标准解读
《GB/T 36633-2018 信息安全技术 网络用户身份鉴别技术指南》是中国国家标准之一,主要针对网络环境中用户身份鉴别的技术方法提供指导。该标准适用于各类组织机构在规划、设计、实施及维护网络用户身份鉴别系统时参考使用。
标准中首先界定了相关术语和定义,包括但不限于身份鉴别、认证协议等基础概念,为后续内容的理解奠定了基础。接着详细介绍了不同类型的网络用户身份鉴别技术,如基于口令的身份鉴别、基于智能卡的身份鉴别、基于生物特征的身份鉴别等,并对每种技术的工作原理、应用场景及其优缺点进行了阐述。
此外,《GB/T 36633-2018》还特别强调了安全性要求,在选择与应用这些鉴别技术时需要考虑的因素,比如防止重放攻击、确保数据完整性以及保护个人隐私等方面的要求。同时,对于如何构建一个高效且安全的身份鉴别体系提出了具体建议,涉及系统架构设计、组件选型、安全管理策略等多个方面。
最后,标准提供了几个实际案例分析作为补充材料,通过真实世界中的应用实例来说明上述理论知识是如何被应用于实践当中的,帮助读者更好地理解并掌握相关内容。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-09-17 颁布
- 2019-04-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T36633—2018
信息安全技术
网络用户身份鉴别技术指南
Informationsecuritytechnology—
Technicalguideforidentityauthenticationovernetwork
2018-09-17发布2019-04-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T36633—2018
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
概述
5………………………2
网络用户身份鉴别过程
5.1……………2
鉴别协议
5.2……………4
凭证
5.3…………………4
验证方
5.4………………4
依赖方
5.5………………5
密码支持
5.6……………5
用户注册和凭证发放过程
6………………5
注册和发放威胁
6.1……………………5
注册和发放威胁的应对策略
6.2………………………6
鉴别信息提交和验证过程
7………………7
提交和验证威胁
7.1……………………7
提交和验证威胁的应对策略
7.2………………………8
断言过程
8…………………9
断言威胁
8.1……………9
断言威胁的应对策略
8.2………………10
凭证
9………………………11
凭证的类型
9.1…………………………11
凭证威胁
9.2……………12
凭证威胁的应对策略
9.3………………13
凭证管理
10………………14
凭证管理活动
10.1……………………14
凭证管理威胁
10.2……………………15
凭证管理威胁的应对策略
10.3………………………15
附录资料性附录三种鉴别模型的鉴别过程
A()………17
附录资料性附录基本断言模型
B()……………………19
Ⅰ
GB/T36633—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位公安部第三研究所中国电子技术标准化研究院西安西电捷通无线网络通信股
:、、
份有限公司北京工业大学武汉大学
、、。
本标准主要起草人顾健张笑笑杨元原陈妍范科峰顾玮俞优沈亮王莹莹沈清泓许东阳
:、、、、、、、、、、、
杜志强李琴杨震王丽娜
、、、。
Ⅲ
GB/T36633—2018
信息安全技术
网络用户身份鉴别技术指南
1范围
本标准给出了网络环境下用户身份鉴别的主要过程和常见鉴别技术存在的威胁并规定了抵御威
,
胁的方法
。
本标准适用于网络环境下用户身份鉴别系统的设计开发与测试
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术安全技术实体鉴别第部分总则
GB/T15843.11:
信息技术安全技术实体鉴别第部分采用对称加密算法的机制
GB/T15843.22:
信息技术安全技术实体鉴别第部分采用数字签名技术的机制
GB/T15843.33:
信息技术安全技术实体鉴别第部分采用密码校验函数的机制
GB/T15843.44:
信息技术安全技术实体鉴别第部分使用零知识技术的机制
GB/T15843.55:
信息安全技术术语
GB/T25069
信息安全技术引入可信第三方的实体鉴别及接入架构规范
GB/T28455
3术语和定义
界定的以及下列术语和定义适用于本文件
GB
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 肌萎缩侧索硬化的小分子药物研究进展总结2026
- 2025朔州市二马高级职业中学工作人员招聘考试试题
- 2025江苏省相城中等专业学校工作人员招聘考试试题
- 2026年高考适应性考试(预测)语文试题及参考答案
- 基坑施工施工技术方案
- 微流控芯片技术辅助下的初中生物分子实验课题报告教学研究课题报告
- 基于人工智能的智能化自适应学习平台架构优化教学研究课题报告
- 基于5G技术的2025年城市智慧交通诱导系统可行性分析
- 高中生物实验教学中科学探究能力培养策略课题报告教学研究课题报告
- 2026年医疗AI影像识别行业创新报告
- 2025年河南省三支一扶招聘考试(3000人)(公共基础知识)测试题附答案解析
- T-CCEMA 0006-2024煤矸石基人造土壤基质
- 2025年国企物业考试试题及答案
- GB/T 3033-2025船舶与海上技术管路系统内含物的识别颜色
- 103 人工智能在教育领域的发展趋势与教师准备
- 精神分裂症测试题
- 江苏省无锡市2025年中考地理真题试卷附真题答案
- 生产管理晋升转正述职
- 疝气病人出院宣教
- 2025年南通纳米碳酸钙项目可行性研究报告
- 老年黄斑变性进展护理
评论
0/150
提交评论