微信公众号随时随地查标准

QQ交流1群(已满)

QQ群标准在线咨询2

QQ交流2群

购买标准后,可去我的标准下载或阅读

GB/T 15852的本部分规定了采用分组密码的消息鉴别码(MAC)的用户使用要求、算法一般模型,提供了8种采用分组密码的消息鉴别码算法。本部分适用于安全体系结构、过程及应用的安全服务。

定价: 70元 / 折扣价: 60 加购物车

在线阅读 收 藏

GB/T 15852的本部分规定了4种采用泛杂凑函数的消息鉴别码算法:UMAC、Badger、Poly1305和GMAC。这些算法基于GB/T 33133.1-2016中规定的序列密码算法和GB/T 32907-2016中规定的分组密码算法,或符合国家规定的其他序列密码算法和分组密码算法,使用一个密钥和一个泛杂凑函数处理一个长度为m位的比特串,输出一个长度为n位的比特串作为MAC。
本部分适用于安全体系结构、进程及应用的安全服务。这些算法可以作为数据完整性机制,用于检验数据是否在未经授权的方式下被更改。也可以作为消息鉴别机制,确保消息来自于拥有密钥的实体。数据完整性机制和消息鉴别机制的强度由以下指标决定:密钥的长度(按比特)与保密性、泛杂凑函数产生的杂凑码的长度(按比特)、泛杂凑函数的强度、MAC的长度(按比特),以及具体的机制。
注: 提供完整性服务的一般框架在ISO/IEC 10181-6[7]中指定。

定价: 49元 / 折扣价: 42 加购物车

在线阅读 收 藏
GB/T 43206-2023 信息安全技术 信息系统密码应用测评要求 现行 发布日期 :  2023-09-07 实施日期 :  2024-04-01

本文件规定了信息系统第一级到第四级密码应用的通用测评要求、技术测评要求、管理测评要求,并给出了整体测评要求、风险分析和评价、测评结论的要求。

定价: 76元 / 折扣价: 65 加购物车

在线阅读 收 藏

本文件规定了移动互联网应用程序(App)软件开发工具包(SDK)设计、开发、发布、运营、终止运营等阶段和个人信息处理活动的安全要求。本文件适用于SDK开发、运营,并供SDK安全检测和评估参考使用。

定价: 38元 / 折扣价: 33 加购物车

在线阅读 收 藏
GB/T 43445-2023 信息安全技术 移动智能终端预置应用软件基本安全要求 现行 发布日期 :  2023-11-27 实施日期 :  2024-06-01

本文件规定了移动智能终端预置应用软件的基本安全要求。
本文件适用于移动智能终端的设计、开发、生产和测试,也适用于主管监管部门、第三方评估机构对移动智能终端进行监督、管理和评估。
本文件不适用于工业终端、车载终端等面向特定行业和用途的数据终端,也不适用于未接入公众移动通信网络的智能终端产品。
注: 本文件中移动智能终端主要指以接入公众移动通信网络的智能手机为主的手持式移动智能终端产品。

定价: 29元 / 折扣价: 25 加购物车

在线阅读 收 藏
GB/T 43694-2024 网络安全技术 证书应用综合服务接口规范 现行 发布日期 :  2024-04-25 实施日期 :  2024-11-01

本文件规定了面向证书应用的综合服务接口要求和定义,描述了相应验证方法。本文件适用于公钥密码基础设施应用技术体系下证书应用中间件和证书应用系统的开发,以及密码应用支撑平台的研制和检测。

定价: 119元 / 折扣价: 102 加购物车

在线阅读 收 藏
GB/T 43696-2024 网络安全技术 零信任参考体系架构 现行 发布日期 :  2024-04-25 实施日期 :  2024-11-01

本文件规定了零信任参考体系架构,描述了主体、资源、核心组件和支撑组件以及相互间的关系。
本文件适用于采用零信任体系架构的信息系统的规划、设计、开发、应用、评价。

定价: 29元 / 折扣价: 25 加购物车

在线阅读 收 藏
GB/T 43698-2024 网络安全技术 软件供应链安全要求 现行 发布日期 :  2024-04-25 实施日期 :  2024-11-01

本文件确立了软件供应链安全目标,规定了软件供应链安全风险管理要求和供需双方的组织管理和供应活动管理安全要求。
本文件适用于指导软件供应链中的供需双方开展风险管理、组织管理和供应活动管理,为第三方机构开展软件供应链安全检测和评估提供依据,供主管监管部门参考使用。

定价: 43元 / 折扣价: 37 加购物车

在线阅读 收 藏

本文件给出了应用商店运营者对移动互联网应用程序(App)个人信息处理规范性审核与管理指南。本文件适用于指导应用商店运营者开展App个人信息安全审核与管理,也为监管部门及第三方机构对应用商店运营者审核与管理App个人信息处理活动的能力开展评估提供参考。

定价: 43元 / 折扣价: 37 加购物车

在线阅读 收 藏
GB/T 43741-2024 网络安全技术 网络安全众测服务要求 现行 发布日期 :  2024-04-25 实施日期 :  2024-11-01

本文件描述了网络安全众测服务的角色及其职责,服务流程,以及安全风险,规定了服务要求。
本文件适用于网络安全众测服务活动。

定价: 31元 / 折扣价: 27 加购物车

在线阅读 收 藏

本文件规定了在通信中基于密码令牌传输、验证和显示主叫用户可信身份的技术要求,描述了相应的测试评价方法。
本文件适用于指导传输、验证和显示主叫用户可信身份的系统设计、生产和测试。

定价: 49元 / 折扣价: 42 加购物车

在线阅读 收 藏
GB/T 43848-2024 网络安全技术 软件产品开源代码安全评价方法 现行 发布日期 :  2024-04-25 实施日期 :  2024-11-01

本文件规定了软件产品中的开源代码成分安全评价要素和评价流程。本文件适用于对软件产品包含的开源代码成分进行静态安全评价,为各单位对于软件产品中的开源代码成分进行安全性自评价提供依据,为第三方机构开展此类工作提供参考。

定价: 38元 / 折扣价: 33 加购物车

在线阅读 收 藏
GB/T 44602-2024 网络安全技术 智能门锁网络安全技术规范 现行 发布日期 :  2024-09-29 实施日期 :  2025-04-01

本文件给出了智能门锁的组成结构,规定了智能门锁终端、接入网关、管理平台、控制端的网络安全技术要求以及安全等级划分,描述了相应的测评方法。
本文件适用于智能门锁的网络安全设计、开发、测试和评价。

定价: 81元 / 折扣价: 69 加购物车

在线阅读 收 藏
GB/T 44862-2024 网络安全技术 网络弹性评价准则 现行 发布日期 :  2024-10-26 实施日期 :  2025-05-01

本文件规定了网络弹性评价准则,给出了网络弹性评价指标体系和评价方法。
本文件适用于组织对网络弹性的自评价,网络安全服务机构对网络弹性的第三方评价,也适用于组织的网络弹性设计、建设和提升。

定价: 59元 / 折扣价: 51 加购物车

在线阅读 收 藏
GB/T 44886.1-2024 网络安全技术 网络安全产品互联互通 第1部分:框架 现行 发布日期 :  2024-11-28 实施日期 :  2025-06-01

本文件确立了网络安全产品互联互通框架,给出了互联互通功能和互联互通信息。
本文件适用于指导网络安全产品的设计、开发和应用。

定价: 43元 / 折扣价: 37 加购物车

在线阅读 收 藏
553 条记录,每页 15 条,当前第 15 / 37 页 第一页 | 上一页 | 下一页 | 最末页  |     转到第   页