GB/T 31168-2014 信息安全技术 云计算服务安全能力要求
GB/T 31168-2014 Information security technology—Security capability requirements of cloud computing services
基本信息
本标准适用于对政府部门使用的云计算服务进行安全管理,也可供重点行业和其他企事业单位使用云计算服务时参考,还适用于指导云服务商建设安全的云计算平台和提供安全的云计算服务。
发布历史
-
2014年09月
-
2023年05月
研制信息
- 起草单位:
- 中国信息安全研究院有限公司、四川大学、工业和信息化部电子工业标准化研究院、中国电子科技集团公司第三十研究所、上海三零卫士信息安全有限公司、中国电子信息产业发展研究院、工业和信息化部电子科学技术情报研究所、中电长城网际系统应用有限公司、北京朋创天地科技有限公司
- 起草人:
- 左晓栋、陈兴蜀、张建军、王惠莅、周亚超、冯伟、伍扬、王强、闵京华、邬敏华、杨建军、罗锋盈、尹丽波、李晓勇、孙迎新、杨晨、王石、崔占华、贾浩淼、戴劲
- 出版信息:
- 页数:66页 | 字数:113 千字 | 开本: 大16开
内容描述
ICS35.040
L80
中华人民共和国国家标准
/—
GBT311682014
信息安全技术
云计算服务安全能力要求
Informationsecurittechnolo—
ygy
Securitcaabilitreuirementsofcloudcomutinservices
ypyqpg
2014-09-03发布2015-04-01实施
中华人民共和国国家质量监督检验检疫总局
发布
中国国家标准化管理委员会
/—
GBT311682014
目次
前言…………………………Ⅴ
引言…………………………Ⅵ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4概述………………………2
4.1云计算安全措施的实施责任………………………2
4.2云计算安全措施的作用范围………………………3
4.3安全要求的分类……………………4
4.4安全要求的表述形式………………4
4.5安全要求的调整……………………5
4.6安全计划……………5
4.7本标准的结构………………………6
5系统开发与供应链安全…………………6
5.1策略与规程…………………………6
5.2资源分配……………6
5.3系统生命周期………………………7
5.4采购过程……………7
5.5系统文档……………8
5.6安全工程原则………………………8
5.7关键性分析…………………………8
5.8外部信息系统服务及相关服务……………………9
5.9开发商安全体系架构………………9
、……………
5.10开发过程标准和工具10
5.11开发商配置管理…………………10
5.12开发商安全测试和评估…………11
5.13开发商提供的培训………………12
5.14防篡改……………12
5.15组件真实性………………………12
5.16不被支持的系统组件……………13
5.17供应链保护………………………13
6系统与通信保护…………………………14
6.1策略与规程…………………………14
6.2边界保护……………15
6.3传输保密性和完整性………………15
6.4网络中断……………16
Ⅰ
/—
GBT311682014
6.5可信路径……………16
6.6密码使用和管理……………………16
6.7协同计算设备………………………16
6.8移动代码……………16
6.9会话认证……………17
6.10移动设备的物理连接……………17
6.11恶意代码防护……………………17
6.12内存防护…………………………17
6.13系统虚拟化安全性………………18
6.14网络虚拟化安全性………………18
6.15存储虚拟化安全性………………19
7访问控制…………………19
7.1策略与规程…………………………19
7.2用户标识与鉴别……………………20
7.3设备标识与鉴别……………………20
7.4标识符管理…………………………20
7.5鉴别凭证管理………………………21
7.6鉴别凭证反馈………………………21
7.7密码模块鉴别………………………22
7.8账号管理……………22
7.9访问控制的实施……………………22
7.10信息流控制………………………23
7.11最小特权…………………………24
7.12未成功的登录尝试………………24
7.13系统使用通知……………………24
7.14前次访问通知……………………25
7.15并发会话控制……………………25
7.16会话锁定………
定制服务
推荐标准
- T/GDC 241-2023 USB+SD内存卡座二合一连接器 2023-07-07
- T/CCSA 315-2021 移动互联网+智能家居系统 基于ZigBee协议的智能家居设备测试方法 2021-06-25
- T/CVIA 72-2019 激光电视光源模组光学指标测量方法 2019-07-12
- T/CVIA 113-2023 激光显示散斑对比度的动态测试方法 2023-03-10
- T/CAICI 63-2023 全光交叉OXC设备应用规范 2023-05-19
- T/INFOCA 7-2022 移动短视频用户体验质量( QoE)评测方法 2022-10-27
- T/CAICI 13-2019 通信电缆光缆用阻水纱规范 2019-10-28
- T/SILA 013-2024 电力线载波通信(PLC)道路照明互联规范 2024-01-25
- T/ZKJXX 00001-2018 北斗卫星导航系统智能手表技术标准 2018-11-09
- T/CCSA 357-2022 移动互联网+智能家居系统 用户体验评测方法 2022-03-31