標(biāo)準(zhǔn)解讀
《GB/Z 24294.2-2017 信息安全技術(shù) 基于互聯(lián)網(wǎng)電子政務(wù)信息安全實(shí)施指南 第2部分:接入控制與安全交換》相較于被部分替代的《GB/Z 24294-2009》,在內(nèi)容上進(jìn)行了多方面的更新和細(xì)化,主要體現(xiàn)在以下幾個(gè)方面:
首先,在結(jié)構(gòu)布局上,《GB/Z 24294.2-2017》更加聚焦于接入控制及安全交換的具體要求和技術(shù)措施,而不再涵蓋原標(biāo)準(zhǔn)中關(guān)于整體架構(gòu)、安全管理等較為廣泛的內(nèi)容。這種調(diào)整使得新標(biāo)準(zhǔn)能夠更深入地針對(duì)特定領(lǐng)域內(nèi)的問(wèn)題提出解決方案。
其次,在技術(shù)細(xì)節(jié)層面,《GB/Z 24294.2-2017》引入了更多先進(jìn)的安全技術(shù)和最佳實(shí)踐,比如對(duì)身份驗(yàn)證機(jī)制提出了更高標(biāo)準(zhǔn)的要求,并增加了對(duì)于移動(dòng)設(shè)備接入時(shí)所需采取的安全防護(hù)措施的規(guī)定。同時(shí),還加強(qiáng)了對(duì)外部威脅(如惡意軟件攻擊)的防御策略說(shuō)明。
再者,考慮到近年來(lái)云計(jì)算、大數(shù)據(jù)等新興信息技術(shù)的發(fā)展,《GB/Z 24294.2-2017》也相應(yīng)地?cái)U(kuò)展了其適用范圍,不僅限于傳統(tǒng)意義上的互聯(lián)網(wǎng)應(yīng)用環(huán)境,還包括了云服務(wù)場(chǎng)景下的數(shù)據(jù)保護(hù)要求。此外,對(duì)于跨域信息共享過(guò)程中如何保證隱私性和完整性也有更為詳盡的規(guī)定。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2017-05-31 頒布
- 2017-12-01 實(shí)施





文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)化指導(dǎo)性技術(shù)文件
GB/Z242942—2017
部分代替.
GB/Z24294—2009
信息安全技術(shù)
基于互聯(lián)網(wǎng)電子政務(wù)信息安全實(shí)施指南
第2部分接入控制與安全交換
:
Informationsecuritytechnology—GuideofimplementationforInternet-based
e-overnmentinformationsecurit—Part2Accesscontrolandsecureexchane
gy:g
2017-05-31發(fā)布2017-12-01實(shí)施
中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/Z242942—2017
.
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………2
分域控制
5…………………3
接入控制
6…………………3
接入控制結(jié)構(gòu)
6.1………………………3
接入控制組成
6.1.1…………………3
接入控制方式
6.1.2…………………4
接入控制功能
6.2………………………4
接入控制安全功能
6.2.1……………4
接入控制適應(yīng)性
6.2.2………………5
接入認(rèn)證
6.3……………5
用戶接入認(rèn)證策略
6.3.1……………5
用戶接入平臺(tái)
6.3.2…………………5
用戶接入認(rèn)證
6.3.3…………………5
接入控制規(guī)則
6.4………………………6
用戶接入控制規(guī)則
6.4.1……………6
分組接入控制規(guī)則
6.4.2……………6
終端隔離與補(bǔ)救規(guī)則
6.4.3…………7
接入控制管理
6.5………………………7
統(tǒng)一接入安全管理
6.5.1……………7
接入用戶管理
6.5.2…………………7
安全策略管理
6.5.3…………………7
安全審計(jì)管理
6.5.4…………………7
信息安全交換
7……………8
信息安全交換需求
7.1…………………8
信息安全隔離需求
7.1.1……………8
信息安全共享需求
7.1.2……………8
交換策略定制需求
7.1.3……………8
交換數(shù)據(jù)安全性需求
7.1.4…………9
交換行為監(jiān)管需求
7.1.5……………9
信息安全交換模式
7.2…………………9
定制數(shù)據(jù)安全交換模式
7.2.1………………………9
Ⅰ
GB/Z242942—2017
.
