標準解讀
《GB/T 37090-2018 信息安全技術(shù) 病毒防治產(chǎn)品安全技術(shù)要求和測試評價方法》是一項國家標準,主要針對病毒防治產(chǎn)品的安全技術(shù)要求及其相應的測試評價方法進行了規(guī)定。該標準適用于各類具有病毒檢測與清除功能的安全軟件或硬件設備的設計、開發(fā)及使用過程中的評估。
標準首先明確了適用范圍,并對術(shù)語進行了定義,包括但不限于“病毒”、“惡意代碼”等關(guān)鍵概念。接著,從多個維度提出了病毒防治產(chǎn)品的基本安全技術(shù)要求,比如:
- 功能性:要求產(chǎn)品能夠準確識別并處理已知類型的病毒或惡意代碼。
- 安全性:強調(diào)了防止未授權(quán)訪問、保護用戶隱私等方面的要求。
- 可靠性:確保在長時間運行狀態(tài)下仍能穩(wěn)定工作。
- 易用性:考慮到用戶體驗,提出了界面友好、操作簡便等相關(guān)要求。
此外,《GB/T 37090-2018》還詳細描述了如何通過一系列測試來驗證這些產(chǎn)品是否符合上述各項要求。測試內(nèi)容涵蓋了靜態(tài)分析(如文件掃描)、動態(tài)行為監(jiān)控(如模擬攻擊)等多個方面,旨在全面考察被測對象在實際應用場景下的表現(xiàn)。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-12-28 頒布
- 2019-07-01 實施
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T37090—2018
信息安全技術(shù)病毒防治產(chǎn)品
安全技術(shù)要求和測試評價方法
Informationsecurittechnolo—Securittechnicalreuirementstestinand
ygyyq,g
evaluationmethodsforantivirusproducts
2018-12-28發(fā)布2019-07-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標準化管理委員會
GB/T37090—2018
目次
前言
…………………………Ⅰ
范圍
1………………………1
術(shù)語和定義
2………………1
縮略語
3……………………3
病毒防治產(chǎn)品描述
4………………………3
功能概述
4.1……………3
運行環(huán)境概述
4.2………………………3
技術(shù)概述
4.3……………4
技術(shù)要求
5…………………4
總體說明
5.1……………4
功能要求
5.2……………5
安全要求
5.3……………10
安全保障要求
5.4………………………11
測試評價方法
6……………17
總體說明
6.1……………17
功能測試
6.2……………17
安全性測試
6.3…………………………25
安全保障評估
6.4………………………27
附錄資料性附錄產(chǎn)品測試工具
A()……………………34
參考文獻
……………………35
GB/T37090—2018
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準起草單位國家計算機病毒應急處理中心國家網(wǎng)絡與信息安全信息通報中心公安部第一
:、、
研究所中國電子科技集團公司第十五研究所信息產(chǎn)業(yè)信息安全測評中心國家信息中心天津市公
、()、、
安局網(wǎng)絡安全保衛(wèi)總隊
。
本標準主要起草人陳建民杜振華曹鵬張瑞張秀東馮軍亮黃一斌蔣勇祿凱劉健王文一
:、、、、、、、、、、、
張喆李菊舒心徐超胡光俊劉威王琚王茗
、、、、、、、。
Ⅰ
GB/T37090—2018
信息安全技術(shù)病毒防治產(chǎn)品
安全技術(shù)要求和測試評價方法
1范圍
本標準規(guī)定了病毒防治產(chǎn)品的技術(shù)要求包括功能要求安全要求和安全保障要求并給出了測試
,、,
評價方法
。
本標準適用于病毒防治產(chǎn)品的設計開發(fā)及檢測
、。
2術(shù)語和定義
下列術(shù)語和定義適用于本文件
。
21
.
惡意軟件malware
能夠影響計算機操作系統(tǒng)應用程序和數(shù)據(jù)的完整性可用性可控性和保密性的計算機程序或代
、、、
碼的軟件
。
22
.
病毒virus
編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù)影響計算機正常使用并能自我復
,,
制的一組計算機指令或者程序代碼
。
23
.
文件感染型病毒fileviruses
以文件為宿主能夠通過將自身包含的惡意代碼插入到目標文件中實現(xiàn)對目標文件的感染
,,。
24
.
宏病毒macroviruses
利用文檔中的宏代碼編輯的惡意代碼在允許宏代碼運行的條件下可以在打開文檔時運行
,,。
25
.
蠕蟲worm
通過信息系統(tǒng)漏洞缺陷或信息系統(tǒng)使用者的弱點主動進行傳播的惡意程序
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 《支票的填寫與使用》課件
- 銅板購銷合同范例
- 半包裝修合同范例
- 購買山合同范例
- 空調(diào)安裝驗收合同范例
- 合同范例工商局
- 供銷意向合同范例
- 金子買賣合同范例
- 鋼鐵材料購買合同范例
- 服飾勞務合同范例
- 紅色頒獎典禮公司年會員工表彰大會模板
- 統(tǒng)編版語文三年級上冊2024-2025學年第三單元測試題 (含答案)
- 2024甘肅省安全員C證考試題庫
- 2024-2025學年上學期廣州初中地理七年級期末模擬卷1
- 八年級地理期末模擬卷(考試版A4)【測試范圍:晉教版八上全冊】
- 期末綜合試卷(含答案)2024-2025學年蘇教版數(shù)學四年級上冊
- 統(tǒng)編版語文2024-2025學年六年級上冊語文期末專題訓練:字音字形(有答案)
- 2024年文化娛樂產(chǎn)業(yè)投資合同3篇
- 趣味知識問答100道
- 2024廣西公需課高質(zhì)量共建“一帶一路”譜寫人類命運共同體新篇章答案
- 2024年連云港專業(yè)技術(shù)人員繼續(xù)教育《飲食、運動和健康的關(guān)系》92分(試卷)
評論
0/150
提交評論