• 废止
  • 已被废除、停止使用,并不再更新
  • 2005-04-13 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 18028-4:2005 EN Information technology - Security techniques - IT network security - Part 4: Securing remote access_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 18028-4:2005 EN
  • 标准名称:信息技术 安全技术 IT 网络安全 第4部分:确保远程访问安全
  • 英文名称:Information technology — Security techniques — IT network security — Part 4: Securing remote access
  • 标准状态:废止
  • 发布日期:2005-04-13

文档简介

ISO/IEC18028是一个国际标准组织,致力于制定信息技术安全技术的标准。这个标准包括了IT网络安全的各个方面,其中第四部分专门讲述了远程接入的安全问题。

远程接入是指通过网络从远程位置访问网络资源。随着移动设备和云计算的普及,远程接入的需求日益增长,这也带来了新的安全挑战。

为了确保远程接入的安全,这个标准提出了以下主要内容:

1.**认证和授权**:远程用户必须经过认证才能访问网络资源。同时,网络资源也应有相应的授权策略,只对有权限的用户开放。

2.**加密通信**:为了防止信息在传输过程中被窃取,远程用户之间的通信应使用加密技术进行加密。

3.**访问控制**:对于远程接入设备,应实施访问控制策略,只允许符合特定安全标准的设备接入网络。

4.**安全接口**:远程接入设备应提供安全的接口,以便用户安全地输入和接收信息。

5.**安全更新**:网络设备应定期更新固件和软件,以修复安全漏洞。

6.**日志和监控**:应记录所有远程接入事件,并进行监控,以便及时发现和应对安全威胁。

7.**安全政策和培训**:用户应了解并遵守网络的安全政策,同时应提供适当的培训,以确保他们了解如何安全地使用远程接入服务。

以上这些措施可以帮助确保远程接入的安全性,防止未经授权的访问、数据泄露和网络攻击。在实施这些措施时,

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论