GB/T 42574-2023 信息安全技术 个人信息处理中告知和同意的实施指南.pdf
ICS35.030 CCS L 80 中华人民共和国国家标准 GB/T42574-2023 信息安全技术个人信息处理中告知和 同意的实施指南 Information security technology-Implementation guidelines for notices and consent in personal information processing 2023-05-23发布 2023-12-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T42574-2023 目 次 前言 Ⅲ 1范围 1 2规范性引用文件 事 1 3术语和定义 4缩略语 2 5告知的适用情形 2 5.1收集个人信息 2 5.2提供、公开个人信息 3 5.3处理活动等发生变更 3 5.4其他情形 3 6同意的适用情形 4 6.1需取得同意的情形 4 6.2免于取得同意的情形 4 7告知和同意的基本原则 6 7.1告知的基本原则 6 7.2同意的基本原则 6 7.3告知和同意宜考虑的要素 6 8告知 7 8.1告知的方式 7 8.2告知的内容 8 8.3告知的实施 12 9同意 14 9.1同意机制的选择14 9.2 同意的实施 15 9.3单独同意的实施16 9.4书面同意的实施 20 9.5拒绝同意的实施 20 9.6同意的撤回 21 9.7同意的证据留存 22 附录A(资料性)App基本业务功能与扩展业务功能的告知和同意 24 附录B(资料性)APP嵌入第三方SDK场景下的告知和同意26 附录C(资料性)处理不满14周岁的未成年人个人信息的告知和同意28 附录D(资料性)智慧生活场景下的告知和同意31 附录E(资料性)公共场所场景下的告知和同意33 附录F(资料性)个性化推送场景下的告知和同意35 I GB/T42574-2023 附录G(资料性)云计算服务场景下的告知和同意37 附录H(资料性)车内场景下的告知和同意 .39 附录1(资料性)互联网金融场景下的告知和同意 42 附录J(资料性)网上购物场景下的告知和同意44 附录K(资料性)快递物流场景下的告知和同意 46 附录L(资料性)互联网房产经纪服务场景下的告知和同意 48 附录M(资料性)个人身份认证场景下的告知和同意 50 附录N(资料性)可推定为同意的情形示例52 参考文献 53 Ⅱ ...
GB/T 42573-2023 信息安全技术 网络身份服务安全技术要求.pdf
ICS35.030 CCS L 80 中华人民共和国国家标准 GB/T42573-2023 信息安全技术网络身份服务安全 技术要求 Information security technology-Security technical requirements for identity service in network 2023-05-23发布 2023-12-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T42573-2023 目 次 前言 Ⅲ 1范围 1 2规范性引用文件 .1 3术语和定义 1 4缩略语 中中中中中中 5网络身份服务概述 3 5.1参与方 3 5.2身份服务模型 4 5.3服务安全级别 5 6服务安全技术要求 6 6.1身份核验服务 6 6.2身份鉴别服务 8 6.3身份联合服务12 附录A(资料性)网络身份服务安全技术要求 17 附录B(资料性)用户属性的类型 20 附录C(资料性)网络身份服务风险缓解 21 附录D(资料性)鉴别器类型 23 附录E(资料性)身份联合服务建立模式24 参考文献 25 I GB/T42573-2023 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任. 本文件由全国信息安全标准化技术委员会(SAC/TC260)提出并归口. 本文件起草单位:北京数字认证股份有限公司、中国科学院数据与通信保护研究教育中心、中国科 学院大学、公安部第一研究所、中国电子技术标准化研究院、中国科学院软件研究所、蚂蚁科技集团股份 有限公司、国民认证科技(北京)有限公司、联想(北京)有限公司、北京中盾安信科技发展有限公司、北京 快手科技有限公司. 本文件主要起草人:高能、李敏、林雪焰、马存庆、荆继武、刘丽敏、彭佳、屠晨阳、查达仁、张逸飞、 邵淼、傅大鹏、张妍、刘中、张永强、欧阳晖、郝春亮、李彦峰、张立武、张严、落红卫、王听、李俊、柴海新、 白培鑫、王开林. Ⅲ ...
