11月1日起,《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評(píng)估準(zhǔn)則》等13項(xiàng)網(wǎng)絡(luò)安全國家標(biāo)準(zhǔn)開始實(shí)施,將為引領(lǐng)網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展,增強(qiáng)廣大人民群眾的獲得感、幸福感和安全感提供標(biāo)準(zhǔn)支撐。
《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評(píng)估準(zhǔn)則 第1部分:簡介和一般模型》(GB/T 18336.1—2024)、《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評(píng)估準(zhǔn)則 第2部分:安全功能組件》(GB/T 18336.2—2024)、《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評(píng)估準(zhǔn)則 第3部分:安全保障組件》(GB/T 18336.3—2024)、《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評(píng)估準(zhǔn)則 第4部分:評(píng)估方法和活動(dòng)的規(guī)范框架》(GB/T 18336.4—2024)、《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評(píng)估準(zhǔn)則 第5部分:預(yù)定義的安全要求包》(GB/T 18336.5—2024)、《網(wǎng)絡(luò)安全技術(shù) 信息技術(shù)安全評(píng)估方法》(GB/T 30270—2024)等6項(xiàng)推薦性國家標(biāo)準(zhǔn),是對(duì)軟件、硬件、固件形式的IT產(chǎn)品及其組合進(jìn)行安全測評(píng)的基礎(chǔ)標(biāo)準(zhǔn),為產(chǎn)品消費(fèi)者、開發(fā)者、評(píng)估者提供了基本的安全功能和保障組件,內(nèi)容吸納了國際網(wǎng)絡(luò)安全評(píng)估領(lǐng)域模塊化評(píng)估、多重保障評(píng)估、供應(yīng)鏈分析等最新理念,將為我國具有安全功能IT產(chǎn)品的開發(fā)、評(píng)估以及采購過程提供指導(dǎo)。
《網(wǎng)絡(luò)安全技術(shù) 無線局域網(wǎng)客戶端安全技術(shù)要求》(GB/T 33563—2024)、《網(wǎng)絡(luò)安全技術(shù) 無線局域網(wǎng)接入系統(tǒng)安全技術(shù)要求》(GB/T 33565—2024)兩項(xiàng)推薦性國家標(biāo)準(zhǔn),規(guī)定了無線局域網(wǎng)客戶端與接入系統(tǒng)的安全功能要求和安全保障要求,給出了無線局域網(wǎng)客戶端與接入系統(tǒng)面臨安全問題的說明,能夠?yàn)闊o線局域網(wǎng)客戶端產(chǎn)品與接入系統(tǒng)的測試、研制和開發(fā)提供指導(dǎo)。
《網(wǎng)絡(luò)安全技術(shù) 零信任參考體系架構(gòu)》(GB/T 43696—2024)、《網(wǎng)絡(luò)安全技術(shù) 證書應(yīng)用綜合服務(wù)接口規(guī)范》(GB/T 43694—2024)兩項(xiàng)推薦性國家標(biāo)準(zhǔn),分別規(guī)定了零信任參考體系架構(gòu)以及面向證書應(yīng)用的綜合服務(wù)接口要求和相應(yīng)驗(yàn)證方法,對(duì)于采用零信任體系框架的信息系統(tǒng)的規(guī)劃、設(shè)計(jì),公鑰密碼基礎(chǔ)設(shè)施應(yīng)用技術(shù)體系下證書應(yīng)用中間件和證書應(yīng)用系統(tǒng)的開發(fā),以及密碼應(yīng)用支撐平臺(tái)的研制和檢測具有重要意義。
