ICS35.030 CCS L 80 GB 中华人民共和国国家标准 GB/T40651-2021 信息安全技术 实体鉴别保障框架 Information security technique-Entity authentication assurance framework 2021-10-11发布 2022-05-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T40651—2021 目 次 前言 Ⅲ 1范围 1 2规范性引用文件 1 3术语和定义 .1 4缩略语 .2 5保障框架 6参与方角色职责 .4 6.1概述 4 6.2实体 .4 6.3凭证服务提供方 4 6.4注册机构 6.5依赖方 .4 6.6验证方 4 6.7可信第三方4 7主要环节 .4 7.1通则 4 7.2登记环节5 7.3凭证管理环节 .5 7.4鉴别环节 .7 7.5联合环节7 8保障等级 8.1保障等级分类8 8.2身份保障等级划分原则 8 8.3鉴别器保障等级划分原则8 8.4联合保障等级划分原则9 8.5保障等级的选取 .9 8.6保障等级的映射和互操作性9 9管理要求 10 9.1概述 10 9.2服务资质 .10 9.3信息安全管理和审查10 9.4外包服务监管 10 9.5服务保障准则 .10 I GB/T40651-2021 附录A(资料性)威胁分析和风险控制 11 A.1概述 11 A.2登记环节的威胁分析和风险控制 .11 A.3凭证管理环节的威胁分析和风险控制 12 A.4鉴别环节的威胁分析和风险控制 15 A.5联合环节的威胁分析和风险控制 19 附录B(资料性)个人信息的保护 21 参考文献 22 提供 Ⅱ ...
推荐内容/By 图集吧
- 正式版 YY 0569-2011 Ⅱ级生物安全柜.pdf
- GB/T 44478-2024 国际贸易术语运输条款运用指南.pdf
- GB/T 44462.3-2024 工业互联网企业网络安全 第3部分:标识解析企业防护要求.pdf
- GB/T 44462.2-2024 工业互联网企业网络安全 第2部分:平台企业防护要求.pdf
- 房屋市政工程生产安全重大事故隐患判定标准宣传海报(2024版).pdf
- 衢州市区城市道路交通安全设施设置实施细则2020.06.24.pdf
- JT/T 52 05-2023 公路隧道交通安全设施精细化提升技术指南.pdf
- 中建三局二公司华南公司《安全管理及隐患通病治理指南》.pdf
- GB 17681-2024 危险化学品重大危险源安全监控技术规范.pdf
- T/CFPA 038-2024 消防安全评估通则.pdf
- CNAS-SC170:2024 信息安全管理体系认证机构认可方案.pdf
- GB/T 13538-2017 核电厂安全壳电气贯穿件.pdf