歡迎訪問(wèn)中科光析科學(xué)技術(shù)研究所官網(wǎng)!
免費(fèi)咨詢熱線
400-635-0567
網(wǎng)絡(luò)入侵防御系統(tǒng)檢測(cè)項(xiàng)目報(bào)價(jià)???解決方案???檢測(cè)周期???樣品要求? |
點(diǎn) 擊 解 答??![]() |
本標(biāo)準(zhǔn)規(guī)定了漢字鍵盤輸入用通用詞語(yǔ)。 本標(biāo)準(zhǔn)適用于漢字鍵盤輸入、方案優(yōu)化和評(píng)測(cè)。中文信息處理的其他領(lǐng)域也可參照?qǐng)?zhí)行。
為了安全評(píng)估的意圖,GB/T 18336的本部分定義了安全功能組件所需要的結(jié)構(gòu)和內(nèi)容。本部分包含一個(gè)安全組件的分類目錄,將滿足許多IT產(chǎn)品的通用安全功能要求。
GB/T 18789的本部分規(guī)定了自動(dòng)柜員機(jī)(ATM)安全的基本要求、硬件模塊要求、網(wǎng)絡(luò)接入要求、系統(tǒng)軟件要求、應(yīng)用軟件要求、數(shù)據(jù)要求及試驗(yàn)方法。本部分適用于各種類型的ATM,其他自助服務(wù)類產(chǎn)品也可參考執(zhí)行。
GB/T 19668的本部分規(guī)定了信息系統(tǒng)工程新建、升級(jí)、改造過(guò)程中各階段信息安全監(jiān)理工作的主要目標(biāo)、內(nèi)容和要點(diǎn)。本部分適用于在信息系統(tǒng)工程建設(shè)規(guī)劃設(shè)計(jì)、招標(biāo)、設(shè)計(jì)、實(shí)施和驗(yàn)收階段中提供有關(guān)信息安全的監(jiān)督管理。
GB/T 20274的本部分建立了信息系統(tǒng)安全技術(shù)保障的框架,確立了組織機(jī)構(gòu)內(nèi)啟動(dòng)、實(shí)施、維護(hù)、評(píng)估和改進(jìn)信息安全技術(shù)體系的指南和通用原則。GB/T 20274的本部分定義和說(shuō)明了信息系統(tǒng)安全技術(shù)體系建設(shè)和評(píng)估中反映組織機(jī)構(gòu)信息安全的技術(shù)體系架構(gòu)能力級(jí),以及組織機(jī)構(gòu)信息系統(tǒng)安全的技術(shù)要求。GB/T 20274的本部分適用于啟動(dòng)、實(shí)施、維護(hù)、評(píng)估和改進(jìn)信息安全技術(shù)體系的組織機(jī)構(gòu)和涉及信息系統(tǒng)安全技術(shù)工作的所有用戶、開發(fā)人員和評(píng)估人員。
本標(biāo)準(zhǔn)規(guī)定了基于以太網(wǎng)技術(shù)的傳輸媒體、網(wǎng)絡(luò)設(shè)備、局域網(wǎng)系統(tǒng)的驗(yàn)收測(cè)試方法。本標(biāo)準(zhǔn)適用于基于以太網(wǎng)技術(shù)的局域網(wǎng)系統(tǒng)驗(yàn)收測(cè)試。
本標(biāo)準(zhǔn)規(guī)定了數(shù)字證書認(rèn)證系統(tǒng)的密碼及其相關(guān)安全技術(shù)要求,包括:證書認(rèn)證系統(tǒng),密鑰管理系統(tǒng),密碼算法、密碼設(shè)備及接口,證書認(rèn)證中心,密鑰管理中心,證書認(rèn)證中心運(yùn)行管理要求,密鑰管理中心運(yùn)行管理要求,證書操作流程等。本標(biāo)準(zhǔn)適用于指導(dǎo)第三方認(rèn)證機(jī)構(gòu)的數(shù)字證書認(rèn)證系統(tǒng)的建設(shè)和檢測(cè)評(píng)估,規(guī)范數(shù)字證書認(rèn)證系統(tǒng)中密碼及相關(guān)安全技術(shù)的應(yīng)用。非第三方認(rèn)證機(jī)構(gòu)的數(shù)字證書認(rèn)證系統(tǒng)的建設(shè)、運(yùn)行及管理,可參照本標(biāo)準(zhǔn)。
