微信公众号随时随地查标准

QQ交流1群(已满)

QQ群标准在线咨询2

QQ交流2群

购买标准后,可去我的标准下载或阅读

GB/T 17902规定了几种对任意长度消息进行签名的带附录的数字签名机制。本文件包括带附录的数字签名的一般原理与要求,同时也包括GB/T 17902各部分用到的定义与符号。 证书和密钥管理等相关技术不在本文件的规范范围内。更多此类信息见GB/T 16264.8-2005[2], ISO/IEC 117703[8]以及ISO/IEC 15945:2002[9]。

定价: 31元 / 折扣价: 27 加购物车

在线阅读 收 藏

本文件确立了抗抵赖服务的通用结构,以及若干特定的抗抵赖机制,用于提供原发抗抵赖(NRO)与交付抗抵赖(NRD)。
本文件适用于采用对称技术实现的消息抗抵赖相关应用的设计、实现与测试。

定价: 38元 / 折扣价: 33 加购物车

在线阅读 收 藏
GB/T 17964-2021 信息安全技术 分组密码算法的工作模式 现行 发布日期 :  2021-10-11 实施日期 :  2022-05-01

本文件描述了九种分组密码算法的工作模式,给出了参数和方法。
本文件适用于指导分组密码算法在加解密数据时的使用。
本文件描述的工作模式仅适用于保护数据的机密性,不适用于保护数据的完整性。

定价: 70元 / 折扣价: 60 加购物车

在线阅读 收 藏
GB/T 18238.1-2024 网络安全技术 杂凑函数 第1部分:总则 现行 发布日期 :  2024-09-29 实施日期 :  2025-04-01

本文件规定了杂凑函数的要求和通用模型,描述了杂凑运算的四个步骤,并给出了通用模型的使用方法。
本文件包含GB/T 18238(所有部分)所共用的定义、符号和要求。

定价: 31元 / 折扣价: 27 加购物车

在线阅读 收 藏
GB/T 18238.3-2024 网络安全技术 杂凑函数 第3部分:专门设计的杂凑函数 现行 发布日期 :  2024-09-29 实施日期 :  2025-04-01

本文件规定了专门设计的杂凑函数的要求和模型。
本文件适用于专门设计的杂凑函数的设计、开发和检测。

定价: 29元 / 折扣价: 25 加购物车

在线阅读 收 藏

本文件建立了信息技术安全评估的一般概念和原则,并规定了ISO/IEC 15408各部分所给出的一般评估模型,该模型整体上可作为评估IT产品安全属性的基础。本文件给出了ISO/IEC 15408(所有部分)1)的总体概述。它描述了ISO/IEC 15408各个部分内容;定义了各部分使用的术语及缩略语;建立了评估对象(TOE)的核心概念;描述了评估背景和评估准则所针对的目标读者。本文件还给出了信息技术产品评估所需的基本安全概念。1)〓ISO/IEC 154081~ISO/IEC 154085分别被采标对应我国国家标准GB/T 18336.1~GB/T 18335.5。本文件介绍了:--保护轮廓(PP)、PP模块、PP配置、包、安全目标(ST)和符合性类型等核心概念;--整个模型中安全组件的组织化描述;--定义了对ISO/IEC 154082和ISO/IEC 154083给出的功能组件和保障组件定制时允许使用的各种操作;--在ISO/IEC 18045中给出的评估方法的一般信息;--ISO/IEC 154084应用指南,用以开发源自ISO/IEC 18045的评估方法(EM)和评估活动(EA);--在ISO/IEC 154085中预定义评估保障级别(EAL)的一般信息;--有关评估体制范围的信息。

定价: 179元 / 折扣价: 153 加购物车

在线阅读 收 藏

GB/T 18336的本部分定义了保障要求,包括:评估保障级(EAL)——为度量部件TOE的保障定义了一种尺度;组合保障包(CAP)——为度量组合TOE的保障提供了一种尺度;组成保障级和保障包的单个保障组件;PP和ST的评估准则。

定价: 160元 / 折扣价: 136 加购物车

在线阅读 收 藏

本文件提供了一个标准化框架,用以规定客观的、可重复的和可重现的评估方法和评估活动。
本文件未规定如何评估、采用或维持评估方法和评估活动。这方面的内容由那些在其感兴趣的特定领域内提出评估方法和评估活动的相关方负责。

