欢迎来到通信人在线![用户登录] [免费注册]

信息安全产品的类别与代码

浏览:2548  来源:通信人在线  日期:2023-12-20


信息安全产品(information security product)是指:专门用于保障信息安全的软件、硬件或其组合体。依据此定义可知:信息安全产品是保障信息安全的一个IT软件、固件或硬件机器组合体,它提供相关功能且可用于或组合到多种系统中。信息安全产品,广义的是指具备安全功能(保密性、完整性、可用性、可鉴别性与不可否认性)的信息通信技术(ICT)产品;狭义的是指具备上述功能的专用信息通信技术产品。这些产品可能是硬件、固件、软件,也可能是软件、固件、硬件的组合。

欲具体了解信息安全技术介绍的请进入

为了国家信息安全管理部门对信息安全产品(不包括涉密信息系统产品和仅提供密码算法运算的商业密码产品)进行分类管理,并指导信息安全产品研制商的产品化工作和用于单位在信息安全建设时的规划,我国国家标准GB/T 25066《信息安全技术 信心安全产品类别与代码》规定了我国信息安全产品的主要类别与代码,其主要包括:物理环境安全类(代码为A)、通信网络安全类(代码为B)、区域边界安全类(代码为C)、计算机环境安全类(代码为D)、安全管理支持类(代码为E)及其它类(代码为X)共六个方面。上述六个类别的含义详见下表1中。

1:信息安全产品的大类名称释义

GB/T 25066-2020标准中的表1,以三级目录的形式将信息安全产品分为三级,其中一级分类包括上述提到的六个类别。综合型信息安全产品按照其主要功能,可同时属于多个三级分类。在GB/T 25066-2020标准中的附录A中给出了三级分类详细描述;在GB/T 25066-2020标准中的附录B中给出了信息安全产品的领域属性描述,这是因为信息安全产品可具有适用领域属性,如工业控制系统领域、云计算领域、移动互联领域、物联网领域、大数据领域等等。若要详细了解该标准具体内容的请查阅下附件。

附件:GB/T 25066-2020《信息安全技术 信息安全产品类别与代码》

另外,关于信息安全产品的代码的规定是:一级分类代码用一位字母表示,二级分类代码为一级分类代码后增加一位数字(二级分类的其它类,代码为一级分类代码后增加一位字母X);三级分类代码为二级分类代码后增加两位数字)。

需要说明的是:GB/T 25066-2020GB/T 25066的第1个版本GB/T 25066-2010的修订版本。而对于GB/T 25066-2010,是将信息安全产品的类别分为八大类的,依此分为三级,具体详见下表2,提供通信人对比了解所用,同时提醒通信人正确使用我国信息安全产品的类别与代码。

2:信息安全产品的类别与代码(GB/T 25066-2010版本)

信息安全产品的分类划分,有利于国家信息安全等级保护共做建设。

欲详细了解我国信息安全保护等级划分的请进入

另外,我国公共安全行业标准GA 163《计算机信息系统安全专用产品分类原则》对计算机信息系统安全专用产品规定了分类原则。

欲进一步了解计算机信息系统安全专用产品分类原则的请进入

附录
联合国儿童基金会助学
© 2004-2024 通信人在线 版权所有 备案号:粤ICP备06113876号 网站技术:做网站