GB/T 42572-2023 信息安全技术 可信执行环境服务规范.pdf
ICS35.030 CCS L80 gB 中华人民共和国国家标准雅 GB/T42572-2023 信息安全技术可信执行环境服务规范 Information security technology-Trusted execution environment service specification 2023-05-23发布 2023-12-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T42572-2023 目 次 前言 Ⅲ 1范围 1 2规范性引用文件 1 3术语和定义 1 4缩略语 2 5总体描述 2 5.1概述 2 5.2TEE服务类型 2 5.3生命周期 4 6TEE服务通用安全要求 5 6.1技术框架 5 6.2密钥管理 6 6.3服务初始化 7 6.4安全存储 8 6.5访问控制 8 6.6安全输入及输出 8 6.7应用认证 8 6.8通信要求 8 7特定TEE服务安全要求 8 7.1TEE人机交互服务安全要求8 7.2TEE二维码服务安全要求 9 7.3TEE设备安全状态评价服务安全要求10 7.4TEE身份鉴别服务安全要求 11 7.5TEE时间服务安全要求11 7.6TEE位置服务安全要求 11 7.7TEE密码计算服务安全要求12 8TEE服务通用安全测试评价方法 12 8.1密钥管理 12 8.2服务初始化 . 14 8.3安全存储 中中中中中 8.4访问控制 16 8.5安全输入及输出16 8.6应用认证 16 I GB/T42572-2023 8.7通信要求 17 9特定TEE服务安全测试评价方法 .17 9.1TEE人机交互服务 17 9.2TEE二维码服务 19 9.3TEE设备安全状态评价服务 20 9.4TEE身份鉴别服务 22 9.5TEE时间服务 23 9.6TEE位置服务 24 9.7TEE密码计算服务 24 附录A(资料性)TEE设备安全状态评价服务采集因子示例26 附录B(资料性)服务接口 27 附录C(资料性)TEE服务业务流程 44 Ⅱ ...
GB/T 42571-2023 信息安全技术 区块链信息服务安全规范.pdf
ICS35.030 CCS L 80 薄 中华人民共和国国家标准 GB/T42571—2023 信息安全技术 区块链信息服务安全规范 Information security technology- Security specification for blockchain information service 2023-05-23发布 2023-12-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T42571-2023 目 次 前言 Ⅲ 1范围 .1 2规范性引用文件 1 3术语和定义 1 4缩略语 2 5概述 5.1区块链信息服务概述 3 5.2区块链信息服务安全风险概述 3 6安全技术要求 3 6.1信息生成 3 6.2信息处理 5 6.3信息发布 5 6.4信息传播 6 6.5信息存储 7 6.6信息销毁 8 7安全管理要求 8 7.1制度管理 8 7.2机构和人员 9 7.3业务连续性 10 7.4运行与维护 10 8安全技术要求测试评估 11 8.1信息生成11 8.2信息处理 .15 8.3信息发布 17 8.4信息传播 18 8.5信息存储 21 8.6信息销毁 23 9安全管理要求检查评估 24 9.1制度管理 24 9.2机构和人员26 9.3业务连续性27 9.4运行与维护 .30 附录A(规范性)区块链信息服务安全等级划分32 参考文献 I GB/T42571-2023 前 言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任. 本文件由全国信息安全标准化技术委员会(SAC/TC260)提出并归口. 本文件起草单位:中国科学院信息工程研究所、浙江大学、杭州趣链科技有限公司、蚂蚁科技集团股 份有限公司、深圳市腾讯计算机系统有限公司、中国电子技术标准化研究院、重庆邮电大学、公安部第三 研究所、国家计算机网络应急技术处理协调中心、中国信息通信研究院、浦东新区人民政府办公室、国家 工业信息安全发展...
GB/T 42570-2023 信息安全技术 区块链技术安全框架.pdf
ICS35.030 CCS L 80 G 中华人民共和国国家标准 GB/T42570-2023 信息安全技术区块链技术安全框架 Information security technology-Security framework for blockchain technology 2023-05-23发布 2023-12-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T42570-2023 目 次 前言 Ⅲ 1范围 1 2规范性引用文件 1 3术语和定义 4缩略语 3 5概述 4 5.1区块链技术 4 5.2区块链技术安全风险 4 6区块链技术安全框架 5 7区块链密码支撑 6 7.1概述 6 7.2密码技术 6 7.3密码基础设施7 8区块链安全功能组件 8 8.1概述 8 8.2用户安全 8 8.3服务接口安全8 8.4合约安全 9 8.5共识安全 9 8.6账本保护10 8.7对等网络安全 10 8.8计算和存储安全11 8.9隐私保护 12 8.10跨链安全 12 9区块链安全管理运行 13 9.1概述 13 9.2安全运维 13 9.3身份认证和管理 14 9.4合规审计 14 9.5监管配合 14 10区块链角色安全职责 15 10.1区块链终端用户安全职责15 10.2区块链业务提供者安全职责15 I GB/T42570-2023 10.3区块链技术提供者安全职责 16 10.4区块链审计者安全职责 16 10.5区块链监管者安全职责 17 附录A(资料性)区块链技术安全风险 18 A.1概述 18 A.2区块链密码应用风险 18 A.3区块链安全功能组件面临的安全风险 18 A.4区块链安全管理运行风险 19 参考文献 21 Ⅱ ...
