收藏到云盘
纠错反馈
GB/T 25068.4-2010 信息技术 安全技术 IT网络安全 第4部分:远程接入的安全保护
Information technology - Security techniques - IT network security - Part 4: Securing remote access基本信息
- 标准号:GB/T 25068.4-2010
- 名称:信息技术 安全技术 IT网络安全 第4部分:远程接入的安全保护
- 英文名称:Information technology - Security techniques - IT network security - Part 4: Securing remote access
- 状态:现行
- 类型:国家标准
- 性质:推荐性
- 发布日期:2010-09-02
- 实施日期:2011-02-01
- 废止日期:暂无
- 相关公告:
分类信息
- ICS分类:【 】
- CCS分类:【 】
- 行标分类:暂无
描述信息
- 前言:GB/T25068在《信息技术 安全技术 IT网络安全》总标题下,拟由以下5个部分组成:
———第1部分:网络安全管理;
———第2部分:网络安全体系结构;
———第3部分:使用安全网关的网间通信安全保护;
———第4部分:远程接入的安全保护;
———第5部分:使用虚拟专用网的跨网通信安全保护。
本部分为GB/T25068的第4部分。
本部分使用翻译法等同采用国际标准ISO/IEC18028-4:2005《信息技术 安全技术 IT 网络安全 第4部分:远程接入的安全保护》(英文版)。该国际标准中缺少“规范性引用文件”的章条,为保持与该国际标准编排方式的一致,本部分未添加相应的章条。
本部分更正了部分术语(条款2.10中DHCP 全称中的“Control”更正为“Configuration”;条款2.28 中RADIUS 全称中的“Access”更正为“Authentication”;条款2.43 中TKIP 全称中的“implementation”更正为“integrity”;条款7.2.2 中S/MIME 全称中的“exchange”更正为“extensions”)
。
本部分更正了部分错误(附录E.1中误表示为“行为”的“删除或关闭不必要的服务和应用”和“配置操作系统用户鉴别”更正为“标题”表示形式;附录E.3中的“SSI”更正为“SSL”)。
8.4.3中“窃听威胁只能用加密与之对抗”中的“只能”过于绝对,修改为“大多”,为今后技术发展预留了空间。
8.7中增加了使用国家加密标准的规定。
本部分的附录A、附录B、附录C、附录D、附录E、附录F为资料性附录。
本部分由全国信息安全标准化技术委员会(TC260)提出并归口。
本部分起草单位:黑龙江省电子信息产品监督检验院、中国电子技术标准化研究所、哈尔滨工程大学、北京励方华业技术有限公司、山东省标准化研究院。
本部分主要起草人:王希忠、黄庶、刘亚东、黄俊强、马遥、方舟、王大萌、树彬、张清江、王智、许玉娜、张国印、李健利、冯亚娜、曲家兴、邱益民、王运福。 - 适用范围:GB/T 25068的本部分规定了安全使用远程接入(使用公共网络将一台计算机远程连接到另一台计算机或某个网络的方法及其IT安全含义)的安全指南。本部分介绍不同类型的远程接入以及使用的协议,讨论与远程接入相关的鉴别问题,并提供安全建立远程接入时的支持。
本部分适用于那些计划使用这种连接或者已经使用这种连接并且需要其安全建立及安全操作方式建议的网络管理员和技术员。 - 引用标准:暂无
相关标准
- 采用标准:ISO/IEC 18028-4:2005 信息技术 安全技术 IT网络安全 第4部分:远程接入的安全保护 (等同采用 IDT)
相关部门
- 起草单位:山东省标准化研究院 哈尔滨工程大学 中国电子技术标准化研究所 黑龙江省电子信息产品监督检验院 北京励方华业技术有限公司
- 归口单位:260) 全国信息安全标准化技术委员会(TC
- 主管部门:全国信息安全标准化技术委员会(TC260)
相关人员
暂无
关联标准
- GA/T 1214-2015 消防装备器材编码方法
- GB/T 38631-2020 信息技术 安全技术 GB/T 22080具体行业应用 要求
- GA/T 483-2004 计算机信息系统安全等级保护工程管理要求
- GM/T 0030-2014 服务器密码机技术规范
- GA/T 1037-2013 消防指挥调度网网络设备和服务器命名规范
- T/CA 106-2019 车载直流电源适配器技术规范
- GB/T 31502-2015 信息安全技术 电子支付系统安全保护框架
- GB/T 29828-2013 信息安全技术 可信计算规范 可信连接架构
- GB/T 29765-2021 信息安全技术 数据备份与恢复产品技术要求与测试评价方法
- DB53/T1027-2021 云南省重点用能单位能耗在线监测平台数据接口规范
- GB/Z 30286-2013 信息安全技术 信息系统保护轮廓和信息系统安全目标产生指南
- GB/T 37046-2018 信息安全技术 灾难恢复服务能力评估准则
- DB31/T 936-2015 上海市车载终端与手机互联应用规范 第1部分:通用技术规范
- YD/T 3762-2020 大数据 数据挖掘平台技术要求与测试方法
- DB2201/T 19-2022 长春市城市智能体数据指标卡片管理规范
- WH/T 56-2013 手机(移动终端)动漫用户服务规范
- GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求
- GB/T 20274.4-2008 信息安全技术 信息系统安全保障评估框架 第4部分:工程保障
- GB/T 36643-2018 信息安全技术 网络安全威胁信息格式规范
- DB37/T 3553-2019 山东省茶树物联网平台数据采集规范