Advertisement

GB/T 15843.2-2017 信息技术 安全技术 实体鉴别 第2部分:使用对称加密算法的机制

  •  5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:None


简介:
本标准是信息安全领域的重要规范之一,详细规定了基于对称加密算法实现实体鉴别的方法和机制,确保信息系统中通信双方的身份验证安全可靠。 本部分的内容与ISO/IEC 9798-2:2008及其勘误文件ISO/IEC 9798-2:2008 TECHNICAL CORRIGENDUM 3相同,该标准由ISO制定。

全部评论 (0)

还没有任何评论哟~
客服
客服
  • GB/T 15843.2-2017 2使
    优质
    本标准是信息安全领域的重要规范之一,详细规定了基于对称加密算法实现实体鉴别的方法和机制,确保信息系统中通信双方的身份验证安全可靠。 本部分的内容与ISO/IEC 9798-2:2008及其勘误文件ISO/IEC 9798-2:2008 TECHNICAL CORRIGENDUM 3相同,该标准由ISO制定。
  • 性评估准则 2 (GB18336.2-2008-T)
    优质
    《信息技术安全性评估准则》(GB18336.2-2008)是中国国家标准,为信息系统的安全保护和评估提供指导和技术依据。 GB/T 18336.2-2008《信息技术 安全技术 信息技术安全性评估准则 第2部分: 安全功能要求》
  • GB/T 1346-2017 云操作系统要求
    优质
    《GB/T 1346-2017信息安全技术云操作系统安全技术要求》是中国国家标准之一,为云操作系统提供了详细的安全技术和实施指导,旨在提高云计算环境下的数据和系统安全性。 《GAT 1346-2017信息安全技术云操作系统安全技术要求》可以作为企业选择云计算与云服务的参考标准。
  • GB/T 22080-2008 管理要求
    优质
    该标准提供了建立、实施和维护信息安全管理体系的要求。它旨在帮助组织保护信息资产免受各种威胁,并确保符合相关法规要求,从而增强用户信心与市场竞争力。 《GBT 22080-2008 信息技术 安全技术 信息安全管理体系要求》是中国国家标准化管理委员会发布的一项国家标准,旨在为组织提供一套系统化、规范化的信息安全管理体系框架,帮助组织识别、评估和控制信息安全风险,保护信息资产免受威胁。此标准基于国际标准化组织(ISO)发布的ISOIEC 27001标准,并进行了相应的本土化调整,以适应中国的信息安全管理和监管环境。 ### 一、标准概述 GBT 22080-2008 标准涵盖了信息安全管理体系 (ISMS) 的各个方面,包括策略、组织结构、规划与实施、性能测量、审核和改进等。其主要目的是通过建立、实施、运行监控审查维护以及持续改进 ISMS 来确保组织的信息资产得到有效保护,防止信息泄露损坏或不可用,并保障企业的声誉财务状况及业务连续性。 ### 二、标准的关键要素 1. **信息安全政策**:组织应制定明确的信息安全政策来定义其对信息安全的承诺及其实现该目标的方法和原则。 2. **风险管理**:定期评估信息资产面临的威胁与脆弱性,确定可能的风险并采取适当措施降低这些风险到可接受水平。 3. **控制目标及控制措施**:标准列举了多个领域的控制目标如信息安全策略、人力资源安全、资产管理、访问控制等,并提供了具体的建议来实施相应的保护措施。 4. **合规性**:确保组织的信息安全实践符合所有适用的法律法规合同义务和其他外部要求。 5. **内部审计与管理评审**:定期进行内部审核和管理审查,评估 ISMS 的有效性和适应性以保证其持续改进。 6. **持续改进**:采用 PDCA 循环(计划-执行-检查-行动)不断优化组织的 ISMS 以便应对新的安全挑战及变化中的业务需求。 ### 三、应用与价值 实施 GBT 22080-2008 标准能够帮助组织: 1. 提升信息安全意识和文化; 2. 确保关键信息资产的安全,减少因信息安全事件造成的损失; 3. 满足法律法规要求,增强客户信任并提升市场竞争力; 4. 实现信息安全管理的系统化规范化提高效率与效果。 5. 建立应对信息安全威胁的有效机制。 GBT 22080-2008 标准为组织提供了一套全面的信息安全指导方案。遵循该标准能够有效管理信息安全风险,保护自身和客户的利益,并提升企业的形象及市场地位。在当前数字化转型背景下,信息安全已成为企业可持续发展的关键因素之一;而 GBT 22080-2008 标准的应用则为企业构建坚固的信息安全保障提供了强有力的支持。
  • 性评估准则 3 (GB18336.3-2008-T)
    优质
    《信息技术安全性评估准则》(GB18336.3-2008)是中国信息安全领域的重要国家标准之一,规定了信息产品及系统的安全评估要求和方法。 GB/T 18336.3-2008《信息技术 安全技术 信息技术安全性评估准则》的第3部分规定了安全保证要求。这部分内容详细阐述了在信息安全领域中,为了确保系统的安全性所必须达到的标准和措施。
  • GB/T 36630.1-2018 《 产品可控评价指标 1:总则》.pdf
    优质
    该PDF文档为国家标准GB/T 36630.1-2018,阐述了信息技术产品的安全与可控性评估标准的总体框架和基本原则。 GB/T 36630 第1部分:总则 提出信息技术产品安全可控评价指标和评价方法,但不包含对产品本身的安全功能和安全性能的评估。安全可控只是信息技术产品的属性之一;如需进一步评估其安全功能和其他特性,请参照相关国家标准。本部分明确了信息技术产品安全可控评价的整体要求,并为开展此类评价工作提供指导。
  • GB/T 38540-2020《 电子签章规范》.pdf
    优质
    该PDF文档为国家标准GB/T 38540-2020,旨在规定安全电子签章所需的关键密码技术和机制,确保电子信息的真实性和不可否认性。 安全电子签章密码技术规范
  • GBT 38540-2020《 电子签章规范》.pdf
    优质
    该文档为国家标准GB∕T 38540-2020,详述了安全电子签章的密码技术要求和实现方法,旨在保障电子信息系统的安全性与可靠性。 GB/T 38540-2020《信息安全技术 安全电子签章密码技术规范》于2020年3月6日发布,并于2020年10月1日正式实施。
  • GB/T 22081-2016 & ISO/IEC 27002:2013 施指南 decryption...
    优质
    本标准提供了一套全面的信息安全控制措施,适用于各类组织。它基于风险评估制定策略,并确保信息资产的安全性与业务连续性。 本标准可以作为组织在建立信息安全管理体系(ISMS)过程中选择控制措施的参考依据,或者为实现通用的信息安全控制提供指导。此外,在考虑特定的信息安全风险环境后,该标准还可以用于制定适用于特定行业或具体组织的信息安全管理指南。
  • GB/T 5271.1-2000 词汇 1:基本
    优质
    《GB/T 5271.1-2000信息技术词汇 第1部分:基本术语》定义了信息技术领域中广泛使用的基本概念和术语,是该领域的标准化语言基础。 GB/T 5271.1-2000《信息技术 词汇 第1部分 基本术语》是一份关于信息技术领域基本术语的国家标准文档。