GB/T 42565-2023 量子计算 术语和定义.pdf
ICS01.040.35 CCS A22 GB 中华人民共和国国家标准 GB/T42565—2023 量子计算术语和定义 Quantum puting-Terminology and definition 2023-05-23发布 2023-12-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T42565-2023 目 次 前言 I 引言 .Ⅱ 1范围 .1 2规范性引用文件 1 3量子计算通用基础术语 1 4量子计算硬件术语 3 5量子计算算法与软件术语5 6量子计算应用术语 7 参考文献 8 索引 11 GB/T42565—2023 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任. 本文件由全国量子计算与测量标准化技术委员会(SAC/TC578)提出并归口. 本文件起草单位:中国科学技术大学、济南量子技术研究院、科大国盾量子技术股份有限公司、中国 科学院计算技术研究所、中国信息通信研究院、中国电子技术标准化研究院、中国人民解放军国防科技 大学、中国标准化研究院、深圳市腾讯计算机系统有限公司、中国计量大学、武汉大学、中国人民解放军 战略支援部队信息工程大学、山东量子科学技术研究院有限公司、山东浪潮人工智能研究院有限公司、 中国电子信息产业集团有限公司、山东新一代标准化研究院有限公司、华为技术有限公司、杭州知量科 技有限公司、上海图灵智算量子科技有限公司、阿里巴巴科技(北京)有限公司. 本文件主要起草人:朱晓波、张强、吴玉林、黄合良、王辉、周飞、于小飞、郑明睿、孙晓明、李东东、 赖俊森、杨宏、张昱、吴伟、康键、郑一聪、谭爱红、赵勇、刘强、徐红星、王增斌、王明磊、郭凯、张凯、 王流伍、金贤敏、黄蕾蕾. I ...
GB/T 42564-2023 信息安全技术 边缘计算安全技术要求.pdf
ICS35.030 CCS L80 GB 中华人民共和国国家标准雅 GB/T42564-2023 信息安全技术边缘计算安全技术要求 Information security technology- Security technical requirements for edge puting 2023-05-23发布 2023-12-01实施 国家市场监督管理总局 发布 国家标准化管理委员会 GB/T42564-2023 目 次 前言 Ⅲ 1范围 1 2规范性引用文件 1 3术语和定义 1 4缩略语 2 5概述 3 5.1参考架构 3 5.2相关方的安全责任 3 5.3主要安全风险 3 5.4安全防护范围 4 6边缘计算安全要求 4 6.1边缘计算安全框架 4 6.2基础设施安全要求5 6.3网络安全要求 6 6.4应用安全要求 7 6.5数据安全要求 8 6.6安全运维要求 9 6.7安全支撑要求10 6.8端边协同安全要求 11 6.9云边协同安全要求 11 附录A(资料性)边缘计算典型应用场景13 附录B(资料性)边缘计算安全风险因素16 附录C(资料性)边缘计算相关方与安全技术要求对应表18 参考文献 20 GB/T42564-2023 前 言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任. 本文件由全国信息安全标准化技术委员会(SAC/TC260)提出并归口. 本文件起草单位:中移(杭州)信息技术有限公司、中国移动通信集团有限公司、中国电子技术标准 化研究院、国家计算机网络应急技术处理协调中心、公安部第三研究所、国家工业信息安全发展研究中 心、中电长城网际系统应用有限公司、华为技术有限公司、腾讯云计算(北京)有限责任公司、深信服科技 股份有限公司、联想(北京)有限公司、海信集团控股股份有限公司、亚信安全科技股份有限公司、北京百 度网讯科技有限公司、新华三技术有限公司、阿里云计算有限公司、浪潮电子信息产业股份有限公司、北 京科技大学、北京山石网科信息技术有限公司、杭州海康威视数字技术股份有限公司、北京天融信网络 安全技术有限公司、大唐微电子技术有限公司、杭州安恒信息技术股份有限公司、启明星辰...
GB/T 42560-2023 系统与软件工程 开发运维一体化 能力成熟度模型.pdf
ICS35.080 CCS L 77 G 感 中华人民共和国国家标准 GB/T42560-2023 系统与软件工程开发运维一体化 能力成熟度模型 System and software engineering-Development and operations- Capability maturity model 2023-05-23发布 2023-12-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T42560-2023 目 次 前言 Ⅲ 引言 1范围 .1 2规范性引用文件 1 3术语、定义和缩略语 3.1术语和定义 3.2缩略语 3 4概述1 4 4.1开发运维一体化 4 4.2能力成熟度模型 5项目管理 11 5.1估算与计划(ESP) 11 5.2监控与调整(MC)19 5.3风险与机会管理(ROM) 22 5.4供方管理(SM). 25 6过程改进 27 6.1组织治理(GOV)27 6.2过程改进基础设施(P11)32 6.3过程资产管理(PAM) 34 6.4过程管理(PROM)37 6.5效能管理(PERM) 42 6.6组织级培训(OT) 46 7支持和保障 48 7.1度量和分析(MA) 48 7.2根因分析和解决(CAR) 51 7.3配置管理(CM) 55 7.4安全管理(SEC) 58 7.5决策分析和解决(DAR) 62 7.6过程质量保障(PQA) 65 8产品研发 67 8.1产品规划(PDP) 67 8.2需求工程(RQE)71 8.3架构与设计(AD) 74 I GB/T42560-2023 8.4实现(IMP) 77 8.5构建与集成(B1) 79 8.6测试(TE) 81 8.7持续集成和持续交付(CICD) 84 9服务管理 87 9.1战略服务规划(SSP) 87 9.2服务交付(SD) 91 9.3服务监控(SVCM) 95 9.4服务连续性保障(SC) 99 10基础设施 106 10.1系统与工具规划(STP)...
