GB/T 25068.1-2012 信息技术 安全技术 IT网络安全 第1部分:网络安全管理

GB/T 25068.1-2012 Information technology—Security techniques—IT network security—Part 1:Network security management

国家标准 中文简体 被代替 已被新标准代替,建议下载标准 GB/T 25068.1-2020 | 页数:55页 | 格式:PDF

基本信息

标准号
GB/T 25068.1-2012
相关服务
标准类型
国家标准
标准状态
被代替
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2012-06-29
实施日期
2012-10-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(TC 260)
适用范围
GB/T 25068的本部分规定了网络和通信安全方面的指导,包括信息系统网络自身的互连以及将远程用户连接到网络。
本部分适用于那些负责信息安全管理,尤其是网络安全管理的相关人员。本部分支持识别和分析与通信相关的因素,这些因素宜在建立网络安全要求时考虑到;针对与通信网络连接相关的安全,介绍如何识别适当的控制域;综述可能的控制域,包括在GB/T 25068.2至GB/T 25068.5中详细论述的那些技术设计和实施主题。

研制信息

起草单位:
黑龙江省电子信息产品监督检验院、中国电子技术标准化研究所
起草人:
王希忠、姜波、黄俊强、马遥、方舟、王大萌、树彬、张清江、宋超臣、段志鸣、上官晓丽、许玉娜、王运福、吴梅艳
出版信息:
页数:55页 | 字数:104 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准

/—//:

GBT25068.12012ISOIEC18028-12006

信息技术安全技术网络安全

IT

:

第部分网络安全管理

1

———

InformationtechnoloSecurittechniuesITnetworksecurit

gyyqy

:

Part1Networksecuritmanaement

yg

(/:,)

ISOIEC18028-12006IDT

2012-06-29发布2012-10-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

中华人民共和国

国家标准

信息技术安全技术网络安全

IT

:

第部分网络安全管理

1

/—//:

GBT25068.12012ISOIEC18028-12006

*

中国标准出版社出版发行

北京市朝阳区和平里西街甲号()

2100013

北京市西城区三里河北街号()

16100045

网址:

g

服务热线:

010-68522006

年月第一版

201210

*

书号:·

1550661-45562

版权专有侵权必究

/—//:

GBT25068.12012ISOIEC18028-12006

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

3.1其他标准中的术语和定义…………1

3.2术语和定义…………………………2

4缩略语……………………6

5结构………………………8

6目标………………………9

7综述………………………9

7.1背景…………………9

7.2识别过程……………10

8企业信息安全策略要求的考量…………12

9网络体系结构与应用的评审……………12

9.1背景…………………12

9.2网络类型……………13

9.3网络协议……………13

9.4网络应用……………13

9.5网络实现技术………………………14

9.5.1局域网…………………………14

9.5.2广域网…………………………14

9.6其他考量……………15

10网络连接类型的识别…………………15

11网络特征与相关信任关系的评审……………………17

11.1网络特征…………………………17

11.2信任关系…………………………17

12信息安全风险的识别…………………18

13识别适当的潜在控制域………………23

13.1背景………………23

13.2网络安全体系结构………………23

13.2.1导言…………………………23

13.2.2局域网………………………24

13.2.3广域网………………………26

13.2.4无线网络……………………27

/—//:

GBT25068.12012ISOIEC18028-12006

13.2.5无线电网络…………………28

13.2.6宽带网………………………29

13.2.7安全网关……………………30

13.2.8远程访问服务………………31

13.2.9虚拟专用网…………………32

(、、)

13.2.10IP融合数据音频视频………………33

()

13.2.11使得对组织外部网络所提供服务的访问成为可能……34

13.2.12万维网托管体系结构………………………35

13.3安全服务管理框架………………37

定制服务

    关联标准

    相似标准推荐

    更多>