信息安全技术桌面云安全技术要求(GB-T 37950-2019).docx
《信息安全技术桌面云安全技术要求(GB-T 37950-2019).docx》由会员分享,可在线阅读,更多相关《信息安全技术桌面云安全技术要求(GB-T 37950-2019).docx(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、GB/T XXXXXXXXXXXXX-XX-XX实施XXXX-XX-XX发布信息安全技术桌面云安全技术要求Information security technology Security technical requirements for desktop cloud (报批稿)(本稿完成日期:2017-12-21)ICS35.040L80GB/T XXXXXXXXX中华人民共和国国家标准- I -目录前言31 范围42 规范性引用文件43 术语和定义44 概述54.1 桌面云基础功能架构54.2 桌面云安全参考架构64.3 安全技术要求的表述形式75 物理层安全75.1 环境安全75.1.1
2、 一般要求75.2 物理设备安全75.2.1 一般要求75.2.2 增强要求85.3 物理资源管理安全85.3.1 一般要求86 虚拟化层安全86.1 宿主机安全86.1.1 身份鉴别86.1.2 访问控制86.1.3 剩余信息保护86.1.4 入侵防范96.1.5 恶意代码防范96.2 虚拟计算安全96.2.1 完整性校验96.2.2 虚拟化安全隔离96.2.3 迁移安全96.3 虚拟存储安全106.3.1 一般要求106.3.2 增强要求106.4 虚拟网络安全106.4.1 架构安全106.4.2 网络隔离106.4.3 入侵防范106.5 虚拟化安全管理116.5.1 用户管理116.
3、5.2 身份鉴别116.5.3 访问控制116.5.4 宿主机管理126.5.5 虚拟机管理126.5.6 虚拟存储管理126.5.7 虚拟网络管理126.5.8 安全监控126.5.9 安全审计137 桌面平台层安全137.1 桌面接入安全137.1.1 用户标识137.1.2 身份鉴别137.1.3 终端安全147.1.4 传输安全147.2 桌面平台管理安全147.2.1 用户标识147.2.2 身份鉴别147.2.3 访问控制157.2.4 终端设备管理157.2.5 防恶意软件加载和补丁管理157.2.6 镜像、模板和快照安全157.2.7 备份与恢复机制167.2.8 安全监控16
4、7.2.9 安全审计16附录A (资料性附录) 桌面云场景描述17A.1 主流桌面云技术架构17A.2 桌面云部署场景17A.2.1 私有桌面云17A.2.2 公共桌面云18A.3 桌面云域场景18A.3.1 单域桌面云18A.3.2 多域桌面云18附录B 缩略语19参考文献20前言本标准按照GB/T 1.12009给出的规则起草。请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任。本标准由全国信息安全标准化技术委员会(SAC/TC 260)提出并归口。本标准起草单位:中国电子科技集团公司第三十研究所、公安部第三研究所、中国电子技术标准化研究院、神州网信技术有限公司、
5、华为技术有限公司、卫士通信息产业股份有限公司、电子科技大学、成都大学、北京国电通网络技术有限公司、武汉大学、中国信息安全研究院有限公司、深圳市深信服电子科技有限公司、湖南麒麟信安科技有限公司 本标准主要起草人: 王强、望娅露、陈妍、刘晓毅、张剑、冯成燕、郭小华、王蕙莅、赵华、罗俊、陈爱国、万国根、李祉岐、王丽娜、刘伯仲、杨晨、刘文清、李占伟信息安全技术桌面云安全技术要求1 范围本标准规定了基于虚拟化技术的桌面云应用场景安全技术要求,对于附录A中的应用场景也做出了部分要求。本标准适用于桌面云的安全设计、开发,可用于指导桌面云安全测试。2 规范性引用文件本标准对于下列文件的引用是必不可少的。凡是注