GB/T 4184-2021 钨铼合金丝.pdf
ICS31.030 CCS L 90 GB 中华人民共和国国家标准 GB/T4184-2021 代替GB/T41842002 钨铼合金丝 Tungsten-rhenium alloy wires 2021-12-31发布 2022-07-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T4184—2021 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草. 本文件代替GB/T4184一2002《钨铼合金丝》,与GB/T4184一2002相比,除结构调整和编辑性改 动外,主要技术变化如下: a)更改了“规范性引用文件”(见第2章,2002年版的第2章); b)增加了W-5Re牌号,细化了钨铼合金丝杂质元素的具体种类和允许上限值(见4.1 2002年版 的4.1); c)增加了“高温性能”的要求(见4.4); d)更改了“直线性”内容,提高了对曲环直径的要求(见4.5 2002年版的4.6); €)更改了“表面质量”内容(见4.6 2002年版的4.1); f)增加了“电阻率”的要求(见4.8); g)增加了“鉴定检验”,并规定了总则(见6.4); h)删除了对钨铼合金丝“最短长度”“弯折性能”“绕丝成轴”的要求,在“包装、储存和运输”部分 更改了有关规定(见7.1 2002年版的4.2.2、4.4和4.8) 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任. 本文件由全国半导体设备和材料标准化技术委员会(SAC/TC203)提出并归口. 本文件起草单位:成都虹波实业股份有限公司、中国电子技术标准化研究院. 本文件主要起草人:李剑、王劲松、曹可慰、孙红云、何庆春、李小娟、管琪. 本文件所代替文件的历次版本发布情况为: ——1984年首次发布为GB/T4184—1984 2002年第一次修订; ——本次为第二次修订. GB/T4184—2021 钨铼合金丝 1范围 本文件规定了钨铢合金丝的牌号、要求、试验方法、检验规则、包装、标志、运输和贮存. 本文件适用于制作电光源灯丝、真空电子器件热丝和栅极及支撑用的钨铼合金丝. 2规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括的修改单)适用于 本文件. GB/T228.1金属材料拉伸试验第1部分:室温试验方法 GB/T4324(部分)钨化学分析方法 YS/T502钨铼合金中铼的测定丁二酮肟比色法 3术语和定义 本文件没有需要界定的术语和定义. 4要求 4.1化学成分 钨铼合金丝按照化学成分分为W-1Re、W-3Re和W-5Re三个牌号.钨铼合金丝化学成分应符合 表1规定. 表1化学成分 牌号 ...
GB/T 41325-2022 集成电路用低密度晶体原生凹坑硅单晶抛光片.pdf
ICS29.045 CCS H 82 GB 中华人民共和国国家标准 GB/T41325-2022 集成电路用低密度晶体原生凹坑 硅单晶抛光片 Low density crystal originated pit polished monocrystalline silicon wafers for integrated circuit 2022-03-09发布 2022-10-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T41325—2022 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任. 本文件由全国半导体设备和材料标准化技术委员会(SAC/TC203)与全国半导体设备和材料标准 化技术委员会材料分技术委员会(SAC/TC203/SC2)共同提出并归口. 本文件起草单位:有研半导体硅材料股份公司、山东有研半导体材料有限公司、杭州中欣晶圆半导 体股份有限公司、南京国盛电子有限公司、有色金属技术经济研究院有限责任公司、浙江金瑞泓科技股 份有限公司、中环领先半导体材料有限公司、浙江海纳半导体有限公司. 本文件主要起草人:孙燕、宁永铎、钟耕杭、李洋、徐新华、骆红、杨素心、李素青、张海英、由佰玲、 潘金平. GB/T413252022 集成电路用低密度晶体原生凹坑 硅单晶抛光片 1范围 本文件规定了低密度晶体原生凹坑硅单晶抛光片(以下简称Low-COP抛光片)的技术要求、试验 方法、检验规则、包装、标志、运输、贮存、随行文件及订货单内容. 本文件适用于对晶体原生凹坑敏感的集成电路用直径为200mm和300mm、晶向、电阻 率0.10cm~100ncm的Low-COP抛光片. 2规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括的修改单)适用于 本文件. GB/T1550非本征半导体材料导电类型测试方法 GB/T2828.1计数抽样检验程序第1部分:按接收质量限(AQL)检索的逐批检验抽样计划 GB/T4058硅抛光片氧化诱生缺陷的检验方法 GB/T6616半导体硅片电阻率及硅薄膜薄层电阻测试方法非接触涡流法 GB/T6624硅抛光片表面质量目测检验方法 GB/T12962硅单晶 GB/T12965硅单晶切割片和研磨片 GB/T14264半导体材料术语 GB/T19921硅抛光片表面颗粒测试方法 GB/T29504300mm硅单晶 GB/T29505硅片平坦表面的表面粗糙度测量方法 GB/T29507硅片平整度、厚度及总厚度变化测试自动非接触扫描法 GB/T2950830...
