《信息安全技術—伺服器安全技術要求和測評準則》(GB/T 39680-2020)是2021年7月1日實施的一項中華人民共和國國家標準,歸口於全國信息安全標準化技術委員會。
《信息安全技術—伺服器安全技術要求和測評準則》(GB/T 39680-2020)規定了伺服器的安全技術要求和測評準則。該標準適用於伺服器的研製、生產、維護和測評。
基本介紹
- 中文名:信息安全技術—伺服器安全技術要求和測評準則
- 外文名:Information security technology—Technique requirements and evaluation criteria for server security
- 標準號:GB/T 39680-2020
- 發布日期:2020-12-14
- 實施日期:2021-07-01
- 全部代替標準:GB/T 21028-2007、GB/T 25063-2010
- 中國標準分類號:L80
- 國際標準分類號:35.040
- 歸口單位:全國信息安全標準化技術委員會
- 執行單位:全國信息安全標準化技術委員會
- 主管部門:中華人民共和國國家標準化管理委員會
- 性質:推薦性國家標準
- 狀態:現行
制定過程
制定背景
編制進程
- 標準計畫
- 發布實施
修訂依據
修訂情況
- 整合了《信息安全技術—伺服器安全技術要求》(GB/T 21028-2007)和《信息安全技術—伺服器安全測評要求》(GB/T 25063-2010)兩項標準內容,修改標準名稱為《信息安全技術—伺服器安全技術要求和測評準則》;
- 修改了伺服器安全等級劃分,由原來的五級調整為基本級和增強級;
- 增加了安全功能要求中的固件安全技術要求和對應的測評準則;
- 增加了安全功能要求中的自身安全管理安全技術要求和對應的測評準則;
- 修改了作業系統安全技術要求;
- 刪除了資料庫管理系統的具體安全要求和相應的測評要求;
- 刪除了套用系統的具體安全要求和相應的測評要求。
起草工作
標準目次
前言 | Ⅲ |
---|---|
1 範圍 | 1 |
2 規範性引用檔案 | 1 |
3 術語、定義和縮略語 | 1 |
4 概述 | 2 |
5 安全技術要求 | 2 |
6 安全測評準則 | 6 |
附錄A(資料性附錄)伺服器作業系統安全要求 | 18 |
附錄B(資料性附錄)伺服器安全技術要求分級表 | 19 |
參考文獻 | 20 |
內容範圍
引用檔案
GB/T 9813.3-2017 計算機通用規範—第3部分:伺服器 GB/T 202T2 信息安全技術—作業系統安全技術要求 GB/T 25069 信息安全技術—術語 |