6、日期的引用文件,仅注日期的版本适用于本标准。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本标准。GB/T 5271.8-2001 信息系统 词汇 第8部分:安全GB/T 2887-2011 计算机场地通用规范GB/T 25069-2010 信息安全技术术语GB/T 9361-2011 计算机场地安全要求GB/T 31167-2014 信息安全技术 云计算服务安全指南GB/T 31168-2014 信息安全技术 云计算服务安全能力要求GB/T 31915-2015 信息安全技术 弹性计算应用接口GB/T 324002015信息技术安全技术云计算概述和词汇3 术语和定义GB/T 2
7、5069 -2010界定的以及下列术语和定义适用于本文件。3.1 桌面云desktop cloud一种基于云计算的桌面交付模式。在该模式下,通过将计算机桌面进行虚拟化,把个人计算环境集中存储于数据中心,为用户提供按需分配、快速交付的桌面。用户使用终端设备通过网络访问该桌面。3.2 虚拟桌面virtual desktop一种基于虚拟化技术所提供的桌面应用。用户使用终端设备进行交互操作,获得与传统个人计算机一致的用户体验。3.3 桌面虚拟化desktop virtualization 一种基于服务器虚拟化,并允许用户远程访问桌面并进行输入输出操作的技术。3.4 瘦终端thin client一种使用
8、处理器、裁剪后的操作系统,可实现对传输协议解码、显示和信息输入,为用户提供虚拟桌面交付的终端设备。3.5 零终端zero client一种无通用处理器、无本地硬盘、无通用操作系统的终端设备,该终端通过专用硬件协议处理芯片,实现传输协议解码、显示和信息输入,为用户提供虚拟桌面交付的终端设备。3.6 胖终端thick client一种具备通用处理器、本地硬盘、通用操作系统,并可安装虚拟桌面客户端软件的终端设备。示例:传统个人计算机和便携计算机。3.7 移动终端mobile client一种在移动环境中使用的计算机终端设备。示例:数字移动电话机、便携计算机等。3.8 虚拟化virtualizatio
9、n一种资源管理技术,将处理器、存储、和网络等计算机物理资源予以抽象、转换后以软件形态呈现出来,以简化管理并提高物理设备的资源利用率。3.9 客户操作系统guest OS运行在虚拟机中,供用户直接使用的操作系统。3.10 虚拟机监视器hypervisor是一种虚拟资源的管理软件,协调多个客户操作系统对宿主机硬件资源的访问,并在各虚拟机之间施加防护。3.11 宿主机host一种安装了虚拟机监控器并提供虚拟机服务的服务器。3.12 虚拟机virtual machine通过虚拟化技术整合、抽象和隔离的,具有完整硬件系统功能的计算机。3.13 虚拟机镜像virtual machine image虚拟机对
10、应的文件系统镜像,包括操作系统及虚拟机运行需要的软件。3.14 虚拟机模板virtual machine template配置虚拟机所需的元数据集合,包括CPU数量、内存大小和磁盘大小等。注:虚拟机模板用于方便地生成虚拟机。3.15 虚拟机热迁移也成为动态迁移、实时迁移,通过一定的方式将实时运行的在虚拟机在不关闭虚拟机的情况下从一台物理服务器迁移到另一台物理服务器上的迁移方式。4 概述4.1 桌面云基础功能架构桌面云基础功能架构由服务端功能和客户端功能组成,具体描述如下:客户端主要是在终端设备(包括瘦终端、胖终端、零终端以及移动终端)上安装或预先加载的桌面云客户端软件,提供对外设指令的接收、解
11、码传输协议、用户界面。服务端主要是在硬件基础上,通过不同技术手段,建立虚拟桌面,并能够对虚拟桌面进行创建、修改、删除等基本操作,对虚拟桌面网络和存储进行配置和管理,同时针对已经建立的虚拟桌面分配给不同的桌面用户,对所有的桌面镜像进行集中管理。服务端还包括传输协议的服务端,负责接收用户操作信息并将虚拟桌面推送给用户。图4-1给出了一个桌面云的参考功能示意图。图4-1桌面云功能示意图4.2 桌面云安全参考架构图4-2给出了一个桌面云安全架构的参考图。桌面云安全架构可以划分为3层,分别为:物理资源层、资源虚拟化层、桌面平台层。具体描述如下:a.物理层安全:物理资源层为桌面云的运行提供所需要的物理资源
