- 您的位置:
- 标准下载网 >>
- 标准分类 >>
- 公共安全行业标准(GA) >>
- GA 370-2001 端设备隔离部件安全技术要求

【GA公共安全标准】 端设备隔离部件安全技术要求
- GA370-2001
- 现行
标准号:
GA 370-2001
标准名称:
端设备隔离部件安全技术要求
标准类别:
公共安全行业标准(GA)
标准状态:
现行出版语种:
简体中文下载格式:
.zip .pdf下载大小:
88.24 KB

点击下载
标准简介:
GA 370-2001.Security requirements for end-equipment isolate components.
1范围
GA 370规定了端设备隔离部件的分类、安全功能技术要求和安全保证要求。
GA 370适用于端设备隔离部件产品的研制、开发、测试、评估和产品的采购。
2术语定义
本标准采用下列定义
2.1物理隔离 physical isolation
公共网络和专网在网络物理连线上是完全隔离的,且没有任何公用的存储信息。
2.2逻辑隔离 logical isolation
公共网络和专网在物理上是有连线的,通过技术手段保证在逻辑上是隔离的。
2.3协议转 换protocol conversion
把公共协议转换为专用协议。
3端设备隔离部件分类
3.1 物理隔离部件
通过物理隔离的方式,在两个网间转换时,保证计算机的数据在网际间不被重用。该部件的连接如图1所示。
3.2逻辑隔离 部件
通过逻辑隔离的方式实现网络间隔离,该部件的连接如图2所示。
3.3 单向隔离部件
a)数据流无法从专网流向公网。
b)数据流能在指定存储区域从公网流向专网,对专网而言,能使用公网的某些指定的要导入的数据。该部件的连接如图3所示。
4端设备隔离部件安全功能的技术要求
4.1物理隔离部件的安全功能应保证被隔离的计算机资源不能被访问(至少应包括硬盘、软盘和光盘),计算机数据不能被重用( 至少应包括内存)。
4.2逻辑隔离部件的安全功能应保证被隔离的计算机资源不能被访问,只能进行隔离器内外的原始应用数据交换。
4.3单向隔离部件的安全功能应保证被隔离的计算机资源不能被访问(至少应包括硬盘/硬盘分区、软盘和光盘),计算机数据不能被重用(至少应包括内存)。
4.4逻辑隔离部件应保证其存在泄露网络资源的风险不得多于开发商的评估文档中所提及的内容。
4.5逻辑隔离部件的安全功能应保证在进行数据交换时数据的完整性。
4.6逻辑隔离部件的安全功能应保证隔离措施的可控性,隔离的安全策略应由用户进行控制,开发者必须提供可控方法。
5端设备隔离部件安全功能的保证要求
5.1最低限度支持
开发商应提供有关隔离安全策略的说明文档。

