美利体育登录入口官网

美利体育登录入口官网:IEEE 2600-2008
信息技术:硬拷贝装置和系统安全

Information technology: Hardcopy device and system security


标准号
IEEE 2600-2008
发布
2008年
国际标准分类(ICS)
35.180 IT终端和其他外围美利体育官网首页网址   35.240.01 信息技术应用综合   
总页数
187页
发布单位
美国电气电子工程师学会
当前最新
IEEE 2600-2008
 
 
引用标准
IEEE Std 1284-2000 IEEE Std 802.11-2007 IEEE Std 802.3-2005 IEEE Std 802.5-1998 ISO/IEC 27001:2005 ISO/IEC TR 15446:2004
 
 
本体
多功能美利体育官网首页网址 硬拷贝美利体育官网首页网址
适用范围
本标准定义了安全要求(包括认证、授权、隐私、完整性、美利体育官网首页网址管理、物理安全和信息安全等所有方面),适用于制造商、用户及其他人员在选择、安装、配置和使用硬拷贝美利体育官网首页网址(HCD)及系统(包括打印机、复印机和多功能美利体育官网首页网址(MFD))时的指导。本标准识别了这些HCD和系统的安全暴露,并指导制造商和软件开发者在其美利体育官网首页网址和系统中包含适当的安全功能,同时指导用户以适当的方式使用这些安全功能。
术语描述
硬拷贝美利体育官网首页网址
hardcopy device (HCD)
产生或利用电子文档或图像物理实体的系统。这些系统包括打印机、扫描仪、传真机、数字复印机、多功能外围美利体育官网首页网址(MFP)、多功能美利体育官网首页网址(MFD)、一体机及其他类似产品。
多功能美利体育官网首页网址
multifunction device (MFD)
一种通过在不同组合中使用多种功能来替代多个单功能美利体育官网首页网址的HCD。
访问控制
access control
控制硬件和软件资源的使用,以及存储或通信数据的披露和修改的安全服务。
问责性
accountability
允许将IT系统中的活动追溯到负责该活动的实体的属性。
行为者
actor
用户相对于HCD所扮演的角色。
管理员
administrator
被特别授予管理HCD部分或全部权限的用户,其行为可能影响安全策略。管理员可能拥有特殊权限,能够覆盖部分安全策略。
小程序
applet
设计为在另一个程序内执行的程序,例如Java虚拟机程序。小程序不能直接从操作系统执行。
应用程序
application
执行HCD主要功能的软件或固件,例如认证、复印、打印、扫描和传真。
资产
asset
美利体育官网首页网址的所有者、用户或管理者赋予价值的实体。
保证
assurance
衡量IT系统的安全功能是否足以执行其安全策略的信心程度。
攻击
attack
试图违反IT系统安全策略的故意行为。
审计员
auditor
审查并维护HCD记录的审计跟踪的用户。
认证数据
authentication data
用于验证声称身份的信息。
授权管理员
authorized administrator
被授权实体特别授予管理HCD部分或全部权限的用户,其行为可能影响安全策略。
授权用户
authorized user
经认证的用户,可根据HCD的安全策略执行操作。
反向通道
back channel
通常指低速或次优的传输通道,流向与正向通道相反。在许多情况下,反向通道主要用于确认正向通道数据的有效性。
黑名单
black list
明确禁止访问HCD全部或指定功能的特定用户凭证值(如登录ID、电子邮件地址、电话号码、URL)的列表。
泄露
compromise
信息向未经授权的个人披露,或违反系统安全策略的事件,其中可能发生未经授权有意或无意的披露、修改、破坏或丢失对象。
复印控制美利体育官网首页网址
copy control device
位于HCD外部的实体,由硬件或软件组成,用于启用和跟踪复印。
复印控制接口
copy control interface
连接复印控制美利体育官网首页网址到HCD的接口。
凭证
credential
指定用户或应用程序基本识别信息的认证数据形式。凭证可能与颁发给个人的个体以某种方式绑定,也可以是持票凭证。前者对于识别是必要的,后者对于某些形式的授权可能是可接受的。
客户工程师
customer engineer
被授权在客户现场维护HCD的人员。
数据
data
以适合人类或自动手段进行通信、解释或处理的方式表示的事实、概念或指令。
数据接口
data interface
任何将打印或扫描数据传输到HCD或从HCD传输出来的接口。
非军事区
demilitarized zone (DMZ)
位于可信内部网络(如企业私有局域网)和不信任外部网络(如公共互联网)之间的计算机或小子网。
纵深防御
defense in depth
一种安全设计策略,利用多层保护来建立IT系统的可接受安全态势。
拒绝服务
denial of service (DoS)
阻止对系统资源的授权访问,或延迟系统操作和功能。
美利体育官网首页网址管理员
device administrator
控制HCD管理操作(不包括网络配置,如用户和资源管理)的用户。
美利体育官网首页网址接口
device interface
用于连接美利体育官网首页网址以控制HCD本地操作的电气接口。根据美利体育官网首页网址和其目的,访问可能基于识别用户或基于支付而授予。
字典攻击
dictionary attack
尝试字典中所有短语或单词的攻击,试图破解密码或密钥。字典攻击使用预定义的单词列表,与尝试所有可能组合的暴力攻击相对。
实体
entity
与HCD对象、数据或资源交互的主体、对象、用户或其他IT美利体育官网首页网址。
外部美利体育官网首页网址接口
external device interface
见:美利体育官网首页网址接口。
防火墙
firewall
根据本地安全策略限制网络之间访问的网关。
固件
firmware
嵌入在HCD中的持久计算机指令和数据,提供美利体育官网首页网址的基本功能。固件仅在专门的更新过程中被替换。
正向通道
forward channel
用于传输文档数据的通信通道。
身份
identity
唯一标识授权用户的表示(例如字符串),可以是该用户的完整或缩写名称,也可以是假名。
信息保障
information assurance
保护信息及其系统的信息操作,确保其可用性、完整性、认证、机密性和不可否认性。这包括通过结合保护、美利体育登录入口官网和反应能力来恢复信息系统。
信息技术
information technology (IT)
作为系统一部分使用的硬件、固件和软件,用于收集、创建、通信、计算、传播、处理、存储或控制数据或信息。
本地接口
local interface
旨在用于与HCD物理近距离(通常不超过10米)使用的电气、光学或电磁接口。例如USB、FireWire、IrDA、并行端口、串行端口、存储卡、软盘和蓝牙。
维护端口
maintenance port
用于机器维护、故障排除或固件更新的电气接口。
中间人攻击
man-in-the-middle attack
一种主动攻击,第三方试图秘密拦截、读取或修改两个计算美利体育官网首页网址或用户之间移动的信息。
介质
media
数据可以或已经被成像的物体。包括纸张、透明胶片、T恤转印等。
网络管理员
network administrator
管理HCD网络配置的用户。
网络接口
network interface
用于将HCD连接到网络的接口。例如IEEE 802.3、IEEE 802.5和IEEE 802.11接口。
不可否认性
non-repudiation
(A) 防止虚假否认参与发送或接收信息。(B) 关于提供以下一项或多项的安全策略:向数据发送者提供向预期接收者交付的证明;向数据接收者提供发送数据用户身份的证明。
操作环境
operational environment
HCD运行的总环境,包括对资产价值、操作问责、物理安全和人员的考虑。
操作面板
operator panel
用于操作HCD的本地人机接口。通常由键盘、键盘或其他控制装置以及显示美利体育官网首页网址组成。
密码破解
password cracking
尝试确定秘密密码的过程,通常通过算法、字典或自动化程序。
风险评估
risk assessment
对信息和信息处理设施及美利体育官网首页网址的威胁、影响和脆弱性的评估,包括发生可能性的考虑。
安全目标
security objective
旨在对抗已识别威胁或满足已识别组织安全策略或假设的意图声明。
嗅探
sniffing
网络窃听;被动监控和记录在通信系统中两点或多点之间流动的数据。
社会工程学
social engineering
非技术或低技术手段——如欺骗、冒充、诡计、贿赂、勒索和威胁——用于攻击信息系统。
垃圾邮件
spam
不需要的和 unwanted 的电子邮件、即时消息或其他电子通信。
存储数据
stored data
字体、表单和文档数据。
临时数据
temporary data
在HCD执行应用程序操作之前或期间临时缓冲或存储的数据,例如图像、打印文件。
威胁
threat
对手的能力、意图和攻击方法,或任何可能违反HCD安全策略的情况或事件。
威胁代理
threat agent
任何可能试图违反HCD安全策略并对HCD执行未经授权操作的人类用户或IT产品或系统。
未经授权用户
unauthorized user
未被允许出于特定目的访问或使用HCD的用户。
用户
user
HCD外部的实体(人类用户或IT实体),与HCD进行交互。
用户文档数据
User Document Data
由用户文档中包含的信息组成的资产。这包括原始文档本身(无论是硬拷贝还是电子形式)、图像数据,或由HCD在处理原始文档时创建并存储在硬盘或其他存储美利体育官网首页网址中的残留数据以及打印的硬拷贝输出。
用户功能数据
User Function Data
关于HCD要处理的用户文档或作业的信息组成的资产。
脆弱性
vulnerability
可被利用以违反HCD安全策略的弱点。
白名单
white list
明确允许访问HCD全部或指定功能的特定用户凭证值(如登录ID、电子邮件地址、电话号码、URL)的列表。

