01081312385
下载中心

GB/T 37002-2026 网络安全技术电子邮件系统安全技术规范

#政策法规 ·2026-07-21 10:55:13

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。

本文件代替GB/T37002-2018《信息安全技术电子邮件系统安全技术要求》,与GB/T37002-2018相比,除结构调整和编辑性改动外,主要技术变化如下:

——删除了术语“应用服务隔离机制”(见2018年版的3.3);

——增加了“邮件应用系统”“垃圾邮件”的术语和定义(见3.33.4)

——更改了电子邮件系统安全技术架构中安全技术要求和安全运行要求(见第5章图1,2018年版的第5章图1);

——更改了硬件、操作系统、支撑系统以及云计算环境等相关安全技术要求为参照相应国家标准(见6.1.1.16.1.1.26.1.1.36.1.1.4,2018年版的6.1.1.16.1.1.26.1.1.36.1.1.4);

——更改了身份鉴别的安全要求(见6.1.1.5.17.1.1.5.12018年版的6.1.1.5.17.1.1.5.1);

——更改了访问控制为权限管理(见6.1.1.5.27.1.1.5.22018年版的6.1.1.5.27.1.1.5.2);

——更改了用户审计的安全要求(见6.1.1.5.37.1.1.5.32018年版的6.1.1.5.37.1.1.5.3);

——更改了收发过程保护的安全要求(见6.1.1.5.52018年版的6.1.1.5.5);

——更改了邮件客户端的安全要求(见6.1.22018年版的6.1.2);

——更改了安全传输的安全要求(见6.1.3.37.1.3.32018年版的6.1.3.37.1.3.3);

——增加了云计算环境相关安全管理与运行要求(见6.2.76.3.36.3.96.3.10);

——更改了网络安全监测的安全要求(见6.3.32018年版的6.3.3);

——更改了反垃圾邮件、防病毒的安全要求(见6.3.46.3.52018年版的6.3.46.3.5);

——增加了防钓鱼的安全要求(见6.3.6);

——增加了基础设施的安全要求(见6.3.10);

——增加了管理员操作终端访问控制要求(见7.2.5);

——增加了安全要求测试评价方法(见第8)

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。

本文件由全国网络安全标准化技术委员会(SAC/TC260)提出并归口。

本文件起草单位:国家信息技术安全研究中心、中国电子技术标准化研究院、深圳奥联信息安全技术有限公司、中移动信息技术有限公司、国家信息中心、中国信息安全测评中心、北京国信安邮科技有限公司、国家计算机网络应急技术处理协调中心、国家计算机网络应急技术处理协调中心北京分中心、中资网络信息安全科技有限公司、北京安宁创新网络科技股份有限公司、广东盈世计算机科技有限公司、北京亿中邮信息技术有限公司、公安部第一研究所、上海市信息安全测评认证中心、西安邮电大学、中科信息安全共性技术国家工程研究中心有限公司、北京时代亿信科技股份有限公司、公安部第三研究所、北京神州绿盟科技有限公司、北京网际思安科技有限公司、中国电子科技集团公司第十五研究所、天翼安全科技有限公司、中国核能电力股份有限公司、南方电网数字电网集团信息通信科技有限公司、启明星辰信息技术集团股份有限公司、远江盛邦安全科技集团股份有限公司、上海斗象信息科技有限公司、长扬科技(北京)股份有限公司、天翼云科技有限公司、用友网络科技股份有限公司、中电信量子信息科技集团有限公司、奇安信网神信息技术(北京)股份有限公司、三未信安科技股份有限公司、昆仑数智科技有限责任公司、中科方德软件有限公司、国网吉林省电力有限公司。

本文件主要起草人:姚佳明、李京春、刘红庆、张卫博、王惠莅、程朝辉、王阳、罗海宁、任飞、欧阳文蕾、刘楠、杨梦竹、蔡先勇、但波、饶华一、陈旭、杨韬、陈晨、吴冬宇、刘鸿运、郑瑞刚、李文杰、潘进、陈牧谦、李一鸣、蔡磊、高强、林延中、张中华、李海威、徐佟海、张勇、伊鹏达、李继国、宋好好、陈爱珍、汪楫人、孙琪、梁伟、梁浩、张佳发、吴杨、郝龙、徐钟豪、赵华、辛晨、季晟宇、刘勇、安锦程、张玉涛、高辰、王少航、祝英杰。

本文件及其所代替文件的历次版本发布情况为:

——2018年首次发布为GB/T37002-2018;——本次为第一次修订。

1.范围

本文件规定了电子邮件系统网络安全要求,包括电子邮件系统的安全技术要求、安全管理要求、安全运行要求,并描述了测试评价方法。

本文件适用于电子邮件系统的设计、建设、使用和测试评估。

2.规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T20272-2026网络安全技术操作系统安全技术规范

GB/T20273-2019信息安全技术数据库管理系统安全技术要求

GB/T 25069-2022信息安全技术术语

GB/T 26232-2025信息技术中间件应用服务器中间件技术要求

GB/T30282-2023信息安全技术反垃圾邮件产品技术规范

GB/T 31167-2023信息安全技术云计算服务安全指南

GB/T 31168-2023信息安全技术云计算服务安全能力要求

GB/T32915-2026网络安全技术二元序列随机性检测方法

GB/T 39680-2020信息安全技术服务器安全技术要求和测评准则

GB/T39786-2021信息安全技术信息系统密码应用基本要求

GB/T43698-2024网络安全技术软件供应链安全要求

GB/T44886.4-2026网络安全技术网络安全产品互联互通第4部分:威胁信息格式

GM/T0018-2023密码设备应用接口规范

GM/T0021-2023动态口令密码应用技术规范GM/T0028-2024密码模块安全要求

3.术语和定义

  点击右侧按钮(获取完整版文件内容): 下载文件

Copyright © 2025 北京中联旭诚科技有限公司 版权所有  Sitemap 备案号:京ICP备2021025338号-2