首页 网络安全 安全学院 查看内容

4月1日起17项信息安全国家标准将正式实施

2019-4-4 01:48 |来自: 互联网 1482 0

摘要: 清单如下: 1. GB/T 36618-2018 《信息安全技术 金融信息服务安全规范》内容概述:该标准规定了金融信息服务提供商提供金融信息服务时的基本原则、服务过程要求、技术要求和管理要求。其中,技术要求部分主要涵盖基础设施安全、软件安全、网络安全、数据安全 ...
关键词: 安全 技术 信息 2018 日期 标准 网络安全 GB 时间 2019

清单如下:

1. GB/T 36618-2018 《信息安全技术 金融信息服务安全规范》

内容概述:该标准规定了金融信息服务提供商提供金融信息服务时的基本原则、服务过程要求、技术要求和管理要求。其中,技术要求部分主要涵盖基础设施安全、软件安全、网络安全、数据安全、运行安全、容灾和恢复六个方面。

2. GB/T 36619-2018 《信息安全技术 政务和公益机构域名命名规范》

内容概述:该标准主要针对由于命名不规范,使得政务和公益机构网站公众识别度不高,再加上一些虚假网站恶意利用造成负面影响等问题,对政务和公益机构域名的命名规范做出可依据的规范说明,包含基本规则、中文规则、英文规则等。

3. GB/T 36626-2018 《信息安全技术 信息系统安全运维管理指南》

内容引言:本标准提供了信息系统安全运维管理体系的指导和建议,给出了安全运维策略、安全运维组织的管理、安全运维规则和安全运维支撑系统等方面相关活动的目的、要求和实施指南。本标准可用于指导各组织信息系统安全运维管理体系的建立和运行。


4. GB/T 36627-2018 《信息安全技术 网络安全等级保护测试评估技术指南》

内容引言:网络安全等级保护测评过程包括测评准备活动、方案编制活动、现场测评活动、报告编制活动四个基本测评活动。本标准为方案编制活动、现场测评活动中涉及的测评技术选择与实施过程提供指导。

网络安全等级保护相关的测评标准主要有GB/T 22239、GB/T 28448和GB/T 28449等。其中GB/T 22239是网络安全等级保护测评的基础性标准,GB/T 28448针对GB/T 22239中的要求,提出了不同网络安全等级的测评要求;GB/T 28449主要规定了网络安全等级保护测评工作的测评过程,本标准与GB/T 28448和GB/T 28449的区别在于:GB/T 28448主要描述了针对各级等级保护对象单元测评的具体测评要求和测评流程,GB/T 28449则主要对网络安全等级保护测评的活动、工作任务以及每项任务的输入/输出产品等提出指导性建议,不涉及测评中具体的测试方法和技术。本标准对网络安全等级保护测评中的相关测评技术进行明确的分类和定义,系统地归纳并阐述测评的技术方法,概述技术性安全测试和评估的要素,重点关注具体技术的实现功能、原则等,并提出建议供使用,因此本标准在应用于网络安全等级保护测评时可作为对GB/T 28448和GB/T 28449的补充。

GB/T 36630《信息安全技术 信息技术产品安全可控评价指标》包含以下五部分:

5.GB/T 36630.1-2018 《信息安全技术 信息技术产品安全可控评价指标 第1部分:总则

内容引言:随着信息技术应用的日益深入,信息技术产品设计实现的复杂度不断提升,设计的生命周期环节越来越多,人为设置的后门、不可控的产品供应链、不能持续的产品服务、未经授权的数据收集和使用等潜在的不可控因素不断增多,严重损害应用方的权益,甚至可能危害国家安全和公共利益。

依据《中华人名共和国网络安全法》网络产品和服务安全审查办法(试行)》等要求,为提高信息技术产品安全可控水平,防范网络安全风险,维护国家和公共安全,进而满足信息技术产品应用方安全可控需求,增强应用方信心,推动信息技术产业健康、快速发展,特制定GB/T 36630。

