微信公众号随时随地查标准

QQ交流1群(已满)

QQ群标准在线咨询2

QQ交流2群

购买标准后,可去我的标准下载或阅读
GB/T 17903.1-2024 信息技术 安全技术 抗抵赖 第1部分:概述 即将实施 发布日期 :  2024-04-07 实施日期 :  2024-10-01

本文件给出了抗抵赖机制的一般模型,作为GB/T 17903的其他部分中规定的使用密码技术的抗抵赖机制的一般模型。GB/T 17903提供的抗抵赖机制用于如下阶段的抗抵赖:a)证据生成;b)证据传输、存储和检索;c)证据验证。本文件适用于信息系统中实现消息抗抵赖相关应用的设计、实现与测试。争议仲裁不适用于本文件。

定价: 49元 / 折扣价: 42 加购物车

在线阅读 收 藏

本文件规定了采用密码校验函数的实体鉴别机制,包括单向鉴别和双向鉴别两种鉴别机制。本文件适用于使用密码校验函数进行实体鉴别的设计、开发、实施、测试等。本文件中规定的机制采用诸如时间戳、序号或随机数等时变参数,目的是防止先前有效的鉴别信息在超过时效后又被接受的问题。如果采用时间戳或序号,单向鉴别只需一次传递,而双向鉴别则需两次传递。如果采用随机数的挑战响应方法,单向鉴别需两次传递,双向鉴别需三次传递。密码校验函数的示例见GB/T 15852(所有部分)。

定价: 31元 / 折扣价: 27 加购物车

在线阅读 收 藏
GB/T 43697-2024 数据安全技术 数据分类分级规则 即将实施 发布日期 :  2024-03-15 实施日期 :  2024-10-01

本文件规定了数据分类分级的原则、框架、方法和流程,给出了重要数据识别指南。
本文件适用于行业领域主管(监管)部门参考制定本行业本领域的数据分类分级标准规范,也适用于各地区、各部门开展数据分类分级工作,同时为数据处理者进行数据分类分级提供参考。
本文件不适用于涉及国家秘密的数据和军事数据。

定价: 54元 / 折扣价: 46 加购物车

在线阅读 收 藏
GB/T 31497-2024 信息技术 安全技术 信息安全管理监视、测量、分析和评价 即将实施 发布日期 :  2024-03-15 实施日期 :  2024-10-01

本文件提供了旨在协助组织评价信息安全绩效和ISMS(信息安全管理体系)有效性,以满足GB/T 22080—2016中9.1要求的指南。本文件规定了:
a) 信息安全绩效的监视和测量;
b) ISMS(包括其过程和控制)有效性的监视和测量;
c) 监视和测量结果的分析和评价。
本文件适用于各种类型和规模的组织。

定价: 86元 / 折扣价: 74 加购物车

在线阅读 收 藏
GB/T 43578-2023 信息安全技术 通用密码服务接口规范 即将实施 发布日期 :  2023-12-28 实施日期 :  2024-07-01

本文件规定了通用密码服务接口的数据结构、接口描述、函数定义要求,描述了相应验证方法。本文件适用于公开密钥应用技术体系下密码应用服务的开发,密码应用支撑平台的研制及检测,密码设备的应用系统的开发。

定价: 118元 / 折扣价: 101 加购物车

在线阅读 收 藏
GB/T 43557-2023 信息安全技术 网络安全信息报送指南 即将实施 发布日期 :  2023-12-28 实施日期 :  2024-07-01

本文件给出了网络安全信息报送的信息类型和要素,以及网络安全信息报送活动的要素和关系、基本流程、报送方式等。本文件适用于各类组织间的网络安全信息报送活动。

定价: 38元 / 折扣价: 33 加购物车

在线阅读 收 藏
GB/T 35290-2023 信息安全技术 射频识别(RFID)系统安全技术规范 即将实施 发布日期 :  2023-12-28 实施日期 :  2024-07-01

本文件规定了射频识别(RFID)系统安全技术要求,包括电子标签、阅读器/读写器、空中接口通信链路、网络传输通信链路管理单元等的安全要求,给出了测试条件和测试评价方法。本文件适用于射频识别(RFID)系统的安全功能设计、开发、使用、测试和评估。本文件不适用于5.8 GHz频段的射频识别(RFID)系统。注: 本文件不涉及物理攻击安全风险的安全功能要求或安全性能要求。

定价: 76元 / 折扣价: 65 加购物车

在线阅读 收 藏
GB/T 29246-2023 信息安全技术 信息安全管理体系 概述和词汇 即将实施 发布日期 :  2023-12-28 实施日期 :  2024-07-01

