微信公众号随时随地查标准

QQ交流1群(已满)

QQ群标准在线咨询2

QQ交流2群

购买标准后,可去我的标准下载或阅读

GB/T 18238.3-2024 网络安全技术 杂凑函数 第3部分:专门设计的杂凑函数 现行 发布日期 :  2024-09-29 实施日期 :  2025-04-01

本文件规定了专门设计的杂凑函数的要求和模型。
本文件适用于专门设计的杂凑函数的设计、开发和检测。

定价: 29元 / 折扣价: 25 加购物车

在线阅读 收 藏

本文件建立了信息技术安全评估的一般概念和原则,并规定了ISO/IEC 15408各部分所给出的一般评估模型,该模型整体上可作为评估IT产品安全属性的基础。本文件给出了ISO/IEC 15408(所有部分)1)的总体概述。它描述了ISO/IEC 15408各个部分内容;定义了各部分使用的术语及缩略语;建立了评估对象(TOE)的核心概念;描述了评估背景和评估准则所针对的目标读者。本文件还给出了信息技术产品评估所需的基本安全概念。1)〓ISO/IEC 154081~ISO/IEC 154085分别被采标对应我国国家标准GB/T 18336.1~GB/T 18335.5。本文件介绍了:--保护轮廓(PP)、PP模块、PP配置、包、安全目标(ST)和符合性类型等核心概念;--整个模型中安全组件的组织化描述;--定义了对ISO/IEC 154082和ISO/IEC 154083给出的功能组件和保障组件定制时允许使用的各种操作;--在ISO/IEC 18045中给出的评估方法的一般信息;--ISO/IEC 154084应用指南,用以开发源自ISO/IEC 18045的评估方法(EM)和评估活动(EA);--在ISO/IEC 154085中预定义评估保障级别(EAL)的一般信息;--有关评估体制范围的信息。

定价: 179元 / 折扣价: 153 加购物车

在线阅读 收 藏

GB/T 18336的本部分定义了保障要求,包括:评估保障级(EAL)——为度量部件TOE的保障定义了一种尺度;组合保障包(CAP)——为度量组合TOE的保障提供了一种尺度;组成保障级和保障包的单个保障组件;PP和ST的评估准则。

定价: 160元 / 折扣价: 136 加购物车

在线阅读 收 藏

本文件提供了一个标准化框架,用以规定客观的、可重复的和可重现的评估方法和评估活动。
本文件未规定如何评估、采用或维持评估方法和评估活动。这方面的内容由那些在其感兴趣的特定领域内提出评估方法和评估活动的相关方负责。

定价: 49元 / 折扣价: 42 加购物车

在线阅读 收 藏
GB/T 20009-2019 信息安全技术 数据库管理系统安全评估准则 现行 发布日期 :  2019-08-30 实施日期 :  2020-03-01

本标准依据GB/T 20273—2019规定了数据库管理系统安全评估总则、评估内容和评估方法。
本标准适用于数据库管理系统的测试和评估,也可用于指导数据库管理系统的研发。

定价: 81元 / 折扣价: 69 加购物车

在线阅读 收 藏
GB/T 20261-2020 信息安全技术 系统安全工程 能力成熟度模型 现行 发布日期 :  2020-11-19 实施日期 :  2021-06-01

本标准给出了系统安全工程能力成熟度模型(以下简称SSE-CMM)是一个过程参考模型,它关注信息技术安全(ITS)领域内的某个系统或者若干相关系统实现安全的要求。在ITS领域内,SSE-CMM关注的是用来实现ITS的过程,尤其是这些过程的成熟度。SSE-CMM的目的不是规定组织使用的具体过程,更不会涉及具体的方法,而是希望准备使用SSE-CMM的组织利用其现有的过程——那些以其他任何信息技术安全指导文件为基础的过程。
本标准界定了SSE-CMM是专门用于改进和评估安全工程能力的模型,不能独立于其他工程学科开展安全工程活动。相反,SSE-CMM认为安全已经渗透到所有的工程学科领域(例如系统、软件和硬件)并且通过定义模型部件来处理这类利害关系,从而促进这类学科间的整合。公共特征“协调安全实践”承认有必要使安全与所有涉及某个项目的或者共同处于某个组织内的学科和组整合在一起。与之类似,过程域“协调安全”定义了用于协调安全工程活动的目标和机制。

定价: 150元 / 折扣价: 128 加购物车

在线阅读 收 藏
GB/T 20269-2006 信息安全技术 信息系统安全管理要求 现行 发布日期 :  2006-05-31 实施日期 :  2006-12-01

定价: 82元 / 折扣价: 70 加购物车

在线阅读 收 藏
GB/T 20270-2006 信息安全技术 网络基础安全技术要求 现行 发布日期 :  2006-05-31 实施日期 :  2006-12-01

定价: 81元 / 折扣价: 69 加购物车

在线阅读 收 藏
GB/T 20271-2006 信息安全技术 信息系统通用安全技术要求 现行 发布日期 :  2006-05-31 实施日期 :  2006-12-01

定价: 104元 / 折扣价: 89 加购物车

在线阅读 收 藏

本文件给出了信息系统安全保障的基本概念和模型,提出了信息系统安全保障评估框架。本文件适用于指导系统建设者、运营者、服务提供者和评估者等开展信息系统安全保障工作。

定价: 31元 / 折扣价: 27 加购物车

在线阅读 收 藏

GB/T 20274的本部分建立了信息系统安全技术保障的框架,确立了组织机构内启动、实施、维护、评估和改进信息安全技术体系的指南和通用原则。GB/T 20274的本部分定义和说明了信息系统安全技术体系建设和评估中反映组织机构信息安全的技术体系架构能力级,以及组织机构信息系统安全的技术要求。 GB/T 20274的本部分适用于启动、实施、维护、评估和改进信息安全技术体系的组织机构和涉及信息系统安全技术工作的所有用户、开发人员和评估人员。

定价: 122元 / 折扣价: 104 加购物车

在线阅读 收 藏

GB/T 20274的本部分建立了信息系统安全工程保障的框架,确立了组织机构启动、实施、维护、评估和改进信息安全工程的指南和通用原则。GB/T 20274的本部分定义和说明了信息系统安全工程保障工作中反映组织机构信息安全工程保障能力的安全工程能力级,以及提供组织机构信息安全工程保障内容的安全工程保障控制类要求。 GB/T 20274的本部分适用于启动、实施、维护、评估和改进信息安全工程的组织机构和涉及信息系统安全工程工作的所有用户、开发人员和评估人员。

定价: 81元 / 折扣价: 69 加购物车

在线阅读 收 藏

本文件规定了网络入侵检测系统的安全技术要求和测试评价方法。
本文件适用于网络入侵检测系统的设计、开发与测评。

定价: 95元 / 折扣价: 81 加购物车

在线阅读 收 藏

本标准规定了对EAL4增强级和EAL5增强级的具有中央处理器的IC卡嵌入式软件进行安全保护所需要的安全技术要求,涵盖了安全问题定义、安全目的、安全要求、基本原理等内容。本标准适用于具有中央处理器的IC卡嵌入式软件产品的测试、评估和采购,也可用于指导该类产品的研制和开发。

定价: 59元 / 折扣价: 51 加购物车

在线阅读 收 藏

本文件规定了网络脆弱性扫描产品的安全技术要求和测试评价方法。
本文件适用于脆弱性扫描产品的设计、开发与测试。

定价: 97元 / 折扣价: 83 加购物车

在线阅读 收 藏
556 条记录,每页 15 条,当前第 3 / 38 页 第一页 | 上一页 | 下一页 | 最末页  |     转到第   页