6.GB/T 36630.2-2018 《信息安全技术 信息技术产品安全可控评价指标 第2部分:中央处理器》

7.GB/T 36630.3-2018 《信息安全技术 信息技术产品安全可控评价指标 第3部分:操作系统》

8.GB/T 36630.4-2018 《信息安全技术 信息技术产品安全可控评价指标 第4部分:办公套件》

9.GB/T 36630.5-2018 《信息安全技术 信息技术产品安全可控评价指标 第5部分:通用计算机》

内容引言:信息技术产品安全可控评价指标系列标准的第一部分为总则,明确了安全可控评价指标体系,从研发生产、供应链和运维服务三个角度,提出了产品设计实现透明性、产品实现验证、供应链保障能力、服务保障能力等评价指标项,同时给出了评价的原则和程序等,为编制具体信息技术产品的安全可控评价指标和开展评价工作提供了指引。

第二到五部分则依据总则分别针对中央处理器、操作系统、办公套件和通用计算机产品给出具体的评价指标。未来根据需要还将编制其他产品的安全可控评价指标。

10. GB/T 36631-2018 《信息安全技术 时间戳策略和时间戳业务操作规则》

内容引言:随着信息技术的发展,越来越多的传统应用被网络应用所代替,如电子商务、数字出版等网络应用,传统的记录时间方式再互联网环境下已不适用于证明时间是否发生在某一时刻,引发对可信第三方时间戳服务的需求。为此,国内多家证书认证机构及专业公司陆续开展了时间戳相关的业务服务,为电子取证、版权服务、电子商务等业务提供权威的、可信赖的、公正的第三方的时间戳服务。2003年,《电子签名法》颁布,为时间戳业务服务的进一步发展提供了法律保障。

为规范时间戳业务发展,本标准针对第三方时间戳服务机构,在时间戳策略、时间戳业务操作规则等应包含的时间戳标识、时间戳管理、时间戳关联方的责任与义务等内容进行规范。本标准在制定过程中参考了国内外的相关规范,结合我国时间戳服务、应用的特点进行了调整和扩充。

适用范围:时间戳机构编制时间戳策略和时间戳业务操作规则等活动。

11.GB/T 36633-2018 《信息安全技术 网络用户身份鉴别技术指南》

内容摘要:该标准给出了网络环境下用户身份鉴别的主要过程和常见鉴别技术存在的威胁,并规定了抵御威胁的方法。适用于网络环境下用户身份鉴别系统的设计、开发与测试。

网络用户身份鉴别的一般过程包括:注册和发放过程、提交和验证以及断言过程。该标准对鉴别过程的威胁和抵御威胁的策略进行相关规定。

12.GB/T 36635-2018 《信息安全技术 网络安全监测基本要求与实施指南》

适用范围:本标准规定了网络安全监测的基本要求,给出了网络安全监测框架和实施指南。本标准适用于系统或网络安全监测的实施,网络安全监测产品的设计开发,网络安全监测服务的提供等。


13.GB/T 36639-2018 《信息安全技术 可信计算规范 服务器可信支撑平台》

适用范围:本标准规定了服务器可信支撑平台的功能和安全性要求,并描述了服务器可信支撑平台的组成结构。

本标准适用于可信计算体系下服务器可信支撑平台的设计、生产、集成、管理和测试。


14. GB/T 36644-2018 《信息安全技术 数字签名应用安全证明获取方法》

内容引言:参与数字签名生成或验证的实体取决于过程的真实性,该真实性可以通过获取私钥拥有属性的安全证明、公钥有效性的安全证明、数字签名的生成时间来保证。本标准旨在规定一套数字签名应用安全证明获取方法,用以规范数字签名应用安全证明过程,主要应用于需要提供数字签名生成过程安全性和对签名生成时间有明确要求的签名应用场景。

适用范围:需要提供数字签名生成过程安全性和对签名生成时间有明确要求的签名应用场景。

以下推荐性标准采用了ISO、IEC等国际国外组织的标准,由于涉及版权保护问题,国家标准全文公开系统暂不提供在线阅读服务。如需正式标准出版物,请联系中国标准出版社。

15.GB/T 15843.6-2018 《信息技术 安全技术 实体鉴别 第6部分:采用人工数据传递的机制》

16.GB/T 34953.2-2018 《信息技术 安全技术 匿名实体鉴别 第2部分:基于群组公钥签名的机制》

17.GB/T 36624-2018 《信息技术 安全技术 可鉴别的加密机制》



除此之外2018年底还通过了27项信安标委归口国家标准获批的发布也即将在2019年7月考虑具体实施,清单如下:

