【智慧城市網 行業標準】 近日,國家市場監督管理總局、國家標準化管理委員會聯合發布了中華人民共和國國家標準公告(2024年第1號),宣布全國網絡安全標準化技術委員會歸口的五項國家標準正式發布。這些標準包括《數據安全技術數據分類分級規則》GB/T 43697-2024、《信息技術安全技術抗抵賴第1部分:概述》GB/T 17903.1-2024、《信息技術安全技術抗抵賴第3部分:采用非對稱技術的機制》GB/T 17903.3-2024、《信息技術安全技術實體鑒別第4部分:采用密碼校驗函數的機制》GB/T 15843.4-2024、《信息技術安全技術信息安全管理監視、測量、分析和評價》GB/T 31497-2024。這些標準將于2024年10月1日起正式實施。
這些新發布的網絡安全國家標準,每一項都針對特定的技術領域,提出了詳細的技術要求和操作指南,以下是這些標準內容的進一步描述:
《數據安全技術數據分類分級規則》:
此標準主要針對數據的安全技術進行分類和分級的規則制定。
它提供了數據分類的方法論,幫助企業識別和分類不同類型的數據,如敏感數據、非敏感數據等。
規定了數據分級的指導原則,根據數據的重要性、敏感性等因素,將數據劃分為不同的安全級別,從而采取不同的保護措施。
《信息技術安全技術抗抵賴第1部分:概述》:
作為抗抵賴技術的總體介紹,此部分概述了抗抵賴的基本概念、原則和技術框架。
它為后續的具體技術機制提供了理論基礎和背景知識。
《信息技術安全技術抗抵賴第3部分:采用非對稱技術的機制》:
專注于使用非對稱技術來實現抗抵賴的機制。
規定了如何利用非對稱加密、數字簽名等技術手段,確保信息的完整性和不可否認性,防止通信雙方抵賴。
《信息技術安全技術實體鑒別第4部分:采用密碼校驗函數的機制》:
此部分詳細說明了采用密碼校驗函數進行實體鑒別的具體機制。
通過密碼校驗函數,可以驗證信息的來源和完整性,確保通信雙方的身份真實可靠。
《信息技術安全技術信息安全管理監視、測量、分析和評價》:
該標準提供了信息安全管理中監視、測量、分析和評價的方法和指南。
它幫助企業建立和完善信息安全管理體系,通過定期的監視、測量和分析,評估信息安全的有效性,及時發現和修正潛在的安全風險。
這些標準的內容涵蓋了數據安全技術、抗抵賴技術、實體鑒別技術以及信息安全管理體系的多個方面,不僅為我國的網絡安全行業提供了更為完善的標準體系,也將推動我國網絡安全技術的進一步發展和應用。它們為企業和組織提供了明確的技術指導和操作規范,有助于提高我國網絡安全整體水平,保護國家、企業和個人的信息安全。
網絡安全是國家安全的重要組成部分,這五項國家標準的發布,是我國在網絡安全標準化工作方面取得的重要成果。它們的實施將有效提升我國網絡安全防護的科學性和有效性,為構建安全、可靠的網絡環境提供有力保障。