标准解读
《GB/T 36633-2018 信息安全技术 网络用户身份鉴别技术指南》是中国国家标准之一,主要针对网络环境中用户身份鉴别的技术方法提供指导。该标准适用于各类组织机构在规划、设计、实施及维护网络用户身份鉴别系统时参考使用。
标准中首先界定了相关术语和定义,包括但不限于身份鉴别、认证协议等基础概念,为后续内容的理解奠定了基础。接着详细介绍了不同类型的网络用户身份鉴别技术,如基于口令的身份鉴别、基于智能卡的身份鉴别、基于生物特征的身份鉴别等,并对每种技术的工作原理、应用场景及其优缺点进行了阐述。
此外,《GB/T 36633-2018》还特别强调了安全性要求,在选择与应用这些鉴别技术时需要考虑的因素,比如防止重放攻击、确保数据完整性以及保护个人隐私等方面的要求。同时,对于如何构建一个高效且安全的身份鉴别体系提出了具体建议,涉及系统架构设计、组件选型、安全管理策略等多个方面。
最后,标准提供了几个实际案例分析作为补充材料,通过真实世界中的应用实例来说明上述理论知识是如何被应用于实践当中的,帮助读者更好地理解并掌握相关内容。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-09-17 颁布
- 2019-04-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T36633—2018
信息安全技术
网络用户身份鉴别技术指南
Informationsecuritytechnology—
Technicalguideforidentityauthenticationovernetwork
2018-09-17发布2019-04-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T36633—2018
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
概述
5………………………2
网络用户身份鉴别过程
5.1……………2
鉴别协议
5.2……………4
凭证
5.3…………………4
验证方
5.4………………4
依赖方
5.5………………5
密码支持
5.6……………5
用户注册和凭证发放过程
6………………5
注册和发放威胁
6.1……………………5
注册和发放威胁的应对策略
6.2………………………6
鉴别信息提交和验证过程
7………………7
提交和验证威胁
7.1……………………7
提交和验证威胁的应对策略
7.2………………………8
断言过程
8…………………9
断言威胁
8.1……………9
断言威胁的应对策略
8.2………………10
凭证
9………………………11
凭证的类型
9.1…………………………11
凭证威胁
9.2……………12
凭证威胁的应对策略
9.3………………13
凭证管理
10………………14
凭证管理活动
10.1……………………14
凭证管理威胁
10.2……………………15
凭证管理威胁的应对策略
10.3………………………15
附录资料性附录三种鉴别模型的鉴别过程
A()………17
附录资料性附录基本断言模型
B()……………………19
Ⅰ
GB/T36633—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位公安部第三研究所中国电子技术标准化研究院西安西电捷通无线网络通信股
:、、
份有限公司北京工业大学武汉大学
、、。
本标准主要起草人顾健张笑笑杨元原陈妍范科峰顾玮俞优沈亮王莹莹沈清泓许东阳
:、、、、、、、、、、、
杜志强李琴杨震王丽娜
、、、。
Ⅲ
GB/T36633—2018
信息安全技术
网络用户身份鉴别技术指南
1范围
本标准给出了网络环境下用户身份鉴别的主要过程和常见鉴别技术存在的威胁并规定了抵御威
,
胁的方法
。
本标准适用于网络环境下用户身份鉴别系统的设计开发与测试
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术安全技术实体鉴别第部分总则
GB/T15843.11:
信息技术安全技术实体鉴别第部分采用对称加密算法的机制
GB/T15843.22:
信息技术安全技术实体鉴别第部分采用数字签名技术的机制
GB/T15843.33:
信息技术安全技术实体鉴别第部分采用密码校验函数的机制
GB/T15843.44:
信息技术安全技术实体鉴别第部分使用零知识技术的机制
GB/T15843.55:
信息安全技术术语
GB/T25069
信息安全技术引入可信第三方的实体鉴别及接入架构规范
GB/T28455
3术语和定义
界定的以及下列术语和定义适用于本文件
GB
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 《物理光学》课程教学大纲
- 2024年低价乡下小院出租合同范本
- 2024年出售东电楼房合同范本大全
- 2024年承接土方业务合同范本
- IMF报告:亚太地区经济展望报告
- 浙江省强基联盟2024-2025学年高二上学期11月联考物理试题(含解析)
- 2024新版企业招标承包经营合同
- 2024店面出租合同范本
- 2024个人借款合同范本的模板
- 2024至2030年中国移动感应器数据监测研究报告
- 中国铁路国际有限公司招聘考试试卷2022
- DB34∕T 2290-2022 水利工程质量检测规程
- 国开(河北)2024年《公文写作》形考作业4答案
- 电信行业移动通信网络质量提升方案
- 2021年山东省职业院校技能大赛导游服务赛项-导游英语口语测试题库
- 古代小说戏曲专题-形考任务2-国开-参考资料
- 文印竞标合同范本
- 2024至2030年中国汽车EPS无刷电机行业市场前景预测与发展趋势研究报告
- 人教版道德与法治五年级上册全册单元测试卷课件
- 2024-2030年中国聚醚醚酮树脂行业市场发展趋势与前景展望战略分析报告
- 2019版外研社高中英语必选择性必修一-四单词
评论
0/150
提交评论