2018年12月28日,全国信息安全标准化技术委员会归口的《信息技术 安全技术 带消息恢复的数字签名方案 第3部分:基于离散对数的机制》等27项国家标准正式发布,清单如下。

1.GB/T 15851.3-2018 《信息技术 安全技术 带消息恢复的数字签名方案 第3部分:基于离散对数的机制》 代替标准号:GB/T 15851-1995 实施日期:2019-07-01

2.GB/T 28449-2018 《信息安全技术 网络安全等级保护测评过程指南》 代替标准号:GB/T 28449-2012 实施日期:2019-07-01

3.GB/T 36629.3-2018 《信息安全技术 公民网络电子身份标识安全技术要求 第3部分:验证服务消息及其处理规则》实施日期:2019-07-01

4.GB/T 36950-2018 《信息安全技术 智能卡安全技术要求(EAL4+)》 实施日期:2019-07-01

5.GB/T 36951-2018 《信息安全技术 物联网感知终端应用安全技术要求》 实施日期:2019-07-01

6.GB/T 36957-2018 《信息安全技术 灾难恢复服务要求》实施日期:2019-07-01

7.GB/T 36958-2018 《信息安全技术 网络安全等级保护安全管理中心技术要求》 实施日期:2019-07-01

8.GB/T 36959-2018 《信息安全技术 网络安全等级保护测评机构能力要求和评估规范》 实施日期:2019-07-01

9.GB/T 36960-2018 《信息安全技术 鉴别与授权 访问控制中间件框架与接口》 实施日期:2019-07-01

10.GB/T 36968-2018 《信息安全技术 IPSec VPN技术规范》 实施日期:2019-07-01

11.GB/T 37002-2018 《信息安全技术 电子邮件系统安全技术要求》 实施日期:2019-07-01

12.GB/T 37024-2018 《信息安全技术 物联网感知层网关安全技术要求》 实施日期:2019-07-01

13.GB/T 37025-2018 《信息安全技术 物联网数据传输安全技术要求》 实施日期:2019-07-01

14.GB/T 37027-2018 《信息安全技术 网络攻击定义及描述规范》 实施日期:2019-07-01

15.GB/T 37033.1-2018 《信息安全技术 射频识别系统密码应用技术要求 第1部分:密码安全保护框架及安全级别》 实施日期:2019-07-01

16.GB/T 37033.2-2018 《信息安全技术 射频识别系统密码应用技术要求 第2部分:电子标签与读写器及其通信密码应用技术要求》 实施日期:2019-07-01

17.GB/T 37033.3-2018 《信息安全技术 射频识别系统密码应用技术要求 第3部分:密钥管理技术要求》 实施日期:2019-07-01

18.GB/T 37044-2018 《信息安全技术 物联网安全参考模型及通用要求》 实施日期:2019-07-01

19.GB/T 37046-2018 《信息安全技术 灾难恢复服务能力评估准则》 实施日期:2019-07-01

20.GB/T 37076-2018 《信息安全技术 指纹识别系统技术要求》 实施日期:2019-07-01

21.GB/T 37090-2018 《信息安全技术 病毒防治产品安全技术要求和测试评价方法》 实施日期:2019-07-01

22.GB/T 37091-2018 《信息安全技术 安全办公U盘安全技术要求》 实施日期:2019-07-01

23.GB/T 37092-2018 《信息安全技术 密码模块安全要求》 实施日期:2019-07-01

24.GB/T 37093-2018 《信息安全技术 物联网感知层接入通信网的安全要求》 实施日期:2019-07-01

25.GB/T 37094-2018 《信息安全技术 办公信息系统安全管理要求》 实施日期:2019-07-01

26.GB/T 37095-2018 《信息安全技术 办公信息系统安全基本技术要求》 实施日期:2019-07-01

27.GB/T 37096-2018 《信息安全技术 办公信息系统安全测试规范》 实施日期:2019-07-01


本文出处: https://www.toutiao.com/a6675379371399709197/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手
1

鲜花

鸡蛋

刚表态过的朋友 (1 人)

最新评论

返回顶部