YD/T 3471-2019 公有云服务安全运营技术要求.pdf
ICS35.020 L70 YD 中华人民共和国通信行业标准 YD/T3471—2019 公有云服务安全运营技术要求 Technical Specification of operational security for public cloud puting 2019-08-27发布 2019-10-01实施 中华人民共和国工业和信息化部发布 YD/T3471—2019 目次 前言. 引言 Ⅲ 1范围 2规范性引用文件 3术语、定义和缩略语 3.1术语和定义 3.2缩略语 2 4概述 2 5SLA安全要求 2 5.1双方的职责划分 .2 5.2SLA安全条款要求 3 6日常安全运营技术要求4 6.1身份管理与访问控制 4 6.2数据及隐私保护 .5 6.3安全监控 .7 6.4配置安全管理 .7 6.5应急响应管理 6.6安全审计 .8 参考文献 I ...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3470-2019 面向公有云服务的文件数据安全标记规范.pdf
L04 ICS 35.020
YD 中华人民共和国通信行业标准 YD/T3470-2019
面向公有云服务的文件数据安全标记规范 File data security label specification for public cloud services
2019-08-27发布2019-10-01实施
中华人民共和国工业和信息化部发布
YD/T3470--2019
目次
前言..I 1范围.. 2规范性引用文件. 3术语和定义. 4缩略语. 5云文件数据安全标记的需求和用途,2 5.1云文件数据安全标记的需求. 5.2云文件数据安全标记的用途, 6云文件数据安全标记. 6.1云文件数据安全标记的组成, 6.2云存储安全.4 6.3云传输安全.. 6.4云边界安全...5 6.5云组件安全, 6.6云服务用户安全,6 6.7云文件身份信息,.6 6.8访问控制属性.. 附录A(资料性附录)云文件数据安全标记的抽象语法描述 附录B(资料性附录)云文件数据安全标记的实例,.15 附录C(资料性附录)云文件数据安全标记的产生和管理.17 参考文献...21
YD/T3470-2019
前言
本标准依据GB/T1.1一2009给出的规则起草。
请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并归口。
本标准起草牵头单位:中山大学。
本标准起草参加单位:中国科学院计算技术研究所、国防科学技术大学计算机学院、东软集团股份 有限公司、中国科学院信息工程研究所、北京安码科技有限公司、北京交通大学。
本标准主要起草人:金舒原、杨智、闻英友、贾焰、李树栋、郭小兵、何晓位、徐克付、辛阳、吴 昊、韩伟红、王燕霞、杨云雪。
Ⅱ
YD/T3470--2019
面向公有云服务的文件数据安全标记规范
1范围
本标准面向公有云服务,规范云文件数据安全标记的需求和用途,以及云文件数据安全保护所采用 的安全标记表示和使用方法。
(本标准适用于公有云服务的文件数据安全标记的表示、生成、使用和管理,主要适用于公有云服务 的文件数据流动的审计和监管所需的标记的表示、生成、使用和管理。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。
凡是注日期的引用文件,仅所注日期的版本适用于本文 件。
凡是不注日期的引用文件,其最新版本(包括的修改单)适用于本文件。
ITU-TX.841(2000)信息技术一安全技术一安全信息对象的访问控制(Information technology Security techniques-Security information objects for access control)。
3术语和定义
下列术语和定义适用于本文件。
3.1 云数据clouddata 云计算环境中存储、传输、计算过程中的数据,在本规范中指云文件数据。
3.2 数据保密性保护protectionofdataconfidentiality 限定能够读取数据的合法对象,防止非授权用户读取。
3.3 数据完整性保护protectionofdataintegrity 在传输、存储信息或数据的过程中,确保信息或数据不被未授权的用户纂改或在被纂改后能够被迅 速发现。
...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3469-2019 移动通信网电路域通信管制技术要求.pdf
ICS33.030 M19 YD 中华人民共和国通信 行业标准 YD/T3469—2019 移动通信网电路域通信管制技术要求 Technical Requirements of Telemunication Control for Mobile Communication Network Circuit Switching Domain 2019-08-27发布 2019-10-01实施 中华人民共和国工业和信息化部发布 YD/T3469—2019 目 次 前言 Ⅱ 1范围 4 2规范性引用文件 3术语、定义和缩略语 3.1术语和定义 3.2缩略语. 4综述. 4.1一般要求 4.2管制需求维度 2 4.3管制能力要求 2 5网元管制功能要求 3 5.1概述 3 5.2基本要求 3 5.3扩展要求 4 6指标要求 5 7管理要求 5 7.1安全要求 5 7.2审计要求 .5 7.3保密要求 7.4统计要求 6 I ...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3468-2019 电信网络中反垃圾语音信息的技术手段.pdf
ICS 33.030 M21 YD 中华人民共和国通信行业标准 YD/T3468-2019 电信网络中反垃圾语音信息的技术手段 Technologies involved in countering voice spam in telemunication organizations 2019-08-27 发布 2019-10-01实施 中华人民共和国工业和信息化部 发布
YD/T3468-2019 目次 前言. I 1范围.. 2规范性引用文件. 3术语和定义, 3.1其他标准定义的术语. 3.2本标准定义的术语. 4缩略语. 2 5垃圾语音信息概览 3 5.1语音通信场景.. 3 5.2垃圾语音信息特点 3 6治理手段. 4 6.1整体介绍.. 4 6.2网络侧技术. 4 6.3用户侧技术. 9 附录A(资料性附录)治理垃圾语音信息的最佳实践 10 附录B(资料性附录)治理垃圾语音信息的综合技术手段 11
