随着数字化转型的加速,,,,,,,,网络空间的主要性日益凸显,,,,,,,,网络清静标准已成为包管网络和数据清静、维护网络秩序的主要基石。。。。。。。。2024上半年,,,,,,,,多项网络清静国家及行业标准陆续宣布,,,,,,,,获得社会的高度关注。。。。。。。。小编整理了2024上半年我国宣布的主要网络清静标准,,,,,,,,涉及数据分类分级、信息手艺清静评估、无线局域网清静、零信任、5G清静、金融清静等众多领域,,,,,,,,供各人参考。。。。。。。。
国家标准
1. 2024年3月15日,,,,,,,,国家标准GB/T 43697-2024《数据清静手艺 数据分类分级规则》宣布
本标准划定了数据分类分级的基来源则、框架、要领和流程。。。。。。。。在数据分类部分,,,,,,,,提出先按行业领域再按营业属性举行数据分类的思绪,,,,,,,,并给出了详细的分类要领;;;;;;;;在数据分级部分,,,,,,,,提出了确定分级工具、分级要素识别、数据影响剖析、综合确定级别的分级要领,,,,,,,,并对各环节举行了详细叙述;;;;;;;;在分类分级流程部分,,,,,,,,划分给出行业领域数据和处置惩罚者数据的分类分级流程。。。。。。。。
2. 2024年3月15日,,,,,,,,国家标准GB/T 15843.4-2024《信息手艺 清静手艺 实体判别 第4部分:接纳密码校验函数的机制》宣布
本标准修改接纳国际标准ISO/IEC 9798-4:1999(Information technology - Security techniques - Entity authentication - Part 4: Mechanisms using a cryptographic check function),,,,,,,,划定了接纳密码校验函数的实体判别机制,,,,,,,,包括单向判别和双向判别两种判别机制。。。。。。。。
3. 2024年3月15日,,,,,,,,国家标准GB/T 17903.1-2024《信息手艺 清静手艺 抗狡辩 第1部分:概述》宣布
本标准修改接纳国际标准ISO/IEC 13888-1:2020(Information security - Non-repudiation - Part 1: General),,,,,,,,给出了抗狡辩机制的一样平常模子,,,,,,,,作为GB/T 17903的其它部分中划定的使用密码手艺的抗狡辩机制的一样平常模子。。。。。。。。
4. 2024年3月15日,,,,,,,,国家标准GB/T 17903.3-2024《信息手艺 清静手艺 抗狡辩 第3部分:接纳非对称手艺的机制》宣布
本标准修改接纳国际标准SO/IEC 13888-3:2020(Information security - Non-repudiation - Part 3: Mechanisms using asymmetric techniques),,,,,,,,确立了若干特定的抗狡辩机制,,,,,,,,用于提供原发抗狡辩、交付抗狡辩、传输抗狡辩和提交抗狡辩。。。。。。。。
5. 2024年3月15日,,,,,,,,国家标准GB/T 31497-2024《信息手艺 清静手艺 信息清静治理 监视、丈量、剖析和评价》宣布
本标准等同接纳国际标准ISO/IEC 27004:2016(Information technology - Security techniques - Information security management - Monitoring, measurement, analysis and evaluation),,,,,,,,划定了信息清静绩效的监视和丈量、ISMS(包括其历程和控制步伐)有用性的监视和丈量、以及监视和丈量效果的剖析和评价。。。。。。。。
6. 2024年4月25日,,,,,,,,国家标准GB/T 18336信息手艺清静评估准则系列标准宣布
本系列标准针对清静评估中的信息手艺(IT)产品的清静功效及其包管步伐,,,,,,,,提供了一套通用的要求,,,,,,,,为具有清静功效的IT产品的开发、评估以及采购历程提供指导。。。。。。。。系列标准共包括5个部分,,,,,,,,等同接纳国际标准ISO/IEC 15408:2022(Common Criteria for Information Technology Security),,,,,,,,其中第1部分为简介和一样平常模子,,,,,,,,第2部分为清静功效组件,,,,,,,,第3部分为清静包管组件,,,,,,,,第4部分为评估要领和运动的规范框架,,,,,,,,第5部分为预界说的清静要求包。。。。。。。。
