标准解读
《GB/T 33134-2023 信息安全技术 公共域名服务系统安全要求》相较于《GB/T 33134-2016 信息安全技术 公共域名服务系统安全要求》,在内容上进行了多方面的更新与调整。这些变化主要体现在以下几个方面:
首先,在标准结构和内容组织上,《GB/T 33134-2023》更加注重条理性和清晰度,对原有章节进行了重新编排,并新增了一些条款以适应当前网络安全环境的变化和技术进步的需求。
其次,针对安全威胁模型的描述,《GB/T 33134-2023》引入了更多基于最新研究的安全风险评估方法,包括但不限于DDoS攻击、缓存投毒等新型威胁类型,以及如何通过技术手段来预防或减轻这类威胁的影响。
再者,《GB/T 33134-2023》加强了对于DNSSEC(Domain Name System Security Extensions)的支持力度,不仅详细规定了其实施过程中的具体步骤,还增加了关于密钥管理的最佳实践建议,旨在提高整个域名服务体系的安全性。
此外,《GB/T 33134-2023》还特别强调了用户隐私保护的重要性,提出了若干措施来确保个人信息不会被非法获取或滥用,比如限制日志记录中敏感信息的存储时间等。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2023-03-17 颁布
- 2023-10-01 实施
文档简介
ICS35030
CCSL.80
中华人民共和国国家标准
GB/T33134—2023
代替GB/T33134—2016
信息安全技术
公共域名服务系统安全要求
Informationsecuritytechnology—
Securityrequirementofpublicdomainnameservicesystem
2023-03-17发布2023-03-17实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T33134—2023
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………3
概述
5………………………3
公共域名服务系统安全技术要求
6………………………4
权威域名服务系统技术要求
6.1………………………4
递归域名服务系统技术要求
6.2………………………6
授权安全要求
6.3………………………7
数据备份要求
6.4DNS…………………7
公共域名服务系统安全管理要求
7………………………8
资产管理要求
7.1………………………8
人员管理要求
7.2………………………8
运行管理要求
7.3………………………8
物理和环境管理要求
7.4………………8
设备管理要求
7.5………………………9
操作管理要求
7.6………………………9
访问控制管理要求
7.7…………………11
连续性管理要求
7.8……………………11
网络安全事件管理要求
7.9……………12
附录规范性重要基础设施和政府重要网站公共域名服务系统安全要求
A()DNS………………13
GB/T33134—2023
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
本文件代替信息安全技术公共域名服务系统安全要求与
GB/T33134—2016《》,GB/T33134—
相比除结构调整和编辑性改动外主要技术变化如下
2016,,:
增加了术语名字空间和公共域名服务系统见
a)“”“”(3.1、3.11);
删除了图的说明内容见第章年版的
b)1(5,20164.1);
增加了关于重要基础设施部署及政府重要网站公共域名服务系统安全要求见第
c)DNS(5
章年版的
,20164.2);
更改了协议要求见年版的
d)(6.1.1、6.2.1,20165.1.1、5.2.1);
增加了权威服务器的系统安全要求和解析安全要求见
e)(6.1.3);
增加了递归服务器与客户端连接安全要求见
f)(6.2.3);
增加了递归服务器的系统安全要求和解析安全要求见
g)(6.2.4);
更改了对外服务的访问控制的规定见年版的
h)(7.7.1,20166.7.1);
增加了重要基础设施部署安全要求见附录中
i)DNS(AA.1);
增加了政府重要网站公共域名服务系统安全要求见附录中
j)(AA.2)。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本文件起草单位中国互联网络信息中心国家计算机网络应急技术处理协调中心清华大学华为
:、、、
技术有限公司阿里云计算有限公司广东盈世计算机科技有限公司中国联合网络通信有限公司国防
、、、、
科技大学中国科学院计算机网络信息中心北京密安网络技术股份有限公司北京奇虎科技有限公司
、、、、
启明星辰信息技术集团股份有限公司
。
本文件主要起草人李洪涛姚健康周琳琳曾宇董科军延志伟张曼舒敏段海新陈悦
:、、、、、、、、、、
樊洞阳宋林健吴秀诚孔令飞蔡志平吴双力韩永飞张屹邓轶
、、、、、、、、。
本文件及其所代替文件的历次版本发布情况为
:
年首次发布为
———2016GB/T33134—2016;
本次为第一次修订
———。
Ⅰ
GB/T33134—2023
信息安全技术
公共域名服务系统安全要求
1范围
本文件规定了公共域名服务系统的安全技术要求和安全管理要求
。
本文件适用于各级公共域名服务系统的运营和管理
。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
域名系统安全防护要求
YD/T2052—2015
域名系统递归服务器运行技术要求
YD/T2137
域名系统权威服务器运行技术要求
YD/T2138
基于国际多语种域名体系的中文域名总体技术要求
YD/T2142
基于国际多语种域名体系的中文域名的编码处理技术要求
YD/T2143
基于国际多语种域名体系的中文域名注册字表要求
YD/T2438
域名概念和基础设施
IETFRFC1034(Domainnames—conceptsandfacilities)
域名实现与详述
IETFRFC1035(Domainnames—implementationandspecification)
介绍与需求
IETFRFC4033DNSSEC(DNSsecurityintroductionandrequirements)
资源记录支持
IETFRFC4034DNSSEC(ResourcerecordsfortheDNSsecurityextensions)
支持的协议修改
IETFRFC4035DNSSEC(ProtocolmodificationsfortheDNSsecurityexten-
sions)
基于的规范
IETFRFC7858TLSDNS(SpecificationforDNSovertransportlayersecuri
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2026年有研(广东)新材料技术研究院招聘备考题库及完整答案详解1套
- 2026年沁阳市高级中学招聘教师备考题库及完整答案详解一套
- 会议召开与通知发布制度
- 国家药品监督管理局新闻宣传中心2026年度编制外人员公开招聘备考题库完整答案详解
- 2026年湖州市长兴县第三人民医院招聘备考题库附答案详解
- 企业薪酬管理制度
- 2026年连云港市第一人民医院病理科医师招聘备考题库及一套完整答案详解
- 2026年杭州市余杭区人民检察院招聘高层次人员备考题库及一套答案详解
- 2026年沈阳大学和沈阳开放大学面向社会公开招聘急需紧缺事业单位工作人员21人备考题库附答案详解
- 2026年盐城市交通运输局直属事业单位公开选调工作人员备考题库及答案详解一套
- 雨课堂在线学堂《项目管理概论》作业单元考核答案
- 升降柱的施工方案
- 华泰财险人类辅助生殖医疗费用保险条款
- 医疗质量安全核心制度要点释义(第二版)
- 小学奥数几何模型-之-蝴蝶模型-例题+作业-带答案
- 福特锐际说明书
- 排水管网清淤疏通方案(技术方案)
- 慢性支气管炎和COPD(内科护理学第七版)
- GB/T 30564-2023无损检测无损检测人员培训机构
- 中华人民共和国汽车行业标准汽车油漆涂层QC-T484-1999
- GB/T 96.2-2002大垫圈C级
评论
0/150
提交评论