YD/T3468-2019 前言 本标准按照GB/T1.1-2009给出的规则起草。
本标准修改采用ITU-TX.1246《电信组织反语音垃圾邮件相关技术》。
本标准与ITU-TX.1246相比,结构上发生了如下变化: -删除了ITU-TX.1246中第5章“约定”; -删除了ITU-TX.1246中的附录ⅡI和附录ⅢI。
请注意本文件的某些内容可能涉及专利。
本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并归口。
本标准起草单位:中国移动通信集团公司、中国移动通信集团设计院有限公司、中国信息通信研究 院。
本标准主要起草人:张滨、赵刚、娄涛、胡入祯、张晨、张猛、落红卫、温暖、戴晶、刘利军、杜 雪涛、邵妍、廖珺、李元锋、龚晨、朱艳云、杜刚、孟楠、张琳、刘佳。
Ⅱ
YD/T3468-2019 电信网络中反垃圾语音信息的技术手段 1范围 本标准主要规定了电信网络中治理垃圾语音信息的具体要求,主要包括整体治理架构、网络侧、用 户侧以及两者之间协作的技术等。
本标准适用于各电信运营商,作为垃圾语音信息治理的技术指导依据。
2规范性引用文件 下列文件对于本文件的应用是必不可少的。
凡是注日期的引用文件,仅注日期的版本适用于本文件。
凡是不注日期的引用文件,其最新版本(包括的修改单)适用于本文件。
ITU-TX.1244(2008)基于IP多媒体应用中反垃圾邮件总体方面(Overallaspects ofcountering spam in IP-based multimedia applications) 3术语和定义 下列术语和定义适用于本文件。
3.1其他标准定义的术语 本标准引用了以下定义: 电路交换网络[b-ITU-TM.60]:一种给用户提供通信链接以实现通话等服务的网络。
IP网络[b-ITU-TE.370]:在OSI推荐模型下将互联网协议作为ISO第三层协议的网络。
电信管理部门的运营许可证。
垃圾信息制造者[b-ITU-TX.1231]:一个制造和传播垃圾信息的机构或人员。
3.2本标准定义的术语 本标准规定了以下定义。
垃圾语音信息:一种未经用户准许、自动拨打且提前录制语音通话,通常伴有商业推广的目的。
垃 圾语音信息的内容较为广泛,从广告到色情信息等均包含。
垃圾语音信息可能会给用户和电信运营商带 来各种有害影响。
密罐:一种能够模拟伪装成终端从而发现甚至协助去确认垃圾语音信息的软件(通常存储在终端内)。
...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3467-2019 安全的无线网状网(Mesh)自组织网络协议技术要求.pdf
ICS 33.060.20 M36 YD 中华人民共和国通信行业标准 YD/T3467-2019 安全的无线网状网(Mesh)自组织网络协议 技术要求 Technical requirement of securewirelessmeshself-organizednetwork protocol 2019-08-27发布 2019-10-01实施 中华人民共和国工业和信息化部 发布
YD/T3467-2019 目次 前言... 1范围... 2规范性引用文件. 3术语和定义, 4缩略语.. 2 5基本框架. 3 5.1无线Mesh 网络架构... 3 5.2无线Mesh网络安全问题 3 5.3安全的无线Mesh网络协议构成 6技术要求. 4 6.1安全协议数据帧扩展. 6.2安全实现.. 附录A(资料性附录)认证与交互过程
YD/T3467-2019 前言 本标准按照GB/T1.1一2009给出的规则起草。
请注意本文件的某些内容可能涉及专利。
本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并归口。
本标准起草单位:清华大学、中国信息通信研究院。
本标准主要起草人:刘云浩、谢玮、曹志超、毛续飞、王锋、李强、朱彤。
Ⅱ
YD/T3467-2019 安全的无线网状网(Mesh)自组织网络协议技术要求 1范围 本标准规定了无线网状网(Mesh)自组织网络路由安全的技术要求,包括整体Mesh网络路由安全 的各项要求,提出了专门的解决方案。
本标准适用于工业控制、大范围视频监控网络、传感网骨干网络等无线Mesh网络。
2规范性引用文件 下列文件对于本文件的应用是必不可少的。
凡是注日期的引用文件,仅所注日期的版本适用于本文 件。
凡是不注日期的引用文件,其最新版本(包括的修改单)适用于本文件。
GB15629.11信息技术系统间过程通信和信息交换局域网和城域网特定要求第11部分:无线局 域网媒体设备访问控制和物理层规范 IEEE802.11-2012信息技术系统间过程通信和信息交换局域网和城域网特定要求第11部分:无 线局域网媒体设备访问控制和物理层规范(IEEEStandardforInformationtechnology- -Telemunications and information exchange between systems Local and metropolitan area networks -- Specifications) IEEEStd802.1X-2010基于端口的网络接入控制(Port-BasedNetworkAccessControl) 3术语和定义 下列术语和定义适用于本文件。
3.1 Mesh网关meshgate 任意提供mesh节点功能且同时为MBSS中其他节点提供无线接入其他异构网络的能力的实体。
3.2 对等同时验证simultaneousauthenticationofequals 一种安全的基于口令的认证与密钥建立协议,该协议基于使用有限循环组的Diffie-Hellman密钥交 换协议。
...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3466-2019 IPv6接入网源地址验证技术要求.pdf
M19 ICS 33.040.01
YD 中华人民共和国通信行业标准 YD/T3466-2019
IPv6接入网源地址验证技术要求 Technical requirement for source address validation for IPv6 access network
2019-08-27发布2019-10-01实施
中华人民共和国工业和信息化部发布
YD/T3466-2019
目次
前言. 1范围. 2规范性引用文件.. 3术语、定义和缩略语. 3.1术语和定义.. 3.2缩略语. 4概述. 5家庭网关以PPPoE方式拨号接入 6家庭网关以PPPoE方式拨号接入. 7PC终端以PPPoE方式直接拨号接入 8便携电脑以公网WLAN方式PPPoE方式直接拨号接入5 参考文献.