GB/T 41301-2022 智能制造环境下的IPv6地址管理要求.pdf
ICS33.040.40 CCS M 12 GB 中华人民共和国国家标准 GB/T41301-2022 智能制造环境下的IPv6地址管理要求 Management requirements of IPv6 address in intelligent manufacturing environments 2022-03-09发布 2022-10-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T41301-2022 目 次 前言 工 引言 Ⅱ 1范围 1 2规范性引用文件 1 3术语和定义 1 4缩略语1 5全球单播地址结构 2 6工业互联网IPv6地址管理 2 6.1Pv6地址管理目标 2 6.2Pv6地址管理基本原则2 7工业互联网IPv6地址分配管理 .3 7.1IPv6地址分配主体要求 3 7.2当前IPv6地址分配编码3 7.3工业互联网Pv6的分配编码3 8工业互联网IPv6地址备案管理 4 8.1IPv6接人地址备案管理目标 8.2IPv6接人地址备案管理要求4 8.2.1IPv6接入地址申请 4 8.2.21Pv6接入地址编址编码 4 8.2.3IPv6接入地址变更 5 参考文6 GB/T41301-2022 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任. 本文件由中华人民共和国工业和信息化部提出. 本文件由全国通信标准化技术委员会(SAC/TC485)归口. 本文件起草单位:中国信息通信研究院、中国电信集团有限公司、中国移动通信集团有限公司、中国 联合网络通信集团有限公司、北京东土科技股份有限公司、歌尔股份有限公司、新特能源股份有限公司、 四川长虹电子控股集团有限公司. 本文件主要起草人:张恒升、马军锋、陈洁、潘晓勇、李林光、李西良、席秋霞、刁子鹏、尹春雷、刘雄、 郅慧. ...
GB/T 41269-2022 网络关键设备安全技术要求 路由器设备.pdf
ICS35.040 CCS L 80 GB 中华人民共和国国家标准 GB/T41269-2022 网络关键设备安全技术要求 路由器设备 Security technical requirements for critical network devices-Router 2022-03-09发布 2022-10-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T41269—2022 目 次 前言 1范围 1 2规范性引用文件 .1 3术语和定义 .1 4缩略语 1 5安全功能要求 2 5.1设备标识安全 2 5.2元余、备份恢复与异常检测 2 5.3漏洞与缺陷管理安全 5.4预装软件启动及更新安全 2 5.5默认状态安全 3 5.6抵御常见攻击能力 5.7用户身份标识与鉴别 .3 5.8访问控制安全 4 5.9日志审计安全 4 5.10通信安全 4 5.11数据安全 5 5.12密码要求 .5 6安全保障要求 5 参考文献 6 GB/T41269—2022 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草. GB40050一2021《网络关键设备安全通用要求》与GB/T41269一2022《网络关键设备安全技术要 求路由器设备》、GB/T41268一2022《网络关键设备安全检测方法路由器设备》共同构成支撑网络 关键设备的路由器设备安全标准体系. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任. 本文件由中华人民共和国工业和信息化部提出. 本文件由全国通信标准化技术委员会(SAC/TC485)归口. 本文件起草单位:中国信息通信研究院、华为技术有限公司、杭州迪普科技股份有限公司、启明星辰 信息技术集团有限公司、新华三技术有限公司、中兴通讯股份有限公司、烽火通信科技股份有限公司、 联想(北京)有限公司、北京微智信业科技有限公司、中国通信标准化协会. 本文件主要起草人:张治兵、周开波、倪平、仇俊杰、周继华、张亚薇、孙薇、童天予、陈鹏、许雯、邓科、 张勇、王富涛、叶郁柏、侯世伟、沈树华、李汝鑫、吴荣春、陈乔、柳扬. ...
