信息技术与标准化杂志是由中华人民共和国信息产业部主管,中国电子技术标准化研究所主办的一本部级期刊。
信息技术与标准化杂志创刊于1959,发行周期为月刊,杂志类别为电子类。
杂志介绍
信息技术与标准化杂志是由中华人民共和国信息产业部主管,中国电子技术标准化研究所主办的一本部级期刊。
信息技术与标准化杂志创刊于1959,发行周期为月刊,杂志类别为电子类。
关键词: 国际标准化工作 网络空间 治理 国力 网络安全 自主创新 共同体 中国
清和四月,树木华滋。中国积极倡导构建网络空间命运共同体,网络安全国际标准化工作正迎来阶段性成果!主动参与网络空间国际治理,自主创新推进网络强国建设,是新时代赋予中国网络安全事业的新使命。
关键词: walter 网络安全 安全标准化 中国 国际标准化组织 国际标准化工作 发展趋势
Walter Fumy先生1996年当选ISO/IEC JTC1/SC27主席,迄今22年。这位国际标准化组织唯一连任三届的主席如何看待网络安全国际标准化发展趋势?对中国参与网络安全国际标准化工作,又有哪些建议?带着以上问题,4月17日本刊记者在武汉采访了Walter Fumy先生。
关键词: 标准化技术委员会 国际标准化活动 网络安全标准 信息安全 秘书长 管理组织 国内企业
全国信息安全标准化技术委员会(以下简称"信安标委")作为ISO/IEC JTC1/SC27的国内对口管理组织,积极组织国内企业和专家参与网络空间国际标准化活动。2018年4月16-24日,由信安标委秘书长杨建军担任团长的中国代表团在我国举办的ISO/IEC JTC1/SC27武汉会议上成功立项7项网络安全标准研究项目,居历次会议之首,4月30日本刊记者采访了杨建军。
关键词: 安全标准化 国际网络 武汉市 技术发展趋势 网络安全标准 论坛 国家标准化管理委员会 标准化技术委员会
4月15日下午,国际网络安全标准化论坛在湖北省武汉市召开。本次论坛由全国信息安全标准化技术委员会(以下简称"信安标委")、武汉市人民政府主办,中国电子技术标准化研究院、武汉市互联网信息办公室承办。国家互联网信息办公室副主任、信安标委主任委员杨小伟,湖北省武汉市市长万勇,国家标准化管理委员会副主任殷明汉,ISO/IEC JTC1/SC27主席W...
关键词: 网络安全 武汉 专家 国际标准 技术委员会 标准化组织 信息安全
4月16-24日,ISO/IEC JTC1/SC27信息安全分技术委员会(以下简称SC27)第30届全体会议和工作组会议在中国湖北武汉举行,来自中国、美国、俄罗斯、英国、德国、澳大利亚、法国、日本、韩国等30多个国家成员体以及ISO等国际组织的约350位国内外专家和代表参加会议。SC27是研究制定网络安全国际标准的标准化组织,负责开展网络安全国际标准的研究和制...
关键词: 国际标准 信息安全 网络安全 密码技术 数据安全 隐私保护
梳理了2018年4月16-24日在武汉召开的ISO/IEC JTC1/SC27信息安全分技术委员会工作组会议及全体会议的热点主题,包括SC27更名的讨论、网络安全相关研究、信息安全评估准则系列标准进度等;对中国代表团在本次会议上取得的丰硕成果进行了总结,包括密码算法相关标准持续推进、两项大数据相关标准NWIP立项、七项研究项目SP立项等。
关键词: 商用密码算法 杂凑算法 数字签名算法 分组算法 国际标准提案
介绍我国商用密码算法国际标准提案的编制背景、国际上相关密码算法标准化情况;分析我国三个商用密码算法国际标准提案的技术内容;阐述商用密码算法国际标准化的意义,以及对密码算法国际标准提案的思考。
关键词: 大数据安全 安全与隐私 成熟度模型 安全标准
基于我国自主研究制定的国家标准《数据安全能力成熟度模型》,提出《大数据安全与隐私保护过程》国际标准提案,通过定义大数据安全与隐私保护的过程参考模型、过程评估模型和过程成熟度模型,帮助大数据的参与组织评估自身的大数据安全与隐私保护的能力水准,建立大数据安全与隐私保护能力的提升方案;并介绍该国际标准立项提案的编制背景、标准进...