數(shù)據(jù)流安全交換模式
7.2.2…………10
定制數(shù)據(jù)安全交換模式技術(shù)要求
7.3…………………11
定制交換策略
7.3.1…………………11
定制數(shù)據(jù)安全交換適配
7.3.2………………………11
交換數(shù)據(jù)內(nèi)容安全
7.3.3……………11
交換進(jìn)程安全
7.3.4…………………11
交換網(wǎng)絡(luò)連接安全
7.3.5……………12
交換行為審計(jì)
7.3.6…………………12
數(shù)據(jù)流安全交換模式技術(shù)要求
7.4……………………12
數(shù)據(jù)流源認(rèn)證
7.4.1…………………12
數(shù)據(jù)流完整性驗(yàn)證
7.4.2……………13
數(shù)據(jù)流內(nèi)容檢測(cè)
7.4.3………………13
Ⅱ
GB/Z242942—2017
.
前言
信息安全技術(shù)基于互聯(lián)網(wǎng)電子政務(wù)信息安全實(shí)施指南分為個(gè)部分
GB/Z24294《》4:
第部分總則
———1:;
第部分接入控制與安全交換
———2:;
第部分身份認(rèn)證與授權(quán)管理
———3:;
第部分終端安全防護(hù)
———4:。
本部分為的第部分
GB/Z242942。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分部分代替信息安全技術(shù)基于互聯(lián)網(wǎng)電子政務(wù)信息安全實(shí)施指南與
GB/Z24294—2009《》,
相比主要技術(shù)變化如下
GB/Z24294—2009,:
給出了接入控制組成結(jié)構(gòu)與實(shí)施辦法
———;
對(duì)接入控制功能網(wǎng)絡(luò)適應(yīng)性提出了新的基本要求詳細(xì)細(xì)化了接入認(rèn)證接入控制規(guī)則以及
———、,、
接入控制管理要求更加適合電子政務(wù)安全接入控制需求
,;
針對(duì)安全交換補(bǔ)充了信息安全交換模式分類(lèi)
———;
針對(duì)安全交換補(bǔ)充了定制數(shù)據(jù)安全交換模式技術(shù)要求和數(shù)據(jù)流安全交換模式技術(shù)要求
———。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專(zhuān)利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專(zhuān)利的責(zé)任
。。
本部分由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本部分起草單位解放軍信息工程大學(xué)中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究所北京天融信科技有限公司鄭
:、、、
州信大捷安信息技術(shù)股份有限公司
。
本部分主要起草人陳性元杜學(xué)繪孫奕夏春濤曹利峰張東巍任志宇羅鋒盈上官曉麗
:、、、、、、、、、
董國(guó)華
。
本部分所代替標(biāo)準(zhǔn)的歷次版本發(fā)布情況為
:
———GB/Z24294—2009。
Ⅲ
GB/Z242942—2017
.
引言
互聯(lián)網(wǎng)作為我國(guó)電子政務(wù)的重要信息基礎(chǔ)設(shè)施盡管提高了辦公的效率節(jié)約了資源與成本但是
,,,
互聯(lián)網(wǎng)的開(kāi)放性接入用戶接入終端接入手段的多樣化電子政務(wù)系統(tǒng)的安全要求與電子政務(wù)系統(tǒng)的
,、、,
開(kāi)放性之間的矛盾等將使得電子政務(wù)系統(tǒng)面臨著非法接入非授權(quán)訪問(wèn)信息無(wú)法安全共享等安全問(wèn)
,、、
題應(yīng)該引起高度重視為確保政務(wù)用戶能夠合法接入互聯(lián)網(wǎng)電子政務(wù)系統(tǒng)安全區(qū)域防止非法接入與
,。,
非授權(quán)訪問(wèn)以及域間信息安全交換特制定本部分推動(dòng)互聯(lián)網(wǎng)在我國(guó)電子政務(wù)中的安全應(yīng)用
,,。
本部分提出了安全接入與安全交換兩個(gè)階段的安全功能要求對(duì)基于互聯(lián)網(wǎng)電子政務(wù)信息安全系
,
統(tǒng)結(jié)構(gòu)設(shè)計(jì)網(wǎng)絡(luò)接入方式信息安全共享提供指導(dǎo)本部分首先對(duì)分域控制與域間信息安全交換模式
、、。
進(jìn)行描述然后分別從接入控制和信息安全交換技術(shù)兩個(gè)階段進(jìn)行描述在接入控制階段首先對(duì)接入
,。,
控制模式進(jìn)行了描述明確了接入控制的組成功能以及接入方式的要求接著對(duì)接入認(rèn)證分域控制要
,、;、
求進(jìn)行了規(guī)范明確了接入認(rèn)證接入設(shè)備功能等要求并描述了分域控制實(shí)施細(xì)則最后對(duì)接入控制規(guī)
,、,;
則接入管理進(jìn)行了描述明確了不同情況下接入控制策略以及安全管理要求在安全交換階段首先
、,。,
對(duì)互聯(lián)網(wǎng)電子政務(wù)信息安全交換的安全需求進(jìn)行描述明確了基于互聯(lián)網(wǎng)電子政務(wù)信息安全交換的模
;
式然后分別對(duì)在定制數(shù)據(jù)安全交換模式和數(shù)據(jù)流安全交換模式下實(shí)施信息安全交換的關(guān)鍵環(huán)節(jié)提出
;
相關(guān)要求
。
本部分主要適用于沒(méi)有電子政務(wù)外網(wǎng)專(zhuān)線或沒(méi)有租用通信網(wǎng)絡(luò)專(zhuān)線條件的組織機(jī)構(gòu)基于互聯(lián)網(wǎng)
,
開(kāi)展非涉及國(guó)家秘密的電子政務(wù)建設(shè)當(dāng)建設(shè)需要時(shí)可根據(jù)安全策略與電子政務(wù)外網(wǎng)進(jìn)行安全對(duì)接
,,。
Ⅳ
GB/Z242942—2017
.