本標(biāo)準(zhǔn)規(guī)定了網(wǎng)絡(luò)安全等級(jí)保護(hù)第一級(jí)到第四級(jí)等級(jí)保護(hù)對(duì)象的安全設(shè)計(jì)技術(shù)要求。本標(biāo)準(zhǔn)適用于指導(dǎo)運(yùn)營(yíng)使用單位、網(wǎng)絡(luò)安全企業(yè)、網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)開展網(wǎng)絡(luò)安全等級(jí)保護(hù)安全技術(shù)方案的設(shè)計(jì)和實(shí)施,也可作為網(wǎng)絡(luò)安全職能部門進(jìn)行監(jiān)督、檢查和指導(dǎo)的依據(jù)。
本標(biāo)準(zhǔn)規(guī)定了網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的系統(tǒng)結(jié)構(gòu)、檢測(cè)內(nèi)容、響應(yīng)方式、系統(tǒng)管理、日志審計(jì)、自身安全、性能指標(biāo)和物理安全。本標(biāo)準(zhǔn)適用于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)及相關(guān)設(shè)備。
本標(biāo)準(zhǔn)規(guī)定了物流網(wǎng)絡(luò)信息系統(tǒng)的風(fēng)險(xiǎn)評(píng)估、安全防范措施和安全管理要求。本標(biāo)準(zhǔn)適用于我國(guó)物流企業(yè)對(duì)信息系統(tǒng)或物流信息系統(tǒng)公共服務(wù)平臺(tái)進(jìn)行規(guī)范與管理,并可作為相關(guān)機(jī)構(gòu)對(duì)物流網(wǎng)絡(luò)信息系統(tǒng)進(jìn)行安全評(píng)價(jià)的依據(jù)。
本標(biāo)準(zhǔn)依據(jù)GB/T 20269-2006規(guī)定的信息系統(tǒng)分等級(jí)安全管理要求,從信息系統(tǒng)生存周期的不同階段,規(guī)定了對(duì)信息系統(tǒng)進(jìn)行安全管理評(píng)估的原則和模式、組織和活動(dòng)、方法和設(shè)施,提出了信息安全等級(jí)保護(hù)第一級(jí)到第五級(jí)的信息系統(tǒng)安全管理評(píng)估的要求。本標(biāo)準(zhǔn)適用于相關(guān)組織機(jī)構(gòu)(部門)對(duì)信息系統(tǒng)實(shí)施安全等級(jí)保護(hù)所進(jìn)行的安全管理評(píng)估與自評(píng)估,以及評(píng)估者和被評(píng)估者對(duì)評(píng)估的管理。
GB/T 30850的本部分規(guī)定了電子政務(wù)系統(tǒng)網(wǎng)絡(luò)建設(shè)的總體要求、網(wǎng)絡(luò)建設(shè)的基本要求、機(jī)房建設(shè)、網(wǎng)絡(luò)接入認(rèn)證與授權(quán)、網(wǎng)絡(luò)管理與維護(hù)、網(wǎng)絡(luò)測(cè)試等基本要求。本部分適用于政務(wù)機(jī)構(gòu)電子政務(wù)系統(tǒng)網(wǎng)絡(luò)建設(shè)。
本標(biāo)準(zhǔn)規(guī)定了統(tǒng)一威脅管理產(chǎn)品的功能要求、性能指標(biāo)、產(chǎn)品自身安全要求和產(chǎn)品保證要求,以及統(tǒng)一威脅管理產(chǎn)品的分級(jí)要求,并根據(jù)技術(shù)要求給出了測(cè)試評(píng)價(jià)方法。本標(biāo)準(zhǔn)適用于統(tǒng)一威脅管理產(chǎn)品的設(shè)計(jì)、開發(fā)、測(cè)試和評(píng)價(jià)。
本標(biāo)準(zhǔn)提供了可用于工業(yè)控制系統(tǒng)的安全控制列表,規(guī)約了工業(yè)控制系統(tǒng)的安全控制選擇過(guò)程,以便構(gòu)造工業(yè)控制系統(tǒng)的安全程序——一種概念層面上的安全解決方案。本標(biāo)準(zhǔn)適用于:a) 方便規(guī)約工業(yè)控制系統(tǒng)的安全功能需求,為安全設(shè)計(jì)(包括安全體系結(jié)構(gòu)設(shè)計(jì))和安全實(shí)現(xiàn)奠定有力的基礎(chǔ)。b) 指導(dǎo)工業(yè)控制系統(tǒng)安全整改中安全能力的調(diào)整和提高,以便能使工業(yè)控制系統(tǒng)保持持續(xù)安全性。本標(biāo)準(zhǔn)的適用對(duì)象是組織中負(fù)責(zé)工業(yè)控制系統(tǒng)建設(shè)的組織者、負(fù)責(zé)信息安全工作的實(shí)施者和其他從事信息安全工作的相關(guān)人員。