本文件给出了信息安全管理体系(ISMS)概述,界定了ISMS标准族中常用的术语和定义。本文件适用于所有类型和规模的组织(例如,商业企业、政府机构、非营利组织)。本文件中提供的术语和定义:———包含ISMS标准族中的通用术语和定义;———不包含ISMS标准族中应用的所有术语和定义;———不限制ISMS标准族定义新的使用术语。

定价: 54元 / 折扣价: 46 加购物车

在线阅读 收 藏
GB/T 43577.1-2023 信息安全技术 电子发现 第1部分:概述和概念 即将实施 发布日期 :  2023-12-28 实施日期 :  2024-07-01

电子发现是指由参与调查、诉讼或类似程序的一方或多方发现相关电子留存信息(ESI)或数据的过程。本文件概述了电子发现,定义了相关术语,描述了相关概念,包括但不限于ESI的识别、保全、收集、处理、评审、分析和产出。本文件还确认了其他相关标准(如ISO/IEC27037)及其与电子发现活动的关系和相互作用。本文件适用于参与部分或全部电子发现活动的非技术人员和技术人员。。

定价: 43元 / 折扣价: 37 加购物车

在线阅读 收 藏
GB/T 43445-2023 信息安全技术 移动智能终端预置应用软件基本安全要求 即将实施 发布日期 :  2023-11-27 实施日期 :  2024-06-01

本文件规定了移动智能终端预置应用软件的基本安全要求。
本文件适用于移动智能终端的设计、开发、生产和测试,也适用于主管监管部门、第三方评估机构对移动智能终端进行监督、管理和评估。
本文件不适用于工业终端、车载终端等面向特定行业和用途的数据终端,也不适用于未接入公众移动通信网络的智能终端产品。
注: 本文件中移动智能终端主要指以接入公众移动通信网络的智能手机为主的手持式移动智能终端产品。

定价: 29元 / 折扣价: 25 加购物车

在线阅读 收 藏

本文件规定了移动互联网应用程序(App)软件开发工具包(SDK)设计、开发、发布、运营、终止运营等阶段和个人信息处理活动的安全要求。本文件适用于SDK开发、运营,并供SDK安全检测和评估参考使用。

定价: 38元 / 折扣价: 33 加购物车

在线阅读 收 藏
GB/T 43269-2023 信息安全技术 网络安全应急能力评估准则 即将实施 发布日期 :  2023-11-27 实施日期 :  2024-06-01

本文件规定了网络安全应急能力要求,给出了相应评估流程。本文件适用于各类组织进行网络安全应急能力建设与评估。

定价: 86元 / 折扣价: 74 加购物车

在线阅读 收 藏
GB/T 43207-2023 信息安全技术 信息系统密码应用设计指南 现行 发布日期 :  2023-09-07 实施日期 :  2024-04-01

本文件给出了信息系统密码应用设计指南,包括信息系统密码应用框架、密码应用方案设计原则、密码应用方案设计过程和密码应用方案设计指南。本文件适用于指导信息系统密码应用方案的设计,也可作为信息系统密码保障建设、密码应用安全性评估和密码管理部门密码应用安全性评估备案工作的参考。

定价: 38元 / 折扣价: 33 加购物车

在线阅读 收 藏
GB/T 32914-2023 信息安全技术 网络安全服务能力要求 现行 发布日期 :  2023-09-07 实施日期 :  2024-04-01

本文件规定了网络安全服务的能力要求,包括一般要求和增强要求。
本文件适用于指导网络安全服务机构开展网络安全服务,以及评价网络安全服务机构的能力水平,也可为网络安全服务需求方选择网络安全服务机构时提供参考。
注:本文件所述网络安全服务不含涉及国家秘密的网络安全服务。

定价: 38元 / 折扣价: 33 加购物车

在线阅读 收 藏
GB/T 32916-2023 信息安全技术 信息安全控制评估指南 现行 发布日期 :  2023-09-07 实施日期 :  2024-04-01

本文件提供了评估信息安全控制措施的实施与运行及评估过程指导,包括对信息系统控制措施的技术性评估,该评估基于组织所建立的信息安全要求及技术性评估准则。本文件在如何评估由ISO/IEC 27001规定的信息安全管理体系所管理的信息安全控制措施方面提供指南。本文件适用于各种类型和规模的组织开展信息安全评估和技术符合性检查。

定价: 113元 / 折扣价: 97 加购物车

在线阅读 收 藏
504 条记录,每页 15 条,当前第 1 / 34 页 第一页 | 上一页 | 下一页 | 最末页  |     转到第   页