YD/T3466-2019
前言
本标准按照GB/T1.1-2009给出的规则起草。
请注意本文件的某些内容可能涉及专利。
本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并归口。
本标准起草单位:中国电信集团公司、清华大学、中国信息通信研究院、华为技术有限公司、中兴 通讯股份有限公司。
本标准主要起草人:史凡、徐恪、朱亮、赵锋、曾晴、秦超。
ⅡI
YD/T3466-2019
IPv6接入网源地址验证技术要求
1范围
本标准规定了在IPv6接入网环境中源地址验证方案SAVI的部署要求和规范,包括家庭网关以 PPPOE方式拨号接入、STB机顶盒以IPOE方式接入、PC终端以PPPOE方式直接拨号接入、便携电脑 以WLAN方式接入等场景。
本标准适用于IPv6接入网环境下真实源地址的验证。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。
凡是注日期的引用文件,仅注日期的版本适用于本文件。
凡是不注日期的引用文件,其最新版本(包括的修改单)适用于本文件。
IETFRFC 5210源地址验证体系结构及测试床(Source AddressValidationArchitecture(SAVA) Testbed and Deployment Experience)
3术语、定义和缩略语
3.1术语和定义 下列术语和定义适用于本文件。
3.1.1 源地址验证提升sourceaddressvalidationimprovement 一种接入网环境下的源地址验证方案。
主要通过在IPv6接入设备(接入交换机,无线AP/AC等) 内建立三元绑定关系(终端的IPv6地址,终端的MAC地址,接入设备的端口号),从而确保接入的 终端无法使用伪造地址访问网络。
3.1.2 AAA服务器AAAserver 能够处理用户访问请求的服务器程序,提供验证授权以及账户服务。
3.2缩略语 下列缩略语适用于本文件。
AAA Authentication、Authorization、Accounting验证、授权和记账...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3465-2019 应用防护增强型防火墙技术要求.pdf
ICS33.040 M16 YD 中华人民共和国通信 行业标准 YD/T3465—2019 应用防护增强型防火墙 技术要求 Security technique requirements for applicaton enhanced firewall 2019-08-27发布 2019-10-01实施 中华人民共和国工业和信息化部发布 YD/T3465-2019 目 次 前言 II 1范围 2术语和定义 1 3缩略语 2 4概述 2 4.1设备简介 2 4.2体系结构 .3 5功能要求 3 5.1网络层安全技术要求 3 5.2应用层安全技术要求 4 6性能要求 5 6.1网络层吞吐量 5 6.2应用层吞吐量 .6 6.3TCP新建连接数 .6 6.4TCP并发连接数 6 6.5HTTP新建连接数 .6 6.6HTTP并发连接数 6 7管理要求 .6 6 7.理方式H 7.2用户管理能力 ..6 7.3管理安全 .7 7.4日志审计 7.5升级 8可靠性 1 、 YD/T3465-2019 前言 本标准依据GB/T1.1一2009给出的规则起草. 请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任. 本标准由中国通信标准化协会提出并归口. 本标准起草单位:中国移动通信集团有限公司、中国电信集团有限公司、中国联合网络通信集团有 限公司、中兴通讯股份有限公司、华为技术有限公司、新华三技术有限公司 本标准主要起草人:杜海涛、曹一生、粟栗、张峰、彭晋、林兆骥、耿涛、沈军、孙松儿. Ⅱ ...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3463-2019 漏洞扫描系统通用技术要求.pdf
ICS33.040 M10 YD 中华人民共和国通信行业标准 YD/T3463—2019 漏洞扫描系统通用技术 要求 General technical requirements of vulnerabilityscanning system 2019-08-27发布 2019-10-01实施 中华人民共和国工业和信息化部发布 YD/T3463—2019 目 次 前言 Ⅱ 1范围 2术语、定义和缩略语 2.1术语和定义 2.2缩略语 3部署要求 2 3.1软件模式部署 2 3.2硬件模式部署 .2 3.3云化部署 .2 4访问模式 2 4.1B/S模式 2 4.2SaaS模式. 2 4.3C/S模式. 2 5功能要求 3 5.1检测功能 3 5.2扫描配置 5.3结果输出. 6性能要求 5 6.1检测指标 5 6.2系统资源 .6 7自身安全要求 6 7.1账户安全 6 要圣理 6 7.3审计日志 .7 8管理要求 .8 8.1配置管理 .8 8.2交付与使用 8 8.3使用指南. 9 8.4生命周期支持 ..9 8.5测试 .9 8.6脆弱性分析保证 10 I ...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3462-2019 网页防篡改系统技术要求.pdf
M10 ICS 33.040
YD 中华人民共和国通信行业标准 YD/T3462-2019
网页防篡改系统技术要求 General technical requirements of webpages tamer-resistant
2019-08-27 发布2019-10-01实施
中华人民共和国工业和信息化部发布
YD/T3462--2019
目次
前言.. 1范围. 2规范性引用文件.. 3术语、定义和缩略语. 3.1术语和定义,1 3.2缩略语.2 4部署要求..2 4.1软件模式部署.2 4.2硬件模式部署,2 4.3云化部署..2 4.4访问操作方式.2 5功能要求.3 5.1监测功能,.3 5.2检测功能,.3 5.3告警功能..3 5.4阻断功能,4 5.5恢复功能.4 5.6文件备份.4 5.7审计功能.5 5.8系统配置5 5.9结果输出..6 6性能要求.7 6.1监控能力要求, 6.2监控响应时间, 6.3募改恢复时间.7 6.4资源占用,8 6.5业务响应.8 6.6并发连接数,8 6.7漏报率.8 6.8误报率.8 6.9网络影响.8 7自身安全要求..9 7.1账户安全.9 7.2安全管理.9 7.3审计日志.10
YD/T3462--2019 7.4程序数据保护.10 8管理要求.II 8.1配置管理.....11 8.2交付与使用..11 8.3使用指南. 8.4生命周期支持.12 8.5测试.12 8.6脆弱性分析保证.13
YD/T3462-2019
前言
本标准依据GB/T1.1一2009给出的规则起草。
请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并归口。
本标准起草单位:中国信息通信研究院、中国移动通信集团有限公司、北京神州绿盟科技有限公司。
本标准主要起草人:卜哲、廖、赵相楠、曹晖。
Ⅲ...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3461-2019 Web日志分析系统技术要求.pdf
ICS33.040 M10 YD 中华人民共和国通信行业标准 YD/T3461—2019 Web日志分析系统技术要求 Technical requirements of web log analysis system 2019-08-27发布 2019-10-01实施 中华人民共和国工业和信息化部发布 YD/T3461—2019 目 次 前言 I 1范围 2规范性引用文件 3术语、定义和缩略语 3.1术语和定义 3.2缩略语 2 4部署要求 3 5安全分折功能 5.1工作模式 3 5.2分析功能 4 5.3分析能力 .5 6管理功能要求 7 6.1管理模式 7 6.2用户管理7 6.3策略管理 .7 6.4日志管理 8 65报表管理8 6.6升级管理 ..8 7自身安全性要求 9 附录A(资料性附录)日志格式 10 参考文献 .13 I ...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3460-2019 互联网码号资源公钥基础设施(RPKI) 联系人信息记录.pdf
ICS 35.110 M11 YD 中华人民共和国通信行业标准 YD/T3460-2019 互联网码号资源公钥基础设施(RPKI) 联系人信息记录 The resource public key infrastructure(RPKl) - Ghostbusters record 2019-08-27发布 2019-10-01实施 中华人民共和国工业和信息化部 发布
YD/T3460--2019 目次 前言. Ⅱ 1范围.. 2规范性引用文件.. 3术语、定义和缩略语, 3.1术语和定义. 3.2缩略语. 2 4联系人信息记录. 5vCard规范. 6CMS封装. 7联系人信息记录的验证.