GB/T 33009的本部分規(guī)定了集散控制系統(tǒng)在運(yùn)行和維護(hù)過(guò)程中應(yīng)具備的安全能力、防護(hù)技術(shù)要求和安全防護(hù)區(qū)域的劃分,并對(duì)過(guò)程監(jiān)控層、現(xiàn)場(chǎng)控制層和現(xiàn)場(chǎng)設(shè)備層的防護(hù)要點(diǎn)、防護(hù)設(shè)備以及防護(hù)技術(shù)提出了具體的要求。本部分適用于涉及集散控制系統(tǒng)安全防護(hù)的電力、石油、化工、水利、冶金、建材等各關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域,指導(dǎo)企業(yè)用戶提高在役運(yùn)行和新增集散控制系統(tǒng)的安全性,也可作為集散控制系統(tǒng)生產(chǎn)商和集成商的系統(tǒng)安全設(shè)計(jì)指導(dǎo)。
GB/T 34080的本部分規(guī)定了基于云計(jì)算的電子政務(wù)公共平臺(tái)的安全體系框架,規(guī)定了電子政務(wù)公共平臺(tái)資源安全保障、服務(wù)安全實(shí)施、安全運(yùn)維、安全管理四個(gè)方面的要求。本部分適用于基于云計(jì)算的電子政務(wù)公共平臺(tái)。
GB/T 34923的本部分規(guī)定了路燈控制管理系統(tǒng)的信息安全防護(hù)技術(shù)要求,包括邊界、主站、通信信道、控制設(shè)備、應(yīng)用和密鑰管理等方面應(yīng)符合的安全防護(hù)技術(shù)和設(shè)備性能要求。本部分適用于路燈控制管理系統(tǒng)安全防護(hù)、信息傳輸和身份認(rèn)證。
本標(biāo)準(zhǔn)規(guī)定了通過(guò)代理來(lái)維持網(wǎng)絡(luò)連通性和網(wǎng)絡(luò)存在,以延長(zhǎng)主機(jī)的休眠持續(xù)時(shí)間,具體定義:——代理可以呈現(xiàn)給主機(jī)的能力;——主機(jī)和代理之間交換信息;——針對(duì)GB/T 15629.3和GB/T 15629.11的代理行為;——代理在其運(yùn)行時(shí)的必選和可選的代理行為,包括對(duì)響應(yīng)包、生成包、忽略包以及喚醒主機(jī)等。本標(biāo)準(zhǔn)沒有規(guī)定主機(jī)和代理之間的通信機(jī)制;沒有擴(kuò)展或者修改所引用的文件;不支持諸如IPsec、SSL、TLS和移動(dòng)IP之類安全和通信協(xié)議。本標(biāo)準(zhǔn)適用于基于網(wǎng)絡(luò)的休眠代理設(shè)計(jì)、開發(fā)和維護(hù)。
本標(biāo)準(zhǔn)規(guī)定了安全管理平臺(tái)的基于信息安全策略和管理責(zé)任的系統(tǒng)管理、安全管理、審計(jì)管理等功能,以及對(duì)象識(shí)別、策略設(shè)置、安全監(jiān)控、事件處置等過(guò)程的平臺(tái)功能要求,平臺(tái)自身的安全要求、保障要求,以及測(cè)試評(píng)價(jià)方法。本標(biāo)準(zhǔn)適用于安全管理平臺(tái)的規(guī)劃、設(shè)計(jì)、開發(fā)和檢測(cè)評(píng)估,以及在信息系統(tǒng)安全管理中心中的應(yīng)用。
本標(biāo)準(zhǔn)規(guī)定了移動(dòng)互聯(lián)網(wǎng)應(yīng)用服務(wù)器的安全技術(shù)要求,包括數(shù)據(jù)安全、業(yè)務(wù)安全、系統(tǒng)安全、設(shè)備安全、協(xié)議安全和運(yùn)維安全等。本標(biāo)準(zhǔn)適用于支持承載各類移動(dòng)互聯(lián)網(wǎng)應(yīng)用業(yè)務(wù)的計(jì)算機(jī)系統(tǒng),可用于指導(dǎo)移動(dòng)互聯(lián)網(wǎng)應(yīng)用服務(wù)器開發(fā)、部署、管理運(yùn)維和測(cè)試評(píng)估,也適用于相關(guān)產(chǎn)品的測(cè)試和服務(wù)等。