国家标准计划《网络安全技术 电子文档安全管理产品技术规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 上海国际技贸联合有限公司 、公安部第三研究所 、中国网络安全审查技术与认证中心 、北京亿赛通科技发展有限责任公司 、中孚信息股份有限公司 、北京时代亿信科技股份有限公司 、北京万里红科技有限公司 、深圳市联软科技股份有限公司 、北京北信源软件股份有限公司 、北京鼎普科技股份有限公司 、北京数字认证股份有限公司 。
| 35 信息技术、办公机械 |
| 35.030 IT安全 |
本项目在编制主要规范电子文档安全管理产品的安全功能要求、安全保障要求和测试评价方法,适用于电子文档安全管理产品的研发、采购、使用、维护、管理和检测,使其更好地应用于重要信息系统和关键信息基础设施中。其中: (1)安全功能要求: 主要包括可信主机管理、安全电子文档管理、安全电子文档认证、安全标记、访问控制、组件安全、管理员安全管理、用户安全管理、审计功能等。 (2)安全保障要求: 主要包括开发、指导性文档、生命周期支持、测试、脆弱性评定等。 (3)产品分级方面: 根据电子文档安全管理产品的功能强度及参照网络安全等级保护制度、关键信息基础设施安全保护制度等对上述安全技术要求(包括安全功能要求和安全保障要求)进行分级,拟分为基本级和增强级。 (4)测试评价方法: 针对电子文档安全管理产品的安全功能要求、安全保障要求等安全技术要求,提出对应的测试评价方法,为电子文档安全管理产品测试评价提供技术准则。