本标准规定了网络产品和服务应满足的安全通用要求,包括安全功能要求和安全保障要求。
本标准适用于网络产品和服务提供者进行网络产品和服务的安全设计、安全实现和安全运行,也可用于指导第三方测评机构对网络产品和服务进行安全测评。
本标准规定了轻量级的鉴别机制与访问控制机制。本标准适用于无线传感器网络、射频识别、近场通信等资源受限的应用场景下鉴别与访问控制机制设计开发和应用。
本标准给出了保护轮廓和安全目标文档各部分内容的描述,并提供了保护轮廓和安全目标概述、保护轮廓/安全目标引言、符合性声明、安全问题定义、安全目的、扩展组件定义、安全要求、TOE概要规范、组合及部件TOE的保护轮廓和安全目标、特殊情况等信息。
本标准适用于信息技术产品的测试、评估、采购,并为产品的使用者、开发者、测评者使用保护轮廓和安全目标提供指导。
本标准依据GB/T 29828-2013,规定了可信网络连接协议以及所涉及的密码算法的测试要求及方法,包括如下内容:
a) 可信网络连接协议涉及的协议交互机制符合性测试要求及方法;
b) 可信网络连接协议涉及的密码算法实现的正确性测试要求及方法。
本标准适用于符合GB/T 29828-2013的可信连接设备的测试,用于检测其密码算法及基于可信连接架构TCA的可信网络连接协议的实现是否符合要求。
本标准给出了网络安全事件应急演练实施的目的、原则、形式、方法及规划,并描述了应急演练的组织架构以及实施过程。
本标准适用于指导相关组织实施网络安全事件应急演练活动。
本标准规定了实现移动签名服务的技术要求,包括移动签名服务的基本框架、基本服务流程、参与移动签名服务的主要实体功能、接口功能及安全要求等。
本标准适用于移动签名服务的设备研制和平台开发。
GB/T 38647的本部分规定了匿名签名机制的定义、选择和总体要求,以及以下两种匿名签名机制的通用模型、实体集和部分流程:
a) 采用群组公钥的签名机制;
b) 采用多公钥的签名机制。
本部分适用于指导匿名数字签名机制的设计、实现与应用。
GB/T 38647的本部分规定了采用群组公钥的匿名数字签名机制的一般模型和要求、具有连接能力的机制、具有打开功能的机制、具有打开和连接功能的机制。
本标准给出了蓝牙安全建议。
本标准适用于蓝牙5.0以下版本(含蓝牙5.0),可对蓝牙设备的设计、开发、测试、使用提供指导。
本标准给出了非涉及国家秘密的等级保护对象的安全保护等级定级方法和定级流程。
本标准适用于指导网络运营者开展非涉及国家秘密的等级保护对象的定级工作。