国产不卡在线观看在线_在线精自偷自拍无码成人网站_国产精品精华液网站_人人97人人超碰人人爽喊_一本一本久久a久久综合_日本A级乱子色网视频_午夜.DJ高清在线观看免费7_免费黄色软件下载_亚洲国产成人精品无码区99_免费理伦电影,国产精品人妻一区夜夜爱,日本e片色满视频在线观看,在线观看亚洲精品福利片

國家市場監(jiān)督管理總局主管

中國消費者協(xié)會主辦

維護消費者合法權(quán)益,引導(dǎo)消費者合理消費

當(dāng)前位置:首頁 > 總局動態(tài)
貫徹落實《國家標準化發(fā)展綱要》|13項網(wǎng)絡(luò)安全國家標準護航產(chǎn)業(yè)高質(zhì)量發(fā)展
2024-11-01 10:31 本文來源:中國消費者報•中國消費網(wǎng) 作者:鞠聞

中國消費者報北京訊 11月1日起,,《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評估準則》等13項網(wǎng)絡(luò)安全國家標準開始實施,將為引領(lǐng)網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展,,增強廣大人民群眾的獲得感、幸福感和安全感提供標準支撐,。

《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評估準則 第1部分:簡介和一般模型》(GB/T 18336.1—2024),、《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評估準則 第2部分:安全功能組件》(GB/T 18336.2—2024)、《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評估準則 第3部分:安全保障組件》(GB/T 18336.3—2024),、《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評估準則 第4部分:評估方法和活動的規(guī)范框架》(GB/T 18336.4—2024),、《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評估準則 第5部分:預(yù)定義的安全要求包》(GB/T 18336.5—2024)、《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評估方法》(GB/T 30270—2024)等6項推薦性國家標準,,是對軟件,、硬件、固件形式的IT產(chǎn)品及其組合進行安全測評的基礎(chǔ)標準,,為產(chǎn)品消費者,、開發(fā)者、評估者提供了基本的安全功能和保障組件,,內(nèi)容吸納了國際網(wǎng)絡(luò)安全評估領(lǐng)域模塊化評估,、多重保障評估、供應(yīng)鏈分析等最新理念,,將為我國具有安全功能IT產(chǎn)品的開發(fā),、評估以及采購過程提供指導(dǎo)。

《網(wǎng)絡(luò)安全技術(shù) 無線局域網(wǎng)客戶端安全技術(shù)要求》(GB/T 33563—2024),、《網(wǎng)絡(luò)安全技術(shù) 無線局域網(wǎng)接入系統(tǒng)安全技術(shù)要求》(GB/T 33565—2024)兩項推薦性國家標準,,規(guī)定了無線局域網(wǎng)客戶端與接入系統(tǒng)的安全功能要求和安全保障要求,,給出了無線局域網(wǎng)客戶端與接入系統(tǒng)面臨安全問題的說明,能夠為無線局域網(wǎng)客戶端產(chǎn)品與接入系統(tǒng)的測試,、研制和開發(fā)提供指導(dǎo),。

《網(wǎng)絡(luò)安全技術(shù) 零信任參考體系架構(gòu)》(GB/T 43696—2024)、《網(wǎng)絡(luò)安全技術(shù) 證書應(yīng)用綜合服務(wù)接口規(guī)范》(GB/T 43694—2024)兩項推薦性國家標準,,分別規(guī)定了零信任參考體系架構(gòu)以及面向證書應(yīng)用的綜合服務(wù)接口要求和相應(yīng)驗證方法,,對于采用零信任體系框架的信息系統(tǒng)的規(guī)劃、設(shè)計,,公鑰密碼基礎(chǔ)設(shè)施應(yīng)用技術(shù)體系下證書應(yīng)用中間件和證書應(yīng)用系統(tǒng)的開發(fā),,以及密碼應(yīng)用支撐平臺的研制和檢測具有重要意義。

《網(wǎng)絡(luò)安全技術(shù) 軟件供應(yīng)鏈安全要求》(GB/T 43698—2024),、《網(wǎng)絡(luò)安全技術(shù) 網(wǎng)絡(luò)安全眾測服務(wù)要求》(GB/T 43741—2024)、《網(wǎng)絡(luò)安全技術(shù) 軟件產(chǎn)品開源代碼安全評價方法》(GB/T 43848—2024)3項推薦性國家標準,,分別確立了軟件供應(yīng)鏈安全目標,,規(guī)定了軟件供應(yīng)鏈安全風(fēng)險管理要求和供需雙方的組織管理和供應(yīng)活動管理安全要求,描述了網(wǎng)絡(luò)安全眾測服務(wù)的角色以及職責(zé),、服務(wù)流程,、安全風(fēng)險、服務(wù)要求,,規(guī)定了軟件產(chǎn)品中的開源代碼成分安全評價要素和評價流程,,對軟件供應(yīng)鏈中的供需雙方開展風(fēng)險管理、組織管理和供應(yīng)活動管理具有引領(lǐng)和促進作用,,將為網(wǎng)絡(luò)安全眾測服務(wù)活動提供幫助指導(dǎo),,助力各方對軟件產(chǎn)品包含的開源代碼成分進行靜態(tài)安全評價。(鞠聞


責(zé)任編輯:溫馨寧