YD/T3460-2019 前言 本标准是“互联网码号资源公钥基础设施(RPKI)”系列标准之一。
该系列标准预计结构及名称 如下: 《互联网码号资源公钥基础设施(RPKI)体系结构》; 一《互联网码号资源公钥基础设施(RPKI)资料库架构》; 一《互联网码号资源公钥基础设施(RPKI)RPKI与BGP路由器交互协议》; 一《互联网码号资源公钥基础设施(RPKI)资源证书轮廊》; 一《互联网码号资源公钥基础设施(RPKI)联系人信息记录》。
本标准按照GB/T1.1-2009给出的规则起草。
请注意本文件的某些内容可能涉及专利。
本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并归口。
本标准起草单位:中国互联网络信息中心,中国信息通信研究院。
本标准主要起草人:延志伟,耿光刚,傅瑜,李洪涛,马军锋。
Ⅱ
YD/T3460--2019 互联网码号资源公钥基础设施(RPKI)联系人信息记录 1范围 本标准定义了资源公钥基础设施(RPKI)联系人信息记录的格式规范,封装方法以及对签名联系 人记录的验证方法。
本标准适用于支持RPKI,并且通过RPKI保证域间路由安全的网络设备和相关网络部署。
2规范性引用文件 下列文件对于本文件的应用是必不可少的。
凡是注日期的引用文件,仅注日期的版本适用于本文件。
凡是不注日期的引用文件,其最新版本(包括的修改单)适用于本文件。
IETF RFC 3779IP地址与 AS 标识的X.509 扩展X.509Extensions forIP Addresses and AS Identifiers IETFRFC6350vCard格式规范vCardFormatSpecification IETFRFC 6488资源公钥基础设施签名对象模板SignedObjectTemplatefortheResourcePublic Key Infrastructure (RPKI) 3术语、定义和缩略语 3.1术语和定义 下列术语和定义适用于本文件。
3.1.1 电子名片vCard 互联网中一种规范的文件传播格式,它主要是将传统纸质商业名片上的信息以一种标准格式在互联 网上传播。
3.1.2 Whois数据Whois data Whois是用来查询域名的IP以及者等信息的传输协议,Whois数据是一个用来查询域名是否 已经被注册,以及注册域名的详细信息的数据库(如域名人、域名注册商)。
YD/T3460--2019 3.1.3 证书认证机构certificate authority 负责产生、签发和管理证书的、受用户信任的权威机构。
用户可以选择该机构为其创建特定密钥。
3.1.4 终端实体证书endentitycertificate 用来验证与资源的使用相关的签名对象,比如ROA和资源列表等。
3.2缩略语 下列缩略语适用于本文件。
AS Autonomous System 自治域 AIA Authority 权威信息访问 BGP Border GatewayProtocol 边界网关协议 CRL Certificate RevocationList 证书撤销列表 CMS CryptographicMessageSyntax 加密消息语法 INR Internet Number Resource 互联网码号资源 RPKI Resource Public Key Infrastructure 资源公钥基础设施 RP Relying Party 依赖方、RPKI系统使用者 ROA Route OriginationAuthorization 路由源授权 VIS Subject Information Access 主体信息访问 Uniform Resource Identifier 统一资源标识符 4联系人信息记录 在RPKI的运行使用中,管理员与管理员之间,签发CA证书的资源持有者负责人之间,证书维护 者之间,证书私钥...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3459-2019 互联网码号资源公钥基础设施(RPKI)安全运行技术要求 密钥更替.pdf
L79 ICS 35.100.05
YD 中华人民共和国通信行业标准 YD/T3459-2019
互联网码号资源公钥基础设施(RPKI)安全 运行技术要求密钥更替 Technical requirements of secure operations of resource public key infrastructure (RPKI) -Key rollover
2019-08-27发布2019-10-01实施
中华人民共和国工业和信息化部发布
YD/T3459-2019
目次
前言..I 1范. 2规范性引用文件. 3术语、定义和缩略语 3.1术语与定义 3.2缩略语...3 4密钥更替类型.3 4.1密钥更替场景. 4.2突发性密钥更替3 4.3周期性密钥更替.3 5CA状态定义, 5.1总览..4 5.2现任CA..4 5.3最新CA.4 5.4废止CA...4 6CA端操作技术要求5 6.1概览.5 6.2CA实体为最新CA实例生成新密钥对.5 6.3CA实体为最新CA实例生成证书签发请求,5 6.4CA实体使用最新CA实例的资源证书签发CRL和manifest...5
6.6CA实体发布由最新CA实例的资源证书重新签名的数据对象6 6.7CA实体为废止CA实例的资源证书生成证书撤销请求,7 7RP端操作技术要求. 参考文献8
YD/T3459-2019
前言
本标准是“互联网码号资源公钥基础设施(RPKI)安全运行技术要求”系列标准之一。
该系列标 准的结构和名称预计如下: "《互联网码号资源公钥基础设施(RPKI)安全运行技术要求数据安全威胁模型》; “一《互联网码号资源公钥基础设施(RPKI)安全运行技术要求密钥更替》; -《互联网码号资源公钥基础设施(RPKI)安全运行技术要求资源包含关系验证》; -《互联网码号资源公钥基础设施(RPKI)安全运行技术要求证书策略与认证业务框架》; 一《互联网码号资源公钥基础设施(RPKI)安全运行技术要求互联网码号资源本地化管理》。
本标准按照GB/T1.1一2009给出的规则起草。
请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并出口。
本标准起草单位:互联网域名系统北京市工程研究中心有限公司、中国科学院信息工程研究所、北 龙中网(北京)科技有限责任公司、中兴通讯股份有限公司。
本标准主要起草人:马迪、王利明、王伟、邹慧、邵晴、林兆骥。
Ⅱ
YD/T3459-2019
互联网码号资源公钥基础设施(RPKI)安全 运行技术要求密钥更替
1范围
本标准规范了在密钥泄露或者密钥过期的场景下,RPKI认证权威(CertificateAuthority,CA)和 依赖方(RelyingParty,RP)的技术要求。
本标准适用于部署了RPKI的IP地址资源管理系统和RPKI依赖方。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。
