标准解读
《GB/T 38558-2020 信息安全技术 办公设备安全测试方法》是中国国家标准之一,旨在提供一套针对办公设备的信息安全测试框架。该标准适用于各种类型的办公设备,如打印机、复印机、扫描仪等,在这些设备被设计、制造以及使用过程中对它们进行安全性评估。
根据此标准,办公设备的安全性测试主要包括但不限于以下几个方面:
- 物理安全:检查设备本身是否存在可以被非授权访问的风险点,比如外部接口是否容易被非法利用。
- 逻辑安全:分析软件层面的安全机制,包括但不限于认证机制的有效性、数据加密强度、访问控制策略等。
- 网络通信安全:考察设备在网络环境下的表现,确保其能够抵御常见的网络攻击,并且在传输敏感信息时采取了适当的安全措施。
- 存储介质安全:验证当设备处理或存储重要文件资料时,是否采取了有效的保护措施来防止未授权的数据泄露。
- 用户界面与管理功能:评估用户交互界面及后台管理系统的设计合理性,确认只有经过身份验证的人员才能执行关键操作。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T38558—2020
信息安全技术办公设备安全测试方法
Informationsecuritytechnology—Securitytestmethodforofficedevices
2020-03-06发布2020-10-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T38558—2020
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
测试方法
5…………………1
安全技术要求测试
5.1…………………1
安全管理功能要求测试
5.2……………3
附录资料性附录本标准安全测试方法与安全要求对应关系
A()GB/T29244—2012……………5
GB/T38558—2020
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国电子技术标准化研究院西安电子科技大学珠海天威飞马打印耗材有限公
:、、
司珠海赛纳打印科技股份有限公司北京工业大学天津天复检测技术有限公司东莞市金翔光电科技
、、、、
有限公司天津光电通信技术有限公司中船重工汉光科技股份有限公司珠海奔图电子有限公司联想
、、、、
图像天津科技有限公司
()。
本标准主要起草人范科峰杨建军高林刘硕胡影王佳敏孙彦蔡磊徐克超乔怀信陈星
:、、、、、、、、、、、
任俊强高健王泉杨震裴庆祺林东宁曹冠群刘刚王健高军辉
、、、、、、、、、。
Ⅰ
GB/T38558—2020
信息安全技术办公设备安全测试方法
1范围
本标准规定了办公设备安全技术要求和安全管理功能要求的测试方法
。
本标准适用于测试机构办公设备厂商对办公设备的安全性进行测试
、。
注本标准规定的测试方法适用于的符合性测试相关对应关系参见附录
:GB/T29244—2012,A。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术办公设备基本安全要求
GB/T29244—2012
3术语和定义
界定的术语和定义适用于本文件
GB/T29244—2012。
4缩略语
下列缩略语适用于本文件
。
2内置集成电路
IC:(Inter-IntegratedCircuit)
串行外设接口
SPI:(SerialPeripheralInterface)
5测试方法
51安全技术要求测试
.
511标识和鉴别
..
本项测试包括
:
测试办公设备是否采用了身份鉴别措施身份标识是否具有唯一性分别以不同类型用户登录
a),;
办公设备验证用户在执行受控的安全功能操作之前是否成功标识和鉴别该用户拒绝非授
,,;
权用户执行受控安全功能操作
。
测试办公设备的用户权限初始化和变更情况查看是否能够设置新建用户的权限或修改已有
b),
用户的权限并验证权限初始化定义或权限变更是否符合安全策略
,。
512访问控制
..
本项测试包括
:
检查办公设备对普通用户操作用户文档数据的访问控制策略验证普通用户是否只能对自己
a)
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2026四川省宜宾五良医药有限公司招聘见习人员的13人备考题库及一套答案详解
- 2026广西康养集团有限公司招聘13人备考题库有答案详解
- 2026年度聊城市市级机关公开遴选公务员笔试备考试题及答案详解
- 2026重庆大学“双一流”建设办公室劳务派遣人员招聘1人备考题库带答案详解
- 2026二季度湖南海利高新技术产业集团有限公司所属子公司招聘56人备考题库及参考答案详解一套
- 2026年延边大学附属医院医护人员招聘笔试备考试题及答案详解
- 2026湖南衡阳市衡东县统计局招聘第四次全国农业普查人员6人备考题库及1套参考答案详解
- 2026江西南昌空港控股发展集团有限公司招聘劳务派遣员工9人笔试备考试题及答案详解
- 2026年中国第四冶金建设公司职工总医院医护人员招聘笔试备考试题及答案详解
- 2026广西柳州市青少年宫招聘编外聘用人员1人备考题库及参考答案详解1套
- 2026四川省注册会计师协会招聘4人备考题库及一套参考答案详解
- 2026年辽宁锦州海通实业有限公司计划招录28人笔试模拟试题及答案详解
- GB/T 35319-2025物联网系统接口要求
- GB/T 41906-2022超氧化物歧化酶活性检测方法
- GB/T 27664.3-2012无损检测超声检测设备的性能与检验第3部分:组合设备
- CB/T 965-1995橡胶补偿接管
- 动态电路的瞬态分析课件
- 音乐剧赏析《猫》课件
- 《食品微生物检验技术》 说课
- 采购项目 报价函
- 迈瑞硅胶件设计指南
评论
0/150
提交评论