12、,包括物理计算资源、物理存储资源、物理网络资源。物理资源层的安全涉及到环境安全和物理设备安全(包括终端设备的物理安全、桌面云服务器的物理安全、存储设备安全和网络设备安全等),以及相对应的对物理资源层进行管理的物理安全管理。b.虚拟化层安全:资源虚拟化层为桌面云的运行提供所需要的虚拟资源,包括虚拟计算资源、虚拟存储资源、虚拟网络资源。资源虚拟化层的安全主要包括:宿主机安全(仅针对托管型Hypervisor)、虚拟计算安全、虚拟存储安全和虚拟网络安全,以及相对应的对虚拟资源层进行管理的虚拟化安全管理。c.桌面平台层安全:桌面平台层为用户提供了一个安全的桌面平台以支持在资源虚拟化层上运行各种应用软件
13、。桌面平台层的安全主要包括:桌面接入安全(其中包括终端设备接入虚拟桌面的安全、传输协议安全以及桌面用户身份认证),以及相对应的对桌面云平台进行管理的桌面平台安全管理。图4-2桌面云安全参考架构4.3 安全技术要求的表述形式本标准将桌面云安全技术要求分为一般要求和增强要求。企业或者政府机构需要根据自身信息和业务进行分析,按照信息的敏感程度和所涉及的业务的重要程度选择相应的安全技术要求进行桌面云的设计、开发和检测。本标准中的每一项安全要求均以一般要求和增强要求的形式给出。增强要求是对一般要求的补充和强化,在实现增强要求时,一般要求应首先得到满足。有的安全要求只列出了增强要求,一般要求标为“无”。这
14、表明具有一般安全能力的企业可以不实现此项安全要求。5 物理层安全5.1 环境安全5.1.1 一般要求本项要求参考GB/T2887-2011计算机场地通用规范和GB/T 9361-2011计算机场地安全要求等相关国家标准。5.2 物理设备安全桌面云物理设备为桌面云的运行提供所需要的物理资源,包括物理计算资源、物理存储资源、物理网络资源。5.2.1 一般要求本项要求参考GB/T2887-2011的规定,并包括如下要求:a) 设备中不应提供扩展插槽和多余的物理端口,应关闭不需要的物理端口;b) 瘦终端的BIOS应仅能从内置设备引导,不保留其它引导方式。5.2.2 增强要求a) 瘦终端的内置存储应支持
15、基于硬件的加密。5.3 物理资源管理安全5.3.1 一般要求本项要求参考GB/T2887-2011的规定,并包括如下要求:a) 应支持对物理设备的端口使用情况进行监控。6 虚拟化层安全6.1 宿主机安全应采用必要的身份鉴别、访问控制、剩余信息保护、入侵防范、恶意代码防范手段保护宿主机安全。6.1.1 身份鉴别6.1.1.1 一般要求本项要求包括:a) 应对登录宿主机的用户进行身份标识和鉴别;b) 宿主机的不同用户应具有不同的用户名,用户名应具有唯一性;c) 宿主机的用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换;d) 应启用宿主机登录失败处理功能,可采取结束会话、限制登录次数
16、和自动退出等措施;e) 当对宿主机进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听。6.1.1.2 增强要求a) 支持第三方身份鉴别方案。6.1.2 访问控制6.1.2.1 一般要求本项要求包括:a) 应启用访问控制功能,依据安全策略控制管理用户对宿主机资源的访问;b) 应根据管理用户的角色分配权限,实现管理用户的权限分离,仅授予管理用户所需的最小权限;c) 应严格限制默认帐户的访问权限,修改默认帐户的默认口令。6.1.3 剩余信息保护6.1.3.1 一般要求无。6.1.3.2 增强要求本项要求包括:a) 应保证管理员用户和桌面云用户的鉴别信息所在的存储空间,被释放或再分配给
17、其他用户前得到清除,无论这些信息是存放在硬盘上还是在内存中;b) 应确保系统内的文件、目录和数据库记录等资源所在的存储空间,被释放或重新分配给其他用户前得到清除;c) 应确保在虚拟机运行时产生的临时文件所在的宿主机的存储空间,在虚拟机销毁后得到清除。6.1.4 入侵防范6.1.4.1 一般要求本项要求包括:a) 宿主机操作系统应遵循最小安装的原则,仅安装需要的组件和应用程序,并保持系统补丁及时得到更新。6.1.4.2 增强要求本项要求包括:a) 宿主机操作系统关键区域(如操作系统系统配置文件、账户管理模块、操作系统外设管理模块等)应仅支持只读方式;b) 应能够检测到对宿主机进行入侵的行为,能够