7. 2024年4月25日,,,,,,,,国家标准GB/T 30270-2024《网络清静手艺 信息手艺清静评估要领》宣布
本标准是GB/T 18336系列标准的配套标准,,,,,,,,等同接纳国际标准ISO/IEC 18045:2022(Information security,,,,,,,,cybersecurity and privacy protection – Evaluation criteria for IT security – Methodology for IT security evaluation),,,,,,,,形貌了在依据ISO/IEC 15408标准中所界说的准则和评估证据举行评估时,,,,,,,,要求评估者执行的最小行为集。。。。。。。。
8. 2024年4月25日,,,,,,,,国家标准GB/T 33563-2024《网络清静手艺 无线局域网客户端清静手艺要求》宣布
本标准划定了无线局域网客户端的清静功效要求和清静包管要求,,,,,,,,给出了无线局域网客户端面临清静问题的说明,,,,,,,,适用于无线局域网客户端产品的测试、评估和采购,,,,,,,,以及指导该类产品的研制和开发。。。。。。。。
9. 2024年4月25日,,,,,,,,国家标准GB/T 33565-2024《网络清静手艺 无线局域网接入系统清静手艺要求》宣布
本标准划定了无线局域网接入系统的清静功效要求和清静包管要求,,,,,,,,给出了无线局域网接入系统面临清静问题的说明,,,,,,,,适用于无线局域网接入系统的测试、评估和采购,,,,,,,,以及指导该类产品的研制和开发。。。。。。。。
10. 2024年4月25日,,,,,,,,国家标准GB/T 43694-2024《网络清静手艺 证书应用综合服务接口规范》宣布
本标准划定了面向证书应用的综合服务接口要求和界说,,,,,,,,形貌了响应验证要领,,,,,,,,适用于公钥密码基础设施应用手艺系统下证书应用中心件和证书应用系统的开发,,,,,,,,以及密码应用支持平台的研制和检测。。。。。。。。
11. 2024年4月25日,,,,,,,,国家标准GB/T 43696-2024《网络清静手艺 零信任参考系统架构》宣布
本标准划定了零信任参考系统架构,,,,,,,,形貌了主体、资源、焦点组件和支持组件以及相互间的关系,,,,,,,,其中,,,,,,,,焦点组件包括战略讯断组件、战略执行组件;;;;;;;;支持组件包括使命治理组件、身份治理组件、资源治理组件、情形感知组件和密码服务组件。。。。。。。。
12. 2024年4月25日,,,,,,,,国家标准GB/T 43698-2024《网络清静手艺 软件供应链清静要求》宣布
本标准确立了软件供应链清静目的,,,,,,,,划定了软件供应链清静危害治理要求和供需双方的组织治理和供应运动治理清静要求,,,,,,,,并给出了组织营业场景分类和软件供应链清静图谱的参考。。。。。。。。
13. 2024年4月25日,,,,,,,,国家标准GB/T 43739-2024《数据清静手艺 应用市肆的移动互联网应用程序(App)小我私家信息处置惩罚规范性审核与治理指南》宣布
本标准给出了应用市肆运营者对移动互联网应用程序(App)小我私家信息处置惩罚规范性审核与治理指南,,,,,,,,包括应用市肆中App的审核与治理流程、应用市肆中App小我私家信息处置惩罚运动审核以及应用市肆中App小我私家信息清静治理。。。。。。。。
14. 2024年4月25日,,,,,,,,国家标准GB/T 43741-2024《网络清静手艺 网络清静众测服务要求》宣布
本标准形貌了网络清静众测服务的角色及其职责,,,,,,,,服务流程,,,,,,,,以及清静危害,,,,,,,,划定了服务要求,,,,,,,,包括准备阶段服务要求、实验阶段服务要求和后处置惩罚阶段服务要求。。。。。。。。
15. 2024年4月25日,,,,,,,,国家标准GB/T 43779-2024《网络清静手艺 基于密码令牌的主叫用户可信身份判别手艺规范》宣布
本标准划定了在通讯中基于密码令牌传输、验证和显示主叫用户可信身份的手艺要求,,,,,,,,形貌了响应的测试评价要领,,,,,,,,并给出了可信身份凭证数据内容与名堂的ASN.1形貌和密码令牌数据内容与名堂ASN.1形貌。。。。。。。。
16. 2024年4月25日,,,,,,,,国家标准GB/T 43844-2024《IPv6地点分派和编码规则 接口标识符》宣布
本标准划定了IPv6地点接口标识符的编码规则,,,,,,,,适用于互联网接入服务商、应用基础设施服务商、自用网络运营者、网络终端厂商、网络装备厂商等举行网络动态分派IPv6地点时的接口标识符编码与分派。。。。。。。。