凡是注日期的引用文件,仅所注日期的版本适用于本文 件。
凡是不注日期的引用文件,其最新版本(包括的修改单)适用于本文件。
IETFRFC6481RPKI资料库结构规范; IETFRFC6487RPKI资源证书格式规范。
3术语、定义和缩略语
3.1术语与定义 下列术语和定义适用于本文件。
3.1.1 等待时长 staging period 密钥更替过程中由CA规定的一个时间范围,最小值为24小时。
该时间范围以最新CA实例对应 的资源证书发布为起点,以等待RP同步最新CA实例对应的资源证书到本地缓存中。
3.1.2 CA实体certificate authority entity 签发资源证书、签名对象和CRL的实体。
一般情况下,INR持有者为CA实体,拥有CA管理权 且自行签发RPKI数据对象;INR持有者也可外包CA管理权,这种情况下,CA实体指代INR持有者 的直接上游CA或者第三方CA运行管理机构。
YD/T3459-2019 3.1.3 CA实例certificateauthority instance INR持有者的CA实体与其持有的一个资源证书共同构成一个CA实例,-个CA实例关联一个密 钥对,应符合IETFRFC6487《RPKI资源证书格式规范》。
在密钥更替操作过程中,一个CA实体可具 有一个或者两个CA实例,且CA实例将处于不同的状态。
3.1.4 资源证书resourcecertificate 一种依托互联网码号资源扩展项实现INR分配授权的X.509证书,将INR与其持有者可验证地关
INR持有者也可为一个或者多个下游INR持有者签发一个或者多个RC。
3.1.5 EE证书e...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3458-2019 互联网码号资源公钥基础设施(RPKI)安全运行技术要求 数据安全威胁模型.pdf
L79 ICS 35.100.05
YD 中华人民共和国通信行业标准 YD/T3458-2019
互联网码号资源公钥基础设施(RPKI)安全 运行技术要求数据安全威胁模型 Technical requirements of secure operations of resource public key infrastructure (RPKI) -Theat model of data security
2019-08-27发布2019-10-01实施
中华人民共和国工业和信息化部发布
YD/T3458-2019
目次
前言...Ⅱ 1范. 2规范性引用文件. 3术语、定义和缩略语. 3.1术语和定义..1 3.2缩略语..2 4RPKI运行机制概要.3 5RPKI数据分类..3 5.1路由源声明ROA 5.2资料清单Manifest...3 5.3INR持有者联系信息Ghostbusters.3 5.4证书撤销列表CRL 5.5资源证书Resource Certificate... 5.6路由器证书Router Certificate...4 5.7EE证书 End-Entity Certificate...4 6RPKI运行中的数据安全威胁模型4 6.1总则...4 6.2针对ROA的安全威胁..5 6.3针对manifest的安全威胁 6.4针对Ghostbusters的安全威胁 6.5针对CRL的安全威胁,.8 6.6针对RC的安全威胁.. 6.7针对路由器证书的安全威胁,..10 7RPKI数据供给侧的运行模式..11 7.1自主模式....11 7.2发布点外包模式..11 7.3CA外包模式,.12 7.4全外包模式.12 参考文献..13
YD/T3458-2019
前言
本标准是“互联网码号资源公钥基础设施(RPKI)安全运行技术要求”系列标准之一。
该系列标 准的结构和名称预计如下: a)《互联网码号资源公钥基础设施(RPKI)安全运行技术要求数据安全威胁模型》; (q《互联网码号资源公钥基础设施(RPKI)安全运行技术要求密钥更替》; c)《互联网码号资源公钥基础设施(RPKI)安全运行技术要求资源包含关系验证》; (P《互联网码号资源公钥基础设施(RPKI)安全运行技术要求证书策略与认证业务框架》;
本标准按照GB/T1.1一2009给出的规则起草。
请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并出口。
本标准起草单位:互联网域名系统北京市工程研究中心有限公司、中国科学院信息工程研究所、北 龙中网(北京)科技有限责任公司、中兴通讯股份有限公司。
本标准主要起草人:马迪、王利明、王伟、邹慧、林兆骥。
Ⅱ
YD/T3458-2019
互联网码号资源公钥基础设施(RPKI)安全 运行技术要求数据安全威胁模型
1范围
本标准构建了一个安全威胁模型,涵盖RPKI数据安全威胁的术语集、问题域、分类定义等。
本标准适用于支持RPKI的软硬件系统。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。
凡是注日期的引用文件,仅所注日期的版本适用于本文 件。
凡是不注日期的引用文件,其最新版本(包括的修改单)适用于本文件。
IETFRFC3779IP地址和AS码号的X.509扩展 IETFRFC6480互联网码号资源公钥基础设施 IETFRFC6481RPKI资料库结构规范 IETFRFC6482路由起源声明规范 IETFRFC6486资料清单规范 IETFRFC6489RPKI认证中心(CA)密钥更替技术要求 IETFRFC6493RPKI码号资源持有者联系信息技术要求 IETFRFC6916RPKI算法迁移技术要求 IETFRFC8205BGPsec协议规范 IETFRFC8209BGPsec路由器证书,证书撤销列表,证书请求规范
3术语、定义和缩略语
3.1术语和定义 下列术语和定义适用于本文件。
3.1.1 狭义RPKInarrow resource public key infrastructure 由RPKI系统中CA实体与存储CA签发的数据对象的资料库构成,这些数据对象承载了INR分配 或者授权信息。
CA通过签发RC来表示INR分配关系,通过签发ROA来授权一个AS为一段或者多 段IP地址发起源路由通告来表示INR授权关系,应符合IETFRFC6480《互联网码号资源公钥基础设 1...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3457-2019 非web环境下联邦身份接入的应用桥接架构.pdf
M32 ICS 33.040.40
YD 中华人民共和国通信行业标准 YD/T3457-2019
非web环境下联邦身份接入的应用桥接架构 Application bridging for federated access beyond web (ABFAB) architecture
2019-08-27发布2019-10-01实施
