本标准规定了基于可信环境的生物特征识别身份鉴别协议框架,包括协议框架、协议流程、协议规则以及协议接口等内容。本标准适用于生物特征识别身份鉴别服务的开发、测试和评估。
本标准规定了五种可鉴别的加密机制,通过定义数据串的处理方法来实现以下安全目标:
——数据保密性,保护数据不会向非授权者泄露;
——数据完整性,确保数据接收者能够验证数据是否被修改;
——数据源鉴别,确保数据接收者能够验证数据始发者的身份。
本标准给出了五种可鉴别的加密机制ASN.1定义。
本标准适用于需对数据进行保密性、完整性保护及数据源鉴别的应用和系统。
本标准提供了信息系统安全运维管理体系的指导和建议,给出了安全运维策略、安全运维组织的管理、安全运维规程和安全运维支撑系统等方面相关活动的目的、要求和实施指南。
本标准可用于指导各组织信息系统安全运维管理体系的建立和运行。
本标准给出了网络安全等级保护测评(以下简称“等级测评”)中的相关测评技术的分类和定义,提出了技术性测试评估的要素、原则等,并对测评结果的分析和应用提出建议。
本标准适用于测评机构对网络安全等级保护对象(以下简称“等级保护对象”)开展等级测评工作,以及等级保护对象的主管部门及运营使用单位对等级保护对象安全等级保护状况开展安全评估。
GB/T 36630的本部分规定了信息技术产品安全可控的概念、保障目标,给出了信息技术产品安全可控的评价原则、评价指标体系和实施流程。本部分适用于评价实施方对信息技术产品的安全可控程度进行评价,也可供信息技术产品供应方和应用方在产品供应和应用过程中保障产品安全可控进行参照。
GB/T 36630的本部分规定了中央处理器产品的相关概念,给出了安全可控评价的指标项及相应的评价方法。
本部分适用于评价实施方对中央处理器产品的安全可控程度进行评价,也可供信息技术产品供应方和应用方在产品供应和应用过程中保障产品安全可控进行参照。
GB/T 36630的本部分规定了操作系统产品的相关概念,给出了安全可控评价的指标项及相应的评价方法。本部分适用于评价实施方对操作系统产品的安全可控程度进行评价,也可供信息技术产品供应方和应用方在产品供应和应用过程中保障产品安全可控进行参照。
GB/T 36630的本部分规定了办公套件产品的相关概念,给出了安全可控评价的指标项及相应的评价方法。本部分适用于评价实施方对办公套件产品的安全可控程度进行评价,也可供信息技术产品供应方和应用方在产品供应和应用过程中保障产品安全可控进行参照。
GB/T 36630的本部分规定了通用计算机产品的相关概念,并给出了安全可控评价的指标项及相应的评价方法。本部分适用于评价实施方对通用计算机产品的安全可控程度进行评价,也可供信息技术产品供应方和应用方在产品供应和应用过程中保障产品安全可控进行参照。
本标准规定了时间戳策略、时间戳业务操作规则以及责任与义务等内容。
本标准适用于时间戳机构编制时间戳策略和时间戳业务操作规则等活动。