网上购物 货比三家
您现在的位置:快乐比价网 > 图书 > 计算机与网络 > 安全与加密 > 商品详情

信息技术安全技术IT网络安全第4部分:远程接入的安全保护GB/T25068.4-2010

分享到:
信息技术安全技术IT网络安全第4部分:远程接入的安全保护GB/T25068.4-2010

最 低 价:¥33.15

定 价:¥39.00

作 者:本社 编

出 版 社:凤凰出版社

出版时间:2011-1-1

I S B N:155066140819

商品详情

编辑推荐

内容简介

GB/T 25068在《信息技术安全技术 IT网络安全》总标题下,拟由以下5个部分组成:
——第1部分:网络安全管理;
——第2部分:网络安全体系结构;
——第3部分:使用安全网关的网间通信安全保护; .
——第4部分:远程接入的安全保护;
——第5部分:使用虚拟专用网的跨网通信安全保护。
本部分为GB/T 25068的第4部分。
本部分使用翻译法等同采用国际标准IS0/IEC l8028—4:2005《信息技术安全技术IT网络安全第4部分:远程接入的安全保护》(英文版)。该国际标准中缺少“规范性引用文件”的章条,为保持与该国际标准编排方式的一致,本部分未添加相应的章条。
本部分更正了部分术语(条款2.10中DHCP全称中的“Control”更正为“Configuration”;条款2.28中RADIUS全称中的“Access”更正为“Authentication”;条款2.43中TKIP全称中的“implementation”更正为“integrity”;条款7.2.2中S/MIME全称中的“exchange”更正为“exten—sions”)。
本部分更正了部分错误(附录E.1中误表示为“行为”的“删除或关闭不必要的服务和应用”和“配置操作系统用户鉴别”更正为“标题”表示形式;附录E.3中的“SSl”更正为“SSL”)。
8.4.3中“窃听威胁只能用加密与之对抗”中的“只能”过于绝对,修改为“大多”,为今后技术发展预留了空间。
8.7中增加了使用国家加密标准的规定。
本部分的附录A、附录B、附录C、附录D、附录E、附录F为资料性附录。
本部分由全国信息安全标准化技术委员会(TC 260)提出并归口。
本部分起草单位:黑龙江省电子信息产品监督检验院、中国电子技术标准化研究所、哈尔滨工程大学、北京励方华业技术有限公司、山东省标准化研究院。

作者简介

目录

前言
引言
1 范围
2 术语和定义
3 目的
4 综述
5 安全要求
6 远程访问连接类型
7 远程访问连接技术
 7.1 概述
 7.2 通信服务器的访问
 7.3 局域网资源的访问
 7.4 用于维护的访问
8 选择和配置指南
 8.1 概述
 8.2 RAS客户端的保护
 8.3 RAS服务器的保护
 8.4 连接的保护
 8.5 无线安全
 8.6 组织措施
 8.7 法律考量
9 结论
附录A (资料性附录)远程接入安全策略示例
 A.1 目的
 A.2 范围
 A.3 策略
 A.4 强制执行
 A.5 术语和定义
附录B (资料性附录) RADIUS实施和部署的最佳实践
 B.1 概述
 B.2 实施的最佳实践
 B.3 部署的最佳实践
附录C (资料性附录)FTP的两种模式
 C.1 PORT模式FTP
 C.2 PASV模式FTP
附录D (资料性附录)安全邮件服务核查表
 D.1 邮件服务器操作系统核查表
 D.2 邮件服务器与邮件内容安全核查表
 Ga/T 25068.4—20 1 0/IS0/IEC l 8028-4:2005
 D.3 网络基础设施核查表
 D.4 邮件客户端安全核查表
 D.5 邮件服务器的安全管理核查表
附录E (资料性附录)安全web服务核查表
 E.1 Web服务器操作系统核查表
 E.2 安全Web服务器安装与配置核查表
 E.3 Web内容核查表
 E.4 Web鉴别和加密核查表
 E.5 网络基础设施核查表
 E.6 安全Web服务器管理核查表
附录F (资料性附录)无线局域网安全核查表
参考文献

商品评论(0条)

暂无评论!

您的浏览历史

loading 内容加载中,请稍后...