标准解读
《GB/T 36968-2018 信息安全技术 IPSec VPN技术规范》是中国国家标准化管理委员会发布的一项国家标准,旨在为基于IPSec协议的虚拟私人网络(VPN)提供技术指导和安全要求。该标准详细规定了IPSec VPN的设计、实现与部署过程中的关键技术要素,确保数据传输的安全性。
标准涵盖了IPSec的基本概念及其在构建安全通信通道中的应用方法。它首先介绍了IPSec框架下的主要组件,包括认证头(AH)、封装安全载荷(ESP)、安全关联(SA)、互联网密钥交换协议(IKE)等,并明确了这些组件如何协同工作以保障信息的机密性、完整性和可用性。
对于AH与ESP两种不同的安全服务机制,《GB/T 36968-2018》给出了具体的使用场景建议及配置指南。AH主要用于保证消息完整性并提供源端认证;而ESP除了具备类似功能外还支持加密处理,能够保护用户数据免受窃听攻击。标准强调,在选择合适的保护模式时需综合考虑业务需求、性能开销等因素。
此外,该文档还特别关注到了密钥管理和生命周期管理方面的要求。密钥作为整个系统中最敏感的信息之一,其生成、分发、存储直至销毁都必须遵循严格的安全策略。同时,为了应对不断变化的安全威胁环境,定期更新或替换密钥也是十分必要的。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-12-28 颁布
- 2019-07-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T36968—2018
信息安全技术IPSecVPN技术规范
Informationsecuritytechnology—TechnicalspecificationforIPSecVPN
2018-12-28发布2019-07-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T36968—2018
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
密码算法和密钥种类
5……………………2
密码算法
5.1……………2
密钥种类
5.2……………3
协议
6………………………3
密钥交换协议
6.1………………………3
安全报文协议
6.2………………………30
产品要求
7IPSecVPN…………………39
产品功能要求
7.1………………………39
产品性能参数
7.2………………………40
安全管理要求
7.3………………………40
产品检测
8IPSecVPN…………………42
产品功能检测
8.1………………………42
产品性能检测
8.2………………………43
安全管理检测
8.3………………………44
附录资料性附录概述
A()IPSecVPN…………………45
参考文献
……………………49
Ⅰ
GB/T36968—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位无锡江南信息安全工程技术中心国家密码管理局商用密码检测中心上海格尔
:、、
软件股份有限公司北京数字认证股份有限公司山东得安信息技术有限公司北京天融信网络安全技
、、、
术有限公司华为技术有限公司深信服科技股份有限公司深圳奥联信息安全技术有限公司成都卫士
、、、、
通信息产业股份有限公司北京三未信安科技发展有限公司
、。
本标准主要起草人刘平徐文耀周国良郑强李述胜马洪富罗鹏李金国王雨晨林国强
:、、、、、、、、、、
但波罗俊许永欣
、、。
Ⅲ
GB/T36968—2018
信息安全技术IPSecVPN技术规范
1范围
本标准规定了的技术协议产品要求和检测方法
IPSecVPN、。
本标准适用于产品的研制检测使用和管理
IPSecVPN、、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术公钥基础设施数字证书格式
GB/T20518
信息安全技术证书认证系统密码及其相关安全技术规范
GB/T25056
信息安全技术密码杂凑算法
GB/T32905SM3
信息安全技术分组密码算法
GB/T32907SM4
信息安全技术二元序列随机性检测方法
GB/T32915
所有部分信息安全技术椭圆曲线公钥密码算法
GB/T32918()SM2
信息安全技术密码算法使用规范
GB/T35276SM2
互联网安全联盟和密钥管理协议
RFC2408(InternetSecurityAssociationandKeyManagement
Protocol)
密钥交换过程中穿越协商
RFC3947NAT(NegotiationofNAT-TraversalintheIKE)
包的封装
RFC3948IPSecESPUDP(UDPEncapsulationofIPsecESPPackets)
3术语和定义
下列术语和定义适用于本文件
。
31
.
安全联盟securityassociation
两个通信实体经协商建立起来的一种协定它描述了实体如何利用安全服务来进行安全的通信
,。
注安全联盟包括了执行各种网络安全服务所需要的所有信息例如层服务如头鉴别和载荷封装传输层和
:,IP()、
应用层服务或者协商通信的自我保护
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 播客节目主持人考试试卷及答案
- 数字化病理库提升远程会诊可及性与患者获益
- 中国儿童维生素A、维生素D临床应用专家共识(2024版)权威解读
- 黑龙江省鸡西虎林市东方红林业局中学2026年高三5月联考化学试题试卷试卷含解析
- 第十二章 电能 能量守恒定律 易错点深度总结
- T∕CATAGS 63.1-2023 不正常行李交互规范 第1部分:服务平台建设
- 2026年安徽省铜陵市枞阳县枞阳县浮山中学高考押题卷(1)化学试题试卷含解析
- 云南省玉溪市通海三中2026年高三4月考化学试题文试题含解析
- 自愈合水凝胶的长期抗菌生物相容性优化
- 肝小叶仿生血管网络的灌注构建策略
- 变压器维护保养培训课件
- 互联网银行课件
- 生物安全培训考试题目含答案
- (高清版)DB34∕T 5244-2025 消防物联网系统技术规范
- 2025至2030中国农药乳化剂市场深度研究与重点企业发展分析报告
- DB11T945.1-2023建设工程施工现场安全防护场容卫生及消防保卫标准第1部分
- 河北省2024版《建筑施工安全风险管控与隐患排查治理指导手册》附400余项危险源辨识清单
- 老年康复护理培训教育课件
- 人教部编版七年级语文下册全册教案(附课后反思)
- 《五档手动变速箱设计》12000字(论文)
- 2025年四川省攀枝花市仁和区人才引进33人历年高频重点提升(共500题)附带答案详解
评论
0/150
提交评论