GB/T 41268-2022 网络关键设备安全检测方法 路由器设备.pdf
ICS35.040 CCS L 80 GB 中华人民共和国国家标准 GB/T41268-2022 网络关键设备安全检测方法 路由器设备 Security testing methods for critical network devices-Router 2022-03-09发布 2022-10-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T41268—2022 目 次 前言 Ⅲ 1范围 1 2规范性引用文件 1 3术语和定义 .1 4缩略语 1 5测试环境2 6安全功能要求检测方法 3 6.1设备标识安全 3 6.2元余、备份恢复与异常检测 5 6.3漏洞与缺陷管理安全 8 6.4预装软件启动及更新安全 9 6.5默认状态安全 13 6.6抵御常见攻击能力14 6.7用户身份标识与鉴别21 6.8访问控制安全 24 6.9日志审计安全 26 6.10通信安全 29 6.11数据安全 ....33 7安全保障要求评估方法 34 7.1设计和开发 34 7.2生产和交付 36 行和维护 参考文献 44 GB/T41268-2022 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草. GB40050一2021《网络关键设备安全通用要求》与GB/T41269一2022《网络关键设备安全技术要 求路由器设备》、GB/T41268一2022《网络关键设备安全检测方法路由器设备》共同构成支撑网络 关键设备的路由器设备安全标准体系. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任. 本文件由中华人民共和国工业和信息化部提出. 本文件由全国通信标准化技术委员会(SAC/TC485)归口. 本文件起草单位:中国信息通信研究院、华为技术有限公司、启明星辰信息技术集团股份有限公司、 上海诺基亚贝尔股份有限公司、北京奇虎科技有限公司、中国联合网络通信集团有限公司、中兴通讯股 份有限公司、北京通和实益电信科学技术研究限公司、新华三技术有限公司、烽火通信科技股份有 限公司、中国通信标准化协会. 本文件主要起草人:张治兵、周开波、王卫东、程小平、周继华、万晓兰、邱林海、张屹、郭新海、 吴荣春、叶郁柏、孙薇、李海英、姚一楠、张亚薇、柳扬、马铮、吴萍、袁玉东、陆强、...
GB/T 41267-2022 网络关键设备安全技术要求 交换机设备.pdf
ICS35.040 CCS L 80 GB 中华人民共和国国家标准 GB/T41267-2022 网络关键设备安全技术要求 交换机设备 Security technical requirements for critical network devices-—Switch 2022-03-09发布 2022-10-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T41267-2022 目 次 前言 l 1范围 1 2规范性引用文件 1 3术语和定义 1 4缩略语 1 5安全功能要求 5.1设备标识安全 2 5.2元余、备份恢复与异常检测 2 5.3漏洞与缺陷管理安全 3 5.4预装软件启动及更新安全 3 5.5默认状态安全 3 5.6抵御常见攻击能力 5.7用户身份标识与鉴别 4 5.8访问控制安全 4 5.9日志审计安全 4 5.10通信安全 5 5.11数据安全 5 5.12密码要求 .5 6安全保障要求 5 参考文献 6 GB/T41267-2022 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草. GB40050一2021《网络关键设备安全通用要求》与GB/T41267一2022《网络关键设备安全技术要 求交换机设备》、GB/T41266一2022《网络关键设备安全检测方法交换机设备》共同构成支撑网络 关键设备的交换机设备安全标准体系. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任. 本文件由中华人民共和国工业和信息化部提出. 本文件由全国通信标准化技术委员会(SAC/TC485)归口. 本文件起草单位:中国信息通信研究院、中兴通讯股份有限公司、新华三技术有限公司、华为技术有 限公司、杭州迪普科技股份有限公司、烽火通信科技股份有限公司、启明星辰信息技术集团有限公司、联 想(北京)有限公司、北京微智信业科技有限公司、中国通信标准化协会. 本文件主要起草人:周开波、张治兵、倪平、陈鹏、黄成云、万晓兰、李治、邓科、苏燕谨、侯世伟、 刘一远、张亚薇、孙薇、叶郁柏、仇俊杰、吴荣春、祝东健、李汝鑫、崔婷婷、柳扬. ...
GB/T 41266-2022 网络关键设备安全检测方法 交换机设备.pdf
ICS35.040 CCS L 80 GB 中华人民共和国国家标准 GB/T41266-2022 网络关键设备安全检测方法 交换机设备 Security testing methods for critical network devices-Switch 2022-03-09发布 2022-10-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T41266—2022 目 次 前言 Ⅲ 1范围 .1 2规范性引用文件 1 3术语和定义 .1 4缩略语 1 5测试环境2 6安全检测方法 .4 6.1设备标识安全 4 6.2元余、备份恢复与异常检测6 6.3漏洞与缺陷管理安全 9 6.4预装软件启动及更新安全10 6.5默认状态安全 4 6.6抵御常见攻击能力 15 6.7用户身份标识与鉴别 23 6.8访问控制安全 26 6.9日志审计安全 .28 6.10通信安全 30 6.11数据安全 35 7安全保障要求评估方法36 参考文献 GB/T41266—2022 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草. GB40050一2021《网络关键设备安全通用要求》与GB/T41267一2022《网络关键设备安全技术要 求交换机设备》、GB/T41266一2022《网络关键设备安全检测方法交换机设备》共同构成支撑网络 关键设备的交换机设备安全标准体系. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别这些专利的责任. 本文件由中华人民共和国工业和信息化部提出. 本文件由全国通信标准化技术委员会(SAC/TC485)归口. 本文件起草单位:中国信息通信研究院、上海诺基亚贝尔股份有限公司、华为技术有限公司、中兴通 讯股份有限公司、新华三技术有限公司、北京通和实益电信科学技术研究限公司、启明星辰信息技 术集团股份有限公司、中国联合网络通信集团有限公司、北京奇虎科技有限公司、阿里云计算有限公司、 烽火通信科技股份有限公司、中国通信标准化协会. 本文件主要起草人:张治兵、周开波、沈蕾、程小平、赵建风、万晓兰、王卫东、孙薇、郭新海、张屹、 薄菁、邱林海、叶郁柏、周继华、吴荣春、卜玉玲、刘欣东、袁玉东、许雯、马铮、张亚薇、姚一楠、杨广贺、 柳扬、邓科、席永青. ...
