freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    信安标委发布3项《信息安全技术》(征求意见稿)
    FreeBuf_381499 2023-05-10 13:37:43 142583

    近日,全国信息安全标准化技术委员会发布3项国家标准征求意见稿,分别是《信息安全技术 终端计算机通用安全技术规范》《信息安全技术 机密计算通用框架》《信息安全技术 数据安全评估机构能力要求》。

    其中,《信息安全技术 终端计算机通用安全技术规范》规定了终端计算机的通用安全技术要求,并描述了测试评价方法;适用于指导终端计算机通用安全功能的设计、开发、测试和评价。

    《信息安全技术 机密计算通用框架》主要目标是提出一种通用的机密计算框架,给出机密计算框架组成结构、具备的基础功能、由组件之间交互形成的安全服务以及面向应用程序所提供的安全服务接口类型,提高机密计算框架的易用性和安全性,为机密计算的技术发展和产业应用提供指导。

    《信息安全技术 机密计算通用框架》给出了机密计算通用框架,包括框架的核心组件、基础功能、安全服务以及服务接口类型;适用于指导机密计算相关产品、服务或解决方案的设计、研发、部署和使用,也适用于指导网络运营者对机密计算技术的应用,第三方测评机构也可参照使用。

    《信息安全技术 数据安全评估机构能力要求》规定了数据安全评估机构的能力要求;适用于数据安全评估机构自身能力建设,也适用于主管监管部门对数据安全评估机构开展的评定活动,还可为数据处理者选择数据安全评估机构提供参考。

    附:《信息安全技术 终端计算机通用安全技术规范》

    《信息安全技术 机密计算通用框架》

    《信息安全技术 数据安全评估机构能力要求》

    # FreeBuf政策发布
    本文为 FreeBuf_381499 独立观点,未经授权禁止转载。
    如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
    被以下专辑收录,发现更多精彩内容
    + 收入我的专辑
    + 加入我的收藏
    FreeBuf_381499 LV.5
    这家伙太懒了,还未填写个人描述!
    • 254 文章数
    • 263 关注者
    《银行保险机构数据安全管理办法》发布
    2024-12-31
    大利好,国家发展改革委颁布《电力监控系统安全防护规定》
    2024-12-13
    四部门联合印发《电信网络诈骗及其关联违法犯罪联合惩戒办法》
    2024-11-27