11月1日起,13项网络安全国家标准开始实施
记者今天从国家标准委了解到,11月1日起,《网络安全技术 信息技术安全评估准则》等13项网络安全国家标准开始实施。
《网络安全技术 信息技术安全评估准则 第1部分:简介和一般模型》 、《网络安全技术 信息技术安全评估准则 第2部分:安全功能组件》 等6项推荐性国家标准,是对软件、硬件、固件形式的IT产品及其组合进行安全测评的基础标准,为产品消费者、开发者、评估者提供了基本的安全功能和保障组件,内容吸纳了国际网络安全评估领域模块化评估、多重保障评估、供应链分析等最新理念,将为我国具有安全功能IT产品的开发、评估以及采购过程提供指导。
《网络安全技术 无线局域网客户端安全技术要求》《网络安全技术 无线局域网接入系统安全技术要求》两项推荐性国家标准,规定了无线局域网客户端与接入系统的安全功能要求和安全保障要求,给出了无线局域网客户端与接入系统面临安全问题的说明,能够为无线局域网客户端产品与接入系统的测试、研制和开发提供指导。
《网络安全技术 零信任参考体系架构》《网络安全技术 证书应用综合服务接口规范》两项推荐性国家标准,分别规定了零信任参考体系架构以及面向证书应用的综合服务接口要求和相应验证方法,对于采用零信任体系框架的信息系统的规划、设计,公钥密码基础设施应用技术体系下证书应用中间件和证书应用系统的开发,以及密码应用支撑平台的研制和检测具有重要意义。
《网络安全技术 软件供应链安全要求》《网络安全技术 网络安全众测服务要求》《网络安全技术 软件产品开源代码安全评价方法》3项推荐性国家标准,分别确立了软件供应链安全目标,规定了软件供应链安全风险管理要求和供需双方的组织管理和供应活动管理安全要求,描述了网络安全众测服务的角色以及职责、服务流程、安全风险、服务要求,规定了软件产品中的开源代码成分安全评价要素和评价流程,对软件供应链中的供需双方开展风险管理、组织管理和供应活动管理具有引领和促进作用,将为网络安全众测服务活动提供帮助指导,助力各方对软件产品包含的开源代码成分进行静态安全评价。
相关文章
- 详细阅读
- 详细阅读
-
专家辟谣,馒头冻两天长黄曲霉素的误解,专家揭秘,馒头冻两天长黄曲霉素的误解详细阅读
专家辟谣称,馒头冻两天长黄曲霉素的误解是不正确的。馒头在冷冻条件下可以保存较长时间,不会因为冷冻而生长黄曲霉素。黄曲霉素是一种有毒物质,主要存在于发霉...
2024-11-24 280 专家辟谣 馒头冻后与黄曲霉素无关
- 详细阅读
-
前体操冠军转型性感女主播引发热议,公众怒斥背后的思考,前体操冠军转型性感女主播引热议,公众对背后思考的愤怒与反思详细阅读
前体操冠军转型为性感女主播,引发公众热议和怒斥。这一事件背后反映出社会对于体育明星转型的关注和质疑,同时也揭示了媒体对于女性形象的刻板印象和审美偏见。...
2024-11-24 879 前体操冠军转型女主播 公众愤怒与反思
-
乌议会因安全担忧而紧急关闭,导弹威胁下的政治决策,乌议会紧急关闭,安全担忧下的政治决策应对导弹威胁详细阅读
乌克兰议会因安全担忧紧急关闭,面临导弹威胁下的政治决策。这一事件凸显了乌克兰当前的安全形势紧张,政府和议会在应对外部威胁时所面临的挑战。为保障国家安全...
2024-11-24 814 导弹威胁 政治决策应对安全危机
- 详细阅读
- 详细阅读