18、记录入侵的源IP、攻击类型、攻击目的、攻击时间,并在发生严重入侵事件时提供报警。6.1.5 恶意代码防范6.1.5.1 一般要求宿主机操作系统应能对恶意代码进行防范。6.2 虚拟计算安全6.2.1 完整性校验6.2.1.1 一般要求无。6.2.1.2 增强要求本项要求包括:a) 应对虚拟机监视器和虚拟机操作系统镜像进行完整性校验,确保系统未被篡改。6.2.2 虚拟化安全隔离6.2.2.1 一般要求本项要求包括:a) 应保证虚拟机与虚拟机监视器之间的资源隔离,管控虚拟机之间以及虚拟机和虚拟机监视器之间所有的数据通信;a) 应保证不同虚拟机之间的资源隔离,某个虚拟机崩溃后不影响虚拟机监视器及其他虚
19、拟机;b) 应保证不同虚拟机之间CPU指令隔离;c) 应保证不同虚拟机之间内存的隔离;d) 应保证虚拟机仅能接收到目的地址包括自己的报文;e) 应保证虚拟机只能访问分配给自己的存储空间;f) 应保证I/O端口的隔离。6.2.2.2 增强要求本项要求包括:a) 支持虚拟机内存独占模式;b) 支持宿主机CPU独占模式。6.2.3 迁移安全6.2.3.1 一般要求本项要求包括:a) 虚拟机应支持热迁移。6.2.3.2 增强要求本项要求包括:a) 应采取技术手段保证迁移过程中数据的保密性;b) 应采取技术手段保证迁移后数据的完整性。6.3 虚拟存储安全6.3.1 一般要求本项要求包括:a) 应支持多副
20、本存储;b) 应采取措施对重要数据完整性进行保护;c) 应支持对虚拟磁盘设置访问策略,保证用户数据不能被其他非授权用户访问;d) 应支持对虚拟磁盘进行加密;e) 应支持在用户要求删除数据或设备弃置、转售前将其所有数据彻底清除;f) 应支持将虚拟机监视器的数据,如安全配置、访问策略等内容作为关键数据进行备份;g) 应支持存储迁移时原存储空间数据彻底清除;h) 应支持查询用户数据及备份的存储位置。6.3.2 增强要求a) 如果部署场景为公共桌面云,应支持虚拟机磁盘加密后的数据和密钥分开存储。6.4 虚拟网络安全6.4.1 架构安全6.4.1.1 一般要求本项要求包括:a) 应保证关键网络设备及虚拟
21、化网络设备的业务处理能力具备冗余空间,满足业务高峰期需要;b) 应保证核心网络的带宽满足业务高峰期需要;c) 应保证虚拟机只能接收到目的地址包括自己地址的报文;d) 应能监控虚拟机之间、虚拟机与宿主机之间的流量;e) 应提供开放接口,允许接入第三方安全产品。6.4.2 网络隔离6.4.2.1 一般要求本项要求包括:a) 应保证不同类型流量分离,如管理流量、桌面云用户业务流量分离;b) 应支持网络安全域划分,确保虚拟机之间的安全隔离,支持VLAN/VxLAN或安全组等方式;c) 应采用技术手段防止桌面用户修改虚拟网卡的IP地址、MAC地址;d) 应支持IP地址和MAC地址绑定;e) 应能对虚拟机
22、的网络接口带宽进行设置;f) 应避免部分虚拟机对虚拟化网络资源的过度占用以及网路故障影响其他虚拟机的正常使用。6.4.3 入侵防范6.4.3.1 一般要求本项要求包括:a) 应防止虚拟机使用虚假的IP或MAC地址对外发起攻击;b) 应禁止虚拟机修改VLAN ID,防止虚拟机VLAN跳跃攻击;c) 应支持在虚拟网络中对虚拟机监视器和虚拟机的入侵行为进行检测,并在发生入侵事件时提供告警。6.4.3.2 增强要求本项要求包括:a) 应支持虚拟机绑定固定IP;b) 应支持网络端口访问控制,关闭暂未使用的端口。6.5 虚拟化安全管理6.5.1 用户管理6.5.1.1 一般要求本项要求包括:a) 凡需登录
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息安全技术桌面云安全技术要求GB-T 37950-2019 信息 安全技术 桌面 云安 技术 要求 GB 37950 2019
限制150内