标准解读

《GB/T 33131-2016 信息安全技术 基于IPSec的IP存储网络安全技术要求》是一项国家标准,主要针对使用IPSec协议保护基于IP网络传输的数据安全,特别是在IP存储网络环境中的应用。该标准旨在通过定义一系列技术和管理措施来确保数据在传输过程中的机密性、完整性和可用性。

首先,标准明确了适用范围,即适用于需要采用IPSec技术保障其IP存储网络安全性的组织和个人。它不仅限定了技术的应用场景,还为评估和选择适合的安全解决方案提供了指导框架。

其次,在技术要求方面,《GB/T 33131-2016》详细规定了如何利用IPSec协议及其相关组件(如认证头AH、封装安全载荷ESP等)来实现对数据流的有效保护。其中包括但不限于加密算法的选择与配置、密钥管理机制的设计与实施、访问控制策略的制定等方面内容。此外,对于不同级别的安全需求,标准也给出了相应的建议方案,帮助用户根据自身情况灵活调整安全策略。

再者,本标准还强调了安全管理的重要性,指出除了采取适当的技术手段外,还需要建立健全的信息安全管理体系。这包括但不限于定期进行风险评估、加强人员培训、建立应急响应机制等内容。通过这些非技术性措施的支持,可以进一步提高整个系统的安全性水平。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2016-10-13 颁布
  • 2017-05-01 实施
©正版授权
GB/T 33131-2016信息安全技术基于IPSec的IP存储网络安全技术要求_第1页
GB/T 33131-2016信息安全技术基于IPSec的IP存储网络安全技术要求_第2页
GB/T 33131-2016信息安全技术基于IPSec的IP存储网络安全技术要求_第3页
GB/T 33131-2016信息安全技术基于IPSec的IP存储网络安全技术要求_第4页
免费预览已结束,剩余12页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国国家标准

GB/T33131—2016

信息安全技术基于IPSec的IP存储

网络安全技术要求

Informationsecuritytechnology—SpecificationforIPstoragenetwork

securitybasedonIPSec

2016-10-13发布2017-05-01实施

中华人民共和国国家质量监督检验检疫总局发布

中国国家标准化管理委员会

GB/T33131—2016

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

基于的存储网络安全

5IPSecIP…………3

总体要求

5.1……………3

应用要求

5.2IPSec/IKE………………3

应用要求

5.2.1IPSec…………………3

应用要求

5.2.2IKE…………………3

安全策略配置

5.2.3IKE……………4

安全检查

5.2.4IPSec…………………4

及应用层鉴别

5.2.5IKE……………4

基于的安全

6IPSeciSCSI………………5

实施保护

6.1iSCSIIPSec………………5

与的关系

6.2IKEiSCSI………………5

运用保护会话创建

6.3IPSeciSCSI…………………5

运用保护会话关闭

6.4IPSeciSCSI…………………5

运用进行错误处理

6.5IPSeciSCSI…………………6

基于的安全

7IPSecFCIP………………6

实施保护

7.1FCIPIPSec………………6

运用保护安全

7.2IPSecFCIP…………6

基于的安全

8IPSeciFCP………………6

实施保护

8.1iFCPIPSec………………6

运用保护安全

8.2IPSeciFCP…………7

基于的安全

9IPSeciSNS………………7

实施保护

9.1iSNSIPSec………………7

运用保护安全

9.2IPSeciSNS…………7

附录资料性附录存储网络

A()IP………………………9

GB/T33131—2016

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本标准起草单位北京邮电大学工业和信息化部电信研究院华为技术有限公司北京天地方元科

:、、、

技有限公司

本标准起草人刘建毅王枞张茹姚文斌肖达伍淳华杨义先雷鸣涛

:、、、、、、、。

GB/T33131—2016

信息安全技术基于IPSec的IP存储

网络安全技术要求

1范围

本标准规定了利用保护存储网络安全的技术要求主要涉及了等协议

IPSecIP,iSCSI、iFCP、FCIP

和因特网存储名称服务

(iSNS)。

本标准适用于存储网络安全设备的研制生产和测试

IP、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

随机性检测规范

GM/T0005

算法使用规范

GM/T0009SM2

网关技术规范

GM/T0022IPSecVPN

基于的安全块存储协议

IETFRFC3723IP(SecuringblockstorageprotocolsoverIP)

3术语和定义

下列术语和定义适用于本文件

31

.

存储区域网络storageareanetwork

一种用在服务器和存储设备之间的专用的高性能的网络体系

、、。

32

.

IP存储网络storageareanetworkoverIP

一种在以太网上架构的存储区域网络

IP。

33

.

小型计算机系统接口smallcomputersysteminterface

一种用于计算机和外部设备之间的通用接口标准采用客户服务器架构

,-。

34

.

因特网小型计算机系统接口internetsmallcomputersystemsinterf

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论