標準解讀
《GB/T 36633-2018 信息安全技術(shù) 網(wǎng)絡(luò)用戶身份鑒別技術(shù)指南》是中國國家標準之一,主要針對網(wǎng)絡(luò)環(huán)境中用戶身份鑒別的技術(shù)方法提供指導。該標準適用于各類組織機構(gòu)在規(guī)劃、設(shè)計、實施及維護網(wǎng)絡(luò)用戶身份鑒別系統(tǒng)時參考使用。
標準中首先界定了相關(guān)術(shù)語和定義,包括但不限于身份鑒別、認證協(xié)議等基礎(chǔ)概念,為后續(xù)內(nèi)容的理解奠定了基礎(chǔ)。接著詳細介紹了不同類型的網(wǎng)絡(luò)用戶身份鑒別技術(shù),如基于口令的身份鑒別、基于智能卡的身份鑒別、基于生物特征的身份鑒別等,并對每種技術(shù)的工作原理、應用場景及其優(yōu)缺點進行了闡述。
此外,《GB/T 36633-2018》還特別強調(diào)了安全性要求,在選擇與應用這些鑒別技術(shù)時需要考慮的因素,比如防止重放攻擊、確保數(shù)據(jù)完整性以及保護個人隱私等方面的要求。同時,對于如何構(gòu)建一個高效且安全的身份鑒別體系提出了具體建議,涉及系統(tǒng)架構(gòu)設(shè)計、組件選型、安全管理策略等多個方面。
最后,標準提供了幾個實際案例分析作為補充材料,通過真實世界中的應用實例來說明上述理論知識是如何被應用于實踐當中的,幫助讀者更好地理解并掌握相關(guān)內(nèi)容。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-09-17 頒布
- 2019-04-01 實施
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T36633—2018
信息安全技術(shù)
網(wǎng)絡(luò)用戶身份鑒別技術(shù)指南
Informationsecuritytechnology—
Technicalguideforidentityauthenticationovernetwork
2018-09-17發(fā)布2019-04-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標準化管理委員會
GB/T36633—2018
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
概述
5………………………2
網(wǎng)絡(luò)用戶身份鑒別過程
5.1……………2
鑒別協(xié)議
5.2……………4
憑證
5.3…………………4
驗證方
5.4………………4
依賴方
5.5………………5
密碼支持
5.6……………5
用戶注冊和憑證發(fā)放過程
6………………5
注冊和發(fā)放威脅
6.1……………………5
注冊和發(fā)放威脅的應對策略
6.2………………………6
鑒別信息提交和驗證過程
7………………7
提交和驗證威脅
7.1……………………7
提交和驗證威脅的應對策略
7.2………………………8
斷言過程
8…………………9
斷言威脅
8.1……………9
斷言威脅的應對策略
8.2………………10
憑證
9………………………11
憑證的類型
9.1…………………………11
憑證威脅
9.2……………12
憑證威脅的應對策略
9.3………………13
憑證管理
10………………14
憑證管理活動
10.1……………………14
憑證管理威脅
10.2……………………15
憑證管理威脅的應對策略
10.3………………………15
附錄資料性附錄三種鑒別模型的鑒別過程
A()………17
附錄資料性附錄基本斷言模型
B()……………………19
Ⅰ
GB/T36633—2018
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準起草單位公安部第三研究所中國電子技術(shù)標準化研究院西安西電捷通無線網(wǎng)絡(luò)通信股
:、、
份有限公司北京工業(yè)大學武漢大學
、、。
本標準主要起草人顧健張笑笑楊元原陳妍范科峰顧瑋俞優(yōu)沈亮王瑩瑩沈清泓許東陽
:、、、、、、、、、、、
杜志強李琴楊震王麗娜
、、、。
Ⅲ
GB/T36633—2018
信息安全技術(shù)
網(wǎng)絡(luò)用戶身份鑒別技術(shù)指南
1范圍
本標準給出了網(wǎng)絡(luò)環(huán)境下用戶身份鑒別的主要過程和常見鑒別技術(shù)存在的威脅并規(guī)定了抵御威
,
脅的方法
。
本標準適用于網(wǎng)絡(luò)環(huán)境下用戶身份鑒別系統(tǒng)的設(shè)計開發(fā)與測試
、。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)實體鑒別第部分總則
GB/T15843.11:
信息技術(shù)安全技術(shù)實體鑒別第部分采用對稱加密算法的機制
GB/T15843.22:
信息技術(shù)安全技術(shù)實體鑒別第部分采用數(shù)字簽名技術(shù)的機制
GB/T15843.33:
信息技術(shù)安全技術(shù)實體鑒別第部分采用密碼校驗函數(shù)的機制
GB/T15843.44:
信息技術(shù)安全技術(shù)實體鑒別第部分使用零知識技術(shù)的機制
GB/T15843.55:
信息安全技術(shù)術(shù)語
GB/T25069
信息安全技術(shù)引入可信第三方的實體鑒別及接入架構(gòu)規(guī)范
GB/T28455
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件
GB
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 生物信息學分析IBD癌變的關(guān)鍵調(diào)控基因
- 保險行業(yè)數(shù)據(jù)分析師的答案解析
- 物業(yè)管理師國家職業(yè)資格考試復習含答案
- 深度解析(2026)《GBT 19448.3-2004圓柱柄刀夾 第3部分裝徑向矩形車刀的B型刀夾》
- 辦公室文員工作考核標準及辦法
- 瓣膜介入器械的麻醉配合策略
- 環(huán)保組織招聘環(huán)保項目活動策劃與執(zhí)行專員面試題及答案
- 網(wǎng)絡(luò)安全專家面試題及攻防實戰(zhàn)案例含答案
- 剪床項目可行性分析報告范文(總投資7000萬元)
- 施工升降機聯(lián)合驗收表
- 《活法》心得體會
- 贛南師范大學《中國地理》2022-2023學年第一學期期末試卷
- 興業(yè)銀行還款合同模板
- 基于機器學習的房性心動過速射頻消融預測模型
- GB/T 44239-2024增材制造用鋁合金粉
- 溫泉洗浴中心管理手冊樣本
- 工業(yè)固廢運輸處置投標方案(技術(shù)標)
- 泰文租房合同
- 《機械制圖》期末考試題庫388題(含答案)
- 培訓費收款收據(jù)模板
評論
0/150
提交評論