美利体育登录入口官网: IEEE 2600-2008 中提到的仪器美利体育官网首页网址

传真调制解调器
用于强制HCD传真调制解调器连续协商连接参数的美利体育官网首页网址,可导致拒绝服务攻击。
电子显微镜

未提及
用于读取复印机皮带或鼓上残留图像的专用装备,可泄露用户文档数据。
电磁辐射接收器

Bespoke (定制)
专门设计用于解码激光发射的装备,用于通过捕获HCD电子组件的电磁辐射来泄露用户文档数据。
网络数据包嗅探器

Specialized (专用)
用于捕获共享通信介质上传输的数据的专用装备。

美利体育登录入口官网: 专题


美利体育登录入口官网: IEEE 2600-2008相似标准


美利体育登录入口官网: 推荐

SPE装置安装使用视频+试用福利,你需要的SPE信息“All in”

样品前处理,耗时耗力又繁琐。SPE技术作为最受欢迎的样品前处理技术之一,一直受到广大分析工作者的青睐。SPE是一种液固萃取技术,可达到样品基质纯化、色谱系统寿命延长、分析结果改善等目的,具有省时、省溶剂、无乳化、回收率高等优点。默克Supelco?的SPE装置与小柱已发展成为经典与创新共存、标准与...





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-08-23 12:31

美利体育(meili)官方网站_美利体育手机版下载