中华人民共和国工业和信息化部发布
YD/T3457-2019
目次
前言..Ⅱ 1范围... 2规范性引用文件. 3术语、定义和缩略语.. 3.1术语和定义. 3.2缩略语..2 4概述..3 5ABFAB联邦的概述3 6ABFAB架构.5 6.1概览..5 6.2RP到IdP.5 6.3Client到IdP....8 6.4Client到RP...10 7应用程序安全服务,.11 7.1安全服务说明...11 7.2认证...11 7.3GSS-API通道绑定,...11 7.4基于主机的服务名12 7.5其他GSS-API服务..13 8隐私考虑.13 8.1隐私说明..13 8.2实体和角色,13 8.3ABFAB数据流的隐私,14 8.4用户和实体之间的关系.15 8.5记账信息.15 8.6数据和标识符的收集与保留,15 9安全考虑.16 参考文献.17
YD/T3457-2019
前言
本标准按照GB/T1.1-2009给出的规则编写。
请注意本文件的某些内容可能涉及专利。
本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并归口。
本标准起草单位:深圳大学、中兴通讯股份有限公司。
本标准主要起草人:李冬梅、魏娟、陈剑勇、高峰、郑雅君、明仲。
Ⅱ
YD/T3457-2019
非web环境下联邦身份接入的应用桥接架构
1范围
本标准描述了一种安全机制的扩展架构,包括远程认证拨号用户服务(RADIUS),通用安全服务
环境下联邦身份的接入提供一种应用桥接架构。
本标准适用于非web服务之间的联邦访问管理,并且可以扩展到拥有大量身份提供者、信任方以 及联邦的环境中。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。
凡是注日期的引用文件,仅所注日期的版本适用于本文 件。
凡是不注日期的引用文件,其最新版本(包括的修改单)适用于本文件。
YD/T2592一2013身份管理(IDM)术语
IETFRFC2743通用安全服务应用程序接口 IETFRFC2865远程认证拨号用户服务 IETFRFC3748可扩展的认证协议 IETFRFC3578支持EAP的RADIUS IETFRFC4072一种支持EAP的GSS-API机制
3术语、定义和缩略语
3.1术语和定义 YD/T2592一2013中界定的以及下列术语和定义适用于本文件。
3.1.1 EAP通道绑定EAPchannelbinding 用于相互认证,以及EAP接收者的身份验证。
3.1.2 通用安全服务应用程序接口GSS-API 使程序能够访问安全服务的应用程序接口。
...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3456-2019 网络电子身份标识eID载体安全技术要求.pdf
M11 ICS 35.110
YD 中华人民共和国通信行业标准 YD/T3456-2019
网络电子身份标识eID载体安全技术要求 Technical requirements for electrionic identity carrier security
2019-08-27发布2019-10-01实施
中华人民共和国工业和信息化部发布
YD/T3456-2019
目次
前言...I 1范围... 2规范性引用文件, 3术语.. 4缩略语...2 5网络电子身份标识载体安全组件,2 5.1安全组件构成.2 5.2eID载体应用管理平台.2 5.3eID载体文件系统.2 5.4eID载体安全芯片,2 6eID载体应用管理平台安全要求,3 6.1eID载体操作系统安全要求3 6.2eID载体应用间隔离要求.3 7eID载体芯片文件系统与密钥管理安全要求3 7.1文件系统.3 7.2密钥类型...4 7.3密钥管理技术要求,5 7.4身份认证方式,7 7.5传输保护机制..8 8eID载体安全芯片技术要求,9 8.1eID载体安全芯片的组成.9 8.2处理器..9 8.3加密协处理器.9 8.4随机数发生器...9 8.5存储器.9
YD/T3456-2019
前言
本标准依据GB/T1.1一2009给出的规则起草。
请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并归口。
本标准起草单位:公安部第三研究所、北京中电华大电子设计有限责任公司、国防科学技术大学计 算机学院、北京邮电大学、大唐电信科技产业集团、中兴通讯股份有限公司。
本标准主要起草人:杨明慧、胥怡心、邹翔、汪志鹏、方伟、孙丽媛、刘泽昕、兰天、刘尚焱、高 峰,柳扬、全拥、邓璐、许晋、周薇、戴娇等。
Ⅱ
YD/T3456-2019
网络电子身份标识eID载体安全技术要求
1范围
本标准规定了网络电子身份标识eID载体的应用管理平台、载体操作系统和应用间隔离要求,并规 定了从网络电子身份标识载体文件系统及密钥的类型和访问权限管理机制、身份认证方式、线路保护机 制以及网络电子身份标识载体安全芯片组成等方面。
本标准适用于网络电子身份标识eID的载体。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。
凡是注日期的引用文件,仅注日期的版本适用于本文件。
凡是不注日期的引用文件,其最新版本(包括的修改单)适用于本文件。
GB/T16649.4一2006识别卡带触点的集成电路卡第4部分:用于交换的结构、安全和命令 GB/T22186一2016信息安全技术具有中央处理器的集成电路(IC)卡芯片安全技术要求(评估 保证级4增强级) GB/T25069一2010信息安全技术术语 GB/T32915一2016信息安全技术二元序列随机性检测方法 GB/T32918.4一2016信息安全技术SM2椭圆曲线公钥密码算法第4部分:公钥加密算法
3术语
GB/T25069一2010界定的以及下列术语和定义适用于本文件。
3.1 网络电子身份标识electronicidentity 用于在互联网上远程证实真实身份的电子标识,建立在现有居民身份管理体系基础上,与公民现实 社会中的身份一一对应。
3.2 elD安全芯片eIDsecurechip 由片内国产加密SSF33算法硬件加速器、片内SM2协处理器、片上密钥管理系统组成的系统级密 码安全芯片。
...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3455-2019 基于eID的属性证明规范.pdf
L77 ICS 35.080
YD 中华人民共和国通信行业标准 YD/T3455-2019
基于eID的属性 证明 规范 Specificationforelectronicidentitybased attribute proving
2019-08-27发布 2019-10-01实施
中华人民共和国工业和信息化部发布
YD/T 3455-2019
目次
前言.... 引言.. 1范围.. 2规范性引用文件 3术语和定义.