信息安全技術(shù)
基于互聯(lián)網(wǎng)電子政務(wù)信息安全實(shí)施指南
第2部分接入控制與安全交換
:
1范圍
的本部分明確了互聯(lián)網(wǎng)電子政務(wù)分域控制的兩個(gè)階段在接入控制階段對(duì)接入控制
GB/Z24294,,
結(jié)構(gòu)接入安全設(shè)備功能接入認(rèn)證接入控制規(guī)則接入控制管理等方面給出指南性建議要求在安全
、、、、;
交換階段對(duì)安全交換模式定制數(shù)據(jù)安全交換要求數(shù)據(jù)流安全交換要求給出指南性建議要求
,、、。
本部分適用于沒(méi)有電子政務(wù)外網(wǎng)專(zhuān)線或沒(méi)有租用通信網(wǎng)絡(luò)專(zhuān)線條件的組織機(jī)構(gòu)基于互聯(lián)網(wǎng)開(kāi)展
,
不涉及國(guó)家秘密的電子政務(wù)安全接入控制策略設(shè)計(jì)工程實(shí)施與系統(tǒng)研發(fā)為管理人員工程技術(shù)人員
、,、、
信息安全產(chǎn)品提供者進(jìn)行信息安全規(guī)劃與建設(shè)提供管理和技術(shù)參考涉及國(guó)家秘密或所存儲(chǔ)處理
。,、、
傳輸信息匯聚后可能涉及國(guó)家秘密的按照國(guó)家保密規(guī)定和標(biāo)準(zhǔn)執(zhí)行
,。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2026年高考英語(yǔ)復(fù)習(xí)新題速遞之應(yīng)用文閱讀理解(2025年7月)
- 知識(shí)題庫(kù)-化工儀表知識(shí)考試題目及答案
- 技術(shù)大潮下的研發(fā)面試挑戰(zhàn):面試題庫(kù)
- 細(xì)胞營(yíng)銷(xiāo)計(jì)劃執(zhí)行方案
- 胃癌術(shù)后病人護(hù)理查房
- 2019屆高三人教版語(yǔ)文一輪復(fù)習(xí)課件:第三專(zhuān)題三第二節(jié)準(zhǔn)確理解情境正確書(shū)寫(xiě)關(guān)鍵字
- 神經(jīng)外科進(jìn)修三個(gè)月匯報(bào)
- 系統(tǒng)解剖學(xué)消化系統(tǒng)詳解
- 現(xiàn)代醫(yī)院管理的創(chuàng)新思維
- 團(tuán)建活動(dòng)照片策劃與呈現(xiàn)
- 中醫(yī)艾灸養(yǎng)生護(hù)理
- 2025屆湖南省長(zhǎng)沙市一中物理高一上期中達(dá)標(biāo)檢測(cè)模擬試題含解析
- 工程施工重點(diǎn)、難點(diǎn)分析及保證措施
- 2024城市電纜線路巖土工程勘察規(guī)范
- 變電站巡檢維護(hù)服務(wù)方案
- 華為質(zhì)量回溯(根因分析與糾正預(yù)防措施)模板
- 2023版評(píng)審準(zhǔn)則和CNAS對(duì)照表
- CATIA CAA 二次開(kāi)發(fā)詳細(xì)教程(11) 程序的發(fā)布
- 分布式光伏發(fā)電項(xiàng)目可行性分析報(bào)告(方案)講解演示模板ppt課件-圖文
- 高空作業(yè)安全刷漆施工方案
- 醫(yī)療康養(yǎng)項(xiàng)目運(yùn)營(yíng)方案
評(píng)論
0/150
提交評(píng)論