当前位置:首页 > GB/Z 24294.2-2017 信息安全技术 基于互联网电子政务信息安全实施指南 第2部分:接入控制与安全交换

GB/Z 24294.2-2017 信息安全技术 基于互联网电子政务信息安全实施指南 第2部分:接入控制与安全交换

发布日期:2017-12-01    标准状态:现行
标准介绍

本部分明确了互联网电子政务分域控制的两个阶段,在接入控制阶段,对接入控制结构、接入安全设备功能、接入认证、接入控制规则、接入控制管理等方面给出指南性建议要求;在安全交换阶段,对安全交换模式、定制数据安全交换要求、数据流安全交换要求给出指南性建议要求。
本部分适用于没有电子政务外网专线或没有租用通信网络专线条件的组织机构,基于互联网开展不涉及国家秘密的电子政务安全接入控制策略设计、工程实施与系统研发,为管理人员、工程技术人员、信息安全产品提供者进行信息安全规划与建设提供管理和技术参考。
涉及国家秘密,或所存储、处理、传输信息汇聚后可能涉及国家秘密的,按照国家保密规定和标准执行。
英文名称:  Information security technology—Guide of implementation for Internet-basede-government information security—Part 2:Access control and secure exchange
替代情况:  部分代替:GB/Z 24294-2009
中标分类:  电子元器件与信息技术 - 信息处理技术 - L80数据加密
ICS分类:  信息技术、办公机械设备 - 35.040字符集和信息编码
发布部门:  中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会
发布日期:  2017-05-31
实施日期:  2017-12-01
提出单位:  全国信息安全标准化技术委员会(SAC/TC 260)
归口单位:  全国信息安全标准化技术委员会(SAC/TC 260)
起草单位:  解放军信息工程大学、中国电子技术标准化研究所、北京天融信科技有限公司、郑州信大捷安信息技术股份有限公司
起草人:  陈性元、杜学绘、孙奕、夏春涛、曹利峰、张东巍、任志宇、罗锋盈、上官晓丽、?董国华
页数:  20页
出版社:  中国标准出版社
出版日期:  2017-06-21

相关
  • GB/Z 24294.4-2017 信息安全技术 基于互联网电子政务信息安全实施指南 第4部分:终端安全防护
  • GB/T 24363-2009  信息安全技术 信息安全应急响应计划规范
  • GB/Z 24364-2009 信息安全技术 信息安全风险管理指南
  • GB/T 24364-2023 信息安全技术 信息安全风险管理实施指南
  • GB/T 25055-2010 信息安全技术 公钥基础设施安全支撑平台技术框架
  • GB/T 25056-2010 信息安全技术 证书认证系统密码及其相关安全技术规范
  • GB/T 25056-2018 信息安全技术 证书认证系统密码及其相关安全技术规范
  • GB/T 25057-2010 信息安全技术 公钥基础设施 电子签名卡应用接口基本要求
  • GB/T 25058-2010 信息安全技术 信息系统安全等级保护实施指南
  • GB/T 25058-2019 信息安全技术 网络安全等级保护实施指南
  • GB/T 24450-2009  社会经济目标分类与代码
  • GB/T 25059-2010 信息安全技术 公钥基础设施 简易在线证书状态协议
  • GB/T 25060-2010 信息安全技术 公钥基础设施 X.509数字证书应用接口规范
  • GB/T 25061-2010 信息安全技术 公钥基础设施 XML数字签名语法与处理规范
  • GB/T 25061-2020 信息安全技术 XML数字签名语法与处理规范
  • GB/T 25062-2010 信息安全技术 鉴别与授权 基于角色的访问控制模型与管理规范
  • GB/T 25064-2010 信息安全技术 公钥基础设施 电子签名格式规范
  • GB/T 25066-2020 信息安全技术 信息安全产品类别与代码
  • GB/T 25067-2010 信息技术 安全技术 信息安全管理体系审核认证机构的要求