)
- 非遗蜀绣工艺技法与作品赏析
- 某麻纺厂生产环境规范
- AI在柬埔寨语中的应用
- 2026年数字疗法在慢性病管理中的创新应用与发展展望
- 网络综合布线模拟试题及答案
- 20kV及以下配电网工程预算定额(2022版)全5册excel版
- (2026版)医疗保障基金使用监督管理条例实施细则的学习与解读课件
- 挖机租赁合同计时
- 浙江省2024浙江省药品监督管理局所属3家事业单位招聘15人笔试历年参考题库典型考点附带答案详解
- 2026年《公共基础知识》时事政治热点分析
- 2026年及未来5年中国西式快餐行业市场调查研究及投资潜力预测报告
- 巨量代投协议书
- 鸿蒙应用开发(高级)认证实践能力题库
- 垃圾填埋场施工文明施工措施
- 企业文档安全管理及存档规范
- 延长石油招聘考试行测题库及答案
评论
0/150
提交评论