標準解讀
《GB/T 36633-2018 信息安全技術 網絡用戶身份鑒別技術指南》是中國國家標準之一,主要針對網絡環境中用戶身份鑒別的技術方法提供指導。該標準適用于各類組織機構在規劃、設計、實施及維護網絡用戶身份鑒別系統時參考使用。
標準中首先界定了相關術語和定義,包括但不限于身份鑒別、認證協議等基礎概念,為后續內容的理解奠定了基礎。接著詳細介紹了不同類型的網絡用戶身份鑒別技術,如基于口令的身份鑒別、基于智能卡的身份鑒別、基于生物特征的身份鑒別等,并對每種技術的工作原理、應用場景及其優缺點進行了闡述。
此外,《GB/T 36633-2018》還特別強調了安全性要求,在選擇與應用這些鑒別技術時需要考慮的因素,比如防止重放攻擊、確保數據完整性以及保護個人隱私等方面的要求。同時,對于如何構建一個高效且安全的身份鑒別體系提出了具體建議,涉及系統架構設計、組件選型、安全管理策略等多個方面。
最后,標準提供了幾個實際案例分析作為補充材料,通過真實世界中的應用實例來說明上述理論知識是如何被應用于實踐當中的,幫助讀者更好地理解并掌握相關內容。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2018-09-17 頒布
- 2019-04-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T36633—2018
信息安全技術
網絡用戶身份鑒別技術指南
Informationsecuritytechnology—
Technicalguideforidentityauthenticationovernetwork
2018-09-17發布2019-04-01實施
國家市場監督管理總局發布
中國國家標準化管理委員會
GB/T36633—2018
目次
前言
…………………………Ⅲ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
概述
5………………………2
網絡用戶身份鑒別過程
5.1……………2
鑒別協議
5.2……………4
憑證
5.3…………………4
驗證方
5.4………………4
依賴方
5.5………………5
密碼支持
5.6……………5
用戶注冊和憑證發放過程
6………………5
注冊和發放威脅
6.1……………………5
注冊和發放威脅的應對策略
6.2………………………6
鑒別信息提交和驗證過程
7………………7
提交和驗證威脅
7.1……………………7
提交和驗證威脅的應對策略
7.2………………………8
斷言過程
8…………………9
斷言威脅
8.1……………9
斷言威脅的應對策略
8.2………………10
憑證
9………………………11
憑證的類型
9.1…………………………11
憑證威脅
9.2……………12
憑證威脅的應對策略
9.3………………13
憑證管理
10………………14
憑證管理活動
10.1……………………14
憑證管理威脅
10.2……………………15
憑證管理威脅的應對策略
10.3………………………15
附錄資料性附錄三種鑒別模型的鑒別過程
A()………17
附錄資料性附錄基本斷言模型
B()……………………19
Ⅰ
GB/T36633—2018
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位公安部第三研究所中國電子技術標準化研究院西安西電捷通無線網絡通信股
:、、
份有限公司北京工業大學武漢大學
、、。
本標準主要起草人顧健張笑笑楊元原陳妍范科峰顧瑋俞優沈亮王瑩瑩沈清泓許東陽
:、、、、、、、、、、、
杜志強李琴楊震王麗娜
、、、。
Ⅲ
GB/T36633—2018
信息安全技術
網絡用戶身份鑒別技術指南
1范圍
本標準給出了網絡環境下用戶身份鑒別的主要過程和常見鑒別技術存在的威脅并規定了抵御威
,
脅的方法
。
本標準適用于網絡環境下用戶身份鑒別系統的設計開發與測試
、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術實體鑒別第部分總則
GB/T15843.11:
信息技術安全技術實體鑒別第部分采用對稱加密算法的機制
GB/T15843.22:
信息技術安全技術實體鑒別第部分采用數字簽名技術的機制
GB/T15843.33:
信息技術安全技術實體鑒別第部分采用密碼校驗函數的機制
GB/T15843.44:
信息技術安全技術實體鑒別第部分使用零知識技術的機制
GB/T15843.55:
信息安全技術術語
GB/T25069
信息安全技術引入可信第三方的實體鑒別及接入架構規范
GB/T28455
3術語和定義
界定的以及下列術語和定義適用于本文件
GB
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2025年中山市租房合同范本
- 2025國內貨物銷售合同模板
- 電子政務云計算平臺開發與維護策略
- 醫療保健管理與服務質量作業指導書
- 智能家居系統集成合同
- 地理信息系統GIS應用技能試題庫
- 環境科學污水處理工藝試題集
- 制造業智能制造在供應鏈管理中的創新方案
- 重慶市七校聯考2024-2025學年高一下學期第一次月考 化學試題(原卷版+解析版)
- 藍色扁平化學術答辯模板第四部1
- (2024年)硫化氫安全培訓課件
- 杜甫《客至》課件-高中語文統編版選擇性必修下冊
- 三創賽團隊指導老師承諾書
- 《聚焦超聲治療》課件
- 2023-2024學年高一下學期第一次月考(湘教版2019)地理試題(解析版)
- 機械制造廠質量管理手冊
- (完整)中醫癥候積分量表
- 全國國家級園區名單
- 初中數學七年級下冊 加減消元法 全國一等獎
- 婦科炎癥介紹演示培訓課件
- 如康家園管理制度
評論
0/150
提交評論