首页 > 团体标准

T/TAF 329-2026 网络设备密码应用测试方法 入侵检测设备.pdf

密码,文件,有限公司,检测,设备,团体标准
文档页数:21
文档大小:477.99KB
文档格式:pdf
文档分类:团体标准
上传会员:
上传日期:
最后更新:

CCS M30 ICS 33. 050

团体标 准

网络设备密码应用测试方法 入侵检测设备

Cryptography application test method for network devices-

Intrusion detection devices

电信终端产业协会发布

目次

前言1范围2规范性引用文件3术语和定义4缩略语5测试环境6入侵检测设备密码应用测试方法附录A(资料性) 重要数据说明.参考文献.

前言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草.

请注意本文件中的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任.

本文件由电信终端产业协会(TAF)提出并归口.

本文件起草单位:中国信息通信研究院、郑州信大捷安信息技术股份有限公司、上海泰峰检测认证有限公司、武汉网锐检测科技有限公司、成都泰瑞通信设备检测有限公司、华为技术有限公司、中兴通 讯股份有限公司、北京通和实益电信科学技术研究限公司、新华三技术有限公司、博鼎实华(北京)技术有限公司、深圳信息通信研究院.

本文件主要起草人:刘欣东、张治兵、薄菁、张亚薇、彭金辉、刘为华、宋祥烈、罗志达、陈玺、龚志红、吴翔宇、陈鹏、周继华、张大超、韩娟、万晓兰、王健、刘向东、王玥、唐伟生.

网络设备密码应用测试方法入侵检测设备

1范围

本文件规定了入侵检测设备(指包含网络入侵检测系统的硬件设备)在软件/同件、身份鉴别、访问控制、网络通信安全、数据安全、计算安全的密码应用测试方法.

依据,还适用于指导入侵检测设备的研发、测试等工作. 本文件适用于在我国境内销售或提供的入侵检测设备,也可为网络运营者采购入侵检测设备时提供

2规范性引用文件

仅该日期对应的版本适用于本文件:不注日期的引用文件,其最新版本(包括的修改单)适用于本 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.其中,注日期的引用文件,文件.

GB/T25069-2022信息安全技术术语GB/T32915-2016信息安全技术二元序列随机性检测方法T/TAF219-2024网络设备密码应用技术要求入侵检测设备 GM/T0005-2021随机性检测规范

3术语和定义

GB/T25069-2022界定的以及下列术语和定义适用于本文件.

3.1

网络入侵检测系统network-based intrusion detection system

是以网络上的数据包作为数据源,监听所保护网络节点的数据包并进行分析,从而发现异常行为的产品.

[来源:GB/T 20275-2021,5]

3. 2

加密encipherment/encryption

对数据进行密码变换以产生密文的过程.

3.3

解密decipherment/decryption

对密文进行密码变换以产生数据的过程.

3.4

密钥key

T/TAF 329-2026

控制密码算法运算的关键信息或参数.

3.5

保密性confidentiality

保证信息不被泄露给非授权的个人、进程等实体的性质.

3.6

数据完整性data integrity

数据没有遭受以非授权方式所作的慕改或破坏的性质.

3.7

不可否认性non-repudiation

证明一个已经发生的操作行为无法否认的性质.

3.8

重要数据importantdata

配置信息、日志信息、升级数据、远程配置指令、告警信息、密钥等,具体参见附录A. 主要指支持入侵检测设备自身运行管理所涉及的重要信息,主要包括身份鉴别信息、访问控制信息、

3.9

可信计算环境trustedexecutionenvironment

和不可否认性目标构建的一种软件运行环境. 基于硬件级隔离及安全启动机制,为确保安全敏感应用相关数据和代码的机密性、完整性、真实性

3.10

固件firmare

固件(Firmware)是写入EPROM(可擦写可编程只读存储器)或EEPROM(电可擦可编程只读存储器)中的程序.

4缩略语

下列缩略语适用于本文件.

AES:高级加密标准(Advanced Encryption Standard)DES:数据加密标准(Data Encryption Standard)MD5:信息摘要算法(Message-Digest Algorithm) MAC:消息鉴别码(Message Authentication Code)SHA:安全散列算法(Secure Hash Algorithm)UDP:用户数据报协议(User Datagram Protocol)HTTPS:超文本传输安全协议(Hypertext Transfer Protocol Secure)SSH:安全外壳协议(Secure Shel1) IPSec:互联网安全协议(Internet Protocol Security)SSL:安全套接层(Secure Socket Layer)SNMP:简单网络管理协议(Simple Network Management Protocol)

资源链接请先登录(扫码可直接登录、免注册)
①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
投稿会员:匿名用户
我的头像

您必须才能评论!

手机扫码、免注册、直接登录

 注意:QQ登录支持手机端浏览器一键登录及扫码登录
微信仅支持手机扫码一键登录

账号密码登录(仅适用于原老用户)