標準解讀
《GB/T 33134-2023 信息安全技術 公共域名服務系統安全要求》相較于《GB/T 33134-2016 信息安全技術 公共域名服務系統安全要求》,在內容上進行了多方面的更新與調整。這些變化主要體現在以下幾個方面:
首先,在標準結構和內容組織上,《GB/T 33134-2023》更加注重條理性和清晰度,對原有章節進行了重新編排,并新增了一些條款以適應當前網絡安全環境的變化和技術進步的需求。
其次,針對安全威脅模型的描述,《GB/T 33134-2023》引入了更多基于最新研究的安全風險評估方法,包括但不限于DDoS攻擊、緩存投毒等新型威脅類型,以及如何通過技術手段來預防或減輕這類威脅的影響。
再者,《GB/T 33134-2023》加強了對于DNSSEC(Domain Name System Security Extensions)的支持力度,不僅詳細規定了其實施過程中的具體步驟,還增加了關于密鑰管理的最佳實踐建議,旨在提高整個域名服務體系的安全性。
此外,《GB/T 33134-2023》還特別強調了用戶隱私保護的重要性,提出了若干措施來確保個人信息不會被非法獲取或濫用,比如限制日志記錄中敏感信息的存儲時間等。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2023-03-17 頒布
- 2023-10-01 實施




文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標準
GB/T33134—2023
代替GB/T33134—2016
信息安全技術
公共域名服務系統安全要求
Informationsecuritytechnology—
Securityrequirementofpublicdomainnameservicesystem
2023-03-17發布2023-03-17實施
國家市場監督管理總局發布
國家標準化管理委員會
GB/T33134—2023
目次
前言
…………………………Ⅰ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………3
概述
5………………………3
公共域名服務系統安全技術要求
6………………………4
權威域名服務系統技術要求
6.1………………………4
遞歸域名服務系統技術要求
6.2………………………6
授權安全要求
6.3………………………7
數據備份要求
6.4DNS…………………7
公共域名服務系統安全管理要求
7………………………8
資產管理要求
7.1………………………8
人員管理要求
7.2………………………8
運行管理要求
7.3………………………8
物理和環境管理要求
7.4………………8
設備管理要求
7.5………………………9
操作管理要求
7.6………………………9
訪問控制管理要求
7.7…………………11
連續性管理要求
7.8……………………11
網絡安全事件管理要求
7.9……………12
附錄規范性重要基礎設施和政府重要網站公共域名服務系統安全要求
A()DNS………………13
GB/T33134—2023
前言
本文件按照標準化工作導則第部分標準化文件的結構和起草規則的規定
GB/T1.1—2020《1:》
起草
。
本文件代替信息安全技術公共域名服務系統安全要求與
GB/T33134—2016《》,GB/T33134—
相比除結構調整和編輯性改動外主要技術變化如下
2016,,:
增加了術語名字空間和公共域名服務系統見
a)“”“”(3.1、3.11);
刪除了圖的說明內容見第章年版的
b)1(5,20164.1);
增加了關于重要基礎設施部署及政府重要網站公共域名服務系統安全要求見第
c)DNS(5
章年版的
,20164.2);
更改了協議要求見年版的
d)(6.1.1、6.2.1,20165.1.1、5.2.1);
增加了權威服務器的系統安全要求和解析安全要求見
e)(6.1.3);
增加了遞歸服務器與客戶端連接安全要求見
f)(6.2.3);
增加了遞歸服務器的系統安全要求和解析安全要求見
g)(6.2.4);
更改了對外服務的訪問控制的規定見年版的
h)(7.7.1,20166.7.1);
增加了重要基礎設施部署安全要求見附錄中
i)DNS(AA.1);
增加了政府重要網站公共域名服務系統安全要求見附錄中
j)(AA.2)。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別專利的責任
。。
本文件由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本文件起草單位中國互聯網絡信息中心國家計算機網絡應急技術處理協調中心清華大學華為
:、、、
技術有限公司阿里云計算有限公司廣東盈世計算機科技有限公司中國聯合網絡通信有限公司國防
、、、、
科技大學中國科學院計算機網絡信息中心北京密安網絡技術股份有限公司北京奇虎科技有限公司
、、、、
啟明星辰信息技術集團股份有限公司
。
本文件主要起草人李洪濤姚健康周琳琳曾宇董科軍延志偉張曼舒敏段海新陳悅
:、、、、、、、、、、
樊洞陽宋林健吳秀誠孔令飛蔡志平吳雙力韓永飛張屹鄧軼
、、、、、、、、。
本文件及其所代替文件的歷次版本發布情況為
:
年首次發布為
———2016GB/T33134—2016;
本次為第一次修訂
———。
Ⅰ
GB/T33134—2023
信息安全技術
公共域名服務系統安全要求
1范圍
本文件規定了公共域名服務系統的安全技術要求和安全管理要求
。
本文件適用于各級公共域名服務系統的運營和管理
。
2規范性引用文件
下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
域名系統安全防護要求
YD/T2052—2015
域名系統遞歸服務器運行技術要求
YD/T2137
域名系統權威服務器運行技術要求
YD/T2138
基于國際多語種域名體系的中文域名總體技術要求
YD/T2142
基于國際多語種域名體系的中文域名的編碼處理技術要求
YD/T2143
基于國際多語種域名體系的中文域名注冊字表要求
YD/T2438
域名概念和基礎設施
IETFRFC1034(Domainnames—conceptsandfacilities)
域名實現與詳述
IETFRFC1035(Domainnames—implementationandspecification)
介紹與需求
IETFRFC4033DNSSEC(DNSsecurityintroductionandrequirements)
資源記錄支持
IETFRFC4034DNSSEC(ResourcerecordsfortheDNSsecurityextensions)
支持的協議修改
IETFRFC4035DNSSEC(ProtocolmodificationsfortheDNSsecurityexten-
sions)
基于的規范
IETFRFC7858TLSDNS(SpecificationforDNSovertransportlayersecuri
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2025貴陽學院輔導員考試試題及答案
- 2025甘肅機電職業技術學院輔導員考試試題及答案
- 2025白城職業技術學院輔導員考試試題及答案
- T/ZBH 010-2019中空玻璃用反應型熱熔密封膠
- 浙江嘉興一只怪獸超級健身中心招聘筆試題庫2025
- 安徽航瑞國際滾裝運輸有限公司招聘筆試題庫2025
- 2025年月度績效考核與反饋測試試題及答案
- 2025年職業衛生與環境管理考試卷及答案
- 2025年演藝與文化管理專業考研試題及答案
- 2025年網頁設計與前端開發能力測試試卷及答案
- 數字化賦能下的高中數學探究式教學實踐
- 延期租地期限協議書
- 新編應用文寫作全套教學課件
- 期末測試(試題)-2023-2024學年人教PEP版英語五年級下冊
- 江蘇省蘇州市昆山、太倉、常熟、張家港市2023-2024學年七年級下學期語文期末試卷
- 小學六年級英語能力檢測句型轉換練習62道
- 板式換熱器對數平均溫差計算公式
- 《工程建設標準強制性條文電力工程部分2023年版》
- 《輸變電工程無人機傾斜攝影測量技術規程》
- 醫療廢物的分類及管理
- 鋰電池項目經濟效益分析報告
評論
0/150
提交評論