ISO/IEC TR 16166:2010
Information technology -- Telecommunications and information exchange between systems -- Next Generation Corporate Networks (NGCN) -- Security of session-based communications
发布时间:2010-07-27 实施时间:


随着企业网络的不断发展,下一代企业网络(NGCN)已经成为了企业网络的主流趋势。NGCN是一种基于IP网络的企业网络,它可以提供更高效、更灵活、更安全的企业通信服务。然而,随着NGCN的广泛应用,网络安全问题也日益突出。为了保障NGCN的安全性,ISO/IEC TR 16166:2010标准应运而生。

ISO/IEC TR 16166:2010标准主要关注NGCN会话通信的安全性。会话通信是指在网络中进行的一系列交互过程,包括数据传输、身份验证、授权等。在NGCN中,会话通信的安全性对于保障企业的信息安全至关重要。该标准提供了一些关于NGCN会话通信安全的基本概念和术语,以及安全威胁、安全机制和安全策略等方面的内容。

在安全威胁方面,该标准列举了一些可能对NGCN会话通信造成威胁的因素,包括网络攻击、恶意软件、数据泄露等。在安全机制方面,该标准介绍了一些常用的安全机制,如加密、数字签名、访问控制等。在安全策略方面,该标准提供了一些指导性建议,以帮助企业制定有效的安全策略,包括安全管理、安全培训、安全审计等。

除了上述内容,ISO/IEC TR 16166:2010标准还提供了一些关于NGCN会话通信安全的实践指南,以帮助企业实现NGCN会话通信的安全性。这些指南包括:

1. 采用多层次的安全机制,以提高安全性;
2. 采用标准化的安全协议,以确保互操作性;
3. 采用安全审计机制,以及时发现和处理安全问题;
4. 采用安全培训机制,以提高员工的安全意识;
5. 采用安全管理机制,以确保安全策略的有效实施。

总之,ISO/IEC TR 16166:2010标准为NGCN会话通信的安全提供了一些有用的信息和指导性建议,可以帮助企业更好地保障其信息安全。

相关标准
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
- ISO/IEC 27005:2018 信息技术 - 安全技术 - 信息安全风险管理
- ISO/IEC 27017:2015 信息技术 - 安全技术 - 云计算 - 信息安全管理
- ISO/IEC 27018:2019 信息技术 - 安全技术 - 云计算 - 个人信息保护