GB/T 37002-2026 网络安全技术 电子邮件系统安全技术规范

GB/T 37002-2026 Cybersecurity technology—Security technology specifications for electronic mail system

国家标准 中文简体 即将实施 页数:56页 | 格式:PDF

基本信息

标准号
GB/T 37002-2026
标准类型
国家标准
标准状态
即将实施
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2026-07-02
实施日期
2027-02-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国网络安全标准化技术委员会(SAC/TC 260)
适用范围
本文件规定了电子邮件系统网络安全要求,包括电子邮件系统的安全技术要求、安全管理要求、安全运行要求,并描述了测试评价方法。
本文件适用于电子邮件系统的设计、建设、使用和测试评估。

发布历史

文前页预览

研制信息

起草单位:
国家信息技术安全研究中心、中国电子技术标准化研究院、深圳奥联信息安全技术有限公司、中移动信息技术有限公司、国家信息中心、中国信息安全测评中心、北京国信安邮科技有限公司、国家计算机网络应急技术处理协调中心、国家计算机网络应急技术处理协调中心北京分中心、中资网络信息安全科技有限公司、北京安宁创新网络科技股份有限公司、广东盈世计算机科技有限公司、北京亿中邮信息技术有限公司、公安部第一研究所、上海市信息安全测评认证中心、西安邮电大学、中科信息安全共性技术国家工程研究中心有限公司、北京时代亿信科技股份有限公司、公安部第三研究所、北京神州绿盟科技有限公司、北京网际思安科技有限公司、中国电子科技集团公司第十五研究所、天翼安全科技有限公司、中国核能电力股份有限公司、南方电网数字电网集团信息通信科技有限公司、启明星辰信息技术集团股份有限公司、远江盛邦安全科技集团股份有限公司、上海斗象信息科技有限公司、长扬科技(北京)股份有限公司、天翼云科技有限公司、用友网络科技股份有限公司、中电信量子信息科技集团有限公司、奇安信网神信息技术(北京)股份有限公司、三未信安科技股份有限公司、昆仑数智科技有限责任公司、中科方德软件有限公司、国网吉林省电力有限公司
起草人:
姚佳明、李京春、刘红庆、张卫博、王惠莅、程朝辉、王阳、罗海宁、任飞、欧阳文蕾、刘楠、杨梦竹、蔡先勇、但波、饶华一、陈旭、杨韬、陈晨、吴冬宇、刘鸿运、郑瑞刚、李文杰、潘进、陈牧谦、李一鸣、蔡磊、高强、林延中、张中华、李海威、徐佟海、张勇、伊鹏达、李继国、宋好好、陈爱珍、汪楫人、孙琪、梁伟、梁浩、张佳发、吴杨、郝龙、徐钟豪、赵华、辛晨、季晟宇、刘勇、安锦程、张玉涛、高辰、王少航、祝英杰
出版信息:
页数:56页 | 字数:90 千字 | 开本: 大16开

内容描述

ICS35.030

CCSL80

中华人民共和国国家标准

/—

GBT370022026

代替/—

GBT370022018

网络安全技术电子邮件系统安全

技术规范

CbersecurittechnoloSecurittechnolosecificationsforelectronic

yygyygyp

mailsstem

y

2026-07-02发布2027-02-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBT370022026

目次

前言…………………………Ⅲ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………3

5概述………………………3

5.1安全技术框架………………………3

5.2安全目标……………4

5.3安全级别……………4

6基本级安全要求…………………………4

6.1安全技术要求………………………4

6.2安全管理要求………………………8

6.3安全运行要求………………………10

7增强级安全要求…………………………13

7.1安全技术要求………………………13

7.2安全管理要求………………………15

7.3安全运行要求………………………16

8安全要求测试评价方法…………………17

8.1安全技术要求测试评价方法………………………17

8.2安全管理要求测试评价方法………………………28

8.3安全运行要求测试评价方法………………………35

()……………………

附录资料性电子邮件系统安全级别选择方法

A44

()…………………

附录资料性基于加密技术的电子邮件系统模型

B45

参考文献……………………46

/—

GBT370022026

前言

/—《:》

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GBT1.120201

起草。

/—《》,/—

本文件代替信息安全技术电子邮件系统安全技术要求与

GBT370022018GBT37002

,,:

2018相比除结构调整和编辑性改动外主要技术变化如下

———“”();

删除了术语应用服务隔离机制见2018年版的3.3

———“”“”(、);

增加了邮件应用系统垃圾邮件的术语和定义见3.33.4

———(,

更改了电子邮件系统安全技术架构中安全技术要求和安全运行要求见第章图年版

512018

的第章图);

51

———、、

更改了硬件操作系统支撑系统以及云计算环境等相关安全技术要求为参照相应国家标准

(、、、,、、、);

见6.1.1.16.1.1.26.1.1.36.1.1.42018年版的6.1.1.16.1.1.26.1.1.36.1.1.4

———(、,、);

更改了身份鉴别的安全要求见6.1.1.5.17.1.1.5.12018年版的6.1.1.5.17.1.1.5.1

———(、,、);

更改了访问控制为权限管理见6.1.1.5.27.1.1.5.22018年版的6.1.1.5.27.1.1.5.2

———(、,、);