GB/T 41239-2022 公众电信网 汽车信息服务要求.pdf
ICS33.030 CCS L 67 GB 中华人民共和国国家标准 GB/T41239-2022 公众电信网汽车信息服务要求 Public tele network-Requirements for vehicle information service 2022-03-09发布 2022-10-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T41239—2022 目 次 前言 Ⅲ 1范围 1 2规范性引用文件 1 3术语和定义 .1 4缩略语 2 5总体概述 2 5.1系统架构 .2 5.2主要接口要求 .4 6感知延伸层要求 5 6.1总体要求 5 6.2技术要求 .5 7网络传输层要求 6 7.1总体要求 6 7.2技术要求 .6 8业务层要求 .7 8.1总体要求 7 8.2技术要求 8 9应用层要求 .9 9.1业务范围 9 9.2业务分类 .10 10安全要求 .14 10.1感知延伸层 14 10.2网络传输层 .15 10.3业务层 .15 10.4应用层 11业务QoS要求 15 12数据存储要求 16 13异常处理要求 .16 附录A(资料性)业务流程 17 附录B(资料性)典型用例 21 GB/T41239—2022 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任. 本文件由中华人民共和国工业和信息化部提出. 本文件由全国通信标准化技术委员会(SAC/TC485)归口. 本文件起草单位:中国联合网络通信集团有限公司、北京邮电大学、中国通信标准化协会. 本文件主要起草人:马书惠、杜宇昂、郭志斌、徐雷、刘海舟、常培、柳扬. ...
GB/T 41213-2021 集成电路用全自动装片机.pdf
ICS31.220 CCS L95 GB 中华人民共和国国家标准 GB/T41213-2021 集成电路用全自动装片机 Integrated circuit full automatic die bonder 2021-12-31发布 2022-07-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T41213—2021 目 次 前言 Ⅲ 1范围 1 2规范性引用文件1 3术语和定义 1 4产品结构、分类、型号和基本参数 2 4.1结构 2 4.2分类 2 4.3型号 2 4.4基本参数 2 5工作条件 3 5.1洁净度 ....3 5.2相对湿度 3 5.3环境温度 3 5.4防静电要求3 5.5电源要求 5.6设备电流要求 3 5.7压缩空气压力及流量要求 3 5.8真空压力要求 3 6要求 4 6.1外观 4 6.2搬送机构 ....4 6.3焊接机构 6.4图像识别系统 4 6.5晶圆工作台4 6.6顶针机构4 6.7点胶机构 4 6.8下料机构 5 6.9电气部分 5 6.10软件部分 5 6.11安全要求 5 7试验方法 7.1外观 .6 7.2搬送机构 6 I GB/T41213—2021 7.3焊接机构 6 7.4图像识别系统 6 7.5晶圆工作台 6 7.6顶针机构 6 7.7点胶机构 .7 7.8下料机构 7 7.9电气检测 7 7.10软件检测 7 7.11产品安全性 7 8检验规则7 8.1检验分类 .7 8.2型式检验 7 8.3出厂检验 8 9标志、包装、运输及储存8 9.1标志 8 9.2包装 .9 9.3运输 9 9.4储存 9 ...
GB/T 41203-2021 光伏组件封装材料加速老化试验方法.pdf
ICS31.030 CCS L 90 GB 中华人民共和国国家标准 GB/T41203-2021 光伏组件封装材料加速老化试验方法 Method for accelerated aging test of PV module encapsulating material 2021-12-31发布 2022-07-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T41203—2021 目 次 前言 1范围 1 2规范性引用文件 1 3术语和定义 1 4仪器设备 1 4.1高压蒸煮老化试验箱 4.2紫外高温高湿老化试验箱 5试样制备 2 6试验步骤 2 6.1试样预处理 ...2 6.2初始性能测试 .2 6.3高压蒸煮试验(PCT试验) 6.4紫外高温高湿试验 3 6.5老化试验后性能测试 3 7试验数据处理 3 8试验报告3 GB/T41203—2021 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任. 本文件由全国半导体设备和材料标准化技术委员会(SAC/TC203)提出并归口. 本文件起草单位:无锡市产品质量监督检验院、中节能太阳能科技(镇江)有限公司、国家电投集团 西安太阳能电力有限公司、中国电子技术标准化研究院、国家电投集团黄河上游水电开发有限责任公 司、苏州赛伍应用技术股份有限公司、常州斯威克光伏新材料有限公司、杭州福斯特应用材料股份有限 公司、中天光伏材料有限公司、中广核风电有限公司、苏州中来光伏新材股份有限公司、浙江晶科能源有 限公司. 本文件主要起草人:单演炎、朱晓岗、黄国平、刘毅、卢佳妍、裴会川、冯亚彬、王赶强、董鹏、张治、 崇锋、苗林、高荣刚、吴小平、尤付龙、黄宝玉、桑燕、王同心、季明龙、张磊、范忠瑶、杜彪、张付特、郭志球、 陈洪野、白雪亮. ...