17. 2024年4月25日,,,,,,,,国家标准GB/T 43848-2024《网络清静手艺 软件产品开源代码清静评价要领》宣布
本标准划定了软件产品中的开源代码因素清静评价要素和评价流程,,,,,,,,其中,,,,,,,,评价要素包括评价参数、开源代码泉源、开源代码清静质量、开源代码知识产权和开源代码治理。。。。。。。。
行业标准
通讯行业
1. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4680-2024《电信网和互联网数据清静管控平台手艺要求和测试要领》宣布
本标准划定了电信网和互联网数据清静管控平台的手艺架构,,,,,,,,并对集中展示、综合剖析、集中设置、集中调理、功效对接等焦点能力提出手艺要求与测试要领。。。。。。。。
2. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4681-2024《电信网和互联网数据清静危害品级指标与盘算要领》宣布
本标准划定了电信网和互联网数据清静品级的划分标准与盘算模子,,,,,,,,构建电信和互联网数据清静危害品级指标系统,,,,,,,,同时给出了危害品级评价事情应遵照的原则、流程和要领。。。。。。。。
3. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4682-2024《电信网和互联网数据资产识别与梳理手艺测试要领》宣布
本标准划定了电信网和互联网数据资产识别及梳理的测试原则、测试准备及测试用例等内容,,,,,,,,适用于指导电信网和互联网提供商、运营商、测评机构和羁系机构对企业数据资产识别与梳理手艺举行测试验证。。。。。。。。
4. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4683-2024《云服务客户信息清静治理指南》宣布
本标准提出了云服务客户在公有云服务生命周期各阶段的信息清静治理和防护要求,,,,,,,,适用于指导云服务客户清静用云,,,,,,,,以及基于其自身的清静治理步伐,,,,,,,,构建和完善云上系统的信息清静治理机制。。。。。。。。
5. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4684-2024《物联网信息清静治理系统手艺要求》和YD/T 4685-2024《物联网信息清静治理系统接口规范》宣布
两项标准互为配套,,,,,,,,《手艺要求》划定了物联网信息清静治理系统的系统架构、系统功效要求、性能要求、系统接口要求及治理要求;;;;;;;;《接口规范》划定了物联网平台企业、基础电信企业建设的物联网信息清静治理系统与行业主管部分建设的物联网信息清静羁系系统间接口的功效要求、数据通讯要求及数据交流名堂等。。。。。。。。
6. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4690-2024《隐私盘算 多方清静盘算产品清静要求和测试要领》宣布
本标准划定了基于多方清静盘算的隐私盘算产品的清静要求和响应的测试要领,,,,,,,,包括通用算法协议清静、基础运算算法协议清静、团结统盘算法协议清静、隐匿盘问算法协议清静、清静求交算法协议清静、特征工程算法协议清静、团结建模算法协议清静、团结展望算法协议清静、密码清静、通讯清静、授权认证、系统清静、稳固性、存储清静、日志和存证。。。。。。。。
7. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4691-2024《隐私盘算 联邦学习产品清静要求和测试要领》宣布
本标准划定了基于联邦学习的隐私盘算产品的清静要求和响应的测试要领,,,,,,,,包括通用算法协议清静、清静求交算法协议清静、特征工程算法协议清静、团结建模算法协议清静、团结展望算法协议清静、密码清静、通讯清静、授权认证、系统清静、稳固性、存储清静、日志和存证。。。。。。。。
8. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4692-2024《隐私盘算 联邦学习产品性能要求和测试要领》宣布
本标准划定了基于联邦学习的隐私盘算产品的性能要求和响应的测试要领,,,,,,,,包括手艺架构、通用清静、算法清静、清静求交、特征工程、团结建模、团结展望等内容。。。。。。。。
9. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4693-2024《5G多接入边沿盘算平台通用清静防护检测要求》宣布
