本标准规定了物联网(工控终端除外)数据传输安全分级及其基本级和增强级安全技术要求等。本标准适用于相关方对物联网数据传输安全的规划、建设、运行、管理等。
本标准界定了网络攻击的定义、属性特征和多维度描述方法。
本标准适用于网络运营者进行网络建设、运维和管理时对安全的设计与评估。
GB/T 37033的本部分规定了射频识别系统密码安全保护框架、安全级别划分、不同级别密码安全技术要求和密码算法配用要求。
本部分适用于射频识别系统密码安全的设计、实现、测评与应用。
GB/T 37033的本部分规定了采用密码技术的电子标签和读写器及其通信的密码安全要素,规定了不同安全级别的射频识别系统对电子标签和读写器及其通信的密码安全技术要求,并规定了电子标签与读写器之间通信的密码安全实现方式。
本部分适用于采用密码安全技术的电子标签和读写器的设计、实现、生产制造、测评和应用,以及射频识别系统中电子标签与读写器间通信的设计、实现、测评和应用。
GB/T 37033的本部分规定了射频识别系统在采用密码机制时电子标签、读写器及其通信相关的密钥管理要求。本部分适用于射频识别系统密钥管理的设计、实现、测评和应用。
GB/T 36629的本部分规定了公民网络电子身份标识读写机具的基本安全要求、数据初始化安全要求、密码应用管理安全要求和密码应用服务安全要求。本部分适用于公民网络电子身份标识读写机具的设计、开发、测试、生产和应用。
GB/T 36629的本部分规定了公民网络电子身份标识载体基本安全要求、芯片操作系统和应用安全要求、载体密钥应用管理安全技术要求和载体密码应用服务安全技术要求。本部分适用于公民网络电子身份标识载体的设计、开发、测试、生产和应用。
本标准规定了公民网络电子身份标识的组成及密钥对产生要求、格式要求和编码规则。本标准适用于公民网络电子身份标识相关系统的设计、开发、测试、生产和应用。
本标准规定了信息通信技术(以下简称ICT)供应链的安全风险管理过程和控制措施。本标准适用于重要信息系统和关键信息基础设施的ICT供方和运营者对ICT供应链进行安全风险管理,也适用于指导ICT产品和服务的供方和需方加强供应链安全管理,同时还可供第三方测评机构对ICT供应链进行安全风险评估时参考。
本标准规定了网络安全威胁信息模型和网络安全威胁信息组件,包括网络安全威胁信息中各组件的属性和属性值格式等信息。本标准适用于网络安全威胁信息供方和需方之间进行网络安全威胁信息的生成、共享和使用,网络安全威胁信息共享平台的建设和运营可参考使用。