• 現(xiàn)行
  • 正在執(zhí)行有效
  • 2018-09-17 頒布
  • 2019-04-01 實施
?正版授權(quán)
GB/T 36633-2018信息安全技術(shù)網(wǎng)絡(luò)用戶身份鑒別技術(shù)指南_第1頁
GB/T 36633-2018信息安全技術(shù)網(wǎng)絡(luò)用戶身份鑒別技術(shù)指南_第2頁
GB/T 36633-2018信息安全技術(shù)網(wǎng)絡(luò)用戶身份鑒別技術(shù)指南_第3頁
GB/T 36633-2018信息安全技術(shù)網(wǎng)絡(luò)用戶身份鑒別技術(shù)指南_第4頁
免費預(yù)覽已結(jié)束,剩余24頁可下載查看

下載本文檔

免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標準

GB/T36633—2018

信息安全技術(shù)

網(wǎng)絡(luò)用戶身份鑒別技術(shù)指南

Informationsecuritytechnology—

Technicalguideforidentityauthenticationovernetwork

2018-09-17發(fā)布2019-04-01實施

國家市場監(jiān)督管理總局發(fā)布

中國國家標準化管理委員會

GB/T36633—2018

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………2

概述

5………………………2

網(wǎng)絡(luò)用戶身份鑒別過程

5.1……………2

鑒別協(xié)議

5.2……………4

憑證

5.3…………………4

驗證方

5.4………………4

依賴方

5.5………………5

密碼支持

5.6……………5

用戶注冊和憑證發(fā)放過程

6………………5

注冊和發(fā)放威脅

6.1……………………5

注冊和發(fā)放威脅的應(yīng)對策略

6.2………………………6

鑒別信息提交和驗證過程

7………………7

提交和驗證威脅

7.1……………………7

提交和驗證威脅的應(yīng)對策略

7.2………………………8

斷言過程

8…………………9

斷言威脅

8.1……………9

斷言威脅的應(yīng)對策略

8.2………………10

憑證

9………………………11

憑證的類型

9.1…………………………11

憑證威脅

9.2……………12

憑證威脅的應(yīng)對策略

9.3………………13

憑證管理

10………………14

憑證管理活動

10.1……………………14

憑證管理威脅

10.2……………………15

憑證管理威脅的應(yīng)對策略

10.3………………………15

附錄資料性附錄三種鑒別模型的鑒別過程

A()………17

附錄資料性附錄基本斷言模型

B()……………………19

GB/T36633—2018

前言

本標準按照給出的規(guī)則起草

GB/T1.1—2009。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任

。。

本標準由全國信息安全標準化技術(shù)委員會提出并歸口

(SAC/TC260)。

本標準起草單位公安部第三研究所中國電子技術(shù)標準化研究院西安西電捷通無線網(wǎng)絡(luò)通信股

:、、

份有限公司北京工業(yè)大學武漢大學

、、。

本標準主要起草人顧健張笑笑楊元原陳妍范科峰顧瑋俞優(yōu)沈亮王瑩瑩沈清泓許東陽

:、、、、、、、、、、、

杜志強李琴楊震王麗娜

、、、。

GB/T36633—2018

信息安全技術(shù)

網(wǎng)絡(luò)用戶身份鑒別技術(shù)指南

1范圍

本標準給出了網(wǎng)絡(luò)環(huán)境下用戶身份鑒別的主要過程和常見鑒別技術(shù)存在的威脅并規(guī)定了抵御威

,

脅的方法

。

本標準適用于網(wǎng)絡(luò)環(huán)境下用戶身份鑒別系統(tǒng)的設(shè)計開發(fā)與測試

、。

2規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術(shù)安全技術(shù)實體鑒別第部分總則

GB/T15843.11:

信息技術(shù)安全技術(shù)實體鑒別第部分采用對稱加密算法的機制

GB/T15843.22:

信息技術(shù)安全技術(shù)實體鑒別第部分采用數(shù)字簽名技術(shù)的機制

GB/T15843.33:

信息技術(shù)安全技術(shù)實體鑒別第部分采用密碼校驗函數(shù)的機制

GB/T15843.44:

信息技術(shù)安全技術(shù)實體鑒別第部分使用零知識技術(shù)的機制

GB/T15843.55:

信息安全技術(shù)術(shù)語

GB/T25069

信息安全技術(shù)引入可信第三方的實體鑒別及接入架構(gòu)規(guī)范

GB/T28455

3術(shù)語和定義

界定的以及下列術(shù)語和定義適用于本文件

GB

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論