网络用户身份鉴别技术是保障网络信息安全的重要手段之一,其主要目的是确认网络用户的身份,防止非法用户进入网络系统,从而保护网络系统的安全。GB/T 36633-2018《信息安全技术 网络用户身份鉴别技术指南》规范了网络用户身份鉴别技术的实施,包括以下几个方面:
1. 鉴别技术的分类和原则:该标准对网络用户身份鉴别技术进行了分类,包括基于密码的鉴别技术、基于生物特征的鉴别技术、基于智能卡的鉴别技术等。同时,该标准还规定了鉴别技术的原则,包括安全性、可靠性、易用性等。
2. 鉴别技术的实施要求:该标准对网络用户身份鉴别技术的实施要求进行了详细规定,包括鉴别技术的设计、开发、实施和评估等方面。其中,设计和开发要求包括鉴别技术的安全性、可靠性、易用性等方面;实施要求包括鉴别技术的部署、管理、维护等方面;评估要求包括鉴别技术的测试、验证、审计等方面。
3. 鉴别技术的应用场景:该标准对网络用户身份鉴别技术的应用场景进行了详细描述,包括互联网、移动通信、电子商务、电子政务等方面。同时,该标准还对不同应用场景下的鉴别技术进行了分类和规定。
4. 鉴别技术的安全保障:该标准对网络用户身份鉴别技术的安全保障进行了详细规定,包括鉴别技术的安全性、可靠性、易用性等方面。其中,安全性要求包括鉴别技术的防护能力、安全性设计、安全性测试等方面;可靠性要求包括鉴别技术的稳定性、可靠性、容错性等方面;易用性要求包括鉴别技术的用户友好性、易操作性等方面。
5. 鉴别技术的管理和维护:该标准对网络用户身份鉴别技术的管理和维护进行了详细规定,包括鉴别技术的管理、维护、更新等方面。其中,管理要求包括鉴别技术的管理机制、管理流程、管理人员等方面;维护要求包括鉴别技术的维护机制、维护流程、维护人员等方面;更新要求包括鉴别技术的更新机制、更新流程、更新人员等方面。
综上所述,GB/T 36633-2018《信息安全技术 网络用户身份鉴别技术指南》是规范网络用户身份鉴别技术的重要标准,对保障网络信息安全具有重要意义。
相关标准
GB/T 22239-2019 信息安全技术 个人身份信息保护规范
GB/T 28448-2019 信息安全技术 云计算安全基础设施技术要求
GB/T 35273-2017 信息安全技术 电子邮件安全技术规范
GB/T 35275-2017 信息安全技术 网络安全等级保护管理规范
GB/T 35276-2017 信息安全技术 信息安全事件管理指南