免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3214 | 回复: 3
打印 上一主题 下一主题

转贴:信息技术安全标准目录 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2002-07-26 09:35 |只看该作者 |倒序浏览
信息技术安全标准目录\r\n\r\n一、我国信息技术安全标准\r\n\r\n1 国家标准\r\n\r\n1.1已发布的标准\r\n1) BG 4943-1995 信息技术设备(包括电气事务设备)的安全(IEC 950)\r\n\r\n2) BG 9254-88 信息技术设备的无线电干扰极限值和测量方法\r\n\r\n3) BG 9361-88 计算机场地安全要求\r\n\r\n4) GB/T 9387.2-1995 信息处理系统 开放系统互连基本参考模型第2部分 安全体系结构(ISO 7498-2:1989)\r\n\r\n5) GB/T 15277-1994 信息处理64位块加密算法操作方式(ISO 8372:1987)\r\n\r\n6) BG/T 15278-1994 信息处理-数据加密-物理层互操作性要求(ISO9160:1988)\r\n\r\n7) BG 15851-1995 信息技术-安全技术-带消息恢复的数字签名方案 (ISO/TEC 9796:1991)\r\n\r\n GB 15852-1995 信息技术-安全技术-用块加密算法作校验函数的数据完 整性机制(ISO/IEC 9797:1994)\r\n\r\n9) GB 15853.1-1995 信息技术-安全技术-实体鉴别机制第1部分: 一般模型(ISO/ICE 9798-1:1991)\r\n\r\n10) GB 15853.2- 信息技术-安全技术-实体鉴别机制第2部分: 使用对称加密算法的实体鉴别(ISO/IEC 9798-2:1994)\r\n\r\n11) GB 15853.3- 信息技术-安全技术-实体鉴别第3部分: 用非对称签名的机制(ISO/IEC 9798-3:1997)\r\n\r\n12) GB xxxx.7- 信息技术-开放系统互连-系统管-安全报警报告功能 (ISO/IEC 10164-7:1992)\r\n\r\n13) GB xxxx.8- 信息技术-开放系统互连-系统管理-安全审计跟踪功能 ( ISO/IEC 10164-8:1993)\r\n\r\n1.2 正在制定中的标准项目\r\n1)分组过滤防火墙标准:防火墙系统安全技术要求\r\n\r\n2)应用网关防火墙标准:网关安全技术要求\r\n\r\n3)网络代理服务器和信息选择平台安全标准\r\n\r\n4)鉴别机制标准\r\n\r\n5)数字签名机制标准\r\n\r\n6)安全电子交易标准第1部分:抗抵赖机制\r\n\r\n7)网络安全服务标准:信息系统安全性评价准则及测试规范\r\n\r\n8)安全电子数据交换标准\r\n\r\n9)安全电子高务标准 第1部分:密钥管理框架\r\n\r\n10)路由器安全技术要求\r\n\r\n11)信息技术-n位块密码算法的操作方式\r\n\r\n12)信息技术-开放系统互连-上层安全模型\r\n\r\n13)信息技术-开放系统互连-网络层安全协议\r\n\r\n14)信息技术-安全技术-实体鉴别第4部分:使用加密校验函数的机制。\r\n\r\n2 国家军用标准\r\nGJB 1281-91 指挥自动化计算机网络安全要求\r\nGJB 1295-91 军队通用计算机系统使用安全要求\r\nGJB 1894-94 自动化指挥系统数据加密要求\r\nGJB 2256-94 军用计算机安全术语\r\nGJB 2646-96 军用计算机安全评估准则\r\nGJB 2824-97 军用数据安全要求\r\n\r\n二、国际标准化组织(ISO)信息技术安全标准\r\n\r\n1 ISO/IEC JTC1/SC27 信息技术的安全技术标准\r\n\r\n1.1 已制定和发布的标准\r\nISO 7498-2:1989 信息处理系统-开放系统互连-基本参考模型第2部分:安全体系结构\r\n\r\nISO 8372:1987 信息处理-64位块加密算法的操作方式\r\n\r\nISO/IEC 9796:1996 信息技术-安全技术-带消息恢复的数字签名方案\r\n\r\nISO/IEC 