本文件规定了列入网络关键设备目录的交换机设备的安全功能要求和安全保障要求。
本文件适用于列入网络关键设备目录的交换机设备。
本文件给出了列入网络关键设备的路由器设备在标识安全、冗余、备份恢复与异常检测、漏洞与缺陷管理、预装软件启动及更新安全、默认状态安全、抵御常见攻击能力、用户身份标识与鉴别安全、访问控制安全、日志审计安全、通信安全、数据安全等方面的安全功能要求的检测方法,以及上述设备在设计和开发、生产和交付、运行和维护三个阶段的安全保障要求的评估方法。
本文件适用于列入网络关键设备目录的路由器设备,也可为网络运营者采购路由器设备时提供依据,还适用于指导路由器设备的研发、测试等工作。
本文件规定了列入网络关键设备目录的路由器设备的安全功能要求和安全保障要求。
本文件适用于列入网络关键设备目录的路由器设备。
本文件界定了信息安全技术领域中基本或通用概念的术语和定义,并对其进行了分类。
本文件适用于对信息安全技术概念的理解、其他信息安全技术标准的制定以及信息安全技术的国内外交流。
本文件规定了网络脆弱性扫描产品的安全技术要求和测试评价方法。
本文件适用于脆弱性扫描产品的设计、开发与测试。
本文件规定了工业控制系统安全防护技术要求、保障要求和测试评价方法。
本文件适用于工业控制系统建设、运营、维护等。
本文件描述了公钥基础设施相关组件的测试评价方法,包括CA、RA、时间戳子系统、在线证书状态查询子系统、电子签名及验证子系统、客户端等组件。
本文件适用于按照国家标准GB/T 19713-2005、GB/T 19714-2005、GB/T 19771-2005、GB/T 20518-2018、GB/T 20520-2006、GB/T 25064-2010、GB/T 35285-2017进行研制开发的产品类公钥基础设施相关组件的测试和评价。
本文件规定了互联网信息服务的安全通用要求,包括安全技术要求和安全保障要求。
本文件适用于互联网信息服务提供者开展互联网信息服务安全建设和安全评估,包括安全管理制度和技术保障措施等。
本文件描述了可信平台控制模块在可信计算节点中的位置和作用,规定了可信平台控制模块的功能组成、功能接口、安全防护、运行维护要求和证实方法。
本文件适用于可信平台控制模块的设计、生产、运行维护和测评。
本文件确立了实体鉴别的保障框架,规定了各参与方角色的职责、实体鉴别的主要流程环节以及实体鉴别保障等级的类别和等级划分原则,并规定了实体鉴别保障所需的管理要求。
本文件适用于实体鉴别服务的安全测试和评估,并为其他实体身份鉴别相关标准的制定提供依据和参考。