传真终端是一种常见的办公设备,用于传输文件和图像等信息。随着信息技术的发展,传真终端的功能越来越强大,但同时也面临着越来越多的安全威胁。为了保障传真终端的安全性,GB/T 17788-1999标准对三类传真终端的安全能力进行了规定。
三类传真终端是指具有数字传输功能的传真终端,包括传真机、传真软件、传真服务器等。根据GB/T 17788-1999标准,三类传真终端应具备以下安全能力:
1.身份认证
传真终端应具备身份认证功能,确保只有经过授权的用户才能访问传真终端。身份认证可以采用密码、指纹、智能卡等方式实现。
2.数据加密
传真终端应具备数据加密功能,确保传输的数据在传输过程中不被窃取或篡改。数据加密可以采用对称加密、非对称加密等方式实现。
3.数据完整性保护
传真终端应具备数据完整性保护功能,确保传输的数据在传输过程中不被篡改。数据完整性保护可以采用数字签名、哈希算法等方式实现。
4.访问控制
传真终端应具备访问控制功能,确保只有经过授权的用户才能访问传真终端的各项功能。访问控制可以采用角色授权、访问控制列表等方式实现。
5.审计
传真终端应具备审计功能,记录用户的操作行为,以便发现安全事件和追溯责任。审计可以记录用户登录、文件传输、系统配置等操作。
以上安全能力是三类传真终端必须具备的基本要求,同时GB/T 17788-1999标准还规定了传真终端的安全管理、安全测试、安全评估等方面的要求,以确保传真终端的安全性。
相关标准
GB/T 22239-2008 信息安全技术 信息安全等级保护基本要求
GB/T 22080-2008 信息安全技术 信息安全评估指南
GB/T 28448-2012 信息安全技术 信息安全技术评估要求
GB/T 20984-2007 信息安全技术 信息安全管理指南
GB/T 20290-2006 信息安全技术 信息安全风险评估指南