icp备案4.3.3工业和信息化部已发布的通信行业网络安全标准
4943标准
![4943标准](https://img.taocdn.com/s3/m/e3718583d0f34693daef5ef7ba0d4a7302766c99.png)
4943标准大家下午好!为深入贯彻落实《国家标准化发展纲要》,加强关键技术领域标准研究,扎实做好基础和重点领域标准研制,市场监管总局(标准委)近日批准发布了GB 4943.1-2022《音视频、信息技术和通信技术设备第1部分:安全要求》强制性国家标准。
下面,我就标准相关情况作简要介绍:本标准的前身是两项强制性国家标准,分别是《信息技术设备安全第1部分:通用要求》和《音频、视频及类似电子设备安全要求》,这两项标准一直被强制性产品认证(CCC)作为检测依据。
随着新一代信息技术快速发展,原有两项标准在使用中也面临新问题。
一方面智能手机、笔记本电脑、智能电视等电子产品在功能上出现高度融合,往往同时具备音视频和信息通信功能,分两项标准评估安全性对其生产制造、检测认证、市场监管等方面工作造成困难;另一方面国际电工委员会(IEC)根据技术发展趋势已将音视频产品安全和信息技术产品安全两项国际标准合并,欧盟、美国、日本、韩国等国家和地区正在积极开展新版国际标准的转化工作,并将其作为检测认证和市场准入的依据。
我国如果不尽快整合修订,实现国际接轨,将对我国电子产品的出口产生不利影响。
因此,市场监管总局(标准委)会同工业和信息化部等部门组织开展了标准的整合修订工作,制定发布了新版GB 4943.1强制性国家标准。
标准的本次修订主要有两方面突出改进:一方面适用范围进一步扩大,新版标准整合了原有的GB 4943.1-2011《信息技术设备安全第1部分:通用要求》和GB 8898-2011《音频、视频及类似电子设备安全要求》强制性国家标准,涵盖了音频、视频、信息技术和通信技术设备的所有产品,顺应了当前技术产业发展趋势。
另一方面技术上优化升级,新版标准运用安全工程理念,提出能量分级,全面考虑了各类电子产品在使用过程中可能出现的电击、着火、过热、声光辐射等六个方面的危险来源,并提出相应的防护要求与试验方法,助力电子产品安全防护精准化、科学化、规范化。
电信网和互联网安全防护标准体系介绍(工业和信息化部电信研究、院通信标准研究所2010年3月)
![电信网和互联网安全防护标准体系介绍(工业和信息化部电信研究、院通信标准研究所2010年3月)](https://img.taocdn.com/s3/m/25e37c23dd36a32d7375815a.png)
西安邮 电学院
解放军信息 工程大学
亿阳安 全技术 有限公 司
•不断有新成员加入 标准的起草和讨论
CNNIC
绿盟
天融信
北邮恒 安嘉新
以标准指导安全防护工作
p信部电[2007]555号文:为保证电信网络安全防护工作的 有效性和规范性,相关工作应当按照国家和信息产业部组织 制定的有关标准实施。 p部令《通信网络安全防护管理办法》第五条:通信网络运 行单位应当按照电信管理机构的规定和通信行业标准开展通 信网络安全防护工作,对本单位通信网络安全负责。
域名安全凸显成基础网络中安全短板
5.19暴风影音事件
p事件概述: ü5月19日,DNS服务商DNSPod遭到DDOS攻击,电信运 营商因其异常流量将其IP地址封掉,由于DNSPod同时 还为拥有1000万在线客户端的暴风影音软件提供域名 解析服务,暴风影音发送海量的域名请求并拖垮中国 p域名是互联网核心资源,直接影响基础网络安 电信DNS服务器,造成多省DNS服务器瘫痪。 p产生原因—技术因素: 全。现阶段域名系统已成为恶意人员利用和攻击 ü网游私服之间的恶性竞争并发起恶意攻击 的重要目标,域名安全成为基础网络中的安全短 ü域名解析技术自身存在缺陷 板。政府有必要强势介入,加强事前准入、事中 CCTV曝光域名涉黄事件 ü应用软件缺少规范 审查、事后惩戒等全过程监管! p 事件概述:2009年12月份,央视一套针对.CN域名涉 黄事件进行了连续报道,域名管理中存在的一些薄弱 环节成为关注焦点,也体现出国内域名仍存在一定程 度的域名滥用和泛滥现象。
网络相关国家标准
![网络相关国家标准](https://img.taocdn.com/s3/m/8cd2e904f18583d0496459ff.png)
标准号
Standard No.
中文标准名称
Standard Title in Chinese
英文标准名称
Standard Title in English
状态
State
备注
Remark
1
GB/T 32413-2015
网络游戏外挂防治
Online game cheating program prevention and control
现行
国标委综合[2010]87号
4
GB/T 32414-2015
网络游戏安全
Online game security
现行
国标委综合[2007]100号
5
GB/T 30269.302-2015
信息技术 传感器网络 第302部分:通信与信息交换:高可靠性无线传感器网络媒体访问控制和物理层规范
Information technology—Sensor network—Part 302: Communication and information exchange: Medium access control(MAC) and physical layer(PHY) specification for reliable wireless sensor networks
现行
国标委综合[2009]93号
8
GB/T 30269.401-2015
信息技术 传感器网络 第401部分:协同信息处理:支撑协同信息处理的服务及接口
Information technology—Sensor networks—Part 401: Collaborative information processing: Services and interfaces supporting collaborative information processing
电信行业通信网络安全标准
![电信行业通信网络安全标准](https://img.taocdn.com/s3/m/b5c9512f001ca300a6c30c22590102020640f212.png)
电信行业通信网络安全标准导言:随着信息技术的迅速发展,电信行业的通信网络在整个社会体系中扮演着重要角色。
然而,随之而来的是不断增加的网络安全威胁。
为了确保电信网络的稳定、安全和可靠运行,制定和遵循相关的通信网络安全标准就显得尤为重要。
本文将探讨电信行业通信网络安全标准的意义、目标和主要内容。
一、概述通信网络安全标准是为了规范电信行业中的通信网络建设、运营和维护,保障用户通信和信息的安全性而制定的一系列规范和准则。
这些标准涵盖了通信网络的硬件设备安全、软件系统安全、数据安全和网络运行安全等方面。
二、通信网络硬件设备安全标准1. 设备认证和合规性要求:规定通信网络硬件设备必须符合相关的认证和合规性标准,以确保其安全性和稳定性。
2. 设备生命周期管理:包括设备采购、配置、部署、监控、维护和报废等各个环节的管理规范,以确保设备整个生命周期的安全性。
3. 物理安全要求:包括设备的安装环境、交换机房的防护措施、设备接入控制等,以预防物理攻击和非授权访问。
三、通信软件系统安全标准1. 软件安全设计原则:包括安全性、稳定性、易用性、可控性等原则,规定软件系统设计必须兼顾这些方面的要求。
2. 软件开发和测试规范:要求制定统一的软件开发和测试规范,包括代码审查、漏洞扫描和安全测试等,以确保软件系统的安全性。
3. 操作系统和数据库安全:包括操作系统和数据库的安全配置、访问控制、漏洞修补等要求,以降低操作系统和数据库的攻击风险。
四、通信数据安全标准1. 数据传输加密:规定通信网络中的数据传输必须采用加密技术,以防止数据被未经授权的人窃取或篡改。
2. 认证和授权机制:要求设立完善的用户认证和授权机制,确保只有经过身份验证的用户才能访问和操作数据。
3. 数据备份和恢复:包括数据备份策略、备份存储介质和备份恢复测试等要求,以保证数据不受意外损坏的影响。
五、通信网络运行安全标准1. 安全策略和管理:规定通信网络运行必须建立和遵循相应的安全策略和管理体系,确保网络运行的稳定性和安全性。
gb-4943.1-2022-安全要求
![gb-4943.1-2022-安全要求](https://img.taocdn.com/s3/m/938a7e91370cba1aa8114431b90d6c85ed3a886e.png)
THANKS
感谢观看
04
gb 19865-2005:电热水器安全 性能技术要求ຫໍສະໝຸດ 201 4相关法规
《医疗器械监督管理条例》
国家食品药品监督管理总局制定,规定了医疗器械的 注册、备案、生产、经营、使用等环节的管理要求。
《强制性产品认证管理规定》
国家质量监督检验检疫总局制定,规定了强制性产品 认证的申请、审核、发证等流程及管理要求。
针对近年来智能家居、物联网技术的快速发展, 新增了智能家居产品的安全要求。
展望与建议
01
未来,随着技术的不断发展和 应用场景的不断扩展,电子产 品安全要求将更加严格,涉及 的范围也将更加广泛。
02
建议相关企业加强安全管理, 提高产品质量和安全性,以满 足新标准的要求。
03
建议消费者在购买电子产品时 ,关注产品的安全性能和合规 性,选择符合新标准的产品, 保障自身的安全和健康。
04
监督与检查
01
国家标准化管理机构应对本标准的实施进行监督和检
查,以确保其符合国家相关法律法规的要求。
02
各级政府机构可以依据本标准对制造商的产品进行监
督和检查,以确保其符合安全要求。
03
制造商应接受政府机构对其产品进行的监督和检查,
并配合相关工作的开展。
整改与处罚
如果制造商的产品不符合本标准的安 全要求,政府机构可以责令其进行整 改。
05
结论与展望
结论
本次修订充分考虑了近年来电子产品领域的发展 情况,以及新技术、新应用带来的安全问题,完 善了通用安全要求,并强化了音频、视频等专用 安全要求。
针对近年来儿童手表、智能手环等可穿戴产品日 益普及的情况,新增了可穿戴产品的安全要求。
电子通信行业网络安全标准
![电子通信行业网络安全标准](https://img.taocdn.com/s3/m/e99486b8f605cc1755270722192e453610665bdd.png)
电子通信行业网络安全标准在现代社会中,网络已经成为了人们生活和工作中不可或缺的一部分。
电子通信行业作为网络的基础设施之一,承担着信息传递和通信的重要任务。
然而,随着网络的飞速发展和普及应用,网络安全问题也日益凸显,给人们的信息资产和个人隐私带来了巨大的风险和威胁。
为此,电子通信行业需要建立和遵守一系列的网络安全标准,以确保信息的机密性、完整性和可用性。
本文将就电子通信行业的网络安全标准进行详细的探讨。
一、网络安全基本要求网络安全的核心目标是保护网络系统和网络上的信息资源不受未经授权的访问、使用、损害和破坏。
为了实现这一目标,电子通信行业应当制定以下基本要求的网络安全标准:1. 信息安全保护:确保传输的信息不会被窃取、篡改或者泄露,保护用户的隐私和个人数据。
2. 身份认证与授权:建立有效的身份认证和授权机制,确保只有经过授权的用户才能获得访问网络的权限。
3. 访问控制:采用适当的技术手段和控制措施,限制非法访问、滥用和身份冒用行为。
4. 安全漏洞管理:及时发现和修复系统和应用程序中的安全漏洞,提高系统的安全性和可靠性。
5. 安全意识教育:加强员工和用户的网络安全意识教育,提高他们面对网络威胁和风险时的自我保护能力。
二、网络安全管理体系为了规范和管理电子通信行业的网络安全工作,确保网络安全标准的有效实施,建立一个完善的网络安全管理体系是非常必要的。
网络安全管理体系应当具备以下基本要素:1. 领导责任:在企业高层建立网络安全的领导责任和意识,明确网络安全管理人员的职责和权力。
2. 安全策略和规划:制定符合国家和行业相关法律法规的网络安全策略和规划,明确目标和任务。
3. 风险评估和管理:通过风险评估和管理,识别和评估网络安全风险,采取相应的措施进行防范和应对。
4. 安全防护措施:建立和完善网络安全防护措施,包括网络防火墙、入侵检测系统、数据加密等。
5. 安全事件响应:建立和实施网络安全事件响应机制,及时发现、处置和恢复网络安全事件,减少损失。
网络相关国家标准
![网络相关国家标准](https://img.taocdn.com/s3/m/005f07ced05abe23482fb4daa58da0116c171fa7.png)