定价: 49元 / 折扣价: 42 加购物车

在线阅读 收 藏
GB/T 20009-2019 信息安全技术 数据库管理系统安全评估准则 现行 发布日期 :  2019-08-30 实施日期 :  2020-03-01

本标准依据GB/T 20273—2019规定了数据库管理系统安全评估总则、评估内容和评估方法。
本标准适用于数据库管理系统的测试和评估,也可用于指导数据库管理系统的研发。

定价: 81元 / 折扣价: 69 加购物车

在线阅读 收 藏
GB/T 28447-2012 信息安全技术 电子认证服务机构运营管理规范 现行 发布日期 :  2012-06-29 实施日期 :  2012-10-01

本标准规定了电子认证服务机构在业务运营、认证系统运行、物理环境与设施安全、组织与人员管理、文档、记录、与介质管理、业务连续性、审计与改进等多方面应遵循的要求。
本标准适用于在开放互联环境中提供数字证书服务的电子认证服务机构的建设、管理及评估。
对于在封闭环境中(如在特定团体或某个行业内)运行的电子认证服务机构可根据自身安全风险评估以及国家有关的法律法规有选择性地参考本标准。国家有关的测评机构、监管部门也可以将本标准作为测评和监管的依据。

定价: 54元 / 折扣价: 46 加购物车

在线阅读 收 藏
GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求 现行 发布日期 :  2019-05-10 实施日期 :  2019-12-01

本标准规定了不同级别的等级保护对象的安全测评通用要求和安全测评扩展要求。本标准适用于安全测评服务机构、等级保护对象的运营使用单位及主管部门对等级保护对象的安全状况进行安全测评并提供指南,也适用于网络安全职能部门进行网络安全等级保护监督检查时参考使用。〓〓注: 第五级等级保护对象是非常重要的监督管理对象,对其有特殊的管理模式和安全测评要求,所以不在本标准中进行描述。

定价: 200元 / 折扣价: 170 加购物车

在线阅读 收 藏
GB/T 28449-2018 信息安全技术 网络安全等级保护测评过程指南 现行 发布日期 :  2018-12-28 实施日期 :  2019-07-01

本标准规范了网络安全等级保护测评(以下简称“等级测评”)的工作过程,规定了测评活动及其工作任务。本标准适用于测评机构、定级对象的主管部门及运营使用单位开展网络安全等级保护测试评价工作。

定价: 92元 / 折扣价: 79 加购物车

在线阅读 收 藏
GB/T 28450-2020 信息技术 安全技术 信息安全管理体系审核指南 现行 发布日期 :  2020-12-14 实施日期 :  2021-07-01

本标准在GB/T 19011—2013的基础上,为信息安全管理体系(以下简称ISMS)审核方案管理和审核实施提供了指南,并对ISMS审核员能力提供了评价指南。
本标准适用于需要理解或实施ISMS的内部或外部审核,或需要管理ISMS审核方案的所有组织。

定价: 70元 / 折扣价: 60 加购物车

在线阅读 收 藏
GB/T 28452-2012 信息安全技术 应用软件系统通用安全技术要求 现行 发布日期 :  2012-06-29 实施日期 :  2012-10-01

本标准规定了按照GB 17859—1999的5个安全保护等级的划分对应用软件系统进行等级保护所涉及的通用技术要求。
本标准适用于按照GB 17859—1999的5个安全保护等级的划分对应用软件系统进行的安全等级保护的设计与实现。对于按照GB 17859—1999的5个安全保护等级的划分对应用软件系统进行的安全等级保护的测试、管理也可参照使用。

定价: 86元 / 折扣价: 74 加购物车

在线阅读 收 藏
GB/T 28453-2012 信息安全技术 信息系统安全管理评估要求 现行 发布日期 :  2012-06-29 实施日期 :  2012-10-01

本标准依据GB/T 20269—2006规定的信息系统分等级安全管理要求,从信息系统生存周期的不同阶段,规定了对信息系统进行安全管理评估的原则和模式、组织和活动、方法和实施,提出了信息安全等级保护第一级到第五级的信息系统安全管理评估的要求。
本标准适用于相关组织机构(部门)对信息系统实施安全等级保护所进行的安全管理评估与自评估,以及评估者和被评估者对评估的管理。

定价: 170元 / 折扣价: 145 加购物车

在线阅读 收 藏
560 条记录,每页 15 条,当前第 9 / 38 页 第一页 | 上一页 | 下一页 | 最末页  |     转到第   页