标准详情
GA/T 1358-2018《信息安全技术 网页防篡改产品安全技术要求》基本信息
标准号:GA/T 1358-2018
中文名称:《信息安全技术 网页防篡改产品安全技术要求》
发布日期:2018-02-14
实施日期:2018-02-14
发布部门:中华人民共和国公安部
提出单位:公安部网络安全保卫局
归口单位:公安部信息系统安全标准化技术委员会
起草单位:公安部计算机信息系统安全产品质量监督检验中心、中华人民共和国上海出入境检验检疫局、公安部第三研究所、上海天存信息技术有限公司、山东中创软件商用中间件股份有限公司
起草人:张笑笑、赵婷、姜玮、邹春明、顾玮、俞优、黄伟、韩锋
中国标准分类号:A90社会公共安全综合
国际标准分类号:35.240信息技术应用
GA/T 1358-2018《信息安全技术 网页防篡改产品安全技术要求》介绍
中华人民共和国公安部于2018年2月14日发布了GA/T 1358-2018《信息安全技术 网页防篡改产品安全技术要求》标准,并于同日实施。
一、标准概述
GA/T 1358-2018《信息安全技术 网页防篡改产品安全技术要求》是中华人民共和国公安部为规范网页防篡改产品的设计、开发和使用而制定的技术要求。
二、技术要求
1、防篡改技术要求
标准规定了网页防篡改产品应具备的技术要求,包括但不限于:
完整性保护:产品应能够确保网页内容在传输、存储和显示过程中不被篡改。
内容签名:产品应支持对网页内容进行数字签名,以验证内容的真实性和完整性。
时间戳:产品应能够为网页内容生成时间戳,以证明内容在特定时间点的真实性。
2、安全性要求
访问控制:产品应具备访问控制机制,限制未经授权的用户访问和修改网页内容。
加密传输:产品应支持对网页内容进行加密传输,防止在传输过程中被窃取或篡改。
安全审计:产品应具备安全审计功能,记录和存储访问和修改网页内容的操作,以便于事后追溯和分析。
3、兼容性要求
网页防篡改产品应具备良好的兼容性,能够支持不同操作系统、浏览器和设备。标准规定了产品在不同环境下的兼容性要求,以确保用户在不同设备和平台上都能获得一致的防篡改保护。
三、实施与监管
1、实施要求
产品设计:产品的设计应符合标准规定的技术要求,确保产品具备防篡改功能。
产品开发:产品开发过程中应进行严格的测试和验证,确保产品满足标准规定的安全性要求。
产品使用:用户在使用网页防篡改产品时,应遵循产品使用说明,确保产品能够有效地保护网页内容。
2、监管要求
产品质量监管:相关部门应对网页防篡改产品进行质量监管,确保产品符合标准要求。
产品认证:网页防篡改产品应通过相关部门的认证,以证明其符合标准规定的技术要求。
产品评估:相关部门应定期对网页防篡改产品进行评估,以确保其持续符合标准要求。
GA/T 1358-2018《信息安全技术 网页防篡改产品安全技术要求》标准的发布和实施,对于提高网页防篡改产品的安全性、保护网页内容的真实性和完整性具有重要意义。通过遵循该标准,网页防篡改产品的设计、开发和使用将更加规范。