8GB/T30269.401-2015信息技术传感器网络第401部分:协同信息处理:支撑协同信息处理的服务及接口Information technology—Sensor networks—Part 401: Collaborativeinformation processing: Services and interfaces supporting collaborativeinformation processing现行国标委综合[2010]87号9GB/T26790.3-2015工业无线网络WIA规范第3部分:WIA-PA协议一致性测试规范Industrial wireless networks WIA Specification—Part 3: WIA-PA protocolconformance test specification现行国标委综合[2007]100号10GB/T26790.2-2015工业无线网络WIA规范第2部分:用于工厂自动化的WIA系统结构与通信规范Industrial wireless networks WIA specification—Part 2: WIA Systemarchitecture and communication specification for factory automation (WIA-FA)现行国标委计[2007]47号11GB/T2900.96-2015电工术语计算机网络技术Electrotechnical terminology—Computer network technology现行12GB/T 31951-2015电子商务信用网络交易信用主体分类E-commerce credit—Classification for subject of credit in network transactions现行13GB/Z25320.7-2015电力系统管理及其信息交换数据和通信安全第7部分:网络和系统管理(NSM)的数据对象模型Power systems management and associated information exchange—Data andcommunications security—Part 7: Network and system management (NSM)data object models现行14GB/T 20279-2015信息安全技术网络和终端隔离产品安全技术要求Information security technology—Security technical requirements of networkand terminal separation products现行15GB/T31843.3-2015海上导航和无线电通讯设备及系统数字接口第3部分:串行数据设备网络Maritime navigation and radiocommunication equipment and systems—Digitalinterfaces—Part 3:Serial data instrument network现行16GB/T 31491-2015无线网络访问控制技术规范Wireless network access control technical specification现行17GB/T 20277-2015信息安全技术网络和终端隔离产品测试评价方法Information security technology—Testing and evaluation approaches ofnetwork and terminal separation products现行18GB/T 17963-2000信息技术开放系统互连网络层安全协议Information technology--Open Systems Interconnection--Network layersecurity protocol现行2000-08-01实施19GB/T21642.1-2008基于IP网络的视讯会议系统设备技术要求第1部分:多点控制器(MC)The technical requirements for video conference system devices based on IP-based network - Part 1: Multipoint Controller现行2008-11-01实施20GB/T 20275-2013信息安全技术网络入侵检测系统技术要求和测试评价方法Information security technology—Technical requirements and testing andevaluation approaches for network-based intrusion detection system现行2013年第27号公告21GB/T30246.4-2013家庭网络第4部分:终端设备规范音视频及多媒体设备Home network―Part4: Terminal device specification―Audio video andmultimedia devices现行2013年第27号公告22GB/T30269.301-2014信息技术传感器网络第301部分:通信与信息交换:低速无线传感器网络网络层和应用支持子层规范Information technology—Sensor networks—Part 301:Communication andinformation exchange: Network layer and application support sublayer technicalspecifications for low-rate wireless sensor networks现行2014年第27号公告23GB/T30246.8-2013家庭网络第8部分:设备描述文件规范XML格式Home network—Part 8:Device description file specification—XML format现行2013年第27号公告24GB/T30246.2-2013家庭网络第2部分:控制终端规范Home network—Part 2:Control terminal specification现行2013年第27号公告25GB/T21645.5-2012自动交换光网络(ASON)技术要求第5部分:用户-网络接口(UNI)Technical requirements for automatically switched optical network - Part 5:User-Network Interface(UNI)现行2012年第13号公告26GB/Z29496.3-2013控制与通信网络CC-Link Safety 规范第3部分:实现Control & communication network CC-Link Safety Specification - Part 3:Implementation现行2013年第10号公告27GB/T 20965-2013控制网络HBES技术规范住宅和楼宇控制系统Control network HBES technical specification - Home and building controlsystem现行2013年第10号公告28GB/T21642.4-2012基于IP网络的视讯会议系统设备技术要求第4部分:网守(GK)Technical requirements for IP video conference system devices - Part 4:Gatekeeper现行2012年第13号公告29GB/T 29111-2012道路交通信息服务通过蜂窝网络发布的交通信息Road traffic information service - Traffic information distributed via cellnetwork现行2012年第41号公告30GB/T 29232-2012650nm百兆以太网塑料光纤网络适配器Network adapter of 650nm 100Mbps ethernet for plastic optical fiber现行2012年第41号公告31GB/T25068.1-2012信息技术安全技术IT网络安全第1部分:网络安全管理Information technology - Security techniques - IT network security - Part 1:Network security management现行2012年第13号公告32GB/T29910.3-2013工业通信网络现场总线规范类型20:HART规范第3部分:应用层服务定义Industrial communication networks―Fieldbus specifications―Type 20 HARTspecification―Part 3: Application layer service definition现行2013年第25号公告33GB/T28029.1-2011牵引电气设备列车总线第1部分:列车通信网络Electric railway equipment - Train bus - Part 1: Train communication network现行34GB/T 自动交换光网络(ASON)技术要求Technical requirements for automatically switched optical network -Part 7: 现行2011-04-01实施21645.7-2010第7部分:自动发现Automatic discovery35GB/T 26858-2011基于联邦模型的P2P网络管理方法Federation based solution for Peer-to-Peer network management现行36GB/T24367.1-2009自动交换光网络(ASON)节点设备技术要求第1部分:基于SDH的ASON节点设备技术要求Technical requirements for automatically switched optical network (ASON)node - Part 1: Technical requirements for SDH-based ASON node现行2009-12-01实施37GB/T 26269-2010网络入侵检测系统技术要求Technical requirements for network intrusion detection system现行2011-06-01实施38GB/T 26333-2010工业控制网络安全风险评估规范Evaluation specification for security in industrial control network现行2011-06-01实施39GB/T 29234-2012基于公用电信网的宽带客户网络安全技术要求Security technical requirements for broadband customer network based ontelecommunication network现行2012年第41号公告40GB/T 29229-2012基于以太网方式的无源光网络(EPON)技术要求Technical requirements for ethernet passive optical network (EPON)现行2012年第41号公告41GB/T30246.11-2013家庭网络第11部分:控制网络接口一致性测试规范Home network―Part11:Specification for conformance test of interfaces incontrol network现行2013年第27号公告42GB/T19760.1-2008CC-Link控制与通信网络规范第1部分:CC-Link 协议规范CC-Link ( Control & communication Link ) specification - Part 1: CC-Linkoverview, protocol现行2009-06-01实施,代替GB/Z 19760-200543GB/T 信息技术信息设备资源共享协同Information technology - Information device intelligent grouping and resource 现行2012年第41号公告29265.406-2012服务第406部分:网络多媒体终端及应用sharing - Part 406: Network multimedia terminal and application44GB/T21642.3-2012基于IP网络的视讯会议系统设备技术要求第3部分:多点控制单元(MCU)Technical requirements for IP video conference system devices - Part 3:multipoint control unit现行2012年第13号公告45GB/T 18729-2011基于网络的企业信息集成规范Specification of enterprise information integration in network environment现行46GB/T 21644-2008网络远程教育平台总体要求General Description of Networks Distance Learning现行2008-11-01实施47GB/T26790.1-2011工业无线网络WIA规范第1部分:用于过程自动化的WIA系统结构与通信规范Industrial wireless network WIA specification - Part 1: WIA Systemarchitecture communication