9797:1993 信息技术-安全技术-用块密码算法作密码校验函数的数据完整性机制\r\n\r\nISO/IEC 9798-1:1991 信息技术-安全技术-实体鉴别机制-第1部分:一般模型\r\n\r\nISO/IEC 9798-2:1994 信息技术-安全技术-实体鉴别机制-第2部分:使用对称加密算法的实体鉴别\r\n\r\nISO/IEC 9798-3:1993 信息技术-安全技术-实体鉴别机制-第3部分:使用公开密钥算法的实体鉴别\r\n\r\nISO/IEC 9798-4:1995 信息技术-安全技术-实体鉴别机制-第4部分:使用加密校验函数的机制\r\n\r\nISO/IEC 9979:1991 加密算法的登记规程\r\n\r\nISO/IEC 10116:1991 信息技术-n位块加密算法的操作方式\r\n\r\nISO/IEC 10118-1:1994 信息技术-安全技术-散列函数 第1部分:概述\r\n\r\nISO/IEC 10118-2:1994 信息技术-安全技术-散列函数 第2部分:用n位块密码算法的散列函数\r\n\r\nISO/IEC 10164-7:1992 信息技术-开放系统互连-系统管理 第7部分:安全报警报告功能\r\n\r\nISO/IEC 10164-8:1993 信息技术-开放系统互连-系统管理 第8部分:安全审计跟踪功能\r\n\r\nISO/IEC 10745:1995 信息技术-开放系统互连-上层安全模型\r\n\r\nISO/IEC 11577:1995 信息技术-开放系统互连-网络层安全协议\r\n\r\nISO/IEC 11770-1 信息技术-安全技术-密钥管理 第1部分:框架\r\n\r\nISO/IEC 11770-2 信息技术-安全技术-密钥管理 第2部分:使用对称技术的机制\r\n\r\nISO/IEC TR 13335-1 信息技术安全管理掼 第1部分:IT安全概念和模型\r\n\r\n1.2 正在制定中的标准\r\nSO/IEC CD9798-5: 信息技术-安全技术-实体鉴别机制 第5部分:使用零知识技术的机制\r\n\r\nISO/IEC DIS 10118-1 信息技术-安全技术-散列函数 第1部分:概述\r\n\r\nISO/IEC DIS 10118-2 信息技术-安全技术-散列函数 第2部分:使用n位块密码算法的散列函数\r\n\r\nISO/IEC DIS 10118-3 信息技术-安全技术-散列函数 第3部分:专用散列函数\r\n\r\nISO/IEC DIS 10118-4 信息技术-安全技术-散列函数 第4部分:使用模运算的散列函数\r\n\r\nISO/IEC DIS 11770-1 信息技术-安全技术-散列函数 第1部分:密钥管理框架\r\n\r\nISO/IEC 11770-2 信息技术-安全技术-密钥管理 第2部分:使用对称技术的机制\r\n\r\nISO/IEC DIS 11770-3 信息技术-安全技术-密钥管理 第3部分:使用非对称技术的机制\r\n\r\nISO/IEC TR 13355-1 信息技术-信息技术安全管理指南-第1部分:IT安全的概念和模型 \r\n\r\nISO/IEC TDR 13355-2 信息技术-信息技术安全管理指南-第2部分:管理和规划IT安全\r\n\r\nISO/IEC PDTR 13355-3 信息技术-信息技术安全管理指南-第3部分:IT安全管理技缩\r\n\r\nISO/IEC WD 13335-4 信息技术-信息技术安全管理指南-第4部分:基线途径\r\n\r\nISO/IEC WD 13335-5 信息技术-信息技术安全管理指南-第5部分:IT安全和机制的应用\r\n\r\nISO/IEC CD 13888-1 信息技术-安全技术-抗抵赖-第1部分:一般模型\r\n\r\nISO/IEC CD 13888-2 信息技术-安全技术-抗抵赖-第2部分:使用对称技术\r\n\r\nISO/IEC CD 13888-3 信息技术-安全技术-抗抵赖-第1部分:使用非对称技术\r\n\r\nISO/IEC WD 14516-1 可信第三方服务使用和指南 第1部分:概述\r\n\r\nISO/IEC PDTR 14516-2 可信第三方服务使用和管理指南 第2部分:技术方面(方向)\r\n\r\nISO/IEC CD 14888-1 