更改了用户审计的安全要求见6.1.1.5.37.1.1.5.32018年版的6.1.1.5.37.1.1.5.3

———(,);

更改了收发过程保护的安全要求见6.1.1.5.52018年版的6.1.1.5.5

———(,);

更改了邮件客户端的安全要求见6.1.22018年版的6.1.2

———(、,、);

更改了安全传输的安全要求见6.1.3.37.1.3.32018年版的6.1.3.37.1.3.3

———(、、、);

增加了云计算环境相关安全管理与运行要求见6.2.76.3.36.3.96.3.10

———(,);

更改了网络安全监测的安全要求见6.3.32018年版的6.3.3

———、(、,、);

更改了反垃圾邮件防病毒的安全要求见6.3.46.3.52018年版的6.3.46.3.5

———();

增加了防钓鱼的安全要求见6.3.6

———();

增加了基础设施的安全要求见6.3.10

———();

增加了管理员操作终端访问控制要求见7.2.5

———()。

增加了安全要求测试评价方法见第章

8

。。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

本文件由全国网络安全标准化技术委员会(/)提出并归口。

SACTC260

:、、

本文件起草单位国家信息技术安全研究中心中国电子技术标准化研究院深圳奥联信息安全技

、、、、

术有限公司中移动信息技术有限公司国家信息中心中国信息安全测评中心北京国信安邮科技有限

、、、

公司国家计算机网络应急技术处理协调中心国家计算机网络应急技术处理协调中心北京分中心

、、

中资网络信息安全科技有限公司北京安宁创新网络科技股份有限公司广东盈世计算机科技有限公

、、、、、

司北京亿中邮信息技术有限公司公安部第一研究所上海市信息安全测评认证中心西安邮电大学

、、

中科信息安全共性技术国家工程研究中心有限公司北京时代亿信科技股份有限公司公安部第三研究

、、、、

所北京神州绿盟科技有限公司北京网际思安科技有限公司中国电子科技集团公司第十五研究所

、、、

天翼安全科技有限公司中国核能电力股份有限公司南方电网数字电网集团信息通信科技有限公司

、、

启明星辰信息技术集团股份有限公司远江盛邦安全科技集团股份有限公司上海斗象信息科技有限公

、()、、、

司长扬科技北京股份有限公司天翼云科技有限公司用友网络科技股份有限公司中电信量子信息

、()、、

科技集团有限公司奇安信网神信息技术北京股份有限公司三未信安科技股份有限公司昆仑数智

、、。

科技有限责任公司中科方德软件有限公司国网吉林省电力有限公司

:、、、、、、、、、、

本文件主要起草人姚佳明李京春刘红庆张卫博王惠莅程朝辉王阳罗海宁任飞欧阳文蕾

/—

GBT370022026

、、、、、、、、、、、、、、

刘楠杨梦竹蔡先勇但波饶华一陈旭杨韬陈晨吴冬宇刘鸿运郑瑞刚李文杰潘进陈牧谦

、、、、、、、、、、、、、

李一鸣蔡磊高强林延中张中华李海威徐佟海张勇伊鹏达李继国宋好好陈爱珍汪楫人

、、、、、、、、、、、、、、、

孙琪梁伟梁浩张佳发吴杨郝龙徐钟豪赵华辛晨季晟宇刘勇安锦程张玉涛高辰王少航

祝英杰。

本文件及其所代替文件的历次版本发布情况为:

———年首次发布为/—;

2018GBT370022018

———本次为第一次修订。

/—

GBT370022026

网络安全技术电子邮件系统安全

技术规范

1范围

,、、

本文件规定了电子邮件系统网络安全要求包括电子邮件系统的安全技术要求安全管理要求安

,。

全运行要求并描述了测试评价方法

、、。

本文件适用于电子邮件系统的设计建设使用和测试评估

2规范性引用文件

。,

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

,;,()

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

本文件。

/—网络安全技术操作系统安全技术规范

GBT202722026

/—信息安全技术数据库管理系统安全技术要求

GBT202732019

/—信息安全技术术语

GBT250692022

/—信息技术中间件应用服务器中间件技术要求

GBT262322025

/—信息安全技术反垃圾邮件产品技术规范

GBT302822023

/—信息安全技术云计算服务安全指南

GBT311672023

/—信息安全技术云计算服务安全能力要求

GBT311682023

/—网络安全技术二元序列随机性检测方法

GBT329152026

/—信息安全技术服务器安全技术要求和测评准则

GBT396802020

/—信息安全技术信息系统密码应用基本要求

GBT397862021

/—网络安全技术软件供应链安全要求

GBT436982024

/—:

网络安全技术网络安全产品互联互通第部分威胁信息格式

GBT44886.420264

/—密码设备应用接口规范

GMT00182023

/—动态口令密码应用技术规范

GMT00212023

/—密码模块安全要求

GMT00282024

3术语和定义

/—界定的以及下列术语和定义适用于本文件。

GBT250692022

3.1

电子邮件系统electronicmailsstem

y

支撑用户使用电子邮件服务的信息系统。

:、、。

注电子邮件系统由电子邮件客户端电子邮件服务器外围安全防护设备三部分组成

1

:。

注本文件中电子邮件系统简称为邮件系统

2

1

定制服务