中国标准在线服务网

微信公众号随时随地查标准

QQ交流1群(已满)

QQ群标准在线咨询2

QQ交流2群

购买标准后,可去我的标准下载或阅读

GB/T 22081-2024 网络安全技术 信息安全控制 现行 发布日期 :  2024-09-29 实施日期 :  2025-04-01

本文件提供了一套通用信息安全控制参考集,包括实施指南。
本文件适用于:
a) 组织ISO/IEC 27001实施信息安全管理体系(ISMS);
b) 组织基于国际公认最佳实践实施信息安全控制;
c) 组织编制其自身的信息安全管理指南。

定价: 188元 / 折扣价: 160 加购物车

在线阅读 收 藏
GB/T 25056-2018 信息安全技术 证书认证系统密码及其相关安全技术规范 现行 发布日期 :  2018-06-07 实施日期 :  2019-01-01

本标准规定了数字证书认证系统的密码及其相关安全技术要求,包括:证书认证系统,密钥管理系统,密码算法、密码设备及接口,证书认证中心,密钥管理中心,证书认证中心运行管理要求,密钥管理中心运行管理要求,证书操作流程等。本标准适用于指导第三方认证机构的数字证书认证系统的建设和检测评估,规范数字证书认证系统中密码及相关安全技术的应用。非第三方认证机构的数字证书认证系统的建设、运行及管理,可参照本标准。

定价: 75元 / 折扣价: 64 加购物车

在线阅读 收 藏

本标准规定了产生可靠电子签名的签名生成应用程序(SCA)的安全要求,内容包括:定义一种签名生成环境的模型和签名生成应用程序的功能模型;规定适用于功能模型中所有功能模块的总体要求;规定签名生成应用程序中每个功能模块的安全要求,除了SSCD。

定价: 81元 / 折扣价: 69 加购物车

在线阅读 收 藏

本文件描述了与网络接入场景相关的威胁、设计技术和控制问题,为每一个网络接入场景提供了能够降低相关风险的安全威胁、安全设计技术以及控制三个要素的详细指南。本文件适用于按照GB/T 25068.2来评审技术性安全体系的结构和设计,以及选择和记录首选技术安全架构、设计和相关控制的选项。被评审的网络环境的特征决定了特定信息的选择(包括从GB/T 25068.4、GB/T 25068.5及ISO/IEC 270336中选择的信息),即特定信息的选择与特定网络接入场景和“技术”主题有关。

定价: 75元 / 折扣价: 64 加购物车

在线阅读 收 藏
GB/T 25069-2022 信息安全技术 术语 现行 发布日期 :  2022-03-09 实施日期 :  2022-10-01

本文件界定了信息安全技术领域中基本或通用概念的术语和定义,并对其进行了分类。
本文件适用于对信息安全技术概念的理解、其他信息安全技术标准的制定以及信息安全技术的国内外交流。

定价: 162元 / 折扣价: 138 加购物车

在线阅读 收 藏
GB/T 25070-2019 信息安全技术 网络安全等级保护安全设计技术要求 现行 发布日期 :  2019-05-10 实施日期 :  2019-12-01

本标准规定了网络安全等级保护第一级到第四级等级保护对象的安全设计技术要求。本标准适用于指导运营使用单位、网络安全企业、网络安全服务机构开展网络安全等级保护安全技术方案的设计和实施,也可作为网络安全职能部门进行监督、检查和指导的依据。〓〓注: 第五级等级保护对象是非常重要的监督管理对象,对其有特殊的管理模式和安全设计技术要求,所以不在本标准中进行描述。

定价: 93元 / 折扣价: 80 加购物车

在线阅读 收 藏

本标准定义了基于非对称密码技术实现远程口令鉴别与密钥建立的数学定义和协议构造。
本标准适用于采用基于口令鉴别与密钥建立技术的鉴别系统的设计和开发。

定价: 81元 / 折扣价: 69 加购物车

在线阅读 收 藏
GB/T 32907-2016 信息安全技术 SM4分组密码算法 现行 发布日期 :  2016-08-29 实施日期 :  2017-03-01

本标准规定了SM4分组密码算法的算法结构和算法描述,并给出了运算示例。本标准适用于商用密码产品中分组密码算法的实现、检测和应用。

定价: 33元 / 折扣价: 29 加购物车

在线阅读 收 藏
GB/T 32915-2016 信息安全技术 二元序列随机性检测方法 现行 发布日期 :  2016-08-29 实施日期 :  2017-03-01

本标准规定了商用密码应用中的随机性检测指标和检测方法。本标准适用于对随机数发生器产生的二元序列的随机性检测。

定价: 56元 / 折扣价: 48 加购物车

在线阅读 收 藏
GB/T 32916-2023 信息安全技术 信息安全控制评估指南 现行 发布日期 :  2023-09-07 实施日期 :  2024-04-01

本文件提供了评估信息安全控制措施的实施与运行及评估过程指导,包括对信息系统控制措施的技术性评估,该评估基于组织所建立的信息安全要求及技术性评估准则。本文件在如何评估由ISO/IEC 27001规定的信息安全管理体系所管理的信息安全控制措施方面提供指南。本文件适用于各种类型和规模的组织开展信息安全评估和技术符合性检查。

定价: 113元 / 折扣价: 97 加购物车

在线阅读 收 藏

GB/T 32918的本部分规定了SM2椭圆曲线公钥密码算法涉及的必要数学基础知识与相关密码技术,以帮助实现其他各部分所规定的密码机制。
本部分适用于基域为素域和二元扩域的椭圆曲线公钥密码算法的设计、开发、使用。

定价: 87元 / 折扣价: 74 加购物车

在线阅读 收 藏

GB/T 32918的本部分规定了SM2椭圆曲线公钥密码算法的数字签名算法,包括数字签名生成算法和验证算法,并给出了数字签名与验证示例及其相应的流程。
本部分适用于商用密码应用中的数字签名和验证,可满足多种密码应用中的身份鉴别和数据完整性、真实性的安全需求。

定价: 36元 / 折扣价: 31 加购物车

在线阅读 收 藏

GB/T 32918的本部分规定了SM2椭圆曲线公钥密码算法的公钥加密算法,并给出了消息加解密示例和相应的流程。
本部分适用于商用密码应用中的消息加解密,消息发送者可以利用接收者的公钥对消息进行加密,接收者用对应的私钥进行解密,获取消息。

定价: 43元 / 折扣价: 37 加购物车

在线阅读 收 藏
GB/T 33132-2016 信息安全技术 信息安全风险处理实施指南 现行 发布日期 :  2016-10-13 实施日期 :  2017-05-01

本标准给出了信息安全风险处理的基本概念、处理原则、处理方式、处理流程以及处理结束后的效果评价等管理过程和方法,并对处理过程中的角色和职责进行了定义。本标准适用于指导信息系统运营使用单位和信息安全服务机构实施信息安全风险处理活动。

定价: 56元 / 折扣价: 48 加购物车

在线阅读 收 藏

GB/T 33133的本部分给出了祖冲之序列密码算法的一般结构,基于该结构可实现本标准其他各部分所规定的密码机制。本部分适用于祖冲之序列密码算法相关产品的研制、检测和使用,可应用于涉及非国家秘密范畴的商业应用领域。

定价: 44元 / 折扣价: 38 加购物车

在线阅读 收 藏
580 条记录,每页 15 条,当前第 2 / 39 页 第一页 | 上一页 | 下一页 | 最末页  |     转到第   页