前言
GB/Z 24294《信息安全技術 基于互聯網電子政務信息安全實施指南》分為四個部分:
——第1部分:總則;
——第2部分:接入控制與安全交換;
——第3部分:身份認證與授權管理;
——第4部分:終端安全防護。
本部分為GB/Z 24294的第1部分。
本部分按照GB/T 1.1—2009給出的規則起草。
GB/Z 24294新版四個部分是對GB/Z 24294-2009的修訂。主要修改如下:
a)補充了基于互聯網電子政務信息安全參考模型;
b)對基于互聯網電子政務信息安全技術體系做了新修改;
c)針對基于互聯網電子政務實施架構給出了新的建議;
d)針對接入控制與安全交換給出了新的建議;
e)針對互聯網電子政務移動終端新的應用模式給出了新的建議;
f)針對信息分類防護的具體應用做了新補充;
g)針對信任體系建設給出了身份認證與授權管理新建議。
本部分由全國信息安全標準化技術委員會(SAC/TC260)提出并歸口。
請注意本文件的某些內容可能涉及專利。本文件的發布機構不承擔識別這些專利的責任。
本部分起草單位:解放軍信息工程大學、中國電子技術標準化研究院、北京天融信科技有限公司、鄭州信大捷安信息技術股份有限公司。
本部分主要起草人:陳性元、杜學繪、孫奕、夏春濤、曹利峰、張東巍、任志宇、羅鋒盈、上官曉麗、董國華。
推薦文章: