- GB/T 41903.1-2022 信息技术 面向对象的生物特征识别应用编程接口 第1部分:体系结构
- GB/T 18216.10-2022 交流1000V和直流1500V及以下低压配电系统电气安全 防护措施的试验、测量或监控设备 第10部分:用于防护措施的试验、测量或监控的组合测量设备
- GB/T 40694.9-2022 信息技术 用于生物特征识别系统的图示、图标和符号 第9部分:血管应用
- GB/T 42062-2022 医疗器械 风险管理对医疗器械的应用
- GB/T 18404-2022 铠装热电偶电缆及铠装热电偶
- GB/T 5169.19-2022 电工电子产品着火危险试验 第19部分:非正常热 模压应力释放变形试验
- GB/T 41977-2022 包装 一维条码和二维条码的标签和直接产品标记
- GB/T 24353-2022 风险管理 指南
- GB/T 34315.1-2022 小艇 气胀式救生筏 第1部分:I型
- GB/T 23022-2022 信息化和工业化融合管理体系 生产设备运行管理规范
GB/T 25068.3-2022 信息技术 安全技术 网络安全 第3部分:面向网络接入场景的威胁、设计技术和控制
标准编号:GB/T 25068.3-2022
标准名称:信息技术 安全技术 网络安全 第3部分:面向网络接入场景的威胁、设计技术和控制
英文名称:Information technology—Security techniques—Network security—Part 3: Threats, design techniques and control for network access scenarios
发布日期:2022-10-14
实施日期:2023-05-01
归口单位:全国信息安全标准化技术委员会
执行单位:全国信息安全标准化技术委员会
主管部门:国家标准化管理委员会
起草人
曲家兴、方舟、肖鸿江、李琳琳、杨霄璇、白瑞、呼大永、树彬、蔡一鸣、杜宇芳、曹威、鲁子元、单建中、韩建雍、方伟、童松华、倪华、于海宁、谷俊涛、宋雪、李锐、马遥、王大萌、吴琼、上官晓丽、赵超、吴佳兴、马超、孟庆川、刘明鸽、黄海、刘颖、孙腾
起草单位
黑龙江省网络空间研究中心、安天科技集团股份有限公司、上海工业控制安全创新科技有限公司、哈尔滨工业大学、中国电子技术标准化研究院、黑龙江安信与诚科技开发有限公司、哈尔滨理工大学
标准范围
本文件描述了与网络接入场景相关的威胁、设计技术和控制问题,为每一个网络接入场景提供了能够降低相关风险的安全威胁、安全设计技术以及控制三个要素的详细指南。
本文件适用于按照GB/T 25068.2来评审技术性安全体系的结构和设计,以及选择和记录首选技术安全架构、设计和相关控制的选项。被评审的网络环境的特征决定了特定信息的选择(包括从GB/T 25068.4、GB/T 25068.5及IS0/IEC 27033-6中选择的信息),即特定信息的选择与特定网络接入场景和“技术”主题有关。