specification for process automation (WIA-PA)现行48GB/T25105.2-2014工业通信网络现场总线规范类型10:PROFINET IO规范第2部分:应用层协议规范Industrial communication networks―Fieldbus specifications―Type10:PROFINET IO Specifications―Part 2: Application layer protocol specification现行2014年第22号公告49GB/T25105.1-2014工业通信网络现场总线规范类型10:PROFINET IO规范第1部分:应用层服务定义Industrial communication networks―Fieldbus specifications―Type10PROFINET IO Specifications―Part 1: Application layer service definition现行2014年第22号公告50GB/T 31243-2014通信网络产品可拆卸设计规范Specification of design for disassembly of telecommunication infrastructureequipment现行2014年第27号公告51GB/T30269.501-2014信息技术传感器网络第501部分:标识:传感节点标识符编制规则Information technology―Sensor networks―Part 501: Identification: Identifierencoding rules for sensor node现行2014年第27号公告52GB/T30269.701-2014信息技术传感器网络第701部分:传感器接口:信号接口Information technology―Sensor network―Part701:Sensor interface:Signalinterface现行2014年第27号公告53GB/T25105.3-2014工业通信网络现场总线规范类型10:PROFINET IO规范第3部分:PROFINET IO通信行规Industrial communication networks―Fieldbus specifications―Type10PROFINET IO specifications―Part 3: PROFINET IO communication profile现行2014年第22号公告54GB/T30850.3-2014电子政务标准化指南第3部分:网络建设Standardized guidelines for e-government―Part 3: Network construction现行2014年第14号公告55GB/T30246.5-2014家庭网络第5部分:终端设备规范家用和类似用途电器Home network—Part 5: Terminal device specification—Home appliances andsimilar electrical appliances现行2014年第14号公告56GB/T25740.2-2013PROFIBUS & PROFINET 技术行规PROFIdrive 第2部分:行规到网络技术的映射PROFIBUS & PROFINET technical profile PROFIdrive—Part 2: Mapping ofprofile to network technologies现行2013年第27号公告57GB/T30246.1-2013家庭网络第1部分:系统体系结构及参考模型Home network―Part 1:System architecture and reference model现行2013年第27号公告58GB/T30246.3-2013家庭网络第3部分:内部网关规范Home network—Part 3:Internal gateway specification现行2013年第27号公告59GB/T30246.7-2013家庭网络第7部分:控制网络通信协议Home network—Part 7:Control network communication protocol现行2013年第27号公告60GB/T30246.6-2013家庭网络第6部分:多媒体与数据网络通信协议Home network—Part 6: Multimedia and data network communication protocol现行2013年第27号公告61GB/T 20278-2013信息安全技术网络脆弱性扫描产品安全技术要求Information security technology—Security technical requirements for networkvulnerability scanners现行2013年第27号公告62GB/T30289.1-2013基于网络传输的导航电子地图数据更新规范第1部分:应用于车载终端编译的增量更新模式Network-based data updating specification for navigation electronic map-Part1: Incremental update mode for the on-board compiling现行2013年第27号公告63GB/T29910.6-2013工业通信网络现场总线规范类型20:HART规范第6部分:应用层附加服务定义和协议规范Industrial communication networks—Fieldbus specifications—Type 20 HARTspecification―Part6: Additional application layer service definition andprotocol specification现行2013年第25号公告64GB/T29910.5-2013工业通信网络现场总线规范类型20:HART规范第5部分:WirelessHART 无线通信网络及通信行规Industrial communication networks―Fieldbus specifications―Type 20 HARTspecification―Part5: Wireless HART wireless communication network andcommunication profile现行2013年第25号公告65GB/T29910.4-2013工业通信网络现场总线规范类型20:HART规范第4部分:应用层协议规范Industrial communication networks―Fieldbus specifications―Type 20 HARTspecification―Part 4: Application layer protocol specification现行2013年第25号公告66GB/T29910.2-2013工业通信网络现场总线规范类型20:HART规范第2部分:HARTIndustrial communication networks―Fieldbus specifications―Type 20 HARTspecification―Part 2: HART wired network data link layer service definition现行2013年第25号公告有线网络数据链路层服务定义和协议规范and protocol specification67GB/T29910.1-2013工业通信网络现场总线规范类型20:HART规范第1部分:HART有线网络物理层服务定义和协议规范Industrial communication networks―Fieldbus specifications―Type 20 HARTspecification―Part 1: HART wired network physical layer service definitionand protocol specification现行2013年第25号公告68GB/T30269.2-2013信息技术传感器网络第2部分:术语Information technology―Sensor networks―Part 2: Terminology现行2013年第27号公告69GB/T30246.9-2013家庭网络第9部分:设备描述文件规范二进制格式Home network―Part 9:Device description file specification―Binary format现行2013年第27号公告70GB/Z29496.2-2013控制与通信网络CC-Link Safety 规范第2部分:行规Control & communication network CC-Link Safety Specification - Part 2:Profiles现行2013年第10号公告71GB/Z29496.1-2013控制与通信网络CC-Link Safety 规范第1部分:概述/协议Control & communication network CC-Link Safety Specification - Part 1:Overview / Protocol现行2013年第10号公告72GB/T 30095-2013网络化制造环境中业务互操作协议与模型Networked manufacturing environment - Business interoperability protocol andmodel现行2013年第25号公告73GB/T13400.1-2012网络计划技术第1部分:常用术语Network planning techniques - Part 1: General terms现行2012年第41号公告74GB/T 30169-2013地理信息基于网络的要素服务Geographic information―Web feature service现行2013年第25号公告75GB/T 29236-2012通信网络设备可回收性能评价准则Criteria for evaluating recoverability of telecommunication infrastructureequipment现行2012年第41号公告76GB/T21645.9-2012自动交换光网络(ASON)技术要求第9部分:外部网络-网络接口(E-NNI)Technical requirements for automatically switched optical network (ASON) -Part 9: External network to network interface(E-NNI)现行2012年第41号公告77GB/T 29097-2012道路交通管理数据字典交通网络Road traffic management data dictionary - Traffic network现行2012年第41号公告78GB/T25068.2-2012信息技术安全技术IT网络安全第2部分:网络安全体系结构Information technology - Security techniques - IT network security - Part 2:Network security architecture现行2012年第13号公告79GB/T 28451-2012信息安全技术网络型入侵防御产品技术要求和测试评价方法Information security technology - Technical requirements and testing andevaluation approaches for network-based intrusion prevention system products现行2012年第13号公告80GB/T 28508-2012基于公用电信网的宽带客户网络总体技术要求General technical requirements for broadband customer network based ontelecommunication network现行2012年第13号公告81GB/T 28523-2012通信网络设备可回收利用率计算方法Method of calculating recoverability rate of telecommunication infrastructureequipment现行2012年第13号公告82GB/T 28749-2012企业能量平衡网络图绘制方法The method of drawing energy balance network diagram for enterprises现行2012年第28号公告83GB/Z 28586-2012地理信息基于网络的数据分发规范Geographic information - Web-based data dissemination specification现行2012年第13号公告84GB/T 基于IP网络的视讯会议终端设备Technical requirement for IP video terminal equipment - Part 1: terminal based 现行2012年第13号公告28499.1-2012技术要求第1部分:基于ITU-TH.323协议的终端on ITU-T H.32385GB/T21078.3-2011银行业务个人识别码的管理与安全第3部分:开放网络中PIN处理指南Banking - Personal identification number (PIN) management and security - Part3: Guidelines for PIN handling in open networks现行86GB/T26875.3-2011城市消防远程监控系统第3部分:报警传输网络通信协议Remote-monitoring system of urban fire protection - Part 3: Communicationprotocol for alarm transmission network现行87GB/T21645.8-2012自动交换光网络(ASON)技术要求第8部分:路由Technical requirements for automatically switched optical network - Part 8:Routing现行2012年第13号公告88GB/T28515.1-2012自动交换光网络(ASON)测试方法第1部分:基于SDH的ASONTest specifications for automatically switched optical network(ASON)- Part1:Test specifications for SDH-based ASON现行2012年第13号公告89GB/T 28512-2012用于IP网络的Diameter基础协议Diameter base protocol for IP network现行2012年第13号公告90GB/T 28517-2012网络安全事件描述和交换格式Network incident object description and exchange format现行2012年第13号公告91GB/T28029.2-2011牵引电气设备列车总线第2部分:列车通信网络一致性测试Electric railway equipment - Train bus - Part 2: Train communication networkconformance testing现行92GB/T 26318-2010物流网络信息系统风险与防范Logistics network information systems risk and prevention现行2011-05-01实施93GB/T 26268-网络入侵检测系统测试方法Test method for network intrusion detection system现行2011-06-01实施201094GB/Z26157.4-2010测量和控制数字数据通信工业控制系统用现场总线类型2:ControlNet和EtherNet/IP规范第4部分:网络层及传输层Digital data communication for measurement and control - Fieldbus for use inindustrial control systems - Type 2: ControlNet and EtherNet/IP specification -Part 4: Network and transport layer现行2011-06-01实施95GB/T21645.2-2010自动交换光网络(ASON)技术要求第2部分:术语和定义Technical requirements for automatically switched optical networks - Part2:Terms and definitions现行2011-04-01实施96GB/T 26336-2010工业通信网络工业环境中的通信网络安装Industrial communication networks - Installation of communication networks inindustrial premises现行2011-06-01实施97GB/T 25931-2010网络测量和控制系统的精确时钟同步协议Precision clock synchronization protocol for networked measurement andcontrol systems现行2011-05-01实施98GB/T 25487-2010网络化制造系统应用实施规范Networked manufacturing system implementing specification现行2011-05-01实施99GB/T 25488-2010网络化制造系统集成模型Integrated model for networked manufacturing system现行2011-05-01实施100GB/T 25489-2010网络化制造系统功能规划技术规范Technical specification for the functional planning of networked manufacturingsystem现行2011-05-01实施101GB/T 25486-2010网络化制造技术术语Networked manufacturing - Technical terminology现行2011-05-01实施102GB/Z 电力系统管理及其信息交换数据Power systems management and associated information exchange - Data and 现行2011-05-01实施25320.3-2010和通信安全第3部分:通信网络和系统安全包含TCP/IP的协议集communications security - Part 3: Communication network and system security -Profiles including TCP/IP103GB/Z25320.1-2010电力系统管理及其信息交换数据和通信安全第1部分:通信网络和系统安全安全问题介绍Power systems management and associated information exchange - Data andcommunications security - Part 1: Communication network and system security-Introduction to security issues现行2011-05-01实施104GB/T 25484-2010网络化制造ASP工作流程及服务接口Workflow and service interface for ASP in networked manufacturing现行2011-05-01实施105GB/T21645.4-2010自动交换光网络(ASON)技术要求第4部分:信令技术Technical requirements for automatically switched optical network - Part4:Technical specification of signalling现行2011-04-01实施106GB/T25068.3-2010信息技术安全技术IT网络安全第3部分:使用安全网关的网间通信安全保护Information technology - Security techniques - IT network security - Part 3:Securing communications between networks using security gateways现行2011-02-01实施107GB/T25068.5-2010信息技术安全技术IT网络安全第5部分:使用虚拟专用网的跨网通信安全保护Information technology - Security techniques - IT network security - Part 5:Securing communications across networks using virtual private networks现行2011-02-01实施108GB/T25068.4-2010信息技术安全技术IT网络安全第4部分:远程接入的安全保护Information technology - Security techniques - IT network security - Part 4:Securing remote access现行2011-02-01实施109GB/T 25111-2010网络化制造环境下的制造资源分类Networked manufacturing environment - Manufacturing resource class现行2010-12-01实施110GB/T 自动交换光网络(ASON)技术要求Technical requirements for automatically switched optical network - Part 6: 现行2009-12-01实施21645.6-2009第6部分:管理平面Management plane111GB/T21645.3-2009自动交换光网络(ASON)技术要求第3部分:数据通信网(DCN)Technical requirements for automatically switched optical network - Part 3:Data communication network现行2009-12-01实施112GB/T 24895-2010粮油检验近红外分析定标模型验证和网络管理与维护通用规则Inspection of grain and oils - General regulations for model authentication ofnear-infrared analysis and administration and maintenance of network现行2011-01-01实施113GB/T20063.15-2009简图用图形符号第15部分:安装图和网络图Graphical symbols for diagrams - Part 15: Installation diagrams and networkmaps现行2010-09-01实施114GB/T13400.3-2009网络计划技术第3部分:在项目管理中应用的一般程序Network planning techniques - Part 3: General process used in projectmanagement现行2009-11-01实施,代替GB/T 13400.3-1992115GB/T16901.3-2009技术文件用图形符号表示规则第3部分:连接点、网络的分类及其编码Rules for the presentation of graphical symbols - Graphical symbols for use inthe technical documentation of products - Part 3: Classification of connect notes,networks and their encoding现行2009-11-01实施116GB/T 23429-2009船舶和海上技术船队管理系统网络实施导则Ships and marine technology - Guidelines for implementation of a fleetmanagement system network现行2009-11-01实施117GB/Z 16506-2008信息技术系统间远程通信和信息交换提供和支持OSI网络服务的协议组合Information technology - Telecommunications and information exchangebetween systems - Protocol combinations to provide and support the OSInetwork service现行2009-01-01实施,代替GB/T 16506.1-1996,GB/T 16506.2-1996,GB/T 16506.3-1996118GB/T13400.2-2009网络计划技术第2部分:网络图画法的一般规定Network planning techniques - Part 2: General rules for representation ofnetwork diagram现行2009-11-01实施,代替GB/T 13400.2-1992119GB/Z20177.3-2006控制网络LONWORKS技术规范第3部分:自由拓扑双绞线信道规范Control network LONWORKS technology specification Part 3: Free-topologytwisted-pair channel specification现行2006-12-01实施120GB/T 20030-2005HFC网络设备管理系统规范Specification of Equipment Management System for HFC Network现行2006-05-01实施121GB/T 20270-2006信息安全技术网络基础安全技术要求Information security technology Basis security techniques requirement fornetwork现行2006-12-01实施122GB/Z 19219-2003工业自动化时限通信体系结构时限通信系统的用户需求和网络管理Industrial automation--Time-critical communications architectures--Userrequirements and network management for time-critical communicationssystems现行2004-01-01实施123GB 19286-2003电信网络设备的电磁兼容性要求及测量方法Electromagnetic compatibility requirement and measurement methods fortelecommunication network equipment现行2004-05-01实施124GB/T 16654-1996ISDN(2B+D)NT1用户-网络接口设备技术要求Technical requirements for ISDN(2B+D)NT1 user-network interfaceequipment现行1997-07-01实施125GB/T17154.1-1997ISDN用户-网络接口第三层基本呼叫控制技术规范及测试方法第1部分:第三层基本呼叫控制技术规范ISDN user-network interface layer 3 specification and testing method for basiccall control--Part 1:Layer 3 specification for basic call control现行1998-08-01实施126GB/T ISDN用户-网络接口第三层基本呼ISDN user-network interface layer 3 specification and testing method for basic 现行1998-08-01实施17154.2-1997叫控制技术规范及测试方法第2部分:第三层基本呼叫控制协议测试方法call control procedure--Part 2:Testing method for layer 3 basic call control protocol127GB/T 7340-1987电子设备用固定电阻器第六部分:空白详细规范阻值和功耗不同,各电阻器可单独测量的固定电阻网络评定水平 E (可供认证用)Fixed resistors for use in electronic equipment--Part 6:Blank detailspecification--Fixed resistor networks with individually measurable resistor ofeither different resistance values or different rated dissipations--Assessmentlevel E现行1987-11-01实施128GB/T2900.54-2002电工术语无线电通信:发射机、接收机、网络和运行Electrotechnical terminology--Radiocommunications:transmitters,receivers,networks and operations现行2002-08-01实施129GB/T 16700-1996集中网络控制装置的标准频率Standard frequencies for centralized network control installations现行1997-12-01实施130GB/T 7339-1987电子设备用固定电阻器第六部分:空白详细规范阻值和功耗相同,各电阻器可单独测量的固定电阻网络评定水平 E (可供认证用)Fixed resistors for use in electronic equipment--Part 6:Blank detailspecification--Fixed resistor networks with individually measurable resistors,all of equal value and equal dissipation--Assessment level E现行1987-11-01实施131GB/T 7338-1996电子设备用固定电阻器第6部分:分规范各电阻器可单独测量的固定电阻网络Fixed resistors for use in electronic equipment--Part 6:Sectional specification--Fixed resistor networks with individually measurable resistors现行1997-01-01实施,代替GB 7338-1987132GB/T4958.16-1992地面无线电接力系统所用设备的测量方法第二部分:分系统的测量第三节射频分支网络Methods of measurement for equipment used in terrestrial radio-relay systems--Part 2:Measurements for sub-systems--Section three--R.F. branching networks现行1993-05-01实施133GB/T 16966-1997信息技术连接到综合业务数字网(ISDN)的包式终端设备提供OSI连接方式网络服务Information technology--Provision of the OSI connection-mode networkservice by packet mode terminal equipment connected to an Integrated ServicesDigital Network(ISDN)现行1998-04-01实施134GB/T 16976-1997信息技术系统间远程通信和信息交换使用X.25提供OSI连接方式网络服务Information technology -- Telecommunications and information exchangebetween systems--Use of X.25 to provide the OSI Connection-mode NetworkService现行1998-04-01实施135GB/T 3660-1983测量视频连续随机杂波用的统一加权网络Unified weighting network for measuring video continuous random noise现行1984-03-01实施136GB/T 15654-1995电子设备用膜固定电阻网络第1部分:总规范Fixed film resistor networks for use in electronic equipment--Part 1:Genericspecification现行1996-04-01实施137GB/T 15882-1995电子设备用膜固定电阻网络第2部分:按能力批准程序评定质量的膜电阻网络分规范Fixed film resistor networks for use in electronic equipment--Part 2:Sectionalspecification for film resistor networks of assessed quality on the basis of thecapability approval procedure现行1996-08-01实施138GB/T 17180-1997信息处理系统系统间远程通信和信息交换与提供无连接方式的网络服务协议联合使用的端系统到中间系统路由选择交换协议Information processing systems--Telecommunications and informationexchange between systems--End system to intermediatesystem routeingexchange protocol for use in conjunction with the protocol for providing theconnectionless-mode network service现行1998-08-01实施139GB/T 15274-1994信息处理系统开放系统互连网络层的内部组织结构Information processing systems--Open systems interconnection--Internalorganization of the network layer现行1995-08-01实施140GB/T 1526-1989信息处理数据流程图、程序流程图、系统流程图、程序网络图和系统资Information processing--Documentation symbols and conventionsfor data,program and system flowcharts,program network charts and system resources现行1990-01-01实施,代替GB 1526-1979源图的文件编制符号及约定charts141GB/T 15883-1995电子设备用膜固定电阻网络第2部分:按能力批准程序评定质量的膜电阻网络空白详细规范评定水平EFixed film resistor networks for use in electronic equipment--Part 2:Blank detailspecification for film resistor networks of assessedquality on the basis of thecapability approval procedure--Assessment level E现行1996-08-01实施142GB/T17904.1-1999ISDN用户-网络接口数据链路层技术规范及一致性测试方法第1部分:用户-网络接口数据链路层技术规范ISDN user-network interface data link layer specification and conformancetesting method--Part 1:User-network interface data linklayer specification现行2000-06-01实施143GB/T17179.3-2000信息技术提供无连接方式网络服务的协议第3部分:由X.25子网提供低层服务Information technology--Protocol for providing the connectionless-modenetworkservice--Part 3:Provision of the underlying service by an X.25subnetwork现行2000-08-01实施144GB/T17179.2-2000信息技术提供无连接方式网络服务的协议第2部分:由GB/T15629(ISO/IEC 8802)子网提供低层服务Information technology--Protocol for providing the connectionless-modenetwork service--Part 2:Provision of the underlying service by a GB/T15629(ISO/IEC 8802) subnetwork现行2000-08-01实施145GB/T17179.4-2000信息技术提供无连接方式网络服务的协议第4部分:由提供OSI数据链路服务的子网提供低层服务Information technology--Protocol for providing the connectionless-modenetwork service--Part 4:Provision of the underlying service by a subnetwork thatprovides the OSI data link service现行2000-08-01实施146GB/T17904.2-1999ISDN用户-网络接口数据链路层技术规范及一致性测试方法第2部分:数据链路层协议一致性测试方法ISDN user-network interface data link layer specification and conformancetesting method--Part 2:Data link layer protocol conformance testing method现行2000-06-01实施147GB/T 17900-1999网络代理服务器的安全技术要求Security requirements for proxy server现行2000-05-01实施148GB/T 17438-1998由4∶2∶2标准定义的数字电视信号馈送和一次分配网络传输技术要求Technical requirements for the transmission through contribution and primarydistribution networks of digital television signals defined according to the 4∶2∶2standard现行1999-05-01实施149GB/T19668.4-2007信息化工程监理规范第4部分:计算机网络系统工程监理规范Information system project surveillance specification - Part 4: Computernetwork system project surveillance specification现行2008-01-01实施150GB/T 21061-2007国家电子政务网络技术和运行管理规范The specification of electronic government network technology and usingmanagement现行2008-03-01实施151GB/T 21640-2008基于IP网络的视讯会议系统设备互通技术要求Technical standards for cooperation between equipments of IP-based videoconference system现行2008-11-01实施152GB/T 21050-2007信息安全技术网络交换机安全技术要求(评估保证级3)Information security techniques - Security requirements for network switch(EAL3)现行2008-01-01实施153GB/T20299.4-2006建筑及居住区数字化技术应用第4部分: 控制网络通信协议应用要求Digital technique application of building and residence community - Part 4:Application requirements of control network communication protocol现行2006-12-01实施154GB/T18802.21-2004低压电涌保护器第21部分:电信和信号网络的电涌保护器(SPD)----性能要求和试验方法Low-voltage surge protective devices--Part 21:Surge protective devicesconnected to telecommunications and signalling networks--Performancerequirements and testing methods现行2004-06-01实施155GB/T 19263-MPEG-2信号在SDH网络中的传Technical specification of transport of MPEG-2 signals in SDH network现行2004-08-01实施。
信息安全管理承诺书3篇
![信息安全管理承诺书3篇](https://img.taocdn.com/s3/m/a96286f359f5f61fb7360b4c2e3f5727a5e924ed.png)
信息安全管理承诺书 3 篇导语:关于信息安全管理承诺书,你们知道应该怎么写吗?下面是为大家搜集出来的有关于信息安全管理承诺书范文,欢迎阅读!为了进一步加强互联网信息安全管理,配合政府有关部门实在做好互联网信息内容检查整治工作,全面落实国家政府部门对于打击色情淫秽及 ICP 备案的工作,本人或者本公司郑重承诺:一、本人或者本公司在贵公司托管或者租用的效劳器相关业务将严格遵守国家的法律法规,不从事任何违法行为,本司将严格履行国家行业管理和信息安全管理部门的各项规定,做到证照齐全、手续完备、服从监管。
二、根据《互联网信息效劳管理方法》第四条、第七条、第八条等条款的规定,我公司所有经营性 IDC 用户必须获得政府通信行业管理机构颁发的 ICP 经营容许证,非经营性 IDC 用户必须向政府通信行业管理机构报备。
三、根据《计算机信息网络国际联网安全保护管理方法》第十二条的规定,我们将明确告知我公司所有业务合作用户注意以下内容:2.正在办理 ICP 经营容许证和相关批文的 IDC 用户(指政府通信行业管理部门已经接收了相关申请,正在办理),与贵司 ICP 业务受理部门保持亲密联络,及时将办证情况告知我司相关业务人员。
3.已持有 ICP 经营容许证但未办理 ISP 证的用户尽快按相关程序到通信管理局申请办理 ISP 证/IDC 证。
四、我本人或者我公司承诺在所租用或者托管的效劳器上,包括下联用户效劳器,均不含有未备案网站,以及未办理专项备案的论坛、博客、留言本等交互性网站,严格落实先备案后接入的原那么。
否那末可对我本人或者我司的效劳器或者虚拟主机采取关闭或者停顿提供相应的接入效劳且不退款。
五、我本人或者我公司将自觉遵守国家法律法规,按照要求对于自己经营或者合作经营的网站发展全面的'信息安全检查清理工作,自行对所使用的软件程序的内容与版权负责。
假设因本公司 (或者本人) 监管不力,未及时发展网站备案或者由于效劳器上存在非法网站、非法信息导致的一切后果(包括但不限于经济责任、行政责任、法律责任等)由本公司(或者本人)自行承担,与佛山市亿动网络无关。
常用网络安全标准
![常用网络安全标准](https://img.taocdn.com/s3/m/7fc2fdee27fff705cc1755270722192e4436584e.png)
常用网络安全标准在当今信息技术高速发展的时代,网络已经成为人们生活和工作中不可或缺的一部分。
网络安全问题也逐渐引起人们的重视和关注。
为了保护网络的安全,各国纷纷制定了一系列的网络安全标准,旨在规范网络使用和保护用户的隐私安全。
本文将介绍一些常用的网络安全标准。
1. ISO/IEC 27001信息安全管理体系ISO/IEC 27001是国际标准化组织(ISO)和国际电工委员会(IEC)联合制定的信息安全管理体系标准。
该标准提供了一个通用的框架,用于建立、实施、运行、监测、维护和改进信息安全管理体系。
ISO/IEC 27001涵盖了信息资产安全管理的方方面面,包括人员安全、物理安全、技术安全等,是企业保护信息资产的重要参考。
2. NIST框架NIST(国家标准与技术研究院)框架是美国政府制定的一套网络安全标准和最佳实践指南。
该框架提供了一种评估、管理和减轻网络安全风险的方法。
NIST框架主要分为五个核心功能:识别、保护、检测、应对和恢复。
通过采用NIST框架,组织可以更好地了解自身的网络安全现状,并采取相应措施来提高网络安全能力。
3. PCI DSS安全标准PCI DSS(Payment Card Industry Data Security Standard)是由PCI安全标准委员会制定的一套针对持卡人数据的保护标准。
该标准适用于任何处理持卡人数据的组织,包括商店、银行和第三方支付提供商等。
PCI DSS要求组织采取一系列安全措施,包括安装防火墙、加密传输通道、定期更新安全系统等,以确保持卡人数据的安全。
4. GDPR数据保护法规GDPR(General Data Protection Regulation)是欧洲联盟制定的一套数据保护法规。
该法规旨在保护个人数据的隐私和安全,适用于所有在欧盟境内处理个人数据的组织。
GDPR要求组织采取一系列措施来确保个人数据的安全,包括明确用户的同意、限制数据的处理和传输、及时通知数据泄露等。
通信建设工程安全生产操作规范
![通信建设工程安全生产操作规范](https://img.taocdn.com/s3/m/e1bbd8fb28ea81c758f57868.png)
通信建设工程安全生产操作规范中华人民共和国工业和信息化部发布北京邮电大学出版社·北京·前言为提高通信行业建设工程安全生产管理水平,指导通信建设企业按照安全生产的要求进行生产作业,减少人身伤亡等事故的发生,按照《安全生产法》、《建设工程安全生产管理条例》(国务院393号令)等法律法规的规定,制订本操作规范。
本安全生产操作规范的主要内容包括总则、一般安全生产要求、工器具和仪表、器材储运、通信线路、管道施工和通信设备、卫星地球站、微波、移动通信基站天馈线、通信电源设备安装、综合布线及国际通信工程等。
本规范用黑体字标注的条文为强制性条文,必须严格执行。
本规范由工业和信息化部负责解释、监督执行。
本规范在使用的过程中,如有需要补充或修改的内容,请将补充或修改意见寄往工业和信息化部(地址:北京市西长安街13号,邮编:100804)。
主编单位:中国通信建设集团有限公司参编单位:江苏省邮电建设工程公司主要编写人员:冯璞孙玉东袁立云刘克白全发叶辉崔建桥金德祥目录1 总则32 一般安全生产要求32.1 施工安全管理32.2 施工现场应急预案42.3施工现场安全42.4施工驻地安全52.5 施工交通安全52.6施工现场防火62.7 野外作业安全62.8 用电安全72.9 通信工程施工监理安全监督要求73工器具和仪表83.1 一般工具83.2 梯子和高凳93.3 安全带103.4 动力机械设备103.5 手动机具143.6 手持式电动工具153.7 仪表164 器材储运164.1 一般安全规定164.2 装运杆材174.3搬运光(电)缆174.4 搬运化学品和危险品175通信线路工程185.1 一般安全要求185.2 架空线路195.3 直埋线路225.4 敷设管道光(电)缆235.5 气吹敷设光缆245.6 水底光(电)缆255.7高速公路线路265.8 墙壁光(电)缆265.9 线路终端设备安装276通信管道工程276.1 一般安全要求276.2 测量划线276.3 土方作业286.4 钢筋加工296.5模板、挡土板296.6 混凝土306.7 铺管和导向钻孔306.8 砖砌体316.9 管道试通317通信设备工程317.1 一般安全要求317.2铁件加工和安装327.3 安装机架和布放线缆337.4 设备加电测试338 卫星地球站、微波、移动通信天馈线工程338.1 卫星地球站的天馈线安装338.2 微波、移动通信的天馈线安装338.3 上塔作业348.4 网络规划优化359 通信电源设备工程369.1 布线和汇流排安装369.2 发电机组的安装379.3 交、直流供电系统379.4 蓄电池和太阳电池389.5 接地装置和防雷389.6 电源设备割接和更换3910 综合布线工程3910.1 槽道(桥架)安装和布线3910.2 光缆中继站、微波中继站和移动通信基站的消防、防盗系统布线40 11 国际通信工程4011.1 施工安全一般要求4011.2 疾病防治4111.3 交通安全防范4111.4 施工现场和驻地治安4212 附则421 总则1.0.1 为了贯彻落实“安全第一、预防为主”方针,坚持“以人为本”的理念,加强安全生产监督管理,减少通信工程施工生产的安全事故,防止施工过程中发生人员伤亡、财产损失和造成通信阻断,促进通信建设事业发展,特制订本规范。
通信国家标准
![通信国家标准](https://img.taocdn.com/s3/m/deee322b2af90242a895e5e2.png)
本标准适用于通信网络设备。
推荐性
工业和信息化部电信研究院、佛山市南海迅联信息有限公司、华为技术有限公司、杭州华三通信技术有限公司、中国移动通信集团公司
11.
20091177-T-339
通信终端产品可回收性能评价准则
本标准规定了通信终端产品的可回收性能评价准则。
本标准适用于公用电信网中与主叫用户号码信息有关的设备。
推荐性
工业和信息化部电信研究院、中国电信集团公司、中国移动通信集团公司、中国联合网络通信有限公司
19.
20076707-T-339
自动交换光网络(ASON)技术要求 第9部分:外部网络-网络接口(E-NNI)
本部分规定了用于运营商内ASON网络的E-NNI接口的技术要求。主要包括基于OIF的E-NNI接口规范,如:E-NNI信令功能、支持的业务、信令参考配置、基于RSVP-TE的信令协议、E-NNI路由架构、基于OSPF-TE的路由协议扩展等;以及基于IETF GMPLS的E-NNI规范,如:IETF GMPLS的域间信令架构、域间信令协议扩展、域间路由要求等。本部分不包括自动发现、策略等内容。
本标准适用于公众电信网环境下的EPON设备,专用电信网也可参照使用。
推荐性
工业和信息化部电信研究院、华为技术有限公司、UT斯达康(重庆)通讯有限公司、上海贝尔股份有限公司
21.
20076654-T-339
电信设备的电磁信息安全性要求和测量方法 第1部分:电磁信息泄露
本标准规定了电信设备的电磁信息泄漏分级、安全距离、电磁辐射信息泄漏的限值及测量方法。
本标准规定了No.7信令消息传递部分 (MTP) 第三级用户适配层(M3UA)协议的功能、消息参数格式以及程序。
工业和信息化部已发布的通信行业网络安全标准
![工业和信息化部已发布的通信行业网络安全标准](https://img.taocdn.com/s3/m/372c424ff78a6529657d531e.png)
YD/T 2587-2013
移动互联网应用商店安全防护要求
YD/T 2588-2013
移动互联网应用商店安全防护检测要求
YD/T 2674-2013
移动智能终端信息安全设计导则
其他
YD/T 1625-2007
电信智能卡安全技术要求
YD/T 1826-2008
网络安全应急处理小组建设指南
YD/T 1759-2008
非核心生产单元安全防护检测要求
YD/T 2052-2009
域名系统安全防护技术要求
YD/T 2053-2009
域名系统安全防护检测要求
YD/T 2092-2010
网上营业厅安全防护要求
YD/T 2093-2010
网上营业厅安全防护检测要求
YD/T 2239-2011
增值业务网——即时消息业务系统安全防护要求
YD/T 2240-2011
增值业务网——即时消息业务系统安全防护检测要求
YD/T 2241-2011
WAP网关系统安全防护要求
YD/T 2242-2011
WAP网关系统安全防护检测要求
YD/T 2244-2011
电信网和互联网信息服务业务系统安全防护检测要求
YD/T 2245-2011
域名注册系统安全防护要求
YD/T 1736-2009
互联网安全防护要求
YD/T 1737-2009
互联网安全防护检测要求
YD/T 1738-2008
增值业务网——消息网安全防护要求
YD/T 1739-2008
增值业务网——消息网安全防护检测要求
YD/T 1740-2008
增值业务网——智能网安全防护要求
通信行业国家标准及行业标准
![通信行业国家标准及行业标准](https://img.taocdn.com/s3/m/f18163287e21af45b207a803.png)
附件1 3项通信行业国家标准名称及主要内容序号标准项目编号标准名称标准性质标准主要内容代替标准采标情况1.20121212-T-339 中文电子邮件地址简单邮件传输协议(SMTP)扩展技术要求推荐本标准规定了在互联网体系上使用简单邮件传输协议(SMTP)扩展支持中文电子邮件地址的技术要求。
本标准适用于各级电子邮件地址注册管理机构、电子邮件地址服务提供商以及软件厂商开发支持中文电子邮件地址的应用或者服务等。
2.20121214-T-339 中文电子邮件地址邮件头格式技术要求推荐本标准规定了在互联网体系上使用中文电子邮件地址中的邮件头的技术要求。
本标准适用于各级电子邮件地址注册管理机构、电子邮件地址服务提供商以及软件厂商开发支持中文电子邮件地址的应用或者服务等。
3.20076689-T-339 GSM/CDMA/WCDMA数字蜂窝移动通信网塔顶放大器技术指标和测试方法推荐本标准规定了900/1800MHz GSM数字蜂窝移动通信网、800MHz/2GHz cdma2000/cdma2000 HRPD数字蜂窝移动通信网和2GHz WCDMA数字蜂窝移动通信网塔顶放大器的技术指标、操作维护、环境试验等技术要求和测试方法。
本标准适用于900/1800MHz GSM数字蜂窝移动通信网、800MHz/2GHz cdma2000/cdma2000 HRPD数字蜂窝移动通信网和2GHz WCDMA数字蜂窝移动通信网中的双向塔顶放大器和单向塔顶放大器。
85项通信行业标准名称及主要内容序号标准项目编号标准名称标准性质标准主要内容代替标准采标情况1.2010-2337T-YD 演进的移动分组核心网络(EPC)总体技术要求第1部分:支持E-UTRAN接入推荐本部分规定了与E-UTRAN接入相关的基于GTP协议的核心网络总体技术要求,内容包括:网络架构、基本功能要求、IP地址管理、QoS要求和策略控制、安全要求、与GERAN/UTRAN的互操作、计费要求、支持多PDN、负载均衡和容灾备份等。
中国电信网络安全试题
![中国电信网络安全试题](https://img.taocdn.com/s3/m/1c9911069b89680203d825e4.png)
中国电信网络安全试题1. 设备入网应符合“()”总体原则,通过规范申请、审批等过程,实现安全接入。
[单选题] *谁负责,谁接入、谁负责谁主管、谁接入、谁负责谁主管、谁负责,谁接入谁主管、谁负责,谁接入、谁负责(正确答案)2. IDS的中文全称是什么()? [单选题] *入侵检测系统(正确答案)入侵防御系统网络审计系统主机扫描系统3. 《中华人民共和国网络安全法》于()通过,现予公布,自()起施行。
[单选题] *2016年11月8日;2017年5月1日2016年11月7日;2017年6月1日(正确答案)2016年1月7日;2017年6月7日2015年11月7日;2016年6月1日4. 工程新增的IT设备安装操作系统、应用软件已经发布的所有安全补丁,关闭与业务无关端口,无关进程和服务,按照()的原则进行授权 [单选题] *最大化最合规最方便最小化(正确答案)5. 主要用于加密机制的协议是:()。
[单选题] *FTPHTTPTELNETSSL(正确答案)6. 下列哪一项不属于危险的密码()。
[单选题] *跟用户名相同的密码使用生日作为密码只有6位数字的密码10位的混合型密码(正确答案)7. 安全日志:包括系统自身帐号管理,认证,授权及远程接入客户端登录、()日志; [单选题] *离线下线非法下载登出(正确答案)8. 由于网络安全风险产生故障时应该采取()原则。
[单选题] *先抢通业务,再抢修故障(正确答案)先抢修故障,再抢通业务先查找原因,再抢修故障先抢修故障,再查找原因9. 安全审计应遵循的原则是:()。
[单选题] *“审计独立性”的原则,通过设立独立的审计岗位或采取交叉审计等方式开展。
(正确答案)交叉审计的原则独立审计的原则任何形式的审计10. 风险评估的三个要素()? [单选题] *政策,结构和技术组织,技术和信息硬件,软件和人资产,威胁和脆弱性(正确答案)11. 如果第三方设备厂家需要通过互联网对业务系统进行维护,一般建议通过()方式进行。
网络安全的评估标准
![网络安全的评估标准](https://img.taocdn.com/s3/m/7d1b0d33f342336c1eb91a37f111f18583d00c22.png)
网络安全的评估标准随着互联网的迅速发展和普及,网络安全问题也逐渐引起人们的关注。
为了保护个人隐私和重要信息不受到恶意攻击和非法获取,各个组织和机构都需要进行网络安全评估。
本文将介绍网络安全评估的基本原理和常见的评估标准,以帮助读者了解如何进行有效的网络安全评估。
一、网络安全评估的基本原理网络安全评估是指利用一定的方法和工具对网络系统进行全面的评估和检测,以确保系统的安全性和可靠性。
其基本原理包括以下几个方面:1. 脆弱性扫描:通过扫描网络系统中存在的漏洞和脆弱性,找出可能的安全隐患,并及时采取相应的措施来修复漏洞。
2. 风险评估:评估网络系统中各种威胁的风险程度,确定哪些威胁对系统安全性的影响最大,并采取相应的措施来降低风险。
3. 安全策略:制定和完善网络系统的安全策略,包括密码策略、访问控制策略、备份策略等,以提高系统的安全性和可靠性。
4. 安全培训:对网络系统管理员和用户进行安全培训,提高其安全意识和技术水平,减少人为因素对系统安全性的影响。
二、常见的网络安全评估标准1. ISO/IEC 27001:这是国际标准化组织与国际电工委员会共同制定的一项网络安全管理标准。
该标准提供了一套全面的网络安全管理体系,包括风险评估、安全策略、安全培训等方面的要求,适用于各类组织和机构。
2. NIST SP 800-53:这是美国国家标准与技术研究院制定的一套网络安全框架。
该框架提供了一系列网络安全控制的要求和实施指南,包括访问控制、身份认证、密码策略等方面的内容。
3. PCI DSS:这是国际支付行业数据安全标准委员会制定的一套网络安全标准。
该标准适用于所有与支付卡数据相关的组织和机构,要求其采取一系列措施来保护支付卡数据的安全性,以防止数据泄露和信用卡欺诈等问题。
4. OWASP Top 10:这是开放式网络应用安全项目制定的一份网络安全风险排行榜。
该排行榜列出了当前网络应用中存在的十大安全风险,包括注入攻击、跨站脚本攻击、敏感数据泄露等方面的问题。
工业企业网络安全标准与法规解读
![工业企业网络安全标准与法规解读](https://img.taocdn.com/s3/m/2e18467f5627a5e9856a561252d380eb629423c5.png)
工业企业网络安全标准与法规解读工业企业网络安全标准与法规的重要性在当今数字化时代日益凸显。
随着信息技术的快速发展,工业企业对网络安全的需求也越来越迫切。
本文将就工业企业网络安全标准与法规进行详细解读,并从技术和政策两个层面来探讨如何保障工业企业的网络安全。
I. 引言随着信息技术的广泛应用,工业企业正面临着越来越多的网络安全威胁。
针对这一问题,许多国家和地区已经制定了一系列针对工业企业网络安全的标准与法规。
下面将重点介绍几项重要的标准与法规。
II. 工业企业网络安全标准工业企业网络安全标准是指为了规范工业企业网络安全管理和操作而制定的一系列准则和要求。
以下是一些常见的工业企业网络安全标准:1. ISO 27001ISO 27001是一种信息安全管理系统(ISMS)的国际标准,适用于各种类型的组织。
该标准提供了一个框架,帮助组织确保其信息资产的机密性、完整性和可用性。
2. IEC 62443IEC 62443是国际电工委员会(IEC)针对工业自动化和控制系统安全制定的标准。
该标准包括了一系列技术要求和管理要求,用于保护工业自动化系统免受网络攻击。
3. NIST SP 800-82NIST SP 800-82是美国国家标准与技术研究院(NIST)发布的一份网络安全指南,特别关注了工控系统的网络安全。
该指南包含了一系列的措施和建议,帮助组织提高工业网络的安全性。
III. 工业企业网络安全法规除了标准之外,许多国家和地区还制定了一系列法规来加强对工业企业网络安全的监管和控制。
以下是一些重要的工业企业网络安全法规:1. 美国《财务业务信息共享法案》(FERC Order No. 791)FERC Order No. 791是由美国联邦能源委员会(FERC)颁布的一项法规,要求电力供应商制定和执行网络安全计划,以确保电力系统的安全和可靠性。
2. 中国《网络安全法》中国的《网络安全法》于2017年6月1日正式实施,涵盖了网络基础设施保护、网络运营安全、个人信息保护等多个方面。
工业网络安全标准
![工业网络安全标准](https://img.taocdn.com/s3/m/c362b12626d3240c844769eae009581b6bd9bd0a.png)
工业网络安全标准
工业网络安全标准可分为以下几个方面:
1. 网络架构安全:确保工业网络的设计和架构满足安全要求,包括网络拓扑、子网划分、主机配置等。
2. 访问控制安全:通过身份验证、权限管理、访问控制列表等技术,限制对工业网络的访问权限,防止非法入侵和未授权操作。
3. 数据传输安全:使用加密和认证技术,确保工业网络中传输的数据的机密性、完整性和可用性。
4. 设备安全管理:对工控设备进行管理和监视,确保设备的正常运行和安全防护。
5. 事件管理与响应:建立事件管理和响应机制,及时检测和应对工业网络中的安全事件,减小安全风险。
6. 安全培训与意识:加强工业网络用户的安全意识,提供相关培训和教育,增强他们对工业网络安全的认识和应对能力。
7. 安全审计与风险评估:定期进行安全审计和风险评估,发现潜在的安全漏洞和风险,并采取相应措施加以应对和改进。
8. 安全合规性:确保工业网络的安全措施符合相关法律法规和标准的要求,并定期进行合规性审查和整改。
《网络相关国家标准》
![《网络相关国家标准》](https://img.taocdn.com/s3/m/f754060d5f0e7cd18425365a.png)
13
GB/Z 25320.7-2015
电力系统管理及其信息交换 数据和通信安全 第7部分:网络和系统管理(NSM)的数据对象模型
Power systems management and associated information exchange—Data and communications security—Part 7: Network and system management (NSM) data object models
现行
国标委综合[2009]93号
3
GB/T 32403.1-2015
基于公用电信网的宽带客户网络设备技术要求 第1部分:家庭用宽带客户网关
Technical requirements for equipments in broadband customer network based on telecommunication network—Part 1:Residential gateway
现行
国标委综合[2007]100号
10
GB/T 26790.2-2015
工业无线网络WIA规范 第2部分:用于工厂自动化的WIA系统结构与通信规范
Industrial wireless networks WIA specification—Part 2: WIA System architecture and communication specification for factory automation (WIA-FA)
