ICS 35.040 CCSL80 GB 中华人民共和国国家标准 GB42250-2022 信息安全技术 网络安全专用产品安全技术要求 Information security technology- Security technical requirements ofspecialized cybersecurityproducts 2022-12-29发布 2023-07-01实施 国家市场监督管理总局 发布 国家标准化管理委员会
GB 42250-2022 目次 前言 引言 1范围 2规范性引用文件 3术语和定义 4安全功能要求 4.1访问控制 4.2入侵防范 4.3安全审计 ... 4.4恶意程序防范 5自身安全要求 5.1标识和鉴别 5.2自身访问控制 5.3自身安全审计 5.4通信安全 5.5 支撑系统安全 5.6产品升级 5.7用户信息安全 5.8密码要求 ...... 6安全保障要求 6.1供应链安全 6.2设计与开发 6.3生产和交付 6.4运维服务保障 6.5用户信息保护 参考文献.
GB42250-2022 前言 起草。
请注意本文件的某些内容可能涉及专利。
本文件的发布机构不承担识别专利的责任。
本文件由中华人民共和国公安部提出并归口。
GB42250-2022 引言 为落实《中华人民共和国网络安全法》的第二十三条而制定本文件。
网络安全专用产品按照本文件 的安全技术要求和国家相关主管部门规定的其他技术规范进行研发、生产、服务和检测工作。
本文件是网络安全专用产品和其提供者均需满足的基线要求。
GB 42250-2022 信息安全技术 网络安全专用产品安全技术要求 1范围 本文件规定了网络安全专用产品的安全功能要求、自身安全要求与安全保障要求。
本文件适用于销售或提供的网络安全专用产品的研发、生产、服务、检测。
2规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。
其中,注日期的引用文 件,仅该日期对应的版本适用于本标准;不注日期的引用文件,其最新版本(包括的修改单)适用于 本文件。
GB/T25069信息安全技术术语 3术语和定义 GB/T25069界定的以及下列术语和定义适用于本文件。
3.1 网络安全专用产品specializedcybersecurityproducts 用于保护网络安全的专用硬件和软件产品。
注:包括以服务形式提供安全防护能力的产品。
3.2 网络安全专用产品提供者specializedcybersecurityproductsprovider 网络安全专用产品的研发者、生产者或维护服务提供者。
3.3 安全域security domain 遵从共同安全策略的资产和资源的集合。
[来源:GB/T25069-2022,3.36] 3.4 个人信息personalinformation 以电子方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
3.5 用户信息userinformation 个人、法人或其他组织在安装、使用网络安全专用产品过程中产生、收集、存储、传输、处理的电子方 式记录的信息。
注:用户信息包括网络流量信息、安全状态信息、安全配置数据、运行过程日志等信息,也包括个人信息。
...