原標題:明起,13項網(wǎng)絡(luò)安全國家標準開始實施 行動員今天從國家標準委了解到,11月1日起,《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評估準則》等13項網(wǎng)絡(luò)安全國家標準開始實施。 《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評估準則 第1部分:簡介和一般模型》 、《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評估準則 第2部分:安全功能組件》 等6項推薦性國家標準,是對軟件、硬件、固件形式的IT產(chǎn)品及其組合進行安全測評的基礎(chǔ)標準,為產(chǎn)品消費者、開發(fā)者、評估者提供了基本的安全功能和保障組件,內(nèi)容吸納了國際網(wǎng)絡(luò)安全評估領(lǐng)域模塊化評估、多重保障評估、供應鏈分析等最新理念,將為我國具有安全功能IT產(chǎn)品的開發(fā)、評估以及采購過程提供指導。 《網(wǎng)絡(luò)安全技術(shù) 無線局域網(wǎng)客戶端安全技術(shù)要求》《網(wǎng)絡(luò)安全技術(shù) 無線局域網(wǎng)接入系統(tǒng)安全技術(shù)要求》兩項推薦性國家標準,規(guī)定了無線局域網(wǎng)客戶端與接入系統(tǒng)的安全功能要求和安全保障要求,給出了無線局域網(wǎng)客戶端與接入系統(tǒng)面臨安全問題的說明,能夠為無線局域網(wǎng)客戶端產(chǎn)品與接入系統(tǒng)的測試、研制和開發(fā)提供指導。 《網(wǎng)絡(luò)安全技術(shù) 零信任參考體系架構(gòu)》《網(wǎng)絡(luò)安全技術(shù) 證書應用綜合服務接口規(guī)范》兩項推薦性國家標準,分別規(guī)定了零信任參考體系架構(gòu)以及面向證書應用的綜合服務接口要求和相應驗證方法,對于采用零信任體系框架的信息系統(tǒng)的規(guī)劃、設(shè)計,公鑰密碼基礎(chǔ)設(shè)施應用技術(shù)體系下證書應用中間件和證書應用系統(tǒng)的開發(fā),以及密碼應用支撐平臺的研制和檢測具有重要意義。 《網(wǎng)絡(luò)安全技術(shù) 軟件供應鏈安全要求》《網(wǎng)絡(luò)安全技術(shù) 網(wǎng)絡(luò)安全眾測服務要求》《網(wǎng)絡(luò)安全技術(shù) 軟件產(chǎn)品開源代碼安全評價方法》3項推薦性國家標準,分別確立了軟件供應鏈安全目標,規(guī)定了軟件供應鏈安全風險管理要求和供需雙方的組織管理和供應活動管理安全要求,描述了網(wǎng)絡(luò)安全眾測服務的角色以及職責、服務流程、安全風險、服務要求,規(guī)定了軟件產(chǎn)品中的開源代碼成分安全評價要素和評價流程,對軟件供應鏈中的供需雙方開展風險管理、組織管理和供應活動管理具有引領(lǐng)和促進作用,將為網(wǎng)絡(luò)安全眾測服務活動提供幫助指導,助力各方對軟件產(chǎn)品包含的開源代碼成分進行靜態(tài)安全評價。 (總臺央視行動員 李晶晶) 文章來源:信網(wǎng)。如上內(nèi)容為青島信息港(www.xiewudingchuang.com)官方網(wǎng)站綜合整理發(fā)布,版權(quán)歸原作者所有。青島信息港官方網(wǎng)站是山東青島區(qū)域化綜合性新媒體平臺,目前青島信息港已全網(wǎng)覆蓋,主要有今日頭條、微博、微信、嗶站、知乎、搜狐新聞、網(wǎng)易新聞、騰訊新聞、新浪新聞等商業(yè)平臺,以及中央和省市地方官方媒體平臺入駐號,實現(xiàn)了全網(wǎng)覆蓋。青島信息港是山東半島地方信息門戶,擁有廣播電視經(jīng)營許可證,按規(guī)定進行工信部和公安局的備案,內(nèi)容源于網(wǎng)絡(luò),版權(quán)歸原網(wǎng)站所有,如有侵權(quán)請聯(lián)系。如需轉(zhuǎn)載時請保留原版權(quán)的完整信息,否則追究侵權(quán)責任。 |