本标准划定了5G多接入边沿盘算平台按清静防护品级的清静防护检测要求,,,,,,,,涉及应用清静、网络清静、装备清静、数据清静、物理情形清静和治理清静。。。。。。。。
10. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4694-2024《5G自力组网(SA)架构焦点网清静防护》宣布
本标准划定了5G 自力组网(SA)架构焦点网在物理情形清静、网络清静、装备清静、软件及营业系统清静、数据清静、治理清静等方面的清静防护要求。。。。。。。。
11. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4695-2024《5G网络运行清静危害与防护要求》宣布
本标准划定了5G网络运行防护要求,,,,,,,,主要包括5G终端清静防护、5G接入清静防护、5G焦点网清静防护、5G边沿盘算清静防护、5G应用清静防护以及5G治理清静防护等;;;;;;;;剖析了5G网络运行清静危害,,,,,,,,主要包括5G终端清静危害、5G接入清静危害、5G焦点网清静危害、5G边沿盘算清静危害以及5G应用清静危害。。。。。。。。
12. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4696-2024《5G营业清静通用防护要求》宣布
本标准针对5G典范场景和新手艺,,,,,,,,剖析其营业所涉及的常见清静危害,,,,,,,,提出5G网络中的营业清静通用防护要求,,,,,,,,适用于电信运营商、系统开发商、营业运营方开展5G营业清静防护事情。。。。。。。。
13. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4697-2024《5G移动通讯网虚拟化治理和编排清静防护要求》宣布
本标准划定5G移动通讯网虚拟化治理和编排按清静保唬;;;;;;て芳兜那寰卜阑ひ螅,,,,,,,涉及应用清静、网络清静、装备清静、数据清静、物理情形清静和治理清静。。。。。。。。
14. 2024年3月29日,,,,,,,,通讯行业标准YD/T 1730-2024《电信网和互联网清静危害评估规范》宣布
本标准划定了对电信网和互联网举行清静危害评估的要素及要素之间的关系,,,,,,,,危害剖析原理、危害评估实验流程,,,,,,,,以及危害评估在电信网和互联网及相关系统生命周期差别阶段的实验要点。。。。。。。。
15. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4698-2024《运营商网络能力开放清静通用要求》宣布
本标准形貌了运营商网络能力开放架构,,,,,,,,并面向差别的开放场景提出了通用清静要求,,,,,,,,包括网络能力开放架构网络安排清静要求、网络能力开放通讯清静要求、网络能力开放接口清静要求、数据和资源清静要求、运维和监控清静要求。。。。。。。。
16. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4699-2024《基于大数据的谋划剖析应用系统清静手艺要求》宣布
本标准划定了基于大数据的谋划剖析应用系统清静防护系统,,,,,,,,主要包括大数据平台自身清静防护要求、系统内部清静要求以及系统外部清静要求。。。。。。。。
17. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4700-2024《网络空间清静仿真 清静手艺效能评估要领》宣布
本标准划定了清静手艺效能评估的手艺要求、系统要求以及评估指标,,,,,,,,适用于网络空间清静仿真平台中所涉及的各项清静手艺的效能评估。。。。。。。。
18. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4704-2024《网络空间清静仿真 网络清静检测指南》宣布
本标准提供了网络空间清静仿真平台运行历程中涉及到的主要清静威胁的检测指南,,,,,,,,包括流量检测、文件清静检测、系统行为检测和邮件清静检测。。。。。。。。
19. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4598.1-2024《面向云盘算的零信任系统 第1部分:总体架构》宣布
本标准划定了面向云盘算的零信任系统总体架构,,,,,,,,包括建设责任、设计原则、总体架构概述及其组成,,,,,,,,适用于云服务客户基于零信任理念建设云化清静防护架构的妄想与设计。。。。。。。。
20. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4711-2024《移动网络对受熏染终端管控手艺要求》宣布
本标准划定了运营商在网络侧发明、治理受熏染终端以及举行信息共享的手艺要求,,,,,,,,适用于移动网络运营商对受熏染移动终端的治理。。。。。。。。
21. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4712-2024《域名系统剖析数据加密传输手艺要求》宣布
本标准划定了域名系统剖析数据加密传输手艺的协议设计规范和安排要求,,,,,,,,适用于域名系统中的剖析数据传输,,,,,,,,包括用户到递归域名服务(DNS)服务器之间的数据传输,,,,,,,,以及用户直接会见权威DNS服务器之间的数据传输。。。。。。。。
22. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4713-2024《工业互联网 清静测试评估情形 参考架构》宣布
本标准划定了工业互联网清静测试评估情形的总则、清静仿真系统、测评治理控制系统、清静验证系统,,,,,,,,适用于能源、化工、烟草、制造等行业的工业互联网清静测试评估情形的设计、测试与评估。。。。。。。。
23. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4714-2024《5G网络清静态势感知系统手艺要求》宣布
本标准划定了5G网络清静态势感知系统的手艺要求,,,,,,,,主要包括5G网络清静态势感知系统的手艺框架、功效要求、清静要求等。。。。。。。。
24. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4715-2024《互联网新手艺新营业清静评估要求 基于5G场景的营业》宣布
本标准划定了基于5G场景的营业清静评估要求,,,,,,,,包括评估框架和增强移动宽带(eMBB)场景、超高可靠超低时延通讯(uRLLC)场景、大规模唬;;;;;;道嘈屯ㄑ叮╩MTC)场景、边沿盘算、云化基础设施、网络切片的清静评估要求。。。。。。。。
25. 2024年3月29日,,,,,,,,通讯行业标准YD/T 4716-2024《网络流量剖析与检测响应产品手艺规范》宣布
本标准划定了网络流量剖析与检测响应产品(包括具有网络流量剖析与检测响应功效的产品)的手艺要求、测试磨练和评价要领。。。。。。。。
金融行业
1. 2024年1月15日,,,,,,,,金融行业标准JR/T 0285-2024《基于数字证书的移动终端金融清静身份认证规范》宣布
本标准划定了基于数字证书的移动终端金融清静身份认证的服务形貌、移动终端生命周期治理、服务生命周期治理、密钥治理、清静及功效、危害控制和运营治理的要求。。。。。。。。
2. 2024年1月15日,,,,,,,,3项金融行业标准JR/T 0289-2024《金融业开源手艺 术语》、JR/T 0290-2024《金融业开源软件应用 治理指南》、JR/T 0291-2024《金融业开源软件应用 评估规范》宣布
《术语》统一了金融机构对开源手艺相同名词的表述;;;;;;;;《治理指南》提供了金融机构在应用开源软件时的全流程治理指南,,,,,,,,对开源软件的使用和治理提供了配套组织架构、配套治理规章制度、生命周期流程治理、危害治理、存量治理、工具化治理等方面的指导;;;;;;;;《评估规范》划定了金融机构在应用开源软件时的评估要求,,,,,,,,对开源软件的引入、维护和退出提出了实现要求、评估要领和判断准则。。。。。。。。
3. 2024年1月15日,,,,,,,,金融行业标准JR/T 0299-2024《小我私家征信电子授权清静手艺指南》宣布
本标准提供了小我私家征信电子授权清静手艺指南,,,,,,,,包括小我私家征信电子授权机制、线上有用判别小我私家身份、签发数字证书、签署有用征信授权电子协议、存证有用征信授权电子数据、数据清静、小我私家信息保唬;;;;;;さ饶谌荨!!。。。。。
作为中国网络清静领军企业,,,,,,,,3377体育网官网入口一直高度重视网络清静标准化事情,,,,,,,,累计加入制订国家标准108项,,,,,,,,已宣布74项,,,,,,,,累计加入制订行业标准、整体标准、地方标准300余项,,,,,,,,已宣布151项。。。。。。。。未来,,,,,,,,3377体育网官网入口将继续推动网络清静领域标准研制和应用推广事情,,,,,,,,为各行业客户提供切合标准的网络清静产品和服务,,,,,,,,助力网络清静工业高质量生长。。。。。。。。

京公网安备 11010802026257号