关键词: 生物特征识别 身份认证 安全框架 移动设备
阐述由我国专家在ISO/IEC JTC1/SC27/WG5牵头的国际标准研究项目《移动设备生物特征识别身份认证安全框架》的编制背景、相关标准、技术内容以及对国内产业的影响,分析了移动设备生物特征识别身份认证的典型应用场景、所面临的安全挑战以及安全威胁,并抽象出相应的安全模型,提出具体的安全要求。
关键词: 祖冲之算法 序列密码算法
通过与ISO/IEC 18033-4标准文本中的序列密码算法比较,分析研究了祖冲之算法的新特征、安全性、实现性能以及工业应用等情况。祖冲之算法采用了较为独特的运算,具有强安全性、优秀的软硬件实现性能,且得到广泛的工业应用。
关键词: 工业互联网 平台 安全参考模型
《工业互联网平台安全参考模型》国际标准提案从工业互联网平台参考安全分区、系统生存周期及基本安全防护措施三个维度综合提出工业互联网平台安全通用要求,在分析其面临的安全风险的基础上,给出可行的安全防护措施建议。
关键词: 家庭物联网 安全与隐私保护
ISO/IEC SC27 WG4的《家庭物联网安全与隐私保护》研究项目从家庭物联网安全与隐私入手,对当前智能家居设备、网络、业务及数据面临的安全威胁及风险进行了分析,对开发方、运营方、用户的相关安全角色及利益点进行了描述,并给出了项目未来的研究落地方向。
关键词: 信息安全 ict可信赖 评估框架 本体
由我国提出的国际标准提案《ICT可信赖评估框架指南》目前正处于研究期,收集了企业在可信赖方面的实际案例;通过案例研究,以及分析已有ICT评估相关国际标准的结构性组件,构建了基于本体的ICT可信赖评估框架模型,指导使用已有评估标准或建立新评估标准,进行ICT可信赖评估。
关键词: 量子密钥分发 安全测评 通用评估准则
阐述中国在ISO/IEC JTC1/SC27 WG3工作组牵头立项的《量子密钥分发技术的安全要求、测试和评估方法》国际标准项目的立项背景、技术内容和研究进展。该标准的目标是在通用评估准则的框架下给量子密钥分发设备提供一套系统的安全要求、测试和评估方法。该标准针对成熟的量子密钥分发协议,测评内容涵盖了量子密钥分发设备中的经典密码模块和光学模...
关键词: 可信连接 远程证明 身份鉴别 设备 服务
针对终端设备与服务之间的可信连接问题,提出设备与服务的可信连接安全要求,以应对设备端的恶意代码注入、服务端被钓鱼攻击等安全威胁;介绍ISO/IEC JTC1/SC27 WG4关于该研究项目的进程,分析拟立项标准的规范内容。
关键词: 大数据 安全与隐私保护 参考架构 大数据安全防护
我国提出的国际标准研究项目《大数据安全与隐私保护实现指南》围绕大数据全生命周期的安全与隐私实现,从基础设施、数据采集、数据存储、计算分析、平台管理等方面开展研究,构建了大数据安全与隐私防护体系框架。
关键词: 虚拟信任根 云计算 标准
介绍了ISO/IEC 27070《信息技术安全技术虚拟信任根安全要求》标准项目的立项背景及主要内容,提出了云计算环境下虚拟信任根的功能框架、活动视图,说明了功能框架和活动视角之间的关系。
关键词: 信息安全事件管理 应急响应 国际标准 27035
介绍ISO/IEC 27035信息安全事件管理系列国际标准的最新进展,包括国际标准化过程和我国采标情况,以及国际标准的沿革和内容修订变化的解读,并提出我国后续参与尚在编制中的部分标准的立场与思路。
关键词: 通用准则 安全评估 保护轮廓模块 保护轮廓配置 评估方法框架 15408
解读ISO/IEC 15408《信息技术安全技术信息安全通用评估准则》(Common Criteria,CC)V4.0的编制思路和技术内容,介绍PP配置、PP模块和基础PP等重要概念的涵义和目的,描述CC V4.0第四部分关于评估方法和活动的框架草案主要内容,分析CC V4.0对我国产业的影响。
关键词: 大数据 安全与隐私保护 国际标准
介绍由中国专家主导的ISO/IEC 20547-4《信息技术大数据参考架构第4部分:安全与隐私保护》国际标准项目的最新进展情况,主要分析中国专家对大数据安全与隐私保护治理和管理活动的贡献。
若用户需要出版服务,请联系出版商,地址:北京市东城区安定门东大街1号(北京1101信箱),邮编:100007。