2 5基于eID的属性证明模型3 5.1参与方.3 5.2属性证明模式4 5.3接口5 6用户授权属性证明。
6 6.1流程.6 6.2接口... 7用户直接属性证明。
.8 7.1流程..8 7.2接口.. 附录A(规范性附录)主要数据格式定义10 附录B(资料性附录)属性证明结果编码12 附录C(资料性附录)基于eID的直接属性证明14 参考文献17
YD/T3455-2019
前言
本标准按照GB/T1.1-2009给出的规则起草。
请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化 协会提出并归口。
本标准起草单位:中国科学院软件研究所、公安部第三研究所、国防科学技术大学计算机学院、中 国科学院信息工程研究所、北京邮电大学。
本标准主要起草人:冯登国、高志刚、张立武、张严、张振峰、杨明慧、傅大鹏、贾焰、李树栋、 周、许晋、周斌、韩伟红、李爱平、黄九鸣。
YD/T3455-2019
引言
随着网络电子身份标识(eID:electronicidentity)在国内的迅速推广,基于eID的应用数量迅速增 长,eID的应用范围也将变得更加广泛,eID的核心功能之一是提供用户的真实身份及相关属性信息的 证明,例如使用eID向网吧、网游系统证明用户已经年满18岁面不需要出示具体的身份证号码和年龄。
由于我国eID中仅存储着用户的唯一识别码,而不包含用户的属性(姓名、年龄等)信息,因此应用系 统需要获取用户的真实属性证明必须通过公安部eID管理系统获取。
目前属性出示服务的技术和接口还 没有相关的规范,不利于相关业务的应用和推广。
因此,本标准拟对基于eID的属性证明技术模型、协议和接口进行规范,既满足应用合理需求,又 严格控制应用系统获取和使用用户属性的范围和数量,保护用户身份和属性隐私和安全,促进eID在相 关业务应用中的应用和推广。
Ⅲ...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3454-2019 加载eID的多应用智能卡安全技术要求.pdf
ICS 35.110 YD M11 中华人民共和国通信行业标准 YD/T3454-2019 加载eID的多应用智能卡安全技术要求 Security requirement for multi-application smart card with eID 2019-08-27发布 2019-10-01实施 中华人民共和国工业和信息化部 发布
YD/T3454-2019 目 次 前言 1范围.. 2规范性引用文件. 3术语和定义. 3 5加载eID的多应用智能卡生命周期管理技术要求 3 5.1参与者... 3 5.2生命周期管理技术要求... 3 5.3三种管理模式.. 6加载eID的多应用智能卡安全技术要求, 5 6.1安全目标. 5 6.2基本安全要求. .6 6.3密钥管理要求... 6 6.4应用隔离要求. 附录A(资料性附录)多应用智能卡简介. 9 附录B(资料性附录)多应用智能卡安全威胁 11 参考文献 13
YD/T3454-2019 前言 本标准依据GB/T1.1-2009给出的规则起草。
请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并归口。
本标准起草单位:公安部第三研究所、北京中电华大电子设计有限责任公司、大唐电信科技 产 业集团。
本标准主要起草人:杨明慧、胥怡心、邹翔、汪志鹏、方伟、孙丽媛、刘泽昕、任鹏飞、兰天、刘 尚焱、柳扬、谢超、田文晋。
Ⅱ
YD/T3454-2019 加载eID的多应用智能卡安全技术要求 1范围 本标准规定了加载eID的多应用智能卡生命周期管理及相关安全技术要求。
本标准适用于加载eID的多应用智能卡的卡片安全应用管理的设计、制造、管理发行等。
2规范性引用文件 下列文件对于本文件的应用是必不可少的。
凡是注日期的引用文件,仅注日期的版本适用于本文件。
凡是不注日期的引用文件,其最新版本(包括的修改单)适用于本文件。
GB/T25069一2010信息安全技术术语 GB/T16649.4一2010识别卡带触点的集成电路卡第4部分:用于交换的结构、安全和命令 YD/T2592一2013身份管理(IdM)术语 YD/T3203一2016网络电子身份标识eID术语和定义 JR/T0089.2一2012中国金融移动支付安全单元第2部分:多应用管理规范 3术语和定义 GB/T25069-2010、YD/T2592-2013、YD/T3203-2016界定的以及下列术语和定义适用于本 文件。
3.1 应用application 智能卡和终端之间的应用协议和相关的数据集。
3.2 持卡人cardholder 卡片的最终用户。
3.3 发卡方card issuer 将卡片发行到用户手中的机构。
...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3453-2019 基于eID的多级数字身份管理技术参考框架.pdf
ICS 35.080 YD L77 中华人民共和国通信行业标准 YD/T3453-2019 基于eID的多级数字身份管理技术参考框架 The reference technical framework of multi-level digital identity managementbasedoneID 2019-08-27发布 2019-10-01实施 中华人民共和国工业和信息化部 发布
YD/T3453--2019 目 盜次 前言.. 引言... 1范. 2规范性引用文件. 1 3术语和定义.. 4缩略语.. 2 5基于eID的多级数字身份管理框架. 2 6eID多级身份管理系统. 3 7虚拟账号绑定功能. 4 7.1总体要求.. 4 7.2IF_BIND接口描述. 4 8多级数字身份认证功能.. 8.1总体要求... 6 8.2IF_AUTH接口描述, 6 8.3IF_RESULT接口描述... 8 9虚拟账号绑定解除功能.. 9 9.1总体要求.. 9 9.2IF_UNBOUND接口描述 .10 10多级数字身份登出功能. .11 10.1总体要求.. 10.2IF_LOGOUT接口描述... ..11 附录A(规范性附录)eID多级数字身份管理工作流程 13 附录B(资料性附录)eID多级数字身份管理框架典型应用场景. 16 附录C(资料性附录)eID多级数字身份管理接口状态码.. 18
YD/T3453-2019 前言 本标准按照GB/T1.1-2009给出的规则起草。
请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并归口。
本标准主要起草单位:中国科学院软件研究所、公安部第三研究所、国防科学技术大学计算机学院、 中国科学院信息工程研究所、北京邮电大学。
本标准主要起草人:冯登国、张严、张立武、高志刚、张振峰、杨明慧、贾焰、李树栋、周薇、许 晋、周斌、韩伟红、李爱平、黄九鸣。
Ⅱ
YD/T3453-2019 引言 随着我国网络电子身份标识(electronicIdentity,eID)系统的大规模应用和推广,如何建立eID与 现有应用中虚拟身份的联系并保护用户隐私,是基于eID的身份管理系统实施必须解决的问题。
基于eID的多级数字身份管理框架是通过开发和部署eID多级身份管理系统,实现虚拟账号和用户 eID的绑定,为接入应用系统提供基于eID身份认证的身份管理框架。
多级数字身份管理框架可以在无 需改变网络应用虚拟账号管理现状的情况下,为应用系统提供基于eID的多级数字身份认证。
同时在保 护用户隐私信息的情况下,通过账号联系实现责任追踪,解决现有身份管理服务中实名需求与隐私保护 的矛盾。
通过使用多级数字身份管理框架,用户可以通过eID多级身份管理系统将自己的eID与在一个 或多个接入该多级身份管理系统应用系统中注册的虚拟账号进行绑定,之后,用户可以直接使用其eID 在这些应用系统处完成认证,从而简化了认证过程。
与直接使用虚拟账号登录相比,多级数字身份认证 过程中用户身份的合法性由eID服务平台进行保证,增强了用户身份的可靠性。
通过部署eID多级身份管理系统,各种组织和服务提供商可以为接入本多级身份管理系统的各种内 部和外部应用系统提供基于eID的多级数字身份认证。
本标准规范了基于eID的多级数字身份管理框架的框架与接口,该框架的核心是eID多级身份管理 系统,该系统是拥有并管理用户eID及虚拟账号的绑定关系的应用系统,通常部署于需要使用eID多级 数字身份管理框架的组织机构或应用服务提供方处,为接入该系统的各种应用系统提供eID多级身份管 理相关功能。
多级数字身份管理技术参考框架模型来解决eID与虚拟身份的绑定问题,通过将虚拟账号和真实身 份建立绑定关系,无需改变网络应用虚拟账号管理现状,便于通过账号联系进行责任追踪。
该标准可有 效解决现有身份管理服务中实名需求与隐私保护的矛盾,并建立虚拟身份与eID的联系。
Ⅲ...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3452-2019 互联网用户账户管理系统安全技术要求.pdf
L80 ICS 35.240
YD 中华人民共和国通信行业标准 YD/T3452-2019
互联网用户账户管理系统安全技术要求 Technical requirements of Internet user account management system security
2019-08-27发布2019-10-01实施
中华人民共和国工业和信息化部发布
YD/T3452--2019
目次
前言...I 1范围.. 2术语和定义, 3概述...2 3.1账户安全管理框架, 3.2账户风险控制域.2 3.3账户风险评估..3 4账户注册安全要求... 4.1信息完备性..3 4.2信息合法性.3 4.3信息真实性...4 4.4行为风险识别和控制4 5账户登录安全要求...4 5.1基础行为风险识别与控制,4 5.2机器行为风险识别与控制.t 5.3异地登录行为风险识别与控制5 5.4账户信息泄露风险识别与控制5 6账户使用安全要求.5 6.1账户日志要求...5 6.2账户审计追溯要求,6 7账户注销安全要求.6 7.1用户请求注销.6 7.2风险账户清理.