信息技术-安全技术-带附悠扬的数字签名方案第1部分:概述\r\n\r\nISO/IEC CD 14888-2 信息技术-安全技术-带附悠扬的数字签名方案第2部分:基于身份的机制\r\n\r\nISO/IEC CD 14888-3 信息技术-安全技术-带附悠扬的数字签名方案第3部分:基于证书的机制\r\n\r\nISO/IEC CD 15408-1 信息技术安全的评估准则-第1部分:引言和一般模型\r\n\r\nISO/IEC CD 15408-2 信息技术安全的评估准则-第2部分:安全功能要求\r\n\r\nISO/IEC CD 15408-3 信息技术安全的评估准则-第3部分:安全保证要求\r\n\r\n2 ISO/TC68/SC2 银行操作和规程(有关信息安全的标准)\r\nISO 8730:1990 银行业务-消息鉴别(批量)的要求\r\n\r\nISO 8731-1:1987 银行业务-认可的消息鉴别算法 第1部分:DEA \r\n\r\nISO 8731-2:1992 银行业务-认可的消息鉴别算法 第2部分:消息鉴别算法\r\n\r\nISO 8732: 1998 银行业务-密钥管理(批量) \r\n\r\nISO 9564-1:199 银行业务-个人标识号管理和安全 第1部分:PIN保护原则和技术\r\n\r\nISO 9564-2:1991 银行业务-个人标识管理和安全 和2部分:认可PIN加密算法\r\n\r\nISO 9807:1991 银行业务和相关金融服务-消息鉴别(零售)要求\r\n\r\nISO 10126-1:1991 银行业务-消息加密(批量)规程 第1部分:一般原则\r\n\r\nISO 10126-2:1991 银行业务-消息加密(批量)规程 第2部分:DEA算法\r\n\r\nISO 10202-1:1991 银行交易卡-使用集成电路卡金融交易系统的安全体系结构第1部分:卡生存期\r\n\r\nISO/DIS 10202-2:1991 银行交易卡-使用集成电路卡金融交易系统的安全体系结构第2部分:交易过程\r\n\r\nISO/DIS 10202-3:1991 银行交易卡-使用集成电路卡金融交易系统的安全体系结构第3部分:加密密钥关系 \r\n\r\nISO/DIS 10202-4:1991 银行交易卡-使用集成电路卡金融交易系统的安全体系结构第4部分:保密应用模块 \r\n\r\nISO/DIS 10202-5:1991 银行交易卡-使用集成电路卡金融交易系统的安全体系结构第5部分:算法的使用 \r\n\r\nISO/DIS 10202-6:1991 银行交易卡-使用集成电路卡金融交易系统的安全体系结构第6部分:卡持有者验证 \r\n\r\nISO/DIS 10202-7:1991 银行交易卡-使用集成电路卡金融交易系统的安全体系结构第7部分:密钥管理\r\n\r\nISO/DIS 10202-8:1991 银行交易卡-使用集成电路卡金融交易系统的安全体系结构第8部分:一般原则和概述\r\n\r\nISO 11131:1992 银行业务-金融机构接受签字的鉴别\r\n\r\nISO 11166-1:1991 银行业务-借助非对称算法的密钥管理 第1部分:原则、规程和格式\r\n\r\nISO 11166-2:1991 银行业务-借助非对称算法的密钥管理 第2部分:已批准的使用RSA加密体制算法\r\n\r\nISO 11568-1:1994 银行业务-密钐管理(零售) 第1部分:密钥管理引言\r\n\r\nISO 11568-2:1994 银行业务-密钐管理(零售) 第2部分:对称密码用的密钥管理技术\r\n\r\nISO 11568-3:1994 银行业务-密钐管理(零售) 第3部分:对称密码的密钥生存期\r\n\r\nISO/DIS 11568-4:1994 银行业务-密钐管理(零售) 第4部分:使用公开密钥加密的密钥管理技术\r\n\r\nISO/WD 11568-5:1994 银行业务-密钐管理(零售) 第5部分:公开密钥加密系统的生存期\r\n\r\nISO/WD 11568-6-1994 银行业务-密钐管理(零售) 第6部分:密钥管理方案\r\n\r\nISO/WD 13491-1 保密加密设备-第1部分:概念、特性、管理和依重性\r\n\r\nISO/CD 13492 有关安全的控制信息\r\n\r\nISO/WD 13569 