15
GB/T31843.3-2015
海上导航和无线电通讯设备及系统 数字接口 第3部分:串行数据设备网络
Maritime navigation and radiocommunication equipment andsystems—Digital interfaces—Part 3:Serial data instrument network
现行国家信息安全技术标准
![现行国家信息安全技术标准](https://img.taocdn.com/s3/m/2e107f0e78563c1ec5da50e2524de518964bd3e1.png)
Information security technology—Encryption and signature message syntax for electronic document
33
GB/T 31509—2015
信息安全技术信息安全风险评估实施指南
Information security technology—Guide of implementation for information security risk assessment
35
GB/T 31508-2015
信息安全技术公钥基础设施数字证书策略分类分级规范
Information security techniques—Public key infrastructure—Digital certificate policies classification and grading specification
30
GB/T 32213—2015
信息安全技术公钥基础设施远程口令鉴别与密钥建立规范
Information security technology—Public key infrastructure—Specifications for remote password authentication and keyestablishment
信息技术安全技术行业间和组织间通信的信息安全管理
Information technology—Security techniques—Information security management for inter—sector and inter-organizational communications
14383标准
![14383标准](https://img.taocdn.com/s3/m/a98589ccb8d528ea81c758f5f61fb7360a4c2b47.png)
14383标准14383标准是一种用于信息技术和通信领域的国际标准。
它由国际标准化组织(ISO)和国际电工委员会(IEC)共同制定和发布。
该标准的全称是"ISO/IEC 14383-1:20XX - Information technology - Requirements and guidelines for interoperability of healthcare information systems",意为信息技术和通信领域医疗信息系统互操作性的要求和指南。
14383标准旨在提供一个框架,帮助医疗信息系统在不同硬件和软件平台之间实现互操作性,以便有效地共享和交换健康相关的数据和信息。
通过遵循这个标准,医疗机构和健康信息系统供应商可以确保彼此的系统能够无缝地协同工作,实现临床数据共享、病人健康档案的一致性和数据安全等目标。
14383标准涵盖了诸多方面,包括系统架构、数据交换格式、数据安全性、接口设计、共享数据元等内容。
它强调了标准化和互操作性在医疗信息系统中的重要性,旨在解决现有系统之间互操作性不足、数据共享困难的问题。
实施14383标准的好处有很多。
首先,它能够提高医疗信息系统的整体效率和工作流程。
通过实现互操作性,医疗机构不再需要依赖手动输入和复制粘贴来共享数据,减少了错误和工作量。
其次,标准化的数据交换格式可以确保不同系统之间的数据能够正确解读和理解,避免了信息丢失和误解的问题。
此外,14383标准还强调了数据安全性和隐私保护,在数据共享的同时保护病人隐私。
总的来说,14383标准在医疗信息系统互操作性方面提供了重要的指南和要求。
它促进了健康信息的共享和交换,提高了医疗机构的工作效率和数据准确性,为提供更好的医疗服务奠定了基础。
实施14383标准有助于推动医疗信息技术的进步,提升整个医疗行业的水平和质量。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
YD/T 2092-2010
网上营业厅安全防护要求
YD/T 2093-2010
网上营业厅安全防护检测要求
YD/T 2239-2011
增值业务网——即时消息业务系统安全防护要求
YD/T 2240-2011
增值业务网——即时消息业务系统安全防护检测要求
YD/T 2241-2011
网络与信息安全服务资质评估准则
YD/T 1726-2007
2GHz TD-SCDMA/WCDMA数字蜂窝移动通信网呈现(Presence)业务安全技术要求
YD/T 1727-2007
2GHz cdma2000数字蜂窝移动通信网广播多播业务(BCMCS)安全技术要求
YD/T 1799-2008
网络与信息安全应急处理服务资质评估方法
统一威胁管理(UTM)系统技术要求
YD/T 2558-2013
基于祖冲之算法的LTE终端和网络设备安全技术要求
YD/T 2559-2013
基于祖冲之算法的LTE终端和网络设备安全测试方法
YD/T 2681-2013
双栈防火墙设备测试方法
YD/T 2666-2013
双栈防火墙设备技术要求
安全服务
YD/T 1621-2007
YD/T 1750-2008
同步网安全防护要求
YD/T 1751-2008
同步网安全防护检测要求
YD/T 1752-2008
支撑网安全防护要求
YD/T 1753-2008
支撑网安全防护检测要求
YD/T 1754-2008
电信网和互联网物理环境安全等级保护要求
YD/T 1755-2008
电信网和互联网物理环境安全等级保护检测要求
YD/T 2251-2011
国家网络安全应急处理平台安全信息获取接口要求
YD/T 2382-2011
联网软件安全行为规范
YD/T 2383-2011
互联网主机恶意程序描述格式
YD/T 2388-2011
网络脆弱性指数评估方法
YD/T 2389-2011
网络威胁指数评估方法
YD/T 2391-2011
无线应用协议(WAP)系统安全框架
YD/T 2253-2011
软交换网络通信安全
YD/T 2258-2011
移动通信网安全术语集
YD/T 2261-2011
IPTV业务安全体系架构
YD/T 2386-2011
数据通信网络与开放系统互联安全架构 端到端通信系统
YD/T 2387-2011
网络安全监控系统技术要求
YD/T 2585-2013
互联网数据中心安全防护检测要求
YD/T 2589-2013
内容分发网(CDN)安全防护要求
YD/T 2590-2013
内容分发网(CDN)安全防护检测要求
设备安全
YD/T 1358-2005
路由器设备安全技术要求——中低端路由器(基于IPv4)
YD/T 1359-2005
IP存储网络安全技术要求
YD/T 2392-2011
IP存储网络安全测试方法
YD/T 2393-2011
第三方灾备数据交换技术要求
YD/T 2394-2011
灾备数据一致性测试方法
YD/T 2432-2012
因特网数据中心(IDC)和因特网接入服务商(ISP)接入资源管理平台技术要求和接口规范
YD/T 2440-2012
安全断言标记语言 第1部分:绑定
YD/T 2094.2-2010
安全断言标记语言 第2部分:断言和协议
YD/T 2094.3-2010
安全断言标记语言 第3部分:模式定义
YD/T 2094.4-2010
安全断言标记语言 第4部分:认证上下文
YD/T 2094.5-2010
安全断言标记语言 第5部分:一致性要求
接入网安全防护检测要求
YD/T 1744-2009
传送网安全防护要求
YD/T 1745-2009
传送网安全防护检测要求
YD/T 1746-2013
IP承载网安全防护要求
YD/T 1747-2013
IP承载网安全防护检测要求
YD/T 1748-2008
信令网安全防护要求
YD/T 1749-2008
信令网安全防护检测要求
通信虚拟磁带库(VTL)安全技术要求
YD/T 2494-2013
通信虚拟磁带库(VTL)安全测试方法
YD/T 2592-2013
身份管理(IdM)术语
YD/T 2390-2011
通信存储介质(SSD)加密安全技术要求
YD/T 2665-2013
通信存储介质(SSD)加密安全测试方法
YD/T 2667-2013
工业和信息化部已发布的通信行业网络安全标准
标准类别
标准号
标准名称
安全体系
YD/T 849-1996
开放系统互连安全体系结构
YD/T 1163-2001
IP网络安全技术要求——安全框架
YD/T 1478-2006
电信管理网安全技术要求
YD/T 1486-2006
承载电信级业务的IP专用网络安全框架
YD/T 1613-2007
接入网安全技术要求——无源光网络(PON)设备
YD/T 2255-2011
信息安全运行管理系统(SOC)与被监控设备接口技术要求
YD/T 2256-2011
对支持SIP协议设备的安全性技术要求
YD/T 2376.1-2011
传送网设备安全技术要求 第1部分:SDH设备
YD/T 2376.2-2011
WAP网关系统安全防护要求
YD/T 2242-2011
WAP网关系统安全防护检测要求
YD/T 2244-2011
电信网和互联网信息服务业务系统安全防护检测要求
YD/T 2245-2011
域名注册系统安全防护要求
YD/T 2246-2011
域名注册系统安全防护检测要求
YD/T 2584-2013
互联网数据中心安全防护要求
YD/T 1905-2009
IPv6网络设备安全技术要求——宽带网络接入服务器
YD/T 1906-2009
IPv6网络设备安全技术要求——核心路由器
YD/T 1907-2009
IPv6网络设备安全技术要求——边缘路由器
YD/T 2042-2009
IPv6网络设备安全技术要求——具有路由功能的以太网交换机
移动终端信息安全技术要求
YD/T 2407-2013
智能终端信息安全 移动终端安全能力技术要求
YD/T 2408-2013
智能终端信息安全 移动终端安全能力测试方法
YD/T 2439-2012
移动互联网恶意程序描述格式
YD/T 2587-2013
移动互联网应用商店安全防护要求
YD/T 2588-2013
YD/T 2094.6-2010
安全断言标记语言 第6部分:应用配置
YD/T 2094.7-2010
安全断言标记语言 第7部分:元数据
YD/T 2300-2011
可扩展的访问控制标记语言
YD/T 2586-2013
域名服务系统安全扩展(DNSSec)协议和实现要求
移动互联网安全
YD/T 1699-2007
YD/T 1756-2008
电信网和互联网管理安全等级保护要求
YD/T 1757-2008
电信网和互联网管理安全等级保护检测要求
YD/T 1758-2008
非核心生产单元安全防护要求
YD/T 1759-2008
非核心生产单元安全防护检测要求
YD/T 2052-2009
域名系统安全防护技术要求
YD/T 2053-2009
YD/T 1615-2007
公众IP网络安全要求——基于远端接入用户验证服务协议(RADIUS)的访问控制
YD/T 1701-2007
H.323网络安全技术要求
YD/T 1897-2009
互联网密钥交换协议(IKEv2)技术要求
YD/T 1898-2009
互联网密钥交换协议(IKEv2)测试方法
YD/T 2094.1-2010
YD/T 1858-2009
2GHz TD-SCDMA/WCDMA数字蜂窝移动通信网 通用认证架构(第二阶段)
YD/T 1909-2009
运营商提供的虚拟专用网安全技术要求
YD/T 2036-2009
基于终端安全评估的移动网络接入安全技术要求
YD/T 2091-2010
公共域名解析系统安全技术要求
YD/T 2079-2010
YD/T 1800-2008
信息安全运行管理系统总体架构
YD/T 1801-2008
2GHz TD-SCDMA/WCDMA数字蜂窝移动通信网IP多媒体子系统安全技术要求(第一阶段)
YD/T 1857-2009
2GHz TD-SCDMA/WCDMA数字蜂窝移动通信网IP多媒体子系统安全技术要求(第二阶段)
YD/T 2252-2011
网络与信息安全风险评估服务能力评估方法
YD/T 2669-2013
电信网和互联网第三方安全服务资质评估准则
协议安全
YD/T 1466-2006
IP安全协议(IPSec)技术要求
YD/T 1467-2006
IP安全协议(IPSec)测试方法
YD/T 1614-2007
公众IP网络安全要求——基于数字证书的访问控制
YD/T 2040-2009
基于软交换的媒体网关安全技术要求