標準解讀
《GB/T 36968-2018 信息安全技術 IPSec VPN技術規范》是中國國家標準化管理委員會發布的一項國家標準,旨在為基于IPSec協議的虛擬私人網絡(VPN)提供技術指導和安全要求。該標準詳細規定了IPSec VPN的設計、實現與部署過程中的關鍵技術要素,確保數據傳輸的安全性。
標準涵蓋了IPSec的基本概念及其在構建安全通信通道中的應用方法。它首先介紹了IPSec框架下的主要組件,包括認證頭(AH)、封裝安全載荷(ESP)、安全關聯(SA)、互聯網密鑰交換協議(IKE)等,并明確了這些組件如何協同工作以保障信息的機密性、完整性和可用性。
對于AH與ESP兩種不同的安全服務機制,《GB/T 36968-2018》給出了具體的使用場景建議及配置指南。AH主要用于保證消息完整性并提供源端認證;而ESP除了具備類似功能外還支持加密處理,能夠保護用戶數據免受竊聽攻擊。標準強調,在選擇合適的保護模式時需綜合考慮業務需求、性能開銷等因素。
此外,該文檔還特別關注到了密鑰管理和生命周期管理方面的要求。密鑰作為整個系統中最敏感的信息之一,其生成、分發、存儲直至銷毀都必須遵循嚴格的安全策略。同時,為了應對不斷變化的安全威脅環境,定期更新或替換密鑰也是十分必要的。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2018-12-28 頒布
- 2019-07-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T36968—2018
信息安全技術IPSecVPN技術規范
Informationsecuritytechnology—TechnicalspecificationforIPSecVPN
2018-12-28發布2019-07-01實施
國家市場監督管理總局發布
中國國家標準化管理委員會
GB/T36968—2018
目次
前言
…………………………Ⅲ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
密碼算法和密鑰種類
5……………………2
密碼算法
5.1……………2
密鑰種類
5.2……………3
協議
6………………………3
密鑰交換協議
6.1………………………3
安全報文協議
6.2………………………30
產品要求
7IPSecVPN…………………39
產品功能要求
7.1………………………39
產品性能參數
7.2………………………40
安全管理要求
7.3………………………40
產品檢測
8IPSecVPN…………………42
產品功能檢測
8.1………………………42
產品性能檢測
8.2………………………43
安全管理檢測
8.3………………………44
附錄資料性附錄概述
A()IPSecVPN…………………45
參考文獻
……………………49
Ⅰ
GB/T36968—2018
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位無錫江南信息安全工程技術中心國家密碼管理局商用密碼檢測中心上海格爾
:、、
軟件股份有限公司北京數字認證股份有限公司山東得安信息技術有限公司北京天融信網絡安全技
、、、
術有限公司華為技術有限公司深信服科技股份有限公司深圳奧聯信息安全技術有限公司成都衛士
、、、、
通信息產業股份有限公司北京三未信安科技發展有限公司
、。
本標準主要起草人劉平徐文耀周國良鄭強李述勝馬洪富羅鵬李金國王雨晨林國強
:、、、、、、、、、、
但波羅俊許永欣
、、。
Ⅲ
GB/T36968—2018
信息安全技術IPSecVPN技術規范
1范圍
本標準規定了的技術協議產品要求和檢測方法
IPSecVPN、。
本標準適用于產品的研制檢測使用和管理
IPSecVPN、、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術公鑰基礎設施數字證書格式
GB/T20518
信息安全技術證書認證系統密碼及其相關安全技術規范
GB/T25056
信息安全技術密碼雜湊算法
GB/T32905SM3
信息安全技術分組密碼算法
GB/T32907SM4
信息安全技術二元序列隨機性檢測方法
GB/T32915
所有部分信息安全技術橢圓曲線公鑰密碼算法
GB/T32918()SM2
信息安全技術密碼算法使用規范
GB/T35276SM2
互聯網安全聯盟和密鑰管理協議
RFC2408(InternetSecurityAssociationandKeyManagement
Protocol)
密鑰交換過程中穿越協商
RFC3947NAT(NegotiationofNAT-TraversalintheIKE)
包的封裝
RFC3948IPSecESPUDP(UDPEncapsulationofIPsecESPPackets)
3術語和定義
下列術語和定義適用于本文件
。
31
.
安全聯盟securityassociation
兩個通信實體經協商建立起來的一種協定它描述了實體如何利用安全服務來進行安全的通信
,。
注安全聯盟包括了執行各種網絡安全服務所需要的所有信息例如層服務如頭鑒別和載荷封裝傳輸層和
:,IP()、
應用層服務或者協商通信的自我保護
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 【正版授權】 IEC TR 62899-250:2025 EN Printed electronics - Part 250: Material technologies required in printed electronics for wearable smart devices
- 【正版授權】 IEC 60947-8:2003+AMD1:2006 CSV FR-D Low-voltage switchgear and controlgear - Part 8: Control units for built-in thermal protection (PTC) for rotating electrical machines
- 護理八年工作總結
- 兒童安全教育:瘋跑打鬧的危害與防范
- 球類運動居家護理方案
- 后循環缺血護理
- 2025年誠信建設實施方案
- 2025年數學學科教學工作方案
- 出鏡記者與主持人實務 課件 第七章 災難事件現場報道
- 2025年幼兒園推廣一般話工作方案
- 風景園林基礎試題及答案
- 陜西省縣以下醫療衛生機構定向招聘真題2024
- 【初中信息】數據分析與處理(課件)-八年級信息科技全一冊同步教學(人教版2024)
- 2024年中國郵政儲蓄銀行廣東省分行招聘筆試真題
- 危重患者護理操作流程
- 2025-2030年中國噴涂加工行業市場全景調研及未來趨勢研判報告
- 2025山東能源集團中級人才庫選拔易考易錯模擬試題(共500題)試卷后附參考答案
- 人工智能素養測試題及答案(初中版)
- 人教版八年級下冊語文第三單元測試題含答案
- (新版)廣電全媒體運營師資格認證考試復習題庫(含答案)
- 2024年法律職業資格考試(試卷一)客觀題試卷與參考答案
評論
0/150
提交評論