标准解读
《GB/T 36633-2018 信息安全技术 网络用户身份鉴别技术指南》是中国国家标准之一,主要针对网络环境中用户身份鉴别的技术方法提供指导。该标准适用于各类组织机构在规划、设计、实施及维护网络用户身份鉴别系统时参考使用。
标准中首先界定了相关术语和定义,包括但不限于身份鉴别、认证协议等基础概念,为后续内容的理解奠定了基础。接着详细介绍了不同类型的网络用户身份鉴别技术,如基于口令的身份鉴别、基于智能卡的身份鉴别、基于生物特征的身份鉴别等,并对每种技术的工作原理、应用场景及其优缺点进行了阐述。
此外,《GB/T 36633-2018》还特别强调了安全性要求,在选择与应用这些鉴别技术时需要考虑的因素,比如防止重放攻击、确保数据完整性以及保护个人隐私等方面的要求。同时,对于如何构建一个高效且安全的身份鉴别体系提出了具体建议,涉及系统架构设计、组件选型、安全管理策略等多个方面。
最后,标准提供了几个实际案例分析作为补充材料,通过真实世界中的应用实例来说明上述理论知识是如何被应用于实践当中的,帮助读者更好地理解并掌握相关内容。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-09-17 颁布
- 2019-04-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T36633—2018
信息安全技术
网络用户身份鉴别技术指南
Informationsecuritytechnology—
Technicalguideforidentityauthenticationovernetwork
2018-09-17发布2019-04-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T36633—2018
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
概述
5………………………2
网络用户身份鉴别过程
5.1……………2
鉴别协议
5.2……………4
凭证
5.3…………………4
验证方
5.4………………4
依赖方
5.5………………5
密码支持
5.6……………5
用户注册和凭证发放过程
6………………5
注册和发放威胁
6.1……………………5
注册和发放威胁的应对策略
6.2………………………6
鉴别信息提交和验证过程
7………………7
提交和验证威胁
7.1……………………7
提交和验证威胁的应对策略
7.2………………………8
断言过程
8…………………9
断言威胁
8.1……………9
断言威胁的应对策略
8.2………………10
凭证
9………………………11
凭证的类型
9.1…………………………11
凭证威胁
9.2……………12
凭证威胁的应对策略
9.3………………13
凭证管理
10………………14
凭证管理活动
10.1……………………14
凭证管理威胁
10.2……………………15
凭证管理威胁的应对策略
10.3………………………15
附录资料性附录三种鉴别模型的鉴别过程
A()………17
附录资料性附录基本断言模型
B()……………………19
Ⅰ
GB/T36633—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位公安部第三研究所中国电子技术标准化研究院西安西电捷通无线网络通信股
:、、
份有限公司北京工业大学武汉大学
、、。
本标准主要起草人顾健张笑笑杨元原陈妍范科峰顾玮俞优沈亮王莹莹沈清泓许东阳
:、、、、、、、、、、、
杜志强李琴杨震王丽娜
、、、。
Ⅲ
GB/T36633—2018
信息安全技术
网络用户身份鉴别技术指南
1范围
本标准给出了网络环境下用户身份鉴别的主要过程和常见鉴别技术存在的威胁并规定了抵御威
,
胁的方法
。
本标准适用于网络环境下用户身份鉴别系统的设计开发与测试
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术安全技术实体鉴别第部分总则
GB/T15843.11:
信息技术安全技术实体鉴别第部分采用对称加密算法的机制
GB/T15843.22:
信息技术安全技术实体鉴别第部分采用数字签名技术的机制
GB/T15843.33:
信息技术安全技术实体鉴别第部分采用密码校验函数的机制
GB/T15843.44:
信息技术安全技术实体鉴别第部分使用零知识技术的机制
GB/T15843.55:
信息安全技术术语
GB/T25069
信息安全技术引入可信第三方的实体鉴别及接入架构规范
GB/T28455
3术语和定义
界定的以及下列术语和定义适用于本文件
GB
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 洗煤厂安全目标管理制度模版(3篇)
- 潜孔钻司机操作规程(2篇)
- 乙炔瓶安全使用规程范文(2篇)
- 《财务共享问题研究的相关概念及理论基础综述》4200字
- 2024年度城市居民个人之间小额借贷合同2篇
- 2024年度人力资源管理实习生实习评估与反馈合同3篇
- 膝挫伤的健康宣教
- 作文讲座课件标准
- 部编人教版三年级语文下册知识分类专项训练(附答案)
- 肝胆急症的护理
- 三年级数学计算题专项练习汇编及答案集锦
- 《矿山隐蔽致灾因素普查规范》解读培训
- 小学2024年法制教育工作计划x
- (DB45T 2524-2022)《高速公路沥青路面施工技术规范》
- 医疗沟通技巧
- 子宫动脉栓塞手术
- 2024年世界职业院校技能大赛中职组“节水系统安装与维护组”赛项考试题库(含答案)
- 运动是良医智慧树知到期末考试答案章节答案2024年成都师范学院
- 小学教育课件教案劳动与学科整合跨学科综合能力的培养
- 2023年山东省冬季普通高中学业水平考试英语试题及参考答案
- 浙美版六年级上册美术复习资料
评论
0/150
提交评论