GB/T 41153-2021 碳化硅单晶中硼、铝、氮杂质含量的测定 二次离子质谱法.pdf
ICS77.040 CCS H 17 GB 中华人民共和国国家标准 GB/T41153-2021 碳化硅单晶中硼、铝、氮杂质含量的测定 二次离子质谱法 Determination of boron aluminum and nitrogen impurity content in silicon carbide single crystal-Secondary ion mass spectrometry 2021-12-31发布 2022-07-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T41153—2021 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任. 本文件由全国半导体设备和材料标准化技术委员会(SAC/TC203)与全国半导体设备和材料标准 化技术委员会材料分技术委员会(SAC/TC203/SC2)共同提出并归口. 本文件起草单位:中国电子科技集团公司第四十六研究所、有色金属技术经济研究院有限责任公 司、山东天岳先进科技股份有限公司. 本文件主要起草人:马农农、何友琴、陈潇、刘立娜、何烜坤、李素青、张红岩. GB/T41153—2021 碳化硅单晶中硼、铝、氮杂质含量的测定 二次离子质谱法 1范围 本文件规定了碳化硅单晶中硼、铝、氮杂质含量的二次离子质谱测试方法. 本文件适用于碳化硅单晶中硼、铝、氮杂质含量的定量分析,测定范围为硼含量不小于5×1018cm-3、 铝含量不小于5×103cm-3、氮含量不小于5×10l5cm-3 元素浓度(原子个数百分比)不大于1%. 注1:碳化硅单晶中待测元素的含量以每立方厘米中的原子数计. 注2:碳化硅单品中钒杂质含量的测定可参照本文件进行,测定范围为钒含量不小于1×1013cM-3. 2规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括的修改单)适用于 本文件. GB/T14264半导体材料术语 GB/T22461表面化学分析词汇 GB/T32267分析仪器性能测定术语 3术语和定义 GB/T14264、GB/T22461和GB/T32267界定的术语和定义适用于本文件. 4原理 在高真空(真空度优于5×10-Pa)条件下,氧或艳离子源产生的一次离子,经过加速、纯化、聚焦 后,轰击碳化硅单晶样品表面,溅射出多种粒子.将其中的离子(即二次离子)引出,通过质谱仪将不同 质荷比的离子分开,记录并计算样品中待测元素与主元素硅的离子计数率之比.利用相对灵敏度因子 定量分析并计算出碳化硅单晶中的待测元素的含量. 5干扰因素 5.1二次离子质...
GB/T 41139-2021 信息分类编码及元数据标准符合性测试要求.pdf
ICS35.240 CCS L 07 GB 中华人民共和国国家标准 GB/T41139-2021 信息分类编码及元数据标准符合性 测试要求 Requirements of standard conformance testing for information classification coding and metadata 2021-12-31发布 2022-07-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T41139—2021 目 次 前言 Ⅲ 1范围 1 2规范性引用文件 1 3术语和定义 ..1 4测试方法 2 4.1测试总则2 4.2测试流程 2 4.3测试组织 3 4.4测试环境3 5测试内容 3 5.1信息分类编码标准符合性测试内容 3 5.2元数据标准符合性测试内容 4 6测试依据 4 6.1概述 4 6.2基本要求 6.3内容要求 5 7测试结果判定 ....6 8测试文档 7 附录A(资料性)符合性测试报告模板 8 参考文献 9 GB/T41139—2021 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任. 本文件由全国信息分类与编码标准化技术委员会(SAC/TC353)提出并归口. 本文件起草单位:浙江工商大学、中国标准化研究院、烟台大学、河南省标准化研究院、佛山市南海 华达高木模具有限公司、中车永济电机有限公司、闽江学院、苏州大学、江门市爱萝卜网络科技有限公 司、江苏方哲检测技术有限公司、暨南大学、厦门信达物联科技有限公司、广州云积软件技术有限公司、 中国软件评测中心(工业和信息化部软件与集成电路促进中心)、徐州丰禾回转支承制造股份有限公司、 恒生电子股份有限公司、杭州标准化研究院、浙江天演维真网络科技股份有限公司、北京市工程咨询有 限公司、中国特种设备检测研究院、江苏省产品质量监督检验研究院、中国计量大学. 本文件主要起草人:刘东升、王双、朱虹、程越、孙宏波、荆大勇、周怡、何智敏、邵杰、刘涛、罗喜召、 张琪、朱伟、张继连、徐戈、李君凤、邱延伟、郑新立、杨伟民、赵梦露、程哲、康苹、武斌、张朔、孙厚军、 左爱兵、张洋、李莉、张君华、杨静、宋策、许燕君、赵建南、曾宇容. ...