GB/Z 24294.1-2018 信息安全技术 基于互联网电子政务信息安全实施指南 第1部分:总则

GB/Z 24294.1-2018 Information security technology—Guide of implementation for internet-basede-government information security—Part 1:General

国家标准 中文简体 现行 页数:29页 | 格式:PDF

基本信息

标准号
GB/Z 24294.1-2018
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2018-03-15
实施日期
2018-10-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
-

研制信息

起草单位:
解放军信息工程大学、中国电子技术标准化研究院、北京天融信科技有限公司、郑州信大捷安信息技术股份有限公司
起草人:
陈性元、杜学绘、孙奕、曹利峰、张东巍、任志宇、夏春涛、何骏、景鸿理、上官晓丽
出版信息:
页数:29页 | 字数:52 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准化指导性技术文件

/—

GBZ24294.12018

部分代替/—

GBZ242942009

信息安全技术

基于互联网电子政务信息安全实施指南

:

第部分总则

1

InformationsecurittechnoloGuideofimlementationforinternet-based

ygyp

—:

e-overnmentinformationsecuritPart1General

gy

2018-03-15发布2018-10-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—

GBZ24294.12018

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………2

5基于互联网电子政务信息安全参考模型………………2

5.1安全参考模型………………………2

5.2安全策略……………3

5.3识别安全需求………………………4

5.4安全设计……………4

5.5安全实施……………4

5.6安全评估……………5

6基于互联网电子政务信息安全技术体系………………5

6.1安全技术体系………………………5

6.2公钥基础设施………………………6

、……………………

6.3安全互联与接入控制边界防护6

6.4区域安全……………6

6.5终端安全……………6

6.6应用安全……………6

6.7安全管理……………6

6.8安全服务……………6

7体系的实施原则…………………………6

7.1按需保护原则………………………6

7.2权限最小化原则……………………7

7.3信息分类防护原则…………………7

7.4系统分域控制原则…………………7

8体系的实施架构…………………………7

8.1数据集中模式下的体系实施架构…………………7

8.2数据分布存储模式下的体系实施架构……………8

8.3移动办公模式下的体系实施架构…………………11

9

定制服务

    推荐标准