《網(wǎng)絡(luò)安全技術(shù) 軟件供應(yīng)鏈安全要求》(GB/T 43698—2024)、《網(wǎng)絡(luò)安全技術(shù) 網(wǎng)絡(luò)安全眾測服務(wù)要求》(GB/T 43741—2024)、《網(wǎng)絡(luò)安全技術(shù) 軟件產(chǎn)品開源代碼安全評(píng)價(jià)方法》(GB/T 43848—2024)3項(xiàng)推薦性國家標(biāo)準(zhǔn),分別確立了軟件供應(yīng)鏈安全目標(biāo),規(guī)定了軟件供應(yīng)鏈安全風(fēng)險(xiǎn)管理要求和供需雙方的組織管理和供應(yīng)活動(dòng)管理安全要求,描述了網(wǎng)絡(luò)安全眾測服務(wù)的角色以及職責(zé)、服務(wù)流程、安全風(fēng)險(xiǎn)、服務(wù)要求,規(guī)定了軟件產(chǎn)品中的開源代碼成分安全評(píng)價(jià)要素和評(píng)價(jià)流程,對(duì)軟件供應(yīng)鏈中的供需雙方開展風(fēng)險(xiǎn)管理、組織管理和供應(yīng)活動(dòng)管理具有引領(lǐng)和促進(jìn)作用,將為網(wǎng)絡(luò)安全眾測服務(wù)活動(dòng)提供幫助指導(dǎo),助力各方對(duì)軟件產(chǎn)品包含的開源代碼成分進(jìn)行靜態(tài)安全評(píng)價(jià)。
編輯:但堂丹
上一篇:
網(wǎng)絡(luò)安全知識(shí)手冊(cè)來了!一起來橫屏get更多網(wǎng)絡(luò)安全知識(shí)
下一篇:
《網(wǎng)絡(luò)暴力信息治理規(guī)定》8月1日起施行 防治網(wǎng)暴有了專門法規(guī)
在當(dāng)前的全球經(jīng)濟(jì)變革中,我國只有深入推進(jìn)新一代信息技術(shù)與制造業(yè)融合,加快制造業(yè)數(shù)字化、網(wǎng)絡(luò)化、智能化步伐,才能充分發(fā)...
近日,教育部公布國家級(jí)信息化教學(xué)實(shí)驗(yàn)區(qū)名單,全省僅3地入選,咸安區(qū)名列其中。據(jù)了解,根據(jù)落實(shí)“發(fā)揮網(wǎng)絡(luò)教育和人工智能優(yōu)...
培育職業(yè)教育新機(jī)制,推進(jìn)資源共享與均衡發(fā)展,最終支撐引領(lǐng)職業(yè)教育邁向現(xiàn)代化。
《關(guān)于新形勢下黨內(nèi)政治生活的若干準(zhǔn)則》和《中國共產(chǎn)黨黨內(nèi)監(jiān)督條例》:為全面從嚴(yán)治黨提供制度保障光明日?qǐng)?bào)記者羅旭全面從...
教師們紛紛表示在今后的工作中,將會(huì)嚴(yán)格按照《新時(shí)代中小學(xué)教師職業(yè)行為十項(xiàng)準(zhǔn)則》要求,努力工作,為促進(jìn)學(xué)生全面健康發(fā)展...
近日,通城天燈嶺小學(xué)舉行“強(qiáng)師德、樹師風(fēng)、鑄師魂”為主題的師德師風(fēng)培訓(xùn)活動(dòng)。
6月18日起,我省進(jìn)入梅雨期。咸寧是湖北的三大暴雨中心之一,是一個(gè)洪澇頻發(fā)的地區(qū),防汛歷來都是“天大的事”。
6月18日起,我省進(jìn)入梅雨期。咸寧是湖北的三大暴雨中心之一,是一個(gè)洪澇頻發(fā)的地區(qū),防汛歷來都是“天大的事”。 預(yù)計(jì)進(jìn)...
咸寧網(wǎng)訊咸寧日?qǐng)?bào)全媒體記者周榮華報(bào)道:12月4日,市委書記丁小強(qiáng)在市區(qū)走訪學(xué)校、企業(yè),專題調(diào)研社會(huì)安全穩(wěn)定工作。要從增強(qiáng)...
22日上午,市委書記孟祥偉,市委副書記、市長王遠(yuǎn)鶴帶領(lǐng)市發(fā)改委、市商務(wù)局、市應(yīng)急管理局、市市場監(jiān)管局等相關(guān)單位負(fù)責(zé)人,...