银行业务和相关金融服务-银行业务信息安全指南\r\n\r\n三、国际电信联盟标准(ITU-T)\r\nITU-T建议X463 信息技术-MHS管理:安全管理功能(ISO 11588-3)\r\n\r\n四、欧洲计算机制造商协会信息安全标准(ECMA)\r\nECMA-83:1985 公共数据网DTE到DEC接口的安全要求\r\nECMA-97:1985 局域网-安全要求\r\nECMA-129:1988 信息处理设备的安全\r\nECMA-138:1989 开放系统安全-数据元素及服务定义\r\nECMA-166:1992 信息技术设备-生产中的例行安全试验\r\nECMA-205:1993 专用远程通信网(PIN)-安全评估用商业贸易取向的功能性类别(COFC)\r\nECMA-206:1993 安全上下文管理的联系上下文管理\r\nECMA-219:1994 密钥分配功能的鉴别和特许属性安全应用\r\nECMA- TR/46:1988 开放系统中安全-安全框架\r\nECMA- TR/46:1993 保密信息处理与产品评估的角度\r\n\r\n五、美国信息技术安全标准\r\n\r\n1 美国国家标准(ANSI)\r\nANSI X3.92-1981 数据加密算法\r\nANSI X3.105-1983 信息系统-数据链加密 \r\nANSI X3.106-1983 信息系统-数据加虎法-操作方式\r\nANSI X9.8-1982 标识号的管理和安全\r\nANSI X9.9-1986 金融机构的消息鉴别(批量)\r\nANSI X9.17-1985 金融机构的密钥管理\r\nANSI X9.19-1986 金融机构零售消息鉴别 \r\nANSI X9.23-1988 批量金融消息的金融机构加密\r\nANSI X9.24-1992 金融机构零售密钥管理\r\nANSI X9.26-1990 批量金融系统用金融机构接受签名的鉴别\r\nANSI X9.28-1991 金融服务中金融机构多中心密钐管理\r\nANSI X9.30-1993 公开密钥加密\r\n\r\n2 美国联邦标准(FIPS)\r\nFIPS-39:1976 计算机系统安全术语汇编\r\nFIPS-41:1975 实现1974年保密措施的计算机保密性指南 \r\nFIPS-46:1977 数据内部密码标准\r\nFIPS-73:1981 计算机应用安全指南\r\nFIPS-74:1980 NBS数据密码标准的使用导则\r\nFIPS-88:1981 数据库管理完整性保证及控制导则\r\nFIPS-83:1981 计算机网络访问控制用户特许技术应用导则\r\nFIPS-102:1983 计算机安全认证和鉴别指南\r\nFIPS-113:1985 计算机数据加密鉴别\r\nFIPS-140-1:1994 密码模块的安全要求\r\nFIPS-171: 1992 使用ANSI X9.17的密钥管理\r\nFIPS-180:1993 安全的散列标准\r\nFIPS-181:1993 自动的口令发生器\r\nFIPS-185:1994 证书加密标准\r\nFIPS-186:1994 数字签名标准\r\nFIPS-188:1994 信息传送用标准安全标号\r\n\r\n3 美国国防部指令(DODD)\r\nDODI 5200-1-1982 \r\nDOD信息安全保密程序\r\nDODI 5200-1-R-1986 信息安全保密程序规章\r\nDODI 5200.28-1988 自动信息系统安全保密要求\r\nDODI 5200.28-M-1973 实现、解除测试和评估的的ADP安全保密技术和规程\r\nDODI 5200.28-STD-1985 国防可信计算机系统评估准则\r\nDODD 5215.1-1982 计算机安全保密评估中心\r\nDODD 5215.2-1986 计算机安全保密技术脆弱性报告程序 \r\n\r\n

论坛徽章:
0
2 [报告]
发表于 2002-07-26 09:42 |只看该作者
大家是否能够将上述的内容详细贴几份,让大家了解一下

论坛徽章:
0
3 [报告]
发表于 2002-07-26 11:52 |只看该作者

论坛徽章:
0
4 [报告]
发表于 2002-07-26 12:24 |只看该作者
不错,谢谢!值得收藏
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP