信息安全技术两项国家标准发布 今年7月起正式实施

由全国信息安全标准化技术委员会归口,国家标准化管理委员会主管的国家标准《信息安全技术 网络安全信息报送指南》(GB/T 43557-2023)和《信息安全技术 射频识别(RFID)系统安全技术规范》(GB/T 35290-2023)于2023年12月28日发布,并将于2024年7月1日正式实施。

由全国信息安全标准化技术委员会归口,国家标准化管理委员会主管的国家标准《信息安全技术 网络安全信息报送指南》(GB/T 43557-2023)和《信息安全技术 射频识别(RFID)系统安全技术规范》(GB/T 35290-2023)于2023年12月28日发布,并将于2024年7月1日正式实施。

信息安全技术 网络安全信息报送指南

GB/T 43557-2023

信息安全技术两项国家标准发布 今年7月起正式实施

由全国信息安全标准化委员会(SAC/TC 260)提出并归口。

本文件起草单位:国家计算机网络应急技术处理协调中心浙江分中心、国家计算机网络应急技术处理协调中心、中国电子技术标准化研究院、国家计算机网络应急技术处理协调中心江苏分中心、中国信息安全研究院有限公司、上海观安信息技术股份有限公司、启明星辰信息技术集团股份有限公司、北京安天网络安全技术有限公司、北京东方通网信科技有限公司、杭州海康威视数字技术股份有限公司、哈尔滨工程大学、西安交大捷普网络科技有限公司、深信服科技股份有限公司、远江盛邦(北京)网络安全科技股份有限公司、南京聚铭网络科技有限公司、陕西省网络与信息安全测评中心、上海三零卫士信息安全有限公司、北京天融信网络安全技术有限公司、中国科学院信息工程研究所、公安部第三研究所、杉树岭网络科技有限公司、华信咨询设计研究院有限公司、北京神州绿盟科技有限公司、浙江大学计算机创新技术研究院、之江实验室、亚信科技(成都)有限公司、杭州安恒信息技术股份有限公司、恒安嘉新(北京)科技股份公司。

范围

本文件给出了网络安全信息报送的信息类型和要素,以及网络安全信息报送活动的要素和关系、基本流程、报送方式等。

本文件适用于各类组织间的网络安全信息报送活动。

规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T 20984 信息安全技术 信息安全风险评估方法

GB/T 20986 信息安全技术 网络安全事件分类分级指南

GB/T 25069―2022 信息安全技术 术语

GBT 30279 信息安全技术 网络安全漏洞分类分级指南

GB/T 36643 信息安全技术 网络安全威胁信息格式规范

信息安全技术 射频识别(RFID)系统安全技术规范

GB/T 35290-2023

由全国信息安全标准化委员会(SAC/TC 260)提出并归口。

本文件起草单位:公安部第三研究所、中国电子技术标准化研究院、北京中科国技信息系统有限公司、上海伊世智能科技有限公司、上海临港电力电子研究有限公司、腾讯云计算(北京)有限责任公司、珠海复旦创新研究院、郑州信大捷安信息技术股份有限公司、上海化工院检测有限公司、长扬科技(北京)有限公司、西安交大捷普网络科技有限公司、中国汽车工程研究院股份有限公司、中国网络安全审查技术与认证中心、广东技安科技有限公司、浙江工业大学。

范围

本文件规定了射频识别(RFID)系统安全技术要求,包括电子标签、阅读器/读写器、空中接口通信链路、网络传输通信链路管理单元等的安全要求,给出了测试条件和测试评价方法。

本文件适用于射频识别(RFID)系统的安全功能设计、开发、使用、测试和评估。

本文件不适用于5.8 GHz频段的射频识别(RFID)系统。

注:本文件不涉及物理攻击安全风险的安全功能要求或安全性能要求。

规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中、注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T 20271 信息安全技术 信息系统通用安全技术要求

GB/T 28925 信息技术 射频识别 2.45 GHz空中接口协议

GB/T 29261.3 信息技术 自动识别和数据采集技术 词汇 第3部分:射频识别

GB/T 29768 信息技术 射频识别 800/900 MHz空中接口协议

GB/T 32915 信息安全技术 二元序列随机性检测方法

GB/T 33848.3 信息技术 射频识别 第3部分:13.56 MHz 的空中接口通信参数

GB/T 37033.1―2018 信息安全技术 射频识别系统密码应用技术要求 第1部分:密码安全保护框架及安全级别

GB/T 37033.2―2018 信息安全技术 射频识别系统密码应用技术要求 第2部分:电子标签与读写器及其通信密码应用技术要求

GB/T 37033.3―2018 信息安全技术 射频识别系统密码应用技术要求 第3部分:密钥管理技术要求

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 信息安全能干到老吗

    随着科技的不断进步和信息技术的广泛应用,信息安全成为我们面临的一项重要挑战。然而,信息安全并非一次性解决的问题,而是一场持久战。这不禁引发了人们的疑问,信息安全能够干到老吗? 要回…

    2024年12月11日
  • 筑牢网络与信息安全防护墙

    近年来,数字化在带来种种便利的同时,也加大了信息泄露风险。从网络偷窥、非法获取个人信息、网络诈骗等违法犯罪活动,到网络攻击、网络窃密等危及国家安全行为,伴随万物互联而生的风险互联,给社会生产生活带来了不少安全隐患。

    2024年2月19日
  • 昆明市《城市轨道交通网络与信息安全管理规范》发布

    由昆明市交通运输局宣布提出并归口管理的《城市轨道交通网络与信息安全管理规范》(DB5301/T 75-2022 )地方标准,于2022年02月28日发布,并于2022年03月10日正式实施。

    2024年2月9日
  • 信息网络专家指出信息安全解决方案

    中国信息网络专家近日提出,信息安全问题已经成为一个越来越重要的经济问题,应该用经济和技术相结合的方式来解决。

    2024年1月17日
  • 中国信息安全杂志社什么级别

    中国信息安全杂志社所属级别为一级刊物。 中国信息安全杂志社是中国信息安全领域的权威出版机构,拥有一流的学术资源和专业团队。该杂志社的级别被确定为一级,代表着其在学术影响力、学术质量…

    2024年12月11日
  • 动态网络信息安全在企业信息化中的方案分析

    导读:随着信息技术的飞速发展和广泛应用,黑客技术的公开化和组织化,网络的开放性使得企业的网络信息安全面临严重的威胁和挑战。扫描评估类产品与实时入侵检测类产品相互配合,相互补充,共同完成检测、监控和响应功能,形成一个基于时间的动态安全防护体系。

    2024年1月28日