部分标准内容:
中华人民共和国公共安全行业标准GA370—2001
端设备隔离部件bZxz.net
安全技术要求
Security requirements for end-equipmentisolate components
2001-12-24发布
2002-5-1实施
中华人民共和国公安部发布
GA370--2001
本标准根据公安部公共信息网络安全监察局的要求,依据《计算机信息网络国际联网安全保护管理办法》和《计算机信息系统国际联网保密管理规定》的有关规定,提出了对端设备隔离部件的安全技术要求,
本标准的编写格式和方法按照GB/T1.1-2000《标准化工作导则第一部分:标准的结构和编写规则》的要求制定。
本标准由公安部公共信息网络安全监察局提出。本标准由公安部信息系统安全标准化技术委员会归口。本标准起草单位:公安部公共信息网络安全监察局、公安部计算机信息系统安全产品质量监督检验中心
本标准主要起草人:朱建平、陆臻、沈亮。本标准由公安部公共信息网络安全监察局负责解释。2
1范围
端设备隔离部件安全技术要求
本标准规定了端设备隔离部件的分类、安全功能技术要求和安全保证要求。本标准适用于端设备隔离部件产品的研制、开发、测试、评估和产品的采购。2术语定义
本标准采用下列定义:
2.1物理隔离physicalisolation公共网络和专网在网络物理连线上是完全隔离的,且没有任何公用的存储信息。2.2逻辑隔离logicalisolation
公共网络和专网在物理上是有连线的,通过技术手段保证在逻辑上是隔离的。2.3协议转换protocolconversion把公共协议转换为专用协议
3端设备隔离部件分类
3.1物理隔离部件
通过物理隔离的方式,在两个网间转换时,保证计算机的数据在网际间不被重用。该部件的连接如图1所示。
物理隔离部件
公网存储设备
专网存储设备
图1物理隔离部件连接示图
3.2逻辑隔离部件
通过逻辑隔离的方式实现网络间隔离,该部件的连接如图2所示。算
3.3单向隔离部件
a)数据流无法从专网流向公网。逻辑隔离部件
图2逻辑隔离部件示图
b)数据流能在指定存储区域从公网流向专网,对专网而言,能使用公网的某些指定的要导入的数据。该部件的连接如图3所示。公网
单向隔离部件
公网存储设备
交换存储设备
计算妞
网存储设备
图3单向隔离部件示图
4端设备隔离部件安全功能的技术要求专网
4.1物理隔离部件的安全功能应保证被隔离的计算机资源不能被访问(至少应包括硬盘、软盘和光盘),计算机数据不能被重用(至少应包括内存)。4.2逻辑隔离部件的安全功能应保证被隔离的计算机资源不能被访问,只能进行隔离器内外的原始应用数据交换。
4.3单向隔离部件的安全功能应保证被隔离的计算机资源不能被访问(至少应包括硬盘,硬盘分区、软盘和光盘),计算机数据不能被重用(至少应包括内存)。4.4逻辑隔离部件应保证其存在泄露网络资源的风险不得多于开发商的评估文档中所提及的内容。
4.5逻辑隔离部件的安全功能应保证在进行数据交换时数据的完整性,4.6逻辑隔离部件的安全功能应保证隔离措施的可控性,隔离的安全策略应由用户进行控制,开发者必须提供可控方法
5端设备隔离部件安全功能的保证要求5.1最低限度支持
开发商应提供有关隔离安全策略的说明文档。5.2开发过程保证
开发商应提供隔离部件产品的技术开发文档。3交付和操作保证
开发商应提供隔离部件产品的安装说明。4指南文件保证
开发商应提供隔离部件产品的使用指南。5.5
5测试保证
开发商应提供隔离部件产品的测试文档。5脆弱性分析保证
开发商应提供隔离部件产品的脆弱性分析文档。5
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。

标准图片预览:





- 热门标准
- GA公共安全标准
- GA/T496-2009 闯红灯自动记录系统通用技术条件
- GA398.2-2002 经济犯罪案件管理信息代码第2部分:案件来源代码
- GA436-2003 机动车修理业、报废机动车回收拆解业治安管理信息系统数据库规范
- GA437-2003 机动车修理业、报废机动车回收拆解业治安管理信息系统数据交换格式
- GA/T693.8-2007 案(事)件现场勘验信息分类与代码 第8部分:作案工具来源代码
- GA/T1008.1-2013 常见毒品的气相色谱、气相色谱-质谱检验方法第1部分:鸦片中五种成分
- GA135-1996 DOS操作系统环境中计算机病毒防治产品测试方法
- GA184-1999 故障车警告标志牌
- GA/T440-2003 车辆反劫防盗联网报警系统中车载防盗报警设备与车载无线通信终接设备之间的接口
- GA770-2008 消防员化学防护服装
- GA/T549-2005 公安机关机要信件二维条码信息表示规范
- GA/T1717.1-2020 信息安全技术网络安全事件通报预警第1部分:术语
- GA/T1387-2017 上网追逃犯罪嫌疑人数据项
- GA399.6-2002 经济犯罪案件基本信息数据结构第6部分:嫌疑单位数据结构
- GA/T669.4-2008 城市监控报警联网系统技术标准第4部分:视音频编、解码技术要求
- 行业新闻
- 麦刚:他改变了泡泡玛特和比特币
- Helium Mobile是什么?HNT在5G网络的应用
- TikTok否认3亿美元TRUMP Coin贿赂指控
- 2025年最热门的5种模因币——早入场或可获2000%收益
- Pi Network在Pi2Day前夕推出全新KYC同步功能
- CZ警告:深度伪造骗局袭击分析师后,视频验证"失效"
- Reddit考虑引入虹膜扫描,以便用户证明自己是人类
- Semler Scientific 计划购买 105,000 枚比特币
- 比特币价格蓄势待发,2025年下半年或将突破——紧盯这两个关键信号!
- Semler Scientific计划到2025年底前收购10,000枚BTC,并在2027年底前达到105,000枚BTC
- 美国债务突破37万亿美元:比特币与稳定币为何至关重要
- Coinbase在卢森堡获得MiCA许可证
- GENIUS法案通过后每家银行都将发行稳定币:Alchemy首席技术官
- 肖风最新演讲:稳定币是货币演变的新阶段
- 如果瑞波币涨至10美元,克里斯·拉森持仓和瑞波托管账户价值将达多少
网站备案号:湘ICP备2023016450号-1