注册

国家标准计划《网络安全技术 数据销毁软件产品技术规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 上海辰锐信息科技有限公司公安部第三研究所厦门市美亚柏科信息股份有限公司奇安信网神信息技术(北京)股份有限公司中国科学院软件研究所北京北信源软件股份有限公司启明星辰信息技术集团股份有限公司蓝盾信息安全技术股份有限公司长扬科技(北京)股份有限公司西安交大捷普网络科技有限公司北京天融信网络安全技术有限公司北京万里红科技有限公司深圳市联软科技股份有限公司

目录

基础信息

制修订
制定
项目周期
18个月
公示开始日期
2024-04-22
公示截止日期
2024-05-22
标准类别
产品
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

范围和主要技术内容

1.项目范围 根据数据销毁产品的技术原理,并以最新版的GB/T 18336-2015《信息技术 安全技术 信息技术安全性评估准则》作为参考标准,从安全功能要求、自身安全要求和安全保障要求等方面,研究制订数据销毁软件产品的安全技术要求和测试评价方法,并对产品的等级要求进行合理的划分。制定的标准将能应用于指导该类产品的设计、开发、测试和评价。 2.主要技术内容 本标准的安全功能要求包括常规擦除、上网痕迹擦除、文件类型甄别、擦除方法支持、自定义擦除策略、擦除时机设置、擦除任务管理、擦除操作确认、支持的操作系统、支持的分区格式、安全审计;自身安全保护要求包括用户鉴别、用户分级、稳定性和容错性、自身管理审计、支撑系统安全;安全保障要求包括开发、指导性文档、生命周期支持、测试和脆弱性评定要求。测评方法对测试环境,以及技术要求的测试方法、预期结果和判定方法进行了说明。等级划分对数据销毁软件产品基本级、增强级的划分做出了说明。