YD/T3452-2019
前言
本标准按照GB/T1.1一2009给出的规则起草。
请注意本文件的某些内容可能涉及专利。
本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并归口。
本标准起草单位:阿里巴巴通信技术(北京)有限公司、中国信息通信研究院、国家计算机网络应 急技术处理协调中心、中国互联网络信息中心。
本标准主要起草人:朱红儒、李克鹏、贾科、鲁晋、渠瑜、张良、白晓媛、付瑜、贺晓能、于成丽。
Ⅱ
YD/T3452-2019
互联网用户账户管理系统安全技术要求
1范围
本标准紧密结合互联网应用业务场景下账户管理的特点,规定了互联网服务提供商用户账户管理框 架、以及账户管理安全要求。
本标准适用于互联网服务提供商相关业务和产品中的账户管理以及跨系统或跨网站登录场景下的 账户管理。
2术语和定义
下列术语和定义适用于本文件。
2.1 机器行为machinebehavior 使用恶意软件或非法软件进行的注册、刷单、炒信、恶拍等恶意行为。
2.2 刷库风险信息brushlibraryriskinformation 在用户登陆过程中出现的,由于其他平台信息泄漏而造成的对登陆网站实施的批量尝试性登陆行为。
2.3 垃圾账户spam account 由非人员操作的行为批量注册的,可能引起具备群体特征的恶意行为的账户。
2.4 账户盗用accounttake-over 在未经账户合法使用人员授权的情况下,非法登录账号成功登录并使用的情况。
2.5 虚假认证false authentication 提供虚假的身份信息完成注册以获得账号的行为。
2.6 线上欺诈onlinefraud 恶意用户通过互联网服务账号实施的欺诈行为。
...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
YD/T 3451-2019 基础电信企业防范打击通讯信息诈骗不良呼叫号码处置技术能力要求.pdf
M16 ICS 33.040
YD 中华人民共和国通信行业标准 YD/T3451-2019
基础电信企业防范打击通讯信息诈骗 不良呼叫号码处置技术能力要求 Capacity requirements for phone numbers of tele fraud monitoring anddisposalsystem of tele enterprise
2019-08-27发布2019-10-01实施
中华人民共和国工业和信息化部发布
YD/T3451--2019
目次
前言..III
1 2规范性引用文件.. 3术语、定义和缩略语, 3.1术语和定义.1 3.2缩略语..2 4总体技术能力要求3 5呼叫信令数据采集 5.1概述..4 5.2采集监测方式,4 5.3采集监测信息,4 5.4信令采集性能指标,5 6呼叫相关信息存储.5 6.1存储内容.5 6.2存储时间....5 7不良呼叫监测分析.5 7.1概述.5 7.2不良呼叫号码检测能力,6 7.3不良呼叫行为特征分析能力,7 7.4不良呼叫用户能力.7 7.5不良呼叫分析性能指标... 8不良呼叫号码稽核确认技术要求8 8.1概述.8 8.2自动审核.8 8.3人工审核...8 9不良呼叫号码拦截处置能力. 9.1不良呼叫号码拦截处置...8 9.2拦截处置功能及性能要求,.9 9.3拦截号码名单动态更新..10 10不良呼叫号码风险提示能力. 10.1概述..... 10 10.2疑似不良呼叫号码风险提示服务10 10.3提示号码库动态更新....11 10.4提示号码变更,.11
1
YD/T3451--2019 11安全与用户保护.11 11.1概述..11 11.2技术安全....11 11.3用户通信数据保护... 12 11.4申诉受理与处置变更... 12 附录A(资料性附录)SIP信令采集中获得的信息详表... 13 附录B(资料性附录)BICC/ISUP信令采集中获得的信息详表 附录C(资料性附录)不良呼叫行为特征分析方法示例..17
Ⅱ
YD/T3451-2019
前言
本标准按照GB/T1.1一2009给出的规则起草。
请注意本文件的某些内容可能涉及专利。
本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并归口。
本标准起草单位:国家计算机网络应急技术处理协调中心、杭州东信北邮信息技术有限公司、浙江 鹏信信息科技股份有限公司、恒安嘉新(北京)科技股份公司、天津市国瑞数码安全系统股份有限公司。
本标准主要起草人:安茂波、张震、万辛、李鹏、高圣翔、李超、金鑫、侯炜、孙晓晨、计哲、邓 娜、王娜、林建洪、庞韶敏、何文杰、郝振江、柴军民。
Ⅲ...
资源链接 请先登录(扫码可直接登录、免注册)点此一键登录 ①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
1
…
2,394
2,395
2,396
…
4,026