ICS35.040 L80 GB 中华人民共和国国家标准 GB/T39680—2020 代替GB/T21028—2007 GB/T25063—2010 信息安全技术 服务器安全技术要求和测评准则 Information security technology- Technique requirements and evaluation criteria for server security 2020-12-14发布 2021-07-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T39680—2020 目 次 前言 Ⅲ 1范围 2规范性引用文件 1 3术语、定义和缩略语 .1 4概述 2 5安全技术要求 2 5.1安全功能要求 2 5.1.1设备标签 2 5.1.2硬件接口安全 2 5.1.3固件安全 2 5.1.4驱动程序安全 5.1.5可靠运行支持 3 5.1.6自身安全管理 3 5.2安全保障要求4 5.2.1开发 4 5.2.2指导性文档 4 5.2.3生命周期支持5 5.2.4测试 5 5.2.5脆弱性评定 6 5.2.6维护 6 6安全测评准则 6 6.1测试环境 6 6.2安全功能要求测评 7 6.2.1设备标签7 6.2.2硬件接口安全7 6.2.3固件安全 .8 6.2.4驱动程序安全9 6.2.5可靠运行支持 9 6.2.6自身安全管理 10 6.3安全保障要求测评 12 6.3.1开发12 6.3.2指导性文档 .13 6.3.3生命周期支持 13 I GB/T39680—2020 6.3.4测试 15 6.3.5脆弱性评定 17 6.3.6维护 17 附录A(资料性附录)服务器操作系统安全要求 .18 附录B(资料性附录)服务器安全技术